Редактирование: Информационная безопасность

Перейти к навигации Перейти к поиску
Внимание: Вы не вошли в систему. Ваш IP-адрес будет общедоступен, если вы запишете какие-либо изменения. Если вы войдёте или создадите учётную запись, её имя будет использоваться вместо IP-адреса, наряду с другими преимуществами.

Правка может быть отменена. Пожалуйста, просмотрите сравнение версий ниже, чтобы убедиться, что это нужная вам правка, и запишите страницу ниже, чтобы отменить правку.

Текущая версия Ваш текст
Строка 53: Строка 53:
==Основные принципы==
==Основные принципы==
===Ключевые понятия===
===Ключевые понятия===
[[Файл:Супосток.JPG|200px|thumb|left|Плакат Министерства обороны Республики Казахстана, пропагандирующий информационную безопасность]]
Триада конфиденциальности, целостности и доступности ЦРУ лежит в основе информационной безопасности.[27] (Члены классической триады InfoSec-конфиденциальность, целостность и доступность—взаимозаменяемо упоминаются в литературе как атрибуты безопасности, свойства, цели безопасности, фундаментальные аспекты, информационные критерии, критические информационные характеристики и основные строительные блоки .) Тем не менее, продолжается дискуссия о том, достаточно ли этой триады ЦРУ для решения быстро меняющихся требований к технологиям и бизнесу, с рекомендациями рассмотреть возможность расширения перекрестков между доступностью и конфиденциальностью, а также отношения между безопасностью и конфиденциальностью.[5] иногда предлагались и другие принципы, такие как "подотчетность"; было отмечено, что такие вопросы, как неотрицание, не укладываются в три основные концепции.[28]


Триада конфиденциальности, целостности и доступности ЦРУ лежит в основе информационной безопасности. (Члены классической триады InfoSec-конфиденциальность, целостность и доступность—взаимозаменяемо упоминаются в литературе как атрибуты безопасности, свойства, цели безопасности, фундаментальные аспекты, информационные критерии, критические информационные характеристики и основные строительные блоки .) Тем не менее, продолжается дискуссия о том, достаточно ли этой триады ЦРУ для решения быстро меняющихся требований к технологиям и бизнесу, с рекомендациями рассмотреть возможность расширения перекрестков между доступностью и конфиденциальностью, а также отношения между безопасностью и конфиденциальностью.[5] иногда предлагались и другие принципы, такие как "подотчетность"; было отмечено, что такие вопросы, как неотрицание, не укладываются в три основные концепции.
В 1992 году и пересмотренные в 2002 году руководящие принципы ОЭСР по безопасности информационных систем и сетей [29] предложили девять общепринятых принципов: осведомленность, ответственность , реагирование, этика, демократия, оценка рисков, проектирование и внедрение безопасности, управление безопасностью и переоценка. Исходя из этого, в 2004 году NIST " S Engineering Principles for Information Technology Security [28] предложил 33 принципа. Из каждого из них вытекают руководящие принципы и практика.
 
В 1992 году и пересмотренные в 2002 году руководящие принципы ОЭСР по безопасности информационных систем и сетей предложили девять общепринятых принципов: осведомленность, ответственность , реагирование, этика, демократия, оценка рисков, проектирование и внедрение безопасности, управление безопасностью и переоценка. Исходя из этого, в 2004 году NIST " S Engineering Principles for Information Technology Security предложил 33 принципа. Из каждого из них вытекают руководящие принципы и практика.


В 1998 году Донн Паркер предложил альтернативную модель классической триады ЦРУ, которую он назвал "шесть атомарных элементов информации". Элементами являются конфиденциальность , владение , целостность , подлинность , доступность и полезность . Достоинства Паркерской Гексады являются предметом обсуждения среди специалистов по вопросам безопасности.
В 1998 году Донн Паркер предложил альтернативную модель классической триады ЦРУ, которую он назвал "шесть атомарных элементов информации". Элементами являются конфиденциальность , владение , целостность , подлинность , доступность и полезность . Достоинства Паркерской Гексады являются предметом обсуждения среди специалистов по вопросам безопасности.
Строка 78: Строка 76:


Важно отметить, что, хотя такие технологии, как криптографические системы, могут помочь в усилиях по отказу от отказа, концепция по своей сути является правовой концепцией, выходящей за рамки технологии. Например, недостаточно показать, что сообщение соответствует цифровой подписи, подписанной закрытым ключом отправителя, и, таким образом, только отправитель мог отправить сообщение, и никто другой не мог изменить его в пути ( целостность данных). Предполагаемый отправитель может в свою очередь продемонстрировать, что алгоритм цифровой подписи уязвим или испорчен, или заявить или доказать, что его ключ подписи был скомпрометирован. Вина за эти нарушения может или не может лежать на отправителе, и такие утверждения могут или не могут освободить отправителя от ответственности, но утверждение аннулирует утверждение о том, что подпись обязательно доказывает подлинность и целостность. Таким образом, отправитель может отказаться от сообщения (поскольку подлинность и целостность являются предпосылками для отказа).
Важно отметить, что, хотя такие технологии, как криптографические системы, могут помочь в усилиях по отказу от отказа, концепция по своей сути является правовой концепцией, выходящей за рамки технологии. Например, недостаточно показать, что сообщение соответствует цифровой подписи, подписанной закрытым ключом отправителя, и, таким образом, только отправитель мог отправить сообщение, и никто другой не мог изменить его в пути ( целостность данных). Предполагаемый отправитель может в свою очередь продемонстрировать, что алгоритм цифровой подписи уязвим или испорчен, или заявить или доказать, что его ключ подписи был скомпрометирован. Вина за эти нарушения может или не может лежать на отправителе, и такие утверждения могут или не могут освободить отправителя от ответственности, но утверждение аннулирует утверждение о том, что подпись обязательно доказывает подлинность и целостность. Таким образом, отправитель может отказаться от сообщения (поскольку подлинность и целостность являются предпосылками для отказа).
==Управление рисками==
==Управление рисками==
Главная статья: [[управление рисками]]
Главная статья: [[управление рисками]]
Пожалуйста, учтите, что любой ваш вклад в проект «wikixw» может быть отредактирован или удалён другими участниками. Если вы не хотите, чтобы кто-либо изменял ваши тексты, не помещайте их сюда.
Вы также подтверждаете, что являетесь автором вносимых дополнений, или скопировали их из источника, допускающего свободное распространение и изменение своего содержимого (см. Wikixw:Авторские права). НЕ РАЗМЕЩАЙТЕ БЕЗ РАЗРЕШЕНИЯ ОХРАНЯЕМЫЕ АВТОРСКИМ ПРАВОМ МАТЕРИАЛЫ!

  <charinsert>[+]</charinsert> · <charinsert>+</charinsert> · <charinsert>+</charinsert> · <charinsert>✔ Оставить</charinsert> · <charinsert>– —</charinsert> · <charinsert>“+” ‘+’ «+» ‹+› „+“ ‚+‘</charinsert> · <charinsert>… ~ | °  </charinsert> · <charinsert>≈ ≠ ≤ ≥ ± − × ÷ ← → ² ³ ½ · §</charinsert>
     <charinsert></charinsert> · <charinsert>File:+</charinsert> · <charinsert>Special:MyLanguage/+</charinsert> · <charinsert>Special:MyLanguage/</charinsert> · <charinsert>+</charinsert> · <charinsert><nowiki>+</nowiki></charinsert> <charinsert><nowiki>+</nowiki></code></charinsert> · <charinsert><syntaxhighlight lang="php">+</syntaxhighlight></charinsert> · <charinsert></charinsert> · <charinsert>+</charinsert> · <charinsert>#REDIRECT+</charinsert> · <charinsert><translate>+</translate></charinsert> · <charinsert><languages/></charinsert> · <charinsert>{{#translation:}}</charinsert> · <charinsert><tvar name=1>+</tvar></charinsert> · <charinsert>{{DEFAULTSORT:+}}</charinsert> · <charinsert>+</charinsert>