หมวดหมู่
...

ความพร้อมใช้ของข้อมูล - คืออะไร

ชีวิตมนุษย์เป็นไปไม่ได้ที่จะจินตนาการโดยไม่มีข้อมูล การเข้าใช้เป็นคุณสมบัติของตัวเองซึ่งใกล้เคียงที่สุดกับผู้อื่นที่เกี่ยวข้องกับความปลอดภัย ลองดูที่คุณสมบัติของปรากฏการณ์นี้และค้นหาว่าทำไมมันจึงสำคัญ

ข้อมูลคืออะไร?

ก่อนอื่นมันคุ้มค่าที่จะเรียนรู้ในรายละเอียดเพิ่มเติมว่า "ข้อมูล" คืออะไร

ข้อมูลคืออะไร?

นี่ไม่ใช่แค่ความรู้ล้วนๆ แต่เป็นข้อมูลใด ๆ (เกี่ยวกับวัตถุปรากฏการณ์สิ่งแวดล้อมและคุณสมบัติสภาพและอื่น ๆ ) ที่สามารถรับรู้และเข้าใจได้ (เข้าใจ) โดยระบบสารสนเทศ (เครื่องจักรโปรแกรมสัตว์ผู้คนและ แม้กระทั่งเซลล์แต่ละเซลล์) ในกระบวนการของชีวิตและการทำงาน

สรรพคุณ

ข้อมูลใด ๆ มีคุณสมบัติจำนวนหนึ่ง คนหลักมีดังนี้:

การเปิดกว้างและการเข้าถึงข้อมูล
  • ความพร้อมของข้อมูล
  • ความสมบูรณ์ - ส่งผลกระทบต่อคุณภาพของข้อมูลและพิจารณาว่ามันเพียงพอที่จะตัดสินใจหรือสร้างความรู้ใหม่บนพื้นฐานของมัน
  • ความน่าเชื่อถือคือการโต้ตอบของข้อมูลไปยังสถานะที่แท้จริงของกิจการ
  • ความเพียงพอคือระดับของการติดต่อนี้ที่เกี่ยวกับความเป็นจริง
  • ความเกี่ยวข้อง - ความสำคัญของข้อมูลในช่วงเวลาที่กำหนด ตัวอย่างเช่นเมื่อซื้อตั๋วรถไฟผ่านอินเทอร์เน็ตระบบสามารถออกข้อมูลในเที่ยวบินในวันที่ต่างกัน อย่างไรก็ตามมันเป็นความรู้ที่จะมีความสำคัญสำหรับผู้ใช้เกี่ยวกับวันที่เขาวางแผนการเดินทางข้อมูลอื่น ๆ ทั้งหมดจะไม่เกี่ยวข้อง
  • ส่วนตัวและวัตถุประสงค์ ส่วนตัวเป็นความรู้ที่เกิดขึ้นบนพื้นฐานของการรับรู้โดยระบบข้อมูลของพวกเขา อย่างไรก็ตามข้อมูลของบุคคลหรือเครื่องนี้อาจเป็นเท็จ
  • วัตถุประสงค์คือความรู้ที่เชื่อถือได้ที่เกิดขึ้นโดยไม่มีอิทธิพลต่อความเห็นส่วนตัวของใครบางคน

ความพร้อมของข้อมูลหมายถึงอะไร

คุณสมบัตินี้เป็นการวัดความเป็นไปได้ของการได้รับข้อมูลที่จำเป็น กล่าวอีกนัยหนึ่งความพร้อมใช้งานของข้อมูลเป็นการรับประกันว่าผู้ใช้จะสามารถรับข้อมูลได้ในเวลาที่ยอมรับได้สำหรับเขา

ความสมบูรณ์และความสมบูรณ์ของข้อมูล

ระดับนี้ได้รับผลกระทบไม่เพียง แต่การเข้าถึงความรู้สู่ผู้คนในวงกว้าง แต่ยังได้รับผลกระทบจากความเพียงพอของวิธีการและการตีความ

ความสำคัญของคุณสมบัตินี้สำหรับระบบควบคุมที่หลากหลาย ตัวอย่างเช่นสำหรับการเคลื่อนไหวอย่างต่อเนื่องของรถไฟหรือรถโดยสารทั่วไปการเข้าถึงข้อมูลสภาพอากาศและสภาพถนนเป็นสิ่งสำคัญมาก

การเข้าถึงข้อมูลเป็นสิ่งสำคัญสำหรับประชาชนทั่วไป ท้ายที่สุดการมีโอกาสได้รับข้อมูลที่น่าเชื่อถือเกี่ยวกับสภาพอากาศตารางเวลายานพาหนะอัตราแลกเปลี่ยน ฯลฯ บุคคลนั้นง่ายกว่าและมีประสิทธิภาพมากขึ้นในการจัดการเวลาของเขา

แนวคิดนี้เกี่ยวข้องกับสาขาใด

คำที่อยู่ระหว่างการศึกษามีความสัมพันธ์กันในด้านต่างๆดังต่อไปนี้:

  • ความปลอดภัยของข้อมูลและคอมพิวเตอร์
  • การป้องกันข้อมูล
  • การปกป้องคอมพิวเตอร์และระบบสารสนเทศ
  • ไอที (เทคโนโลยีสารสนเทศ)
  • ระบบข้อมูลดำเนินการในบาง บริษัท

การเข้าถึงคืออะไร

เมื่อมันมาถึงการเข้าถึงในด้านความปลอดภัยของข้อมูลวัตถุไม่เพียง แต่ความรู้หรือเอกสารตัวเอง แต่ยังรวมถึงทรัพยากรทั้งหมดเช่นเดียวกับระบบอัตโนมัติของทิศทางที่แตกต่างกัน

เรื่องของความสัมพันธ์ของข้อมูล

เมื่อได้เรียนรู้ว่านี่เป็นความสามารถในการเข้าถึงข้อมูลและเป็นวัตถุอะไรมันควรค่าแก่การเอาใจใส่ผู้ที่สามารถใช้คุณสมบัตินี้ได้ ผู้ใช้ดังกล่าวเรียกว่า "วิชาความสัมพันธ์ของข้อมูล"

ตั้งแต่ระดับหนึ่งไปจนถึงอีกระดับความรู้ใด ๆ เป็นผลิตภัณฑ์ของทรัพย์สินทางปัญญาของใครบางคนและดังนั้นจึงเป็นวัตถุลิขสิทธิ์ ดังนั้นข้อมูลใด ๆ ที่มีเจ้าของที่ควบคุมความพร้อมใช้งานและเป็นเรื่องสามารถเป็นบุคคลกลุ่มบุคคลองค์กร ฯลฯ

ผู้ดูแล - เจ้าของสิทธิ์การเข้าถึง

นอกจากนี้ในบทบาทนี้อาจเป็นผู้ดูแลระบบข้อมูลซึ่งควบคุมคุณสมบัติทั้งหมดของพวกเขารวมทั้งควบคุมหรือ จำกัด สิทธิ์การเข้าถึงของพวกเขา เพื่อป้องกันภัยคุกคามต่อความพร้อมใช้งานของข้อมูล

สิทธิ์การเข้าถึง

มันหมายถึงความสามารถของเรื่องของความสัมพันธ์ข้อมูลเพื่อดำเนินการบางอย่างกับข้อมูลที่ได้รับ

การรักษาความลับของข้อมูล

เหล่านี้รวมถึง:

  • สิทธิที่จะทำความคุ้นเคยกับความรู้ที่มีอยู่
  • สิทธิ์ในการเปลี่ยนแปลงข้อมูล ตามกฎแล้วคุณสมบัตินี้มีให้สำหรับเจ้าของและผู้ดูแลระบบเท่านั้นในบางกรณีสำหรับผู้ใช้ที่ จำกัด
  • สิทธิ์ในการคัดลอกและจัดเก็บมีให้สำหรับผู้คนที่น้อยลงโดยเฉพาะอย่างยิ่งหากข้อมูลอยู่ภายใต้ลิขสิทธิ์หรือความลับของบุคคลอื่น
  • สิทธิ์ในการทำลายข้อมูลเป็นของเจ้าของอย่างเป็นทางการหรือผู้ดูแลระบบที่ได้รับอนุญาต

ภัยคุกคามต่อความพร้อมของข้อมูล

แม้ว่าสิทธิข้างต้นส่วนใหญ่จะไม่สามารถใช้ได้กับผู้ใช้ระบบข้อมูลจำนวนมาก แต่ข้อ จำกัด นี้มีวัตถุประสงค์เฉพาะ ทำไมเป็นเช่นนั้น ลองคิดดูสิ

ลองนึกภาพระบบข้อมูลในรูปแบบของกระดานดำธรรมดา บทบาทของเจ้าของหรือผู้ดูแลระบบดำเนินการโดยครูและทั้งชั้นเรียนเป็นผู้ใช้ที่มีสิทธิ์การเข้าถึง จำกัด

ในขณะที่ครูอยู่ในห้องเรียนทุกคนสามารถใช้ "ระบบ" ได้ ในขณะเดียวกันครูก็ควบคุมว่าวอร์ดของเขาใช้มันเพื่อผลประโยชน์: รับความรู้หรือแสดงระดับของเนื้อหาที่เรียนรู้

อย่างไรก็ตามเมื่อมีการเปลี่ยนแปลงเกิดขึ้นและครูออกจากห้องเรียนคณะกรรมการจะถูกทิ้งไว้โดยไม่มีใครดูแลและนักเรียนจะได้รับสิทธิ์การเข้าถึงทั้งหมด คุณคิดอย่างไร: พวกเขาจะทำอย่างไร ในทีมโรงเรียนจะมีคนฉลาดอยู่สองสามคนที่จะวาดเขียนบางสิ่งบางอย่างเสมอ พวกเขาสามารถลบบันทึกที่ครูเตรียมไว้สำหรับบทเรียนต่อไปได้โดยไม่ตั้งใจ นอกจากนี้เด็ก ๆ สามารถใช้ชอล์กทั้งหมดหรือลืมที่จะล้างกระดาน

ดังนั้นเมื่อเริ่มบทเรียนใหม่ระบบจะไม่พร้อมสำหรับการทำงาน ครูจะต้องเลือกบางส่วนของบทเรียนเพื่อวางบอร์ดตามลำดับหรือเริ่มการลบข้อความต่อ

ภาพที่คุ้นเคยหรือไม่? ในกรณีนี้มันแสดงให้เห็นว่าเหตุใดการควบคุมสิทธิ์การเข้าถึงข้อมูลจึงมีความสำคัญ ท้ายที่สุดไม่ใช่ผู้ใช้ทุกคนที่ต้องการดำเนินการกับมันสามารถใช้งานได้อย่างรับผิดชอบ นอกจากนี้บางคนก็อาจมีคุณสมบัติไม่เพียงพอสำหรับเรื่องนี้และความสามารถของพวกเขาสามารถนำไปสู่ความล้มเหลวของระบบทั้งหมด

ตามสถิติสาเหตุที่พบบ่อยที่สุดสำหรับการคุกคามของความพร้อมใช้งานของข้อมูลเป็นข้อผิดพลาดโดยไม่ได้ตั้งใจของผู้ใช้สามัญของทรัพยากรหรือเครือข่ายต่าง ๆ รวมทั้งเจ้าหน้าที่บำรุงรักษา ยิ่งไปกว่านั้นการกำกับดูแลดังกล่าวมักจะนำไปสู่การสร้างช่องโหว่ซึ่งต่อมาผู้บุกรุกสามารถโจมตี

ตัวอย่างเช่นในปี 2559-2560 ไวรัส Petya ก่อให้เกิดอันตรายต่อระบบคอมพิวเตอร์ทั่วโลก โปรแกรมที่เป็นอันตรายนี้เข้ารหัสข้อมูลบนคอมพิวเตอร์นั่นคือทำให้ข้อมูลการเข้าถึงทั้งหมดไม่สามารถเข้าถึงได้ เป็นที่น่าสนใจว่าในกรณีส่วนใหญ่ไวรัสจะเจาะระบบเนื่องจากผู้ใช้แต่ละคนเปิดจดหมายจากที่อยู่ที่ไม่คุ้นเคยโดยไม่ต้องทำการตรวจสอบเบื้องต้นอย่างละเอียดตามโปรโตคอลความปลอดภัยทั้งหมด

ผู้ประกอบการระบบสารสนเทศ

ภัยคุกคามความสามารถในการเข้าถึงแต่ละรายการสามารถกำหนดเป้าหมายหนึ่งในองค์ประกอบของระบบเอง ดังนั้นพวกเขาจึงโดดเด่นด้วยสาม:

  • ความล้มเหลวของผู้ประกอบการ
  • ความล้มเหลวภายในของระบบข้อมูลเอง
  • ความล้มเหลวของการสนับสนุนโครงสร้างพื้นฐาน

สำหรับผู้ใช้ที่มีสิทธิ์ จำกัด มี 3 ประเภทของภัยคุกคามต่อความพร้อมใช้งานของข้อมูล

  • ความไม่เต็มใจที่จะทำงานกับระบบข้อมูลอันเป็นผลมาจากความต้องการในการพัฒนาความสามารถและความคลาดเคลื่อนใหม่ระหว่างคำขอของผู้บริโภคกับคุณสมบัติที่มีอยู่และลักษณะทางเทคนิค
  • ความล้มเหลวของระบบเนื่องจากการขาดการฝึกอบรมผู้ประกอบการที่เหมาะสม ตามกฎแล้วนี่เป็นผลมาจากการขาดความรู้คอมพิวเตอร์ทั่วไปไม่สามารถตีความข้อความวินิจฉัย ฯลฯ
  • ไม่สามารถทำงานกับระบบได้เนื่องจากขาดการสนับสนุนทางเทคนิคที่เหมาะสม (เอกสารไม่สมบูรณ์ขาดข้อมูลพื้นหลัง) โดยทั่วไปแล้วภัยคุกคามต่อความพร้อมใช้งานนี้เป็นผลมาจากข้อผิดพลาดไม่ใช่ของตัวดำเนินการทั่วไป แต่ของผู้ดูแลระบบ

สามเสาหลักของความปลอดภัยของข้อมูล: ความซื่อสัตย์ความลับและการเข้าถึงข้อมูล

เมื่อพูดถึงเรื่องความปลอดภัยนอกเหนือจากความสามารถในการเข้าถึงแล้วยังมุ่งเน้นไปที่คุณสมบัติเช่นการรักษาความลับและความสมบูรณ์ของข้อมูล

การรักษาความลับหมายถึงการเก็บความรู้บางอย่างไว้เป็นความลับและป้องกันการเปิดเผยโดยไม่ได้รับอนุญาต

การรักษาความลับของข้อมูล

จากภาพรวมในครั้งแรกดูเหมือนว่าสถานที่แห่งนี้อยู่ตรงข้ามกับการเปิดกว้างและการเข้าถึงข้อมูล อย่างไรก็ตามในความเป็นจริงการรักษาความลับไม่ได้ จำกัด ความเป็นไปได้อย่างมากในการได้รับข้อมูลที่จำเป็น แต่มีเพียงจำนวนคนที่มีสิทธิ์ทั้งหมดในการเข้าถึงพวกเขา

สถานที่ให้บริการนี้มีความสำคัญอย่างยิ่งสำหรับสิ่งอำนวยความสะดวกที่ละเอียดอ่อนรวมถึงเอกสารทางการเงินและอื่น ๆ การเปิดเผยเนื้อหาที่สามารถนำมาใช้ในการละเมิดกฎหมายหรือเป็นอันตรายต่อความสมบูรณ์ของทั้งรัฐ

เมื่อพิจารณาถึงการรักษาความลับคุณไม่ควรลืมว่าในองค์กรใด ๆ ที่มีข้อมูลสองประเภท:

  • เข้าถึงได้เฉพาะกับพนักงาน (เป็นความลับ);
  • สาธารณะที่มีอยู่

กฎหลังมีการโพสต์บนเว็บไซต์ในไดเรกทอรีในเอกสารการรายงาน การเปิดกว้างและการเข้าถึงข้อมูลเกี่ยวกับองค์กรไม่เพียง แต่ในบทบาทของการโฆษณาบริการให้กับลูกค้าที่มีศักยภาพเท่านั้น แต่ยังช่วยให้หน่วยงานกำกับดูแลสามารถตรวจสอบการปฏิบัติตามกฎหมายในการทำงานขององค์กรนั้น ๆ

โดยวิธีการตรวจสอบความสมบูรณ์และความน่าเชื่อถือของข้อมูลดังกล่าวโดยค่าคอมมิชชั่นการเยี่ยมชมเป็นพิเศษ

ความสมบูรณ์ของข้อมูลคือความเกี่ยวข้องและความสอดคล้องรวมถึงการป้องกันการทำลาย / การเปลี่ยนแปลงที่ไม่ได้รับอนุญาต ในความเป็นจริงคุณสมบัตินี้หมายถึงเท่าใดที่พวกเขารักษาความเกี่ยวข้องความเพียงพอความสมบูรณ์และความน่าเชื่อถือ

ความสมบูรณ์และความสามารถในการเข้าถึงข้อมูลเป็นสิ่งสำคัญอย่างยิ่งเมื่อกล่าวถึงเอกสารทางเทคนิค

ตัวอย่างเช่นหากการเปลี่ยนแปลงที่ไม่ได้รับอนุญาตเกิดขึ้นในข้อมูลเกี่ยวกับองค์ประกอบและข้อห้ามของยาเฉพาะ (ความสมบูรณ์ของข้อมูลถูกละเมิด) ผู้ป่วยที่ทานยานี้อาจตายได้ง่าย

โดยวิธีการที่คล้ายกันเป็นไปได้ถ้ามันเป็นที่รู้จักเกี่ยวกับผลข้างเคียงใหม่ของยาเสพติด แต่การเข้าถึงข้อมูลนี้ไม่ได้เปิดให้ผู้บริโภคที่มีศักยภาพทั้งหมด นั่นคือเหตุผลที่คุณสมบัติ 2 อย่างนี้เชื่อมโยงกันอย่างใกล้ชิด

วิธีการรับประกันความพร้อมให้บริการ

การทำให้มั่นใจว่ามีข้อมูลเป็นไปได้ต้องขอบคุณทั้งกลุ่มวิธีการและวิธีการ ส่วนใหญ่มักใช้ในระบบอัตโนมัติมีการใช้งาน 3 ระบบ

  • การสร้างระบบพลังงานสำรองเพื่อให้ผู้ใช้มีโอกาสที่จะทำงานให้เสร็จอย่างถูกต้องและไม่สูญเสียข้อมูล
  • การสำรองและการซ้ำซ้อนของความจุ
  • แผนความต่อเนื่องทางธุรกิจ


เพิ่มความคิดเห็น
×
×
คุณแน่ใจหรือว่าต้องการลบความคิดเห็น?
ลบ
×
เหตุผลในการร้องเรียน

ธุรกิจ

เรื่องราวความสำเร็จ

อุปกรณ์