Huis Persoonlijke financiën Classificeren van informatie en ondersteunende activa voor activabescherming - dummies

Classificeren van informatie en ondersteunende activa voor activabescherming - dummies

Inhoudsopgave:

Video: Classification 2024

Video: Classification 2024
Anonim

Informatie en gegevens, in al hun verschillende vormen, zijn waardevolle bedrijfsmiddelen die beveiliging vereisen. Zoals met andere, meer tastbare activa, bepaalt de waarde van de informatie het beschermingsniveau dat door de organisatie wordt vereist.

Een gegevensclassificatieschema helpt een organisatie een waarde aan zijn informatieactiva toe te kennen op basis van zijn gevoeligheid voor verlies of vrijgave en zijn kriticiteit voor de missie of het doel van de organisatie. organisatie bepalen het juiste beschermingsniveau. Bovendien kunnen gegevensclassificatieschema's vereist zijn voor wettelijke of andere wettelijke naleving.

Het uniform toepassen van één enkele beveiligingsstandaard op alle bedrijfsmiddelen van een organisatie is praktisch noch wenselijk. In dergelijke gevallen zijn ofwel niet-kritieke gegevens overbeveiligd of zijn kritieke gegevens onderbelast.

De werknemers van een organisatie moeten ook begrijpen welk classificatieschema wordt gebruikt, hoe ze informatieactiva moeten classificeren, hoe ze moeten omgaan en hoe ze moeten worden beschermd en hoe ze moeten worden vernietigd of verwijderd.

Commerciële gegevensclassificatie

Commerciële classificatieschema's worden doorgaans geïmplementeerd om informatie te beschermen die een geldwaarde heeft, om te voldoen aan toepasselijke wetgeving en om privacy te beschermen, en om aansprakelijkheid te beperken. Criteria waarmee commerciële gegevens worden geclassificeerd, omvatten

  • Waarde: Het meest voorkomende classificatiecriterium in commerciële organisaties. Het is gebaseerd op geldwaarde of een andere waarde.
  • Leeftijd / gebruiksduur: Informatie die in de loop van de tijd waarde verliest, verouderd of irrelevant wordt of algemeen wordt / publieke kennis wordt op deze manier geclassificeerd.
  • Wettelijke vereisten: Privé-informatie, zoals medische dossiers die onderworpen zijn aan HIPAA (Health Insurance Portability and Accountability Act van 1996) en HITECH (Health Information Technology for Economic and Clinical Health Act) voorschriften en onderwijspagina's die onderworpen zijn aan de Privacy Wet, kan wettelijke vereisten voor bescherming hebben. Classificatie van dergelijke informatie kan niet alleen gebaseerd zijn op naleving, maar ook op aansprakelijkheidslimieten.

Beschrijvende labels worden vaak toegepast op bedrijfsinformatie, zoals Vertrouwelijk en eigen en Alleen intern gebruik. De organisatorische vereisten voor het beschermen van als zodanig gelabelde informatie zijn echter vaak niet formeel vastgelegd. Organisaties dienen formeel de classificatieniveaus te identificeren, evenals specifieke vereisten voor etikettering, behandeling, opslag en vernietiging / verwijdering.

Classificatie van overheidsgegevens

Regelsystemen voor overheidsgegevens worden over het algemeen geïmplementeerd om

  • nationale belangen of beveiliging te beschermen.
  • Voldoe aan de toepasselijke wetgeving.
  • Bescherm privacy.

Een van de meest voorkomende systemen, gebruikt door het Amerikaanse Ministerie van Defensie (DoD), bestaat uit vijf brede categorieën voor informatieclassificatie: niet-geclassificeerd, gevoelig maar niet-geclassificeerd (SBU), vertrouwelijk, geheim en topgeheim.

Binnen elk classificatieniveau zijn bepaalde voorzorgsmaatregelen vereist bij het gebruik, de hantering, de reproductie, het transport en de vernietiging van informatie over de defensie-afdeling. Naast het hebben van een passend vrijgavegehalte op of boven het niveau van de informatie die wordt verwerkt, moeten individuen eerst moeten weten voordat zij toegang hebben tot de informatie. Degenen die het moeten weten, zijn degenen die de informatie nodig hebben om een ​​toegewezen functie uit te voeren.

Niet geclassificeerd

Het laagste gegevensniveau voor overheidsgegevens is Niet geclassificeerd. Niet-geclassificeerde informatie is niet gevoelig en ongeoorloofde openbaarmaking zal de nationale veiligheid niet schaden. Niet-geclassificeerde informatie kan informatie bevatten die ooit op een hoger niveau is geclassificeerd maar inmiddels is vrijgegeven door een bevoegde autoriteit. Niet-geclassificeerde informatie is niet automatisch vrij te geven voor het publiek en kan extra modifiers bevatten, zoals Alleen voor officieel gebruik of alleen voor intern gebruik.

Gevoelige maar niet-geclassificeerde (SBU)

gevoelige maar niet-geclassificeerde informatie is een veel voorkomende aanpassing van niet-geclassificeerde informatie. Het bevat over het algemeen informatie van privé- of persoonlijke aard. Voorbeelden zijn testvragen, disciplinaire procedures en medische dossiers.

Vertrouwelijke

vertrouwelijke informatie is informatie die, indien aangetast, schade aan de nationale veiligheid kan veroorzaken. Vertrouwelijke informatie is het laagste niveau van gerubriceerde overheidsinformatie.

Geheime

geheime informatie is informatie die, indien aangetast, ernstige schade aan de nationale veiligheid kan veroorzaken. Geheime informatie moet normaal worden verantwoord gedurende de hele levenscyclus, helemaal tot aan de vernietiging ervan.

Top Secret

Top Secret -informatie is informatie die, indien aangetast, de nationale veiligheid ernstig zou kunnen schaden. Bovenkant pagina Geheime informatie kan aanvullende voorzorgsmaatregelen vereisen, zoals speciale aanduidingen en behandelingsbeperkingen.

Een persoon moet het juiste vrije ruimte hebben en need-to-know voor toegang tot geclassificeerde informatie.

Classificeren van informatie en ondersteunende activa voor activabescherming - dummies

Bewerkers keuze

Tien Helpbronnen voor Junos OS - dummies

Tien Helpbronnen voor Junos OS - dummies

Dit is een top-tien lijst met bronnen die u moet zoeken meer informatie over softwarebewerkingen, training en ondersteuning voor Junos - alle extra details die u mogelijk nodig heeft om Junos OS te kunnen configureren en bedienen in uw eigen netwerkimplementaties. CLI Help-commando's Bent u op zoek naar meer achtergrondinformatie over hoe een bepaalde functie ...

De functie van de drie vlakken van Junos netwerk OS - dummies

De functie van de drie vlakken van Junos netwerk OS - dummies

De architectuur van de Junos opererende systeem verdeelt de functies van besturing, services en doorsturen op verschillende niveaus. Elk van de vlakken van Junos OS biedt een kritieke set van functionaliteit in de werking van het netwerk. Besturingsvlak van het Junos-netwerkbesturingssysteem (NOS) Alle functies van het besturingsvlak lopen op ...

De basisprincipes van BGP-routebealing - dummy's

De basisprincipes van BGP-routebealing - dummy's

Het configureren van Border Gateway Protocol (BGP) kan nogal lastig zijn, vooral met grote aantallen peersessies die handmatig moeten worden geconfigureerd. In feite kan in een groot netwerk de full-mesh-vereiste voor IBGP een provisioning-nachtmerrie zijn. BGP's antwoord op de IBGP-paring-configuratie-nachtmerrie die het volledige maaswerk is, wordt routeberefening genoemd. Route ...

Bewerkers keuze

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Als de allerbeste locatie op het web staat op de pagina een van de zoekmachines, je moet de SEO-elementen kennen die je daar kunnen brengen. Een goede plek om te beginnen is met zoekwoorden. Zoekmachines gebruiken geavanceerde processen om zoekwoordgebruik en andere factoren te categoriseren en analyseren om erachter te komen ...

Persberichten als bron van SEO-inhoud - dummies

Persberichten als bron van SEO-inhoud - dummies

Het leuke aan persberichten is dat u ze zonder toestemming op uw website kunt gebruiken, en sommige zullen al voor de zoekmachine zijn geoptimaliseerd. Het doel van een persbericht is om het uit te sturen en te zien wie het ophaalt. U hoeft geen contact op te nemen met de eigenaar van het persbericht, omdat ...

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Zelfs de domeinnaam van uw site moet geoptimaliseerd voor zoekmachines. Zoekmachines lezen uniforme resource locators (URL's), op zoek naar sleutelwoorden erin. Bijvoorbeeld als u een website heeft met de domeinnaam knaagdierracen. com en iemand zoekt Google op knaagdierenraces, Google ziet rodent-racing als een wedstrijd; omdat er een streepje verschijnt tussen de twee ...

Bewerkers keuze

Praxis Elementair onderwijs Examen-Economie - dummies

Praxis Elementair onderwijs Examen-Economie - dummies

U zult enkele basisconcepten van de economie voor de Praxis moeten kennen Elementair onderwijs examen. Elementaire economie onderzoekt de wens voor, de productie van en de verkoop en het gebruik van geld, zowel lokaal als wereldwijd. Het onderwijzen van economie omvat concepten zoals behoeften versus behoeften, kosten en meer tot nadenken stemmende onderwerpen, zoals de volgende: ...

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Het Praxis basisonderwijs: Curriculum, instructie en beoordeling examen (5017) bestrijkt een breed scala van wat u moet weten over basisonderwijs. Als u het Praxis Elementary Education: Content Knowledge-examen (5018) neemt, moet u zich ervan bewust zijn dat het de dekking beperkt tot de inhoud van de vier hoofdonderwerpen die een elementaire leraar is ...

Praxis Core For Dummies Cheat Sheet - dummies

Praxis Core For Dummies Cheat Sheet - dummies

Voordat je te opgewonden raakt, begrijp dat de informatie die volgt niet klopt eigenlijk niet over het bedriegen van de Praxis. Het gaat echt meer om de meest efficiënte manieren om je voor te bereiden op het examen. Maar "voorbereidingsblad" heeft niet helemaal dezelfde reden. Trouwens, vals spelen is niet nodig als je weet wat je aan het doen bent, en ...