Source: http://privacy.med.miami.edu/glossary/xd_confidentiality_integrity_availability.htm
konfidansyalite a, entegrite, disponiblite (CIA)
Ki sa ki sa li ye?Ou pouvwa te tande espesyalis enfòmasyon sekirite refere li a "CIA a" - men yo ap anjeneral pa pale sou Ajans la Entelijans Santral oswa Enstiti aAkademi nan Amerik.
CIA se yon referans pou evalyasyon lajman itilize nan enfòmasyon sekirite sistèm, ki konsantre sou twa objektif yo debaz nan entegrite konfidansyalite a, ak disponiblite pou enfòmasyon yo.
Done konfidansyaliteKonfidansyalite refere a limite aksè a enfòmasyon ak revelasyon bay otorize itilizatè - "moun yo dwa" - yo ak nan anpeche aksè pa oswa divilgasyon nan sa san otorizasyon - ". Moun yo mal"
Fondman objektif la pou konfidansyalite yo se metòd otantifikasyon tankou itilizatè idantifikateur-yo ak modpas, ki inikman idantifye itilizatè yon sistèm done a, ak sipòte metòd pou kontwole ki limite aksè chak itilizatè idantifye nan sistèm lan ak resous done an.
Epitou kritik konfidansyalite a - ak done entegrite ak disponiblite kòm byen - yo se pwoteksyon kont moun ki lojisyèl move (malveyan), Spyware, Spamak èskrokri atak.
Konfidansyalite se ki gen rapò ak konsèp la plus de done vi prive - limite aksè a enfòmasyon pèsonèl moun '. Nan Etazini, yon seri de eta a ak lwa federal sou, ak abrevyasyon tankou FERPA, FSMA, ak HIPAA, mete tèm legal yo nan vi prive.
Done entegriteEntegrite refere a fidèlite an nan resous enfòmasyon.
Li gen ladan l konsèp nan "entegrite done" - savwa, ki done pa gen te chanje mal, si pa aksidan oswa aktivite fè espre fè mechanste. Li gen ladan tou "orijin" oswa "entegrite sous" - ki se, ki done yo aktyèlman te soti nan moun nan ou antite ou panse li te fè, olye ke yon enposteur.
Entegrite ka menm gen ladan nosyon a ki moun oubyen konpayi ki nan kesyon enfòmasyon an dwa antre nan - ki se, ke enfòmasyon ki reflete sikonstans yo reyèl (nan Statistik, sa a se konsèp nan "validite") ak ki nan sikonstans yo menm ta jenere done ki idantik (sa ki statistisyen rele "fyab").
Sou yon View ki gen plis restriksyon, sepandan, entegrite nan yon sistèm enfòmasyon gen ladan sèlman prezèvasyon san yo pa koripsyon nan tou sa te transmèt oswa te antre nan sistèm lan, bon oswa yon move.
Done ki disponibDisponibilite refere, supriz, a disponibilite a nan resous enfòmasyon. Yon sistèm enfòmasyon ki pa disponib lè ou bezwen li, se omwen tankou move jan okenn nan tout. Li pouvwa ka pi pi mal, depann sou ki jan depann gen òganizasyon an vin sou yon òdinatè fonksyone ak enfrastrikti kominikasyon.
Prèske tout òganizasyon modèn ki trè depann sou fonksyone sistèm enfòmasyon. Anpil literalman pa t 'kapab opere san yo pa yo.
Disponibilite, tankou lòt aspè nan sekirite, pouvwa ap afekte pwoblèm piman teknik (egzanp, yon pati nan yon òdinatè deregleman oswa aparèy kominikasyon), fenomèn natirèl (egzanp, van oswa dlo), oswa ki lakòz moun (aksidan oswa ekspre).
Pandan ke risk ki genyen nan fanmi ki asosye ak kategori sa yo depann sou kontèks la an patikilye, règ la an jeneral se ke moun yo lyen ki pi fèb.(Se poutèt sa kapasite chak itilizatè a ak volonte yo sèvi ak yon sistèm done byen yo trè kritik.)
Prevansyon kont deteksyonEfò Sekirite Sosyal asire konfidansyalite, entegrite ak disponiblite ka divize an tout moun ak sou oryante prevansyon sa yo konsantre sou deteksyon.Lèt la gen pou objaktif pou rapidman dekouvri epi ki kòrèk pou bagay ap tonbe ki pa ta kapab - oswa omwen yo pa te - anpeche.
Balans ki genyen ant prevansyon ak deteksyon pou depann sou sikonstans yo, ak teknoloji yo te sekirite ki disponib. Pou egzanp, gen anpil kay yo gen fasil bat pòt ak fenèt Locks, men konte sou yon alam pou kanbriyolè yo detekte (ak siyal pou ede apre) extrusion nan yon fennèt konpwomèt oswa yon pòt.
Pifò nan sistèm enfòmasyon anplwaye yon ran de metòd prevansyon entrizyon, ki itilizatè yo ak modpas-idantifikateur yo, se sèlman youn nan pati. Yo menm tou yo anplwaye metòd deteksyon tankou santye kontwòl kontab nan ranmase sispèk aktivite ki pouvwa siyal yon entrizyon.
Sekirite Sosyal nan yon kontèksLi enpòtan sonje ke nivo "ki apwopriye" oswa "adekwa" nan entegrite konfidansyalite a, ak disponiblite depann sou kontèks la, menm jan ak fè ki apwopriye a balans ant prevansyon ak deteksyon.
Nati a nan efò yo ke enfòmasyon sistèm sipò an; risk ki genyen nan natirèl, teknik ak moun bay moun inisyativ; gouvène estanda legal dwa, pwofesyonèl ak òdinè - tout sa yo ap kondisyon ki jan CIA nòm yo se mete nan yon sitiyasyon an patikilye.
Yon kesyon sekirite ki se (literalman) ki pi pre kay pouvwa ka itil nan sans sa a: Èske rezidans pèsonèl ou an sekirite? Nan kèk sitiyasyon, seri senp sou pòt yo ak fenèt yo fèmen ta ka ase pou yon "wi" repons lan. Nan lòt moun, SES, kadna deadbolt, high-fòs fenèt yo, alam pou kanbriyolè, yon chen visye ak yon zam pèsonèl ta dwe obligatwa pou yon repons pozitif.
Ki sa ki si yo te kesyon an menm mande sou bank lan kote w kenbe ekonomi ou a? Nou sispèk ou estanda pou sekirite ta gen diferan pase pou lakay ou. Se konsa, li se pou sekirite enfòmasyon ak CIA: kontèks se (prèske) tout bagay.
Gade tou:Enstiti Nasyonal nan Estanda ak Teknoloji - Odinatè Sekirite Sosyal Sant Resous (NIST-CSRC)
Yon bon resous jeneral pou materyèl enfòmasyon sekirite
Etazini Odinatè Ijans Readiness Ekip (US-CERT)
Yon lòt bon resous jeneral pou materyèl enfòmasyon sekirite
Last modified: 24-Apr-2006 [RC]