Den beste definisjonen av informasjonssikkerhet er:
Informasjonssikkerhet er praksisen med å beskytte informasjon mot uautorisert tilgang, bruk, avsløring, forstyrrelse, modifisering eller ødeleggelse.
Her er en oversikt over hvorfor denne definisjonen er omfattende:
* beskyttelse: Dette fremhever at informasjonssikkerhet er en aktiv prosess, ikke en passiv tilstand.
* Informasjon: Dette omfatter alle former for data, inkludert digital, fysisk og åndsverk.
* Uautorisert tilgang, bruk, avsløring, forstyrrelse, modifisering eller ødeleggelse: Dette skisserer de forskjellige truslene mot informasjonssikkerhet, og dekker CIA -triaden (Konfidensialitet, integritet, tilgjengelighet) og utover:
* konfidensialitet: Å sikre at informasjon bare er tilgjengelig for autoriserte personer.
* Integritet: Garantere nøyaktigheten og fullstendigheten av informasjon og dens behandlingsmetoder.
* Tilgjengelighet: Sikre autoriserte brukere har rettidig og pålitelig tilgang til informasjon.
* Andre trusler: Forstyrrelse (som angrep fra benektelse) og ødeleggelse (som datavisning) er også avgjørende aspekter.
nøkkel takeaways:
* Informasjonssikkerhet er en pågående prosess, ikke en engangsretting.
* Det innebærer en kombinasjon av tekniske kontroller (som brannmurer og kryptering) og ikke-tekniske kontroller (som retningslinjer og opplæring).
* Målet er å styre risiko og beskytte informasjonsmidler mot et bredt spekter av trusler.