Antraštės
...

Kas yra informacinis turtas? Pavyzdžiai

Mūsų gyvenimas visose srityse yra nuolat sudėtingas. Atsiranda nauji ir precedento neturintys metodai, technologijos ir turtas. Šiuolaikinėms didelėms įmonėms didelę reikšmę turi informacijos ištekliai. Kas jie tokie?

Bendroji informacija

Prieš pradėdami nagrinėti pagrindinę temą, palieskite būtiną teorinį minimumą. Būtent, pakalbėkime apie informaciją. Tai yra vienas iš svarbiausių gamybos išteklių, nuo kurio labai priklauso įmonės efektyvumas ir gyvybingumas. Tai gali būti tam tikro produkto kūrimo paslaptis arba vidiniai finansiniai duomenys. Bet kuri daugiau ar mažiau didelė organizacija turi savo informacijos išteklius, dėl kurių labai nepageidautina, kad jie patektų į trečiąsias šalis. Todėl saugojimo ir saugumo problemos yra aktualios.

Apie bendrąsias sąvokas

Informacijos įvedimas ir išsaugojimas

Norėdami sėkmingai tvarkyti visus pateiktus duomenis, turite žinoti kelis dalykus:

  1. Informacijos šaltinis. Tai yra duomenys su informacija, leidžiančia identifikuoti. Jie yra vertingi tam tikrai organizacijai ir yra jų žinioje. Pateikiama bet kurioje apčiuopiamoje laikmenoje tokia forma, kad ją būtų galima apdoroti, laikyti ar perduoti.
  2. Informacinio turto klasifikacija. Tai yra turimų organizacijos duomenų padalijimas į tipus, kurie atitinka galimų padarinių dėl prarastų svarbių savybių sunkumą.

Kaip jūs galite suprasti, svarbu ne tik atskiri numeriai ir jų paaiškinimai, bet ir galimybė greitai juos naudoti, apsauga nuo neteisėtos prieigos ir daugybė kitų punktų. Kai yra paskirstomas ir formuojamas įmonės informacinis turtas, iškyla klausimas, ar teisingas jo klasifikavimas ir vėlesnis saugumas. Kodėl taip? Faktas yra tas, kad pasitelkiant klasifikaciją galima sudaryti pagrindinius naudojamos informacijos rodiklius - jos vertę, įtakos įmonei galią, teikimo / priežiūros / apsaugos reikalavimus ir panašiai. Labai priklauso nuo to, kaip duomenys bus tvarkomi ir saugomi. Be to, yra nemažai norminių standartų, pagal kuriuos reikalaujama privalomo organizacijos informacijos turto aprašo. Nors tam nėra vienos procedūros.

Šiek tiek apie įmonių klasifikaciją

Tinkamos informacijos paieška

Duomenų metodas priklauso nuo sąlygų ir to, su kuo mes susiduriame. Informacinį turtą laikykite privačios įmonės pavyzdžiu. Klasifikacija atliekama siekiant diferencijuoto požiūrio į duomenis, atsižvelgiant į jų kritiškumo lygį, kuris daro įtaką veiklai, reputacijai, verslo partneriams, darbuotojams ir klientams. Tai leidžia nustatyti įvairių priemonių, formuojančių įmonės informacijos saugumą, ekonominį pagrįstumą ir prioritetą. Remiantis Rusijos Federacijos įstatymais, yra:

  1. Viešai prieinama (atvira) informacija.
  2. Asmeniniai duomenys.
  3. Informacija, kurioje yra banko paslaptį atspindinčios informacijos.
  4. Duomenys, susiję su komercinėmis paslaptimis.

Kaip įvertinti jų svarbą? Tam naudojami specialūs modeliai. Pažvelkime į juos atidžiau.

Klasifikavimo modeliai

Informacinės technologijos

Dažniausiai randami du iš jų:

  1. Vieno faktoriaus klasifikacija. Remiantis žalos laipsniu. Čia lengva. Apsvarstykite nedidelį pavyzdį. Informacinės sistemos turtas yra paskirstomas į keturis blokus, atsižvelgiant į tikėtiną žalos, kurią gali sukelti duomenų nutekėjimas, laipsnį.Kaip pavyzdys - minimalus, tada - vidutinis, aukštas ir galiausiai - kritinis. Jei neapibrėžtas žmonių ratas žino, ką direktorius šiandien priima į savo kabinetą, tai galima priskirti prie minimalios žalos rūšies. Bet jei informacija apie valstybės pareigūno kyšininkavimą nutekėjo į prokuratūrą, tai yra kritinė situacija.
  2. Daugiamatis klasifikavimo modelis. Remiantis trimis klasikiniais parametrais. Šiuo atveju visa informacija yra svarbi konfidencialumo, prieinamumo ir vientisumo atžvilgiu. Kiekvienai prekei reikalavimai yra tvirtinami atskirai - aukštai, vidutiniškai, žemai. Kartu jie vertinami, pavyzdžiui, kaip kritinė ar pagrindinė svarba.

Apie klases

Duomenų perdavimo schema

Norint kiek įmanoma efektyviau įvertinti informacijos išteklius ir pereiti nuo kiekybės prie kokybės, gali būti įvestos klasės, kurios atspindės duomenų vertę ir jiems keliamų reikalavimų lygį. Tokiais atvejais paprastai išskirkite:

  1. Atvira klasė. Šiuo atveju nėra jokių platinimo ir naudojimo apribojimų, nėra jokios finansinės žalos dėl šlovės.
  2. Oficialiam naudojimui. Vidiniam naudojimui. Jokios finansinės žalos. Bet organizacijos ar visos struktūros darbuotojams gali kilti kitokių nuostolių.
  3. Konfidencialu. Numatytas naudojimas numatytas dirbant su klientais ir kitomis sandorių šalimis. Šis atskleidimas atneš finansinę žalą.

Apie konfidencialius duomenis

Informacijos šaltinių įvairovė

Tokią informaciją sąlygiškai galima suskirstyti į kelias kategorijas. Pirmieji du naudojami komercinėse struktūrose, o likusius, paprastai, išimtinai skiria valstybė:

  1. Su ribota prieiga. Ketina naudoti tam tikras organizacijos ratas. Finansinė žala paprastai vertinama iki milijono rublių.
  2. Paslaptis Numato naudoti išimtinai tam tikrus organizacijos vadovybės narius. Finansinė žala paprastai prasideda nuo milijono rublių.
  3. Labiausiai slapta. Šie duomenys yra iš karinės, ekonominės, užsienio politikos, žvalgybos, mokslo ir technikos sričių, operatyvinės ir tiriamosios veiklos, kurios atskleidimas gali pakenkti ministerijai ar pramonei vienoje ar keliose iš šių sričių.
  4. Ypač svarbu. Šie duomenys yra iš karinės, ekonominės, užsienio politikos, žvalgybos, mokslo ir technikos sričių, operatyvinės tiriamosios veiklos, kurios atskleidimas gali padaryti didelę žalą Rusijos Federacijai vienoje ar keliose iš šių sričių.

Kaip tvarkomi informacijos ištekliai?

Informacinių sistemų sujungimas

Pažvelkime į vieną iš galimų algoritmų:

  1. Identifikuotos bet kokios formos informacijos ištekliai (elektroniniai ir popieriniai dokumentai, duomenų srautai, „flash drives“ ir tt), kurie cirkuliuoja tarp organizacijos padalinių. Visa tai yra surenkama, patikslinta ir pastatyta didelė schema, ant kurios viskas rodoma.
  2. Mes darome tą patį, bet kiekvieno atskiro vieneto atžvilgiu.
  3. Informacijos ištekliai yra susieti su infrastruktūra, kurioje jie saugomi, pažymima, kokiais kanalais perduodama, kur ir kokiose sistemose jie yra ir panašiai. Čia yra vienas svarbus punktas! Šis punktas numato darbą su kiekvienu atskiru informacijos turtu. Jam piešiama visa aplinka (kuo detalesnė, tuo geriau, nes lengviau bus nustatyti grėsmes). Turite parodyti perdavimo prievadus, kanalus ir dar daugiau.
  4. Mes atsižvelgiame į geriausią patirtį ir perklasifikuojame ją, naudodamiesi tokiomis savybėmis kaip konfidencialumas, prieinamumas, vientisumas.

Gyvenimo ciklas

Blokinė schema be aprašymo

Tokiu būdu šis vertingas turtas praeina iki jo klasifikavimo. Patikėkite, informacijos saugumas vaidina svarbų vaidmenį ir to nereikėtų pamiršti. Kartu reikia atkreipti nemažą dėmesį į gyvenimo ciklą.Kas tai yra Gyvenimo ciklas yra tam tikrų laikotarpių visuma, po kurios objekto svarba linkusi mažėti. Paprastai galime atskirti šiuos etapus:

  1. Informacija naudojama darbo režime. Tai reiškia, kad ji dalyvauja gamybos cikle ir yra nuolat paklausi.
  2. Informacija naudojama archyvo režimu. Tai reiškia, kad jis tiesiogiai nedalyvauja gamybos cikle, nors periodiškai to reikia analitinei ar kitai veiklai.
  3. Informacija saugoma archyvo režimu.

Tai turbūt viskas. Kokie duomenys yra saugomi - turto informacijos bazė ar dar kažkas - nesvarbu. Svarbiausia yra užtikrinti konfidencialumą, prieinamumą, vientisumą. Tuomet nereikia jaudintis dėl reputacijos ir prisiimti nuostolių.


Pridėti komentarą
×
×
Ar tikrai norite ištrinti komentarą?
Ištrinti
×
Skundo priežastis

Verslas

Sėkmės istorijos

Įranga