Hjem Personlig finansiering Klassificere information og supportaktiver for aktiveringssikkerhed - dummier

Klassificere information og supportaktiver for aktiveringssikkerhed - dummier

Indholdsfortegnelse:

Video: Spotlight – CGI på 600Minutes Information & Cyber Security 2017 2024

Video: Spotlight – CGI på 600Minutes Information & Cyber Security 2017 2024
Anonim

Information og data er i alle deres forskellige former værdifulde forretningsmæssige aktiver, som kræver sikkerhed. Som med andre mere håndgribelige aktiver bestemmer informationens værdi det niveau, der kræves af organisationen.

Et dataklassifikationssystem hjælper en organisation med at tildele en værdi til sine informationsaktiver baseret på dens følsomhed for tab eller offentliggørelse og dens criticality til organisationens mission eller formål og hjælper organisation bestemme passende niveau af beskyttelse. Derudover kan data klassifikationsordninger være påkrævet for lovgivningsmæssig eller anden juridisk overholdelse.

Anvendelse af en enkelt beskyttelsesstandard ensartet på tværs af alle organisationens aktiver er hverken praktisk eller ønskelig. I et sådant tilfælde er enten ikke-kritiske data overbeskyttet, eller kritiske data er underbeskyttet.

En virksomheds medarbejdere skal også forstå klassifikationsskemaet, hvordan man klassificerer informationsaktiver, håndtering og sikring af krav samt korrekt destruktion eller bortskaffelse.

Kommerciel dataklassificering

Kommercielle data klassifikationsordninger implementeres typisk for at beskytte oplysninger, der har en monetær værdi, at overholde gældende love og beskytte privatlivets fred og begrænse ansvar. Kriterier ved hvilke kommercielle data er klassificeret inkluderer

  • Værdi: Det mest almindelige klassificeringskriterium i kommercielle organisationer. Det er baseret på pengeværdien eller en anden værdi.
  • Alder / brugstid: Oplysninger, der taber værdi over tid, bliver forældede eller irrelevante, eller bliver almindelige / offentlighedens viden klassificeres på denne måde.
  • Lovkrav: Private oplysninger, som lægejournaler omfattet af HIPAA (Health Insurance Portability and Accountability Act of 1996) og HITECH (Health Information Technology for Economic and Clinical Health Act) Lov, kan have juridiske krav til beskyttelse. Klassificering af sådanne oplysninger kan ikke kun være baseret på overholdelse, men også af ansvarsgrænser.

Beskrivende etiketter anvendes ofte på virksomhedsoplysninger, som f.eks. Fortroligt og proprietært og Kun intern brug. De organisatoriske krav til beskyttelse af information, der er mærket som sådan, er imidlertid ofte ikke formelt defineret. Organisationer bør formelt identificere standardklassifikationsniveauer samt specifikke krav til mærkning, håndtering, opbevaring og destruktion / bortskaffelse.

Regeringsdata klassificering

Regeringsdata klassifikation ordninger er generelt implementeret til

  • Beskyt nationale interesser eller sikkerhed.
  • Overholder gældende love.
  • Beskyt privatlivets fred.

Et af de mere almindelige systemer, der anvendes inden for US Department of Defense (DoD), består af fem brede kategorier til informationsklassificering: Uklassificeret, følsom men uklassificeret (SBU), fortrolig, hemmelig og tophemmelighed.

Inden for hvert klassifikationsniveau kræves der visse garantier ved brug, håndtering, reproduktion, transport og destruktion af forsvarsministeriets oplysninger. Ud over at have et passende clearance niveau på eller over niveauet af oplysninger, der behandles, skal enkeltpersoner have behov for at vide, før de kan få adgang til oplysningerne. Dem, der har brug for at vide, er dem, der kræver oplysningerne for at udføre en tildelt jobfunktion.

Uklassificeret

Det laveste offentlige data klassifikationsniveau er Uklassificeret. Uklassificeret information er ikke følsom, og uautoriseret offentliggørelse vil ikke medføre skade på den nationale sikkerhed. Uklassificeret information kan indeholde oplysninger, der en gang var klassificeret på et højere niveau, men er siden blevet afklassificeret af en passende myndighed. Uklassificerede oplysninger kan ikke automatisk løses til offentligheden og kan omfatte yderligere modifikatorer som Kun til officiel brug eller Kun til intern brug.

Sensitive but Unclassified (SBU)

Sensitive but Unclassified information er en fælles modifikator af uklassificerede oplysninger. Det omfatter generelt oplysninger af privat eller personlig karakter. Eksempler er testspørgsmål, disciplinærsager og lægejournaler.

Fortroligt

Fortroligt Oplysninger er oplysninger, der i tilfælde af kompromis kan medføre skade på den nationale sikkerhed. Fortrolige oplysninger er det laveste niveau af klassificerede offentlige oplysninger.

Hemmelig

Hemmelig Oplysninger er oplysninger, der i tilfælde af kompromis kan medføre alvorlige skade på den nationale sikkerhed. Hemmelige oplysninger skal normalt regnes for gennem hele dets livscyklus, helt til ødelæggelsen.

Top Secret

Top Secret Oplysninger er oplysninger, der i tilfælde af kompromis kan medføre alvorlig skade på den nationale sikkerhed. Øverste hemmelige oplysninger kan kræve yderligere sikkerhedsforanstaltninger, såsom særlige betegnelser og håndteringsrestriktioner.

En person skal have det relevante clearance niveau og need-to-know for adgang til klassificerede oplysninger.

Klassificere information og supportaktiver for aktiveringssikkerhed - dummier

Valg af editor

Routingprotokollvalgskriterier - dummies

Routingprotokollvalgskriterier - dummies

Folk bruger to grundlæggende metoder til klassificering af ruteprotokoller - hvor de bruges og af hvordan de beregner routing. Du kan se, hvordan du vælger protokoller baseret på, hvor du planlægger at bruge dem, måden protokollen håndterer data på, og hvordan din router vælger hvilken protokol der skal bruges, når mere end en ...

Indstilling af Cisco Device Timeouts - dummies

Indstilling af Cisco Device Timeouts - dummies

Uden at indstille timeout-indstillinger for Cisco Device Privileged EXEC-tilstand, dine sessioner forbliver åbne på ubestemt tid. Dette er især farligt for konsolporten. Uden timeout parametre aktiveret, hvis administratoren ikke logger ud, har en indtrenger adgang og ingen problemer får forhøjede tilladelser. For at undgå denne potentielt farlige situation behøver du kun skrive a ...

Router Ethernet-interfacekonfiguration - dummies

Router Ethernet-interfacekonfiguration - dummies

Du starter processen med at konfigurere router Ethernet-grænseflader ved at foretage en fysisk forbindelse til din router. Når du har etableret forbindelsen, kan du fortsætte med den grundlæggende konfiguration af Ethernet-, Fast Ethernet- eller Gigabit Ethernet-forbindelser. Tilslutning til din router For at starte din konfiguration skal du oprette forbindelse til din router og komme ind i ...

Valg af editor

Med fokus på nogle hurtige løsninger til fotofile - dummier

Med fokus på nogle hurtige løsninger til fotofile - dummier

På trods af alle kameraproducenters forsøg på at gør fotografering idiotsikker, vi laver alle stadig mindre end perfekte billeder. Nogle gange er vi problemet - vi er for tætte eller for langt væk, eller kan ikke finde ud af, hvordan du bruger kameraets tåbebeskyttelsesfunktioner. Nogle gange er problemet, at virkeligheden nøjagtigt nægter at overholde vores forventninger: Himlen er ...

Lær at kende dine Manga Studio Layer Typer - Dummies

Lær at kende dine Manga Studio Layer Typer - Dummies

Manga Studio giver et udvalg af lag typer til brug i dit arbejde. Når du lærer at forstå og forstå, hvordan lag fungerer, vil du spekulere på, hvordan du nogensinde har arbejdet uden dem. Her er en introduktion til, hvad Manga Studio har til opbevaring for dig i sin lag lineup: Raster Layer: Dette er det grundlæggende ...

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Populariteten af ​​websider med antallet af stemmer, de får. Resultatet er, at disse websteder er gode ressourcer til folk, der ønsker at holde øje med, hvad der er populært online. De fleste tilbyder speciel software, der gør det nemt for alle at stemme på et websted. Få dit websted opført ...

Valg af editor

Automatisk opdatering af din journal i Outlook 2000 - dummies

Automatisk opdatering af din journal i Outlook 2000 - dummies

Stardat 2001: På Star Trek, Virksomheden gør trofast daglige poster i kaptajnens log. Kaptajnen registrerer oplysninger om de planeter, besætningen har udforsket, udlændinge, de har kæmpet, og de bizarre fænomener, de har observeret ud i det dybe rum, hvor ingen er gået før! Nu er det din tur. Bare ...

Slet og gendan kontakter i Outlook - dummies

Slet og gendan kontakter i Outlook - dummies

Med Outlook, du behøver ikke at rive sider ud af en papir adressebog for at slippe af med en persons oplysninger; bare slet kontakten. Slettede kontakter går til mappen Slette emner i Outlook, indtil næste gang du tømmer mappen Slette elementer, så du kan hente dem derfra, hvis du laver ...