Hjem Personlig finansiering Klassificere information og supportaktiver for aktiveringssikkerhed - dummier

Klassificere information og supportaktiver for aktiveringssikkerhed - dummier

Indholdsfortegnelse:

Video: Spotlight – CGI på 600Minutes Information & Cyber Security 2017 2025

Video: Spotlight – CGI på 600Minutes Information & Cyber Security 2017 2025
Anonim

Information og data er i alle deres forskellige former værdifulde forretningsmæssige aktiver, som kræver sikkerhed. Som med andre mere håndgribelige aktiver bestemmer informationens værdi det niveau, der kræves af organisationen.

Et dataklassifikationssystem hjælper en organisation med at tildele en værdi til sine informationsaktiver baseret på dens følsomhed for tab eller offentliggørelse og dens criticality til organisationens mission eller formål og hjælper organisation bestemme passende niveau af beskyttelse. Derudover kan data klassifikationsordninger være påkrævet for lovgivningsmæssig eller anden juridisk overholdelse.

Anvendelse af en enkelt beskyttelsesstandard ensartet på tværs af alle organisationens aktiver er hverken praktisk eller ønskelig. I et sådant tilfælde er enten ikke-kritiske data overbeskyttet, eller kritiske data er underbeskyttet.

En virksomheds medarbejdere skal også forstå klassifikationsskemaet, hvordan man klassificerer informationsaktiver, håndtering og sikring af krav samt korrekt destruktion eller bortskaffelse.

Kommerciel dataklassificering

Kommercielle data klassifikationsordninger implementeres typisk for at beskytte oplysninger, der har en monetær værdi, at overholde gældende love og beskytte privatlivets fred og begrænse ansvar. Kriterier ved hvilke kommercielle data er klassificeret inkluderer

  • Værdi: Det mest almindelige klassificeringskriterium i kommercielle organisationer. Det er baseret på pengeværdien eller en anden værdi.
  • Alder / brugstid: Oplysninger, der taber værdi over tid, bliver forældede eller irrelevante, eller bliver almindelige / offentlighedens viden klassificeres på denne måde.
  • Lovkrav: Private oplysninger, som lægejournaler omfattet af HIPAA (Health Insurance Portability and Accountability Act of 1996) og HITECH (Health Information Technology for Economic and Clinical Health Act) Lov, kan have juridiske krav til beskyttelse. Klassificering af sådanne oplysninger kan ikke kun være baseret på overholdelse, men også af ansvarsgrænser.

Beskrivende etiketter anvendes ofte på virksomhedsoplysninger, som f.eks. Fortroligt og proprietært og Kun intern brug. De organisatoriske krav til beskyttelse af information, der er mærket som sådan, er imidlertid ofte ikke formelt defineret. Organisationer bør formelt identificere standardklassifikationsniveauer samt specifikke krav til mærkning, håndtering, opbevaring og destruktion / bortskaffelse.

Regeringsdata klassificering

Regeringsdata klassifikation ordninger er generelt implementeret til

  • Beskyt nationale interesser eller sikkerhed.
  • Overholder gældende love.
  • Beskyt privatlivets fred.

Et af de mere almindelige systemer, der anvendes inden for US Department of Defense (DoD), består af fem brede kategorier til informationsklassificering: Uklassificeret, følsom men uklassificeret (SBU), fortrolig, hemmelig og tophemmelighed.

Inden for hvert klassifikationsniveau kræves der visse garantier ved brug, håndtering, reproduktion, transport og destruktion af forsvarsministeriets oplysninger. Ud over at have et passende clearance niveau på eller over niveauet af oplysninger, der behandles, skal enkeltpersoner have behov for at vide, før de kan få adgang til oplysningerne. Dem, der har brug for at vide, er dem, der kræver oplysningerne for at udføre en tildelt jobfunktion.

Uklassificeret

Det laveste offentlige data klassifikationsniveau er Uklassificeret. Uklassificeret information er ikke følsom, og uautoriseret offentliggørelse vil ikke medføre skade på den nationale sikkerhed. Uklassificeret information kan indeholde oplysninger, der en gang var klassificeret på et højere niveau, men er siden blevet afklassificeret af en passende myndighed. Uklassificerede oplysninger kan ikke automatisk løses til offentligheden og kan omfatte yderligere modifikatorer som Kun til officiel brug eller Kun til intern brug.

Sensitive but Unclassified (SBU)

Sensitive but Unclassified information er en fælles modifikator af uklassificerede oplysninger. Det omfatter generelt oplysninger af privat eller personlig karakter. Eksempler er testspørgsmål, disciplinærsager og lægejournaler.

Fortroligt

Fortroligt Oplysninger er oplysninger, der i tilfælde af kompromis kan medføre skade på den nationale sikkerhed. Fortrolige oplysninger er det laveste niveau af klassificerede offentlige oplysninger.

Hemmelig

Hemmelig Oplysninger er oplysninger, der i tilfælde af kompromis kan medføre alvorlige skade på den nationale sikkerhed. Hemmelige oplysninger skal normalt regnes for gennem hele dets livscyklus, helt til ødelæggelsen.

Top Secret

Top Secret Oplysninger er oplysninger, der i tilfælde af kompromis kan medføre alvorlig skade på den nationale sikkerhed. Øverste hemmelige oplysninger kan kræve yderligere sikkerhedsforanstaltninger, såsom særlige betegnelser og håndteringsrestriktioner.

En person skal have det relevante clearance niveau og need-to-know for adgang til klassificerede oplysninger.

Klassificere information og supportaktiver for aktiveringssikkerhed - dummier

Valg af editor

Microsoft Project 2010 Genvejstaster - dummies

Microsoft Project 2010 Genvejstaster - dummies

Microsoft Project 2010 maksimerer effektiviteten, når du administrerer projekter - men også genvejstaster i Project 2010 din tid på tastaturet: Her er nogle genvejstaster, du vil bruge hele tiden, når du bygger og arbejder med en projektplan. Indtastning af tastetryk Indsæt Indsætter ny opgave Ctrl + K Indsætter hyperlink F7 Starter stavekontrol Alt + F10 Tildeler ressourcer ...

Hvordan man ændrer gridlines i Project 2016 - dummies

Hvordan man ændrer gridlines i Project 2016 - dummies

Flere visninger i Project 2016 inkluderer gridlines for at angive visse elementer, f.eks. en pause mellem uger eller status dato (det vil sige den dato, hvor der er sporet fremskridt på et projekt). Disse linjer hjælper en person med at læse planen for at skelne mellem tidsintervaller eller brud på information; For eksempel kan netlinjer være ...

Projekt 2016 AutoFilter-funktion - dummier

Projekt 2016 AutoFilter-funktion - dummier

Projekt 2016 AutoFilter-funktionen er som standard tændt for alle nye tidsplanfiler. Pile vises i kolonneoverskrifterne i det viste ark. Når du klikker på pilen i kolonnen Ressourcenavne, er navnet på hver ressource, der er tildelt opgaver i projektet, angivet i alfabetisk rækkefølge sammen med ...

Valg af editor

Netværksadministration: Windows Command Omdirigering og piping - dummies

Netværksadministration: Windows Command Omdirigering og piping - dummies

Omdirigering og piping af Windows-kommandoer er relaterede teknikker. Omdirigering giver dig mulighed for at angive en alternativ destination for output, der vil blive vist med en kommando eller en alternativ kilde til input, der skal indtastes i en kommando. Du kan f.eks. Gemme resultaterne af en kommando ipconfig / all til en fil ved navn myconfig. txt ...

Netværksadministration: VPN Security - dummies

Netværksadministration: VPN Security - dummies

Udtrykket tunnel er nogle gange brugt til at beskrive en VPN, fordi VPN'en skaber en sikker tunnel mellem to steder, som kun kan indtastes fra begge ender. De data, der bevæger sig gennem tunnelen fra den ene ende til den anden, er sikre, så længe det er inden for tunnelen - det vil sige inden for ...

Netværksadministration: Windows Miljøvariabler - dummies

Netværksadministration: Windows Miljøvariabler - dummies

Windows-kommandoskallen giver flere miljøvariabler til kommandoer. Miljøvariabler begynder og slutter med procent tegn. Du kan bruge en miljøvariabel overalt i en kommando. For eksempel viser C:> echo% OS%, der kører på% PROCESSOR_IDENTIFIER% en linje som denne: Windows_NT kører på en x86 Familie 15 Model 2 Stepping 8, ...

Valg af editor

Sådan bruger du arv i PHP med objektorienteret programmering - dummier

Sådan bruger du arv i PHP med objektorienteret programmering - dummier

Objektorienteret programmering i PHP har en anden funktion, der gør det meget nyttigt til store projekter. Mange objekter er relateret til hinanden, og du kan bruge et familietræforhold til at forenkle din programmering. Hvordan man bygger en critter baseret på en anden critter Der er en ny critter i byen. Denne har den samme grundlæggende ...

Sådan bruges PHP til at lave en switch til HTML5 og CSS3 Programmering - dummies

Sådan bruges PHP til at lave en switch til HTML5 og CSS3 Programmering - dummies

Du kører ofte over en situation i HTML5 og CSS3 programmering, hvor du har et udtryk, der kan have mange mulige værdier. Du kan altid bruge strukturen til at klare denne situation, men PHP leverer en anden interessant mulighed. Koden til dette program anvender omskifterstrukturen. Tag et kig på, hvordan det er gjort: