Acasă Finanțe personale Clasifică informațiile și activele auxiliare pentru securitatea activelor

Clasifică informațiile și activele auxiliare pentru securitatea activelor

Cuprins:

Video: Tabelul periodic grupe si perioade | Lectii-Virtuale.ro 2024

Video: Tabelul periodic grupe si perioade | Lectii-Virtuale.ro 2024
Anonim

Informațiile și datele, în toate formele lor diferite, reprezintă bunuri de afaceri valoroase care necesită securitate. Ca și în cazul altor active mai materiale, valoarea informațiilor determină nivelul de protecție solicitat de organizație.

O schemă de clasificare a datelor ajută o organizație să atribuie o valoare activelor sale informațiilor bazate pe sensibilitatea la pierderea sau dezvăluirea și critica în misiunea sau scopul organizației și ajută organizația determină nivelul adecvat de protecție. În plus, pot fi necesare scheme de clasificare a datelor pentru respectarea reglementărilor sau a altor dispoziții legale.

Aplicarea unui standard unic de protecție în mod uniform asupra tuturor activelor unei organizații nu este nici practică, nici de dorit. Într-un astfel de caz, fie datele non-critice sunt supra-protejate, fie datele critice sunt sub-protejate.

Angajații unei organizații trebuie, de asemenea, să înțeleagă schema de clasificare utilizată, modul de clasificare a activelor informaționale, cerințele de manevră și salvgardare și procedurile de distrugere sau de eliminare corespunzătoare.

Clasificarea datelor comerciale

Schemele de clasificare a datelor comerciale sunt de obicei implementate pentru a proteja informațiile care au o valoare monetară, pentru a respecta legile aplicabile și a proteja confidențialitatea și pentru a limita răspunderea. Criteriile prin care sunt clasificate datele comerciale includ

  • Valoare: Criteriul de clasificare cel mai comun în organizațiile comerciale. Se bazează pe valoarea monetară sau pe o altă valoare.
  • Vârsta / durata de viață utilă: Informațiile care pierd valoare în timp, devin caduce sau irelevante sau devin comune / cunoștințe publice sunt clasificate în acest fel.
  • Cerințe de reglementare: Informațiile private, cum ar fi fișele medicale care intră sub incidența HIPAA (Legea privind portabilitatea și responsabilitatea asigurărilor de sănătate din 1996) și HITECH (legea privind sănătatea economică și clinică) Act, pot avea cerințe legale pentru protecție. Clasificarea acestor informații se poate baza nu numai pe respectarea normelor, ci și pe limitele de răspundere.

Etichetele descriptive sunt adesea aplicate informațiilor despre companie, cum ar fi Confidențial și Proprietar și Numai Utilizare Internă. Cu toate acestea, cerințele organizatorice pentru protejarea informațiilor etichetate ca atare nu sunt adesea definite formal. Organizațiile trebuie să identifice în mod oficial nivelurile de clasificare standard, precum și cerințele specifice pentru etichetare, manipulare, depozitare și distrugere / eliminare.

Clasificarea datelor guvernamentale

Schemele de clasificare a datelor guvernamentale sunt, în general, puse în aplicare la

  • Protejarea intereselor naționale sau a securității.
  • Respectați legile aplicabile.
  • Protejați confidențialitatea.

Unul dintre sistemele mai obișnuite, folosit în cadrul Departamentului Apărării al Statelor Unite (DoD), constă în cinci categorii largi pentru clasificarea informațiilor: Unclassified, Sensitive, Unclassified (SBU), Confidențial, Secret și Top Secret.

În cadrul fiecărui nivel de clasificare, sunt necesare anumite măsuri de protecție în ceea ce privește utilizarea, manipularea, reproducerea, transportul și distrugerea informațiilor departamentului de apărare. Pe lângă faptul că au un nivel corespunzător de clearance la sau peste nivelul informațiilor procesate, persoanele trebuie să aibă nevoie să știe înainte ca acestea să poată accesa informațiile. Cei care au nevoie să știe sunt cei care au nevoie de informații pentru a îndeplini o funcție de postare atribuită.

Neclasificat

Cel mai mic nivel de clasificare a datelor guvernamentale este Neclasificat. Informațiile neclasificate nu sunt sensibile și divulgarea neautorizată nu va afecta securitatea națională. Informațiile neclasificate pot include informații care au fost clasificate o dată la un nivel superior, dar au fost declasificate de către o autoritate corespunzătoare. Informațiile neclasificate nu pot fi publicate automat publicului și pot include modificatori suplimentari, cum ar fi Numai pentru uz oficial sau Numai pentru uz intern.

Sensitive, dar neclasificate (SBU)

Informațiile sensibile, dar neclasificate reprezintă un modificator comun al informațiilor neclasificate. În general, aceasta include informații de natură privată sau personală. Exemplele includ întrebări de testare, proceduri disciplinare și dosare medicale.

Informațiile confidențiale

Confidențiale reprezintă informații care, dacă sunt compromise, pot provoca daune securității naționale. Informațiile confidențiale sunt cele mai scăzute informații guvernamentale clasificate.

Informațiile Secret

Secret sunt informații care, dacă sunt compromise, ar putea provoca daune grave securității naționale. Informațiile secrete trebuie în mod normal să fie luate în considerare pe tot parcursul ciclului lor de viață, până la distrugerea lor.

Informațiile de Top Secret

Top Secret sunt informații care, dacă sunt compromise, ar putea provoca daune grave securității naționale. Informațiile de Top Secret pot necesita garanții suplimentare, cum ar fi denumiri speciale și restricții de manipulare.

O persoană trebuie să aibă nivelul adecvat clearance și trebuie să știe pentru accesul la informații clasificate.

Clasifică informațiile și activele auxiliare pentru securitatea activelor

Alegerea editorilor

Administrator de rețea: Zone de căutare inversă - dummies

Administrator de rețea: Zone de căutare inversă - dummies

Interogări DNS obișnuite sunt interogări de căutare înainte corespunde unui nume de domeniu complet calificat. O căutare inversă este opusul unei căutări forward: returnează numele de domeniu complet calificat al unei gazde pe baza adresei sale IP. Căutările inverse sunt posibile din cauza unui domeniu special numit ...

Rețea Elemente de bază: Clienți și servere - manechine

Rețea Elemente de bază: Clienți și servere - manechine

Computerul de rețea care conține hard disk-urile, imprimantele și alte resurse care sunt partajate cu alte calculatoare de rețea se numește un server. Acest termen vine în repetate rânduri, deci trebuie să-l amintiți. Scrie-o pe spatele mâinii tale stângi. Orice computer care nu este un server este numit client. Aveți ...

Retea Bazele: Poduri - dummies

Retea Bazele: Poduri - dummies

O punte este un dispozitiv care conecteaza doua retele astfel incat sa actioneze ca si cum ar fi o rețea. Podurile sunt utilizate pentru a împărți o rețea mare în două rețele mai mici din motive de performanță. Vă puteți gândi la un pod ca pe un repetor inteligent. Repetoarele ascultă semnale care coboară pe un cablu de rețea, amplifică ...

Alegerea editorilor

ÎMprumuta și tweak idei de la alte comunități online - dummies

ÎMprumuta și tweak idei de la alte comunități online - dummies

, Mai degrabă decât să ia ideile altcuiva complet pentru dvs. comunitate online, încercați să riffați pe aceeași idee, dar nu atât de mult încât este evident că nu sunteți creierul din spatele brainstorming-ului. Idei sunt acolo pentru a lua, dar nu ar fi mai degrabă văzute ca cineva inovatoare, nu cineva care scours pe web ...

Branding Blogul tău

Branding Blogul tău

Branding blog-ul tău merge mult spre a face dacă este ușor de recunoscut pentru cititorii tăi. Când vedeți un punct roșu în interiorul unui cerc roșu, ce magazin vine în minte? Ce zici de acele arcuri de aur? Un nume de marcă apare în minte atunci când vedeți simbolul swoosh? La fel ca magazinele populare, restaurantele și încălțămintea ...

Construiți un Blog Mama care este Sellable - dummies

Construiți un Blog Mama care este Sellable - dummies

Dacă obiectivul pe termen lung este de a vinde blogul dvs. ar trebui să o construiască cu acest scop în minte. Evitați asocierea prea intensă a blogului cu marca dvs. personală. Un blog care poate fi valoros cu orice scriitor la cârma trebuie să îndeplinească majoritatea, dacă nu toate, următoarele criterii: Blogul este concentrat ...

Alegerea editorilor

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

LinkedIn oferă servicii de publicitate pentru afacerea dvs. Dacă vă decideți să utilizați LinkedIn ca instrument de marketing, va trebui doar să obțineți o nouă campanie de anunțuri în lucrări. Când sunteți gata să începeți o nouă campanie, urmați acești pași:

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Ce opțiuni de filtrare aveți pentru anunțul dvs. LinkedIn? Alte rețele de publicitate vă permit să filtrați publicul vizat de câteva atribute cunoscute ale persoanei care vă va vedea anunțul, sexul și locația membrilor din public. LinkedIn vă permite să faceți un pas mai departe permițându-vă ...

Oferind și primind viziuni pe LinkedIn - manechine

Oferind și primind viziuni pe LinkedIn - manechine

Deși mulți oameni cred că "Nu este ceea ce știi, știi, "care este unul dintre principalele motive pentru care LinkedIn este atât de valoros, mulți oameni (recrutorii, angajații, directorii executivi, investitorii și altele) sunt foarte interesați de ceea ce știi. În mod logic, oamenii care vă cunosc cel mai bine sunt oamenii din rețeaua dvs., care ...