Skip to main content

Co je to zajištění informací?

Většina organizací se spoléhá na informace, které jsou uloženy a přístupné elektronicky, prostřednictvím libovolného počtu informačních systémů a sítí.S úložištěm a dostupností kritických informací je elektronickými prostředky inherentní riziko toho, jak jsou tyto informace uloženy a přístupné, kým a pro jaké účely.Information Assurance (IA) je termín používaný k definování postupů a procesů zapojených do řízení těchto souvisejících rizik ke účinnému zmírnění potenciálního poškození.Existují tři běžně používané modely zajištění informací, z nichž každá staví na svém předchůdce.Mezi tyto modely patří CIA Triad, pět pilířů IA a Parkerův hexad model.

Triad CIA je považován za první model zajištění informací zavedený k definování efektivních postupů zajištění informační bezpečnosti a integrity.Na základě tří hlavních složek správy IA je CIA Triad vhodně pojmenována kvůli svému důrazu na důvěrnost, integritu a dostupnost v jádru modelu.Mnoho organizací, zejména vojenských a civilních zpravodajských agentur ve Spojených státech, se spoléhá na Triad CIA, aby zajistila jak skladování, tak přístup k citlivým datům.Zatímco tento model slouží jako nadace, chybí mu některé velmi důležité atributy pro správu IA.Následně byly vyvinuty další modely, aby se zohlednily tyto dimenze.

Vyzvednutí, kde model Triad CIA odchází, model pěti pilířů přidává několik dalších rozměrů procesu a postupům určeným k zajištění informací.Mezi přidané dimenze, které používají hlavně ministerstvo obrany ve Spojených státech a různých dalších vládních organizacích, patří nerepudiace a ověřování.Organizace mimo vládu mají tendenci používat smíšený přístup obou těchto modelů, obvykle kladou důraz na komponenty, které považují za nejdůležitější pro jejich organizační poslání.Mnoho podniků však považovalo za vhodné začlenit lépe zaoblený model řízení rizik zajištění informací, a tím i rozvoj třetího modelu.

Donn B. Parker je zodpovědný za zavedení Hexadova modelu Information Assurance, který se zaměřuje na mnoho stejných atributů, přičemž přidává další komponentu a eliminuje překrývající se komponenty.Šest základních atributů tvoří model: Důvěrnost, držení, integrita, autentičnost, dostupnost a užitečnost.Autentičnost v tomto modelu se však liší od definice ověřování používaného modelem pěti pilířů, s odkazem na platnost dat za všech okolností, spíše než na identifikaci a poskytování přístupu uživatelům.Ačkoli tento model není v nasazení tak převládající, mnoho organizací, které se spoléhají na informace, které musí být prezentovány v původním formátu a obsahu, jej často dává přednost.Takové organizace mohou zahrnovat právní firmy, které potřebují zajistit, aby důkazy zajištěné v případech nebyly manipulovány.