Պարզ ասած, գաղտնիությունը սահմանափակում է տվյալների հասանելիությունը, ամբողջականությունը ապահովում է ձեր տվյալների ճշգրիտ լինելը, իսկ հասանելիությունը ապահովում է, որ դրանք հասանելի են նրանց համար, ովքեր դրա կարիքն ունեն: Այս եռյակը կարող է օգտագործվել որպես տեղեկատվական անվտանգության ուժեղ քաղաքականություն մշակելու հիմք:
Ինչպե՞ս եք ապահովում գաղտնիությունը, ամբողջականությունը և հասանելիությունը:
Գաղտնիության կիրառում
- Դասակարգեք մշակվող տվյալները և ակտիվները՝ ելնելով դրանց գաղտնիության պահանջներից:
- Անվտանգության հիմնական հիգիենայի համար պահանջվում է տվյալների գաղտնագրում և երկգործոն նույնականացում:
- Համոզվեք, որ մուտքի վերահսկման ցուցակները, ֆայլերի թույլտվությունները և սպիտակ ցուցակները վերահսկվում և պարբերաբար թարմացվում են:
Ո՞րն է ավելի կարևոր գաղտնիության ամբողջականությունն ու հասանելիությունը:
Գաղտնիության ԿՀՎ-ի եռյակի նպատակն ավելի կարևոր է, քան մյուս նպատակները, երբ տեղեկատվության արժեքը կախված է դրան մուտքի սահմանափակումից: Օրինակ, տեղեկատվության գաղտնիությունը ավելի կարևոր է, քան ամբողջականությունը կամ հասանելիությունը ընկերության սեփականության տեղեկատվության դեպքում:
Ո՞ր սկզբունքն է մեզ թույլ տալիս պահպանել մեր տվյալների գաղտնիության ամբողջականությունը և հասանելիությունը:
Երեք ամենակարևորը` գաղտնիությունը, ամբողջականությունը և հասանելիությունը (ԿՀՎ եռյակը) համարվում են տեղեկատվական անվտանգության ցանկացած ծրագրի նպատակները: Աջակցող սկզբունքը, որն օգնում է կազմակերպություններին հասնել այս նպատակներին, նվազագույն արտոնության սկզբունքն է:
Ո՞րն է կարևորության կարգը՝ կապված գաղտնիության ամբողջականության և հասանելիության հետ:
« CIA triad»-ի երեք տառերը նշանակում են գաղտնիություն, ամբողջականություն և մատչելիություն: ԿՀՎ եռյակը ընդհանուր, հարգված մոդել է, որը հիմք է հանդիսանում անվտանգության համակարգերի և քաղաքականության մշակման համար: