Урок 1: Основы информационной безопасности и кибербезопасности
Информационная безопасность — это защита информации от несанкционированного доступа, изменения, уничтожения или раскрытия — широкая область, объединяющая людей, процессы и технологии. В этом уроке мы дадим определение информационной безопасности, отличим её от кибербезопасности и объясним, почему эт
Вкратце: информационная безопасность сохраняет информацию конфиденциальной, точной и доступной — доступной только уполномоченным, без подделки и тогда, когда она нужна.
- Информационная безопасность
- Защита информации от несанкционированного доступа, изменения, уничтожения или раскрытия, объединяющая людей, процессы и технологии.
- Кибербезопасность
- Подобласть информационной безопасности, сосредоточенная на цифровом пространстве: сети, приложения и компьютеризированная связь.
- Кибер / Кибернетика
- Сокращение от кибернетики; от греческого корня, означающего «управлять» или «навигировать». Сегодня обозначает цифровое пространство.
- Три измерения информации
- Информация существует в трёх уровнях, которые должны быть защищены: цифровой (базы данных, файлы), физический (документы, оборудование, сейфы) и человеческий (ноу-хау, пароли, процедуры).
- Триада CIA
- Три основополагающих принципа информационной безопасности — цель любой меры защиты: конфиденциальность (Confidentiality), целостность (Integrity) и доступность (Availability).
- NIST (Национальный институт стандартов и технологий)
- Национальный институт стандартов и технологий США; различает информационную безопасность (защита информации и систем) и кибербезопасность (защита систем, сетей и цифровой информации).
- GDPR (Общий регламент по защите данных)
- Европейский регламент, защищающий персональные данные граждан ЕС и налагающий тяжёлые штрафы за нарушения.
- Правила защиты приватности (безопасности данных) 2017 года
- Израильские правила (действующие с 2018 года), обязывающие владельцев баз данных применять меры защиты, классифицировать базы данных, управлять доступом и сообщать о серьёзных инцидентах безопасности. Ответственность также лежит на высшем руководстве и совете директоров, а не только на ИТ-отделе.