Bilgi Güvencesi Nedir?
Çoğu kuruluş, herhangi bir sayıda bilgi sistemi ve ağ
üzerinden elektronik olarak saklanan ve erişilen bilgilere güvenir. Kritik
bilgilerin elektronik yollarla kosgeb sıfır faizli kredi
depolanması ve erişilebilirliği, bu bilgilerin ne amaçla ve hangi amaçla,
hangi amaçla ve ne şekilde saklandığına dair doğal bir risk oluşturmaktadır.
Bilgi güvencesi (IA), potansiyel hasarı etkin bir şekilde azaltmak için
ilişkili risklerin yönetilmesi ile ilgili uygulama ve süreçleri tanımlamak için
kullanılan terimdir. Her biri bir önceki modele göre üç yaygın bilgi güvencesi
modeli vardır. Bu modeller CIA üçlüsü, IA'nın Beş Sütunu ve Parker'ın Hexad
modelini içerir.
CIA üçlemesi, bilgi güvenliği ve bütünlüğünün sağlanmasına
yönelik etkili uygulamaları tanımlayan ilk bilgi güvencesi modeli olarak kabul
edilir . IA yönetiminin üç ana bileşenine dayanan CIA üçlüsü, modelin özünde
gizlilik, bütünlük ve elverişlilik üzerindeki vurgusu nedeniyle uygun bir
şekilde adlandırılmıştır. ABD'deki askeri ve sivil istihbarat ajansları başta
olmak üzere birçok kuruluş, hem veri depolamayı hem de hassas verilere erişimi
güvenceye almak için CIA'ya güveniyor. Bu model bir temel olarak iyi hizmet
ederken, IA yönetimine bazı önemli özellikleri kaçırıyor. Daha sonra, bu
boyutlar dikkate alınarak diğer modeller geliştirildi.
CIA üçlü modelinin ayrıldığı yerden toplanan beş Sütunlu
bilgi güvencesi modeli, bilgiyi güvenceye almak için tasarlanan süreç ve prosedürlere
birkaç boyut daha ekler. Esas olarak ABD Savunma Bakanlığı tarafından ve diğer
çeşitli devlet kurumlarında kullanılır, bu eklenen boyutlar reddetme ve kimlik
doğrulamayı içerir. Hükümet dışı kuruluşlar, bu modellerin her ikisinin de
harmanlanmış bir yaklaşımını kullanırlar, genellikle örgütsel misyonları için
en önemli olduğunu düşündükleri bileşenlere vurgu yaparlar. Bununla birlikte,
pek çok işletme, işkur hibe desteği bilgi güvence risklerini yönetmenin
daha iyi bir modelini ve dolayısıyla üçüncü bir modelin geliştirilmesini uygun
bulmuştur.
Donn B. Parker, ek bir bileşen ekleyerek ve çakışan
bileşenleri ortadan kaldırırken, aynı özniteliklerin çoğuna odaklanan Parker'ın
Hexad Model bilgi güvencesini tanıtmaktan sorumludur. Altı temel özellik modeli
oluşturur: gizlilik, sahip olma, dürüstlük, özgünlük, kullanılabilirlik ve
fayda. Bununla birlikte, bu modeldeki orijinallik, kullanıcılara erişimi
tanımlamak ve vermek yerine, her zaman verilerin geçerliliğine atıfta bulunan
Beş Sütun modeli tarafından kullanılan kimlik doğrulama tanımından farklıdır.
Bu model dağıtımda yaygın olmasa da, orijinal biçiminde ve içeriğinde sunulması
gereken bilgileri kullanan pek çok kuruluş genellikle onu tercih edecektir. Bu
tür kuruluşlar, davalarda kanıtlanmayan kanıtların sağlanması için gerekli olan
yasal firmaları içerebilir.
Yorumlar
Yorum Gönder