ชีวิตมนุษย์เป็นไปไม่ได้ที่จะจินตนาการโดยไม่มีข้อมูล การเข้าใช้เป็นคุณสมบัติของตัวเองซึ่งใกล้เคียงที่สุดกับผู้อื่นที่เกี่ยวข้องกับความปลอดภัย ลองดูที่คุณสมบัติของปรากฏการณ์นี้และค้นหาว่าทำไมมันจึงสำคัญ
ข้อมูลคืออะไร?
ก่อนอื่นมันคุ้มค่าที่จะเรียนรู้ในรายละเอียดเพิ่มเติมว่า "ข้อมูล" คืออะไร

นี่ไม่ใช่แค่ความรู้ล้วนๆ แต่เป็นข้อมูลใด ๆ (เกี่ยวกับวัตถุปรากฏการณ์สิ่งแวดล้อมและคุณสมบัติสภาพและอื่น ๆ ) ที่สามารถรับรู้และเข้าใจได้ (เข้าใจ) โดยระบบสารสนเทศ (เครื่องจักรโปรแกรมสัตว์ผู้คนและ แม้กระทั่งเซลล์แต่ละเซลล์) ในกระบวนการของชีวิตและการทำงาน
สรรพคุณ
ข้อมูลใด ๆ มีคุณสมบัติจำนวนหนึ่ง คนหลักมีดังนี้:

- ความพร้อมของข้อมูล
- ความสมบูรณ์ - ส่งผลกระทบต่อคุณภาพของข้อมูลและพิจารณาว่ามันเพียงพอที่จะตัดสินใจหรือสร้างความรู้ใหม่บนพื้นฐานของมัน
- ความน่าเชื่อถือคือการโต้ตอบของข้อมูลไปยังสถานะที่แท้จริงของกิจการ
- ความเพียงพอคือระดับของการติดต่อนี้ที่เกี่ยวกับความเป็นจริง
- ความเกี่ยวข้อง - ความสำคัญของข้อมูลในช่วงเวลาที่กำหนด ตัวอย่างเช่นเมื่อซื้อตั๋วรถไฟผ่านอินเทอร์เน็ตระบบสามารถออกข้อมูลในเที่ยวบินในวันที่ต่างกัน อย่างไรก็ตามมันเป็นความรู้ที่จะมีความสำคัญสำหรับผู้ใช้เกี่ยวกับวันที่เขาวางแผนการเดินทางข้อมูลอื่น ๆ ทั้งหมดจะไม่เกี่ยวข้อง
- ส่วนตัวและวัตถุประสงค์ ส่วนตัวเป็นความรู้ที่เกิดขึ้นบนพื้นฐานของการรับรู้โดยระบบข้อมูลของพวกเขา อย่างไรก็ตามข้อมูลของบุคคลหรือเครื่องนี้อาจเป็นเท็จ
- วัตถุประสงค์คือความรู้ที่เชื่อถือได้ที่เกิดขึ้นโดยไม่มีอิทธิพลต่อความเห็นส่วนตัวของใครบางคน
ความพร้อมของข้อมูลหมายถึงอะไร
คุณสมบัตินี้เป็นการวัดความเป็นไปได้ของการได้รับข้อมูลที่จำเป็น กล่าวอีกนัยหนึ่งความพร้อมใช้งานของข้อมูลเป็นการรับประกันว่าผู้ใช้จะสามารถรับข้อมูลได้ในเวลาที่ยอมรับได้สำหรับเขา

ระดับนี้ได้รับผลกระทบไม่เพียง แต่การเข้าถึงความรู้สู่ผู้คนในวงกว้าง แต่ยังได้รับผลกระทบจากความเพียงพอของวิธีการและการตีความ
ความสำคัญของคุณสมบัตินี้สำหรับระบบควบคุมที่หลากหลาย ตัวอย่างเช่นสำหรับการเคลื่อนไหวอย่างต่อเนื่องของรถไฟหรือรถโดยสารทั่วไปการเข้าถึงข้อมูลสภาพอากาศและสภาพถนนเป็นสิ่งสำคัญมาก
การเข้าถึงข้อมูลเป็นสิ่งสำคัญสำหรับประชาชนทั่วไป ท้ายที่สุดการมีโอกาสได้รับข้อมูลที่น่าเชื่อถือเกี่ยวกับสภาพอากาศตารางเวลายานพาหนะอัตราแลกเปลี่ยน ฯลฯ บุคคลนั้นง่ายกว่าและมีประสิทธิภาพมากขึ้นในการจัดการเวลาของเขา
แนวคิดนี้เกี่ยวข้องกับสาขาใด
คำที่อยู่ระหว่างการศึกษามีความสัมพันธ์กันในด้านต่างๆดังต่อไปนี้:
- ความปลอดภัยของข้อมูลและคอมพิวเตอร์
- การป้องกันข้อมูล
- การปกป้องคอมพิวเตอร์และระบบสารสนเทศ
- ไอที (เทคโนโลยีสารสนเทศ)
- ระบบข้อมูลดำเนินการในบาง บริษัท
การเข้าถึงคืออะไร
เมื่อมันมาถึงการเข้าถึงในด้านความปลอดภัยของข้อมูลวัตถุไม่เพียง แต่ความรู้หรือเอกสารตัวเอง แต่ยังรวมถึงทรัพยากรทั้งหมดเช่นเดียวกับระบบอัตโนมัติของทิศทางที่แตกต่างกัน
เรื่องของความสัมพันธ์ของข้อมูล
เมื่อได้เรียนรู้ว่านี่เป็นความสามารถในการเข้าถึงข้อมูลและเป็นวัตถุอะไรมันควรค่าแก่การเอาใจใส่ผู้ที่สามารถใช้คุณสมบัตินี้ได้ ผู้ใช้ดังกล่าวเรียกว่า "วิชาความสัมพันธ์ของข้อมูล"
ตั้งแต่ระดับหนึ่งไปจนถึงอีกระดับความรู้ใด ๆ เป็นผลิตภัณฑ์ของทรัพย์สินทางปัญญาของใครบางคนและดังนั้นจึงเป็นวัตถุลิขสิทธิ์ ดังนั้นข้อมูลใด ๆ ที่มีเจ้าของที่ควบคุมความพร้อมใช้งานและเป็นเรื่องสามารถเป็นบุคคลกลุ่มบุคคลองค์กร ฯลฯ

นอกจากนี้ในบทบาทนี้อาจเป็นผู้ดูแลระบบข้อมูลซึ่งควบคุมคุณสมบัติทั้งหมดของพวกเขารวมทั้งควบคุมหรือ จำกัด สิทธิ์การเข้าถึงของพวกเขา เพื่อป้องกันภัยคุกคามต่อความพร้อมใช้งานของข้อมูล
สิทธิ์การเข้าถึง
มันหมายถึงความสามารถของเรื่องของความสัมพันธ์ข้อมูลเพื่อดำเนินการบางอย่างกับข้อมูลที่ได้รับ

เหล่านี้รวมถึง:
- สิทธิที่จะทำความคุ้นเคยกับความรู้ที่มีอยู่
- สิทธิ์ในการเปลี่ยนแปลงข้อมูล ตามกฎแล้วคุณสมบัตินี้มีให้สำหรับเจ้าของและผู้ดูแลระบบเท่านั้นในบางกรณีสำหรับผู้ใช้ที่ จำกัด
- สิทธิ์ในการคัดลอกและจัดเก็บมีให้สำหรับผู้คนที่น้อยลงโดยเฉพาะอย่างยิ่งหากข้อมูลอยู่ภายใต้ลิขสิทธิ์หรือความลับของบุคคลอื่น
- สิทธิ์ในการทำลายข้อมูลเป็นของเจ้าของอย่างเป็นทางการหรือผู้ดูแลระบบที่ได้รับอนุญาต
ภัยคุกคามต่อความพร้อมของข้อมูล
แม้ว่าสิทธิข้างต้นส่วนใหญ่จะไม่สามารถใช้ได้กับผู้ใช้ระบบข้อมูลจำนวนมาก แต่ข้อ จำกัด นี้มีวัตถุประสงค์เฉพาะ ทำไมเป็นเช่นนั้น ลองคิดดูสิ
ลองนึกภาพระบบข้อมูลในรูปแบบของกระดานดำธรรมดา บทบาทของเจ้าของหรือผู้ดูแลระบบดำเนินการโดยครูและทั้งชั้นเรียนเป็นผู้ใช้ที่มีสิทธิ์การเข้าถึง จำกัด
ในขณะที่ครูอยู่ในห้องเรียนทุกคนสามารถใช้ "ระบบ" ได้ ในขณะเดียวกันครูก็ควบคุมว่าวอร์ดของเขาใช้มันเพื่อผลประโยชน์: รับความรู้หรือแสดงระดับของเนื้อหาที่เรียนรู้
อย่างไรก็ตามเมื่อมีการเปลี่ยนแปลงเกิดขึ้นและครูออกจากห้องเรียนคณะกรรมการจะถูกทิ้งไว้โดยไม่มีใครดูแลและนักเรียนจะได้รับสิทธิ์การเข้าถึงทั้งหมด คุณคิดอย่างไร: พวกเขาจะทำอย่างไร ในทีมโรงเรียนจะมีคนฉลาดอยู่สองสามคนที่จะวาดเขียนบางสิ่งบางอย่างเสมอ พวกเขาสามารถลบบันทึกที่ครูเตรียมไว้สำหรับบทเรียนต่อไปได้โดยไม่ตั้งใจ นอกจากนี้เด็ก ๆ สามารถใช้ชอล์กทั้งหมดหรือลืมที่จะล้างกระดาน
ดังนั้นเมื่อเริ่มบทเรียนใหม่ระบบจะไม่พร้อมสำหรับการทำงาน ครูจะต้องเลือกบางส่วนของบทเรียนเพื่อวางบอร์ดตามลำดับหรือเริ่มการลบข้อความต่อ
ภาพที่คุ้นเคยหรือไม่? ในกรณีนี้มันแสดงให้เห็นว่าเหตุใดการควบคุมสิทธิ์การเข้าถึงข้อมูลจึงมีความสำคัญ ท้ายที่สุดไม่ใช่ผู้ใช้ทุกคนที่ต้องการดำเนินการกับมันสามารถใช้งานได้อย่างรับผิดชอบ นอกจากนี้บางคนก็อาจมีคุณสมบัติไม่เพียงพอสำหรับเรื่องนี้และความสามารถของพวกเขาสามารถนำไปสู่ความล้มเหลวของระบบทั้งหมด
ตามสถิติสาเหตุที่พบบ่อยที่สุดสำหรับการคุกคามของความพร้อมใช้งานของข้อมูลเป็นข้อผิดพลาดโดยไม่ได้ตั้งใจของผู้ใช้สามัญของทรัพยากรหรือเครือข่ายต่าง ๆ รวมทั้งเจ้าหน้าที่บำรุงรักษา ยิ่งไปกว่านั้นการกำกับดูแลดังกล่าวมักจะนำไปสู่การสร้างช่องโหว่ซึ่งต่อมาผู้บุกรุกสามารถโจมตี
ตัวอย่างเช่นในปี 2559-2560 ไวรัส Petya ก่อให้เกิดอันตรายต่อระบบคอมพิวเตอร์ทั่วโลก โปรแกรมที่เป็นอันตรายนี้เข้ารหัสข้อมูลบนคอมพิวเตอร์นั่นคือทำให้ข้อมูลการเข้าถึงทั้งหมดไม่สามารถเข้าถึงได้ เป็นที่น่าสนใจว่าในกรณีส่วนใหญ่ไวรัสจะเจาะระบบเนื่องจากผู้ใช้แต่ละคนเปิดจดหมายจากที่อยู่ที่ไม่คุ้นเคยโดยไม่ต้องทำการตรวจสอบเบื้องต้นอย่างละเอียดตามโปรโตคอลความปลอดภัยทั้งหมด

ภัยคุกคามความสามารถในการเข้าถึงแต่ละรายการสามารถกำหนดเป้าหมายหนึ่งในองค์ประกอบของระบบเอง ดังนั้นพวกเขาจึงโดดเด่นด้วยสาม:
- ความล้มเหลวของผู้ประกอบการ
- ความล้มเหลวภายในของระบบข้อมูลเอง
- ความล้มเหลวของการสนับสนุนโครงสร้างพื้นฐาน
สำหรับผู้ใช้ที่มีสิทธิ์ จำกัด มี 3 ประเภทของภัยคุกคามต่อความพร้อมใช้งานของข้อมูล
- ความไม่เต็มใจที่จะทำงานกับระบบข้อมูลอันเป็นผลมาจากความต้องการในการพัฒนาความสามารถและความคลาดเคลื่อนใหม่ระหว่างคำขอของผู้บริโภคกับคุณสมบัติที่มีอยู่และลักษณะทางเทคนิค
- ความล้มเหลวของระบบเนื่องจากการขาดการฝึกอบรมผู้ประกอบการที่เหมาะสม ตามกฎแล้วนี่เป็นผลมาจากการขาดความรู้คอมพิวเตอร์ทั่วไปไม่สามารถตีความข้อความวินิจฉัย ฯลฯ
- ไม่สามารถทำงานกับระบบได้เนื่องจากขาดการสนับสนุนทางเทคนิคที่เหมาะสม (เอกสารไม่สมบูรณ์ขาดข้อมูลพื้นหลัง) โดยทั่วไปแล้วภัยคุกคามต่อความพร้อมใช้งานนี้เป็นผลมาจากข้อผิดพลาดไม่ใช่ของตัวดำเนินการทั่วไป แต่ของผู้ดูแลระบบ
สามเสาหลักของความปลอดภัยของข้อมูล: ความซื่อสัตย์ความลับและการเข้าถึงข้อมูล
เมื่อพูดถึงเรื่องความปลอดภัยนอกเหนือจากความสามารถในการเข้าถึงแล้วยังมุ่งเน้นไปที่คุณสมบัติเช่นการรักษาความลับและความสมบูรณ์ของข้อมูล
การรักษาความลับหมายถึงการเก็บความรู้บางอย่างไว้เป็นความลับและป้องกันการเปิดเผยโดยไม่ได้รับอนุญาต

จากภาพรวมในครั้งแรกดูเหมือนว่าสถานที่แห่งนี้อยู่ตรงข้ามกับการเปิดกว้างและการเข้าถึงข้อมูล อย่างไรก็ตามในความเป็นจริงการรักษาความลับไม่ได้ จำกัด ความเป็นไปได้อย่างมากในการได้รับข้อมูลที่จำเป็น แต่มีเพียงจำนวนคนที่มีสิทธิ์ทั้งหมดในการเข้าถึงพวกเขา
สถานที่ให้บริการนี้มีความสำคัญอย่างยิ่งสำหรับสิ่งอำนวยความสะดวกที่ละเอียดอ่อนรวมถึงเอกสารทางการเงินและอื่น ๆ การเปิดเผยเนื้อหาที่สามารถนำมาใช้ในการละเมิดกฎหมายหรือเป็นอันตรายต่อความสมบูรณ์ของทั้งรัฐ
เมื่อพิจารณาถึงการรักษาความลับคุณไม่ควรลืมว่าในองค์กรใด ๆ ที่มีข้อมูลสองประเภท:
- เข้าถึงได้เฉพาะกับพนักงาน (เป็นความลับ);
- สาธารณะที่มีอยู่
กฎหลังมีการโพสต์บนเว็บไซต์ในไดเรกทอรีในเอกสารการรายงาน การเปิดกว้างและการเข้าถึงข้อมูลเกี่ยวกับองค์กรไม่เพียง แต่ในบทบาทของการโฆษณาบริการให้กับลูกค้าที่มีศักยภาพเท่านั้น แต่ยังช่วยให้หน่วยงานกำกับดูแลสามารถตรวจสอบการปฏิบัติตามกฎหมายในการทำงานขององค์กรนั้น ๆ
โดยวิธีการตรวจสอบความสมบูรณ์และความน่าเชื่อถือของข้อมูลดังกล่าวโดยค่าคอมมิชชั่นการเยี่ยมชมเป็นพิเศษ
ความสมบูรณ์ของข้อมูลคือความเกี่ยวข้องและความสอดคล้องรวมถึงการป้องกันการทำลาย / การเปลี่ยนแปลงที่ไม่ได้รับอนุญาต ในความเป็นจริงคุณสมบัตินี้หมายถึงเท่าใดที่พวกเขารักษาความเกี่ยวข้องความเพียงพอความสมบูรณ์และความน่าเชื่อถือ
ความสมบูรณ์และความสามารถในการเข้าถึงข้อมูลเป็นสิ่งสำคัญอย่างยิ่งเมื่อกล่าวถึงเอกสารทางเทคนิค
ตัวอย่างเช่นหากการเปลี่ยนแปลงที่ไม่ได้รับอนุญาตเกิดขึ้นในข้อมูลเกี่ยวกับองค์ประกอบและข้อห้ามของยาเฉพาะ (ความสมบูรณ์ของข้อมูลถูกละเมิด) ผู้ป่วยที่ทานยานี้อาจตายได้ง่าย
โดยวิธีการที่คล้ายกันเป็นไปได้ถ้ามันเป็นที่รู้จักเกี่ยวกับผลข้างเคียงใหม่ของยาเสพติด แต่การเข้าถึงข้อมูลนี้ไม่ได้เปิดให้ผู้บริโภคที่มีศักยภาพทั้งหมด นั่นคือเหตุผลที่คุณสมบัติ 2 อย่างนี้เชื่อมโยงกันอย่างใกล้ชิด
วิธีการรับประกันความพร้อมให้บริการ
การทำให้มั่นใจว่ามีข้อมูลเป็นไปได้ต้องขอบคุณทั้งกลุ่มวิธีการและวิธีการ ส่วนใหญ่มักใช้ในระบบอัตโนมัติมีการใช้งาน 3 ระบบ
- การสร้างระบบพลังงานสำรองเพื่อให้ผู้ใช้มีโอกาสที่จะทำงานให้เสร็จอย่างถูกต้องและไม่สูญเสียข้อมูล
- การสำรองและการซ้ำซ้อนของความจุ
- แผนความต่อเนื่องทางธุรกิจ