Hem Personliga finanser Klassificera information och stöd för tillgångssäkerhet - dummies

Klassificera information och stöd för tillgångssäkerhet - dummies

Innehållsförteckning:

Video: SCP-001 The Broken God | Maksur | Church of the Broken God scp 2024

Video: SCP-001 The Broken God | Maksur | Church of the Broken God scp 2024
Anonim

Information och data är i alla sina olika former värdefulla affärstillgångar som kräver säkerhet. Precis som med andra mer materiella tillgångar, bestämmer värdet av informationen vilken nivå av skydd som krävs av organisationen.

Ett dataklassificeringssystem hjälper en organisation att tilldela ett värde till sina informationstillgångar baserat på dess känslighet för förlust eller avslöjande och dess kritik för organisationens uppdrag eller syfte och hjälper organisation bestämmer lämplig nivå av skydd. Dessutom kan system för dataklassificering krävas för lagar eller annan laglig efterlevnad.

Det är inte praktiskt eller önskvärt att tillämpa en ensam skyddsstandard enhetligt över hela organisationens tillgångar. I ett sådant fall är antingen icke-kritiska data överskyddade eller kritiska data underskyddade.

En organisations anställda behöver också förstå klassificeringsschemat som används, hur man klassificerar informationstillgångar, hanterar och skyddar krav och korrekt destruktion eller bortskaffande.

Kommersiell dataklassificering

Kommersiella dataklassificeringar implementeras typiskt för att skydda information som har ett monetärt värde, att följa gällande lagar och skydda integritet och begränsa ansvar. Kriterier enligt vilka kommersiella data klassificeras inkluderar

  • Värde: Det vanligaste klassificeringskriteriet i kommersiella organisationer. Den baseras på penningvärde eller något annat värde.
  • Ålder / nyttjandeperiod: Information som förlorar värde över tiden, blir föråldrad eller irrelevant, eller blir vanligt / allmänhetens kunskap klassificeras på detta sätt.
  • Regulatoriska krav: Privata uppgifter, till exempel medicinska register som omfattas av HIPAA (Health Insurance Portability and Accountability Act of 1996) och HITECH (Health Information Technology for Economic and Clinical Health Act) Lag, kan ha rättsliga krav på skydd. Klassificering av sådan information kan baseras inte bara på överensstämmelse utan även på ansvarsbegränsningar.

Beskrivande etiketter tillämpas ofta på företagsinformation, till exempel Konfidentiellt och eget och Endast internt bruk. De organisatoriska kraven för att skydda information som är märkta som sådana definieras emellertid ofta inte formellt. Organisationer bör formellt identifiera standardklassificeringsnivåer samt särskilda krav för märkning, hantering, lagring och destruktion / bortskaffande.

Offentlig dataklassificering

Regeringsdata klassificeringssystem tillämpas generellt till

  • Skydda nationella intressen eller säkerhet.
  • Uppfyller gällande lagar.
  • Skydda privatlivet.

Ett av de vanligaste systemen, som används inom Förenta staternas försvarsdepartement (DoD), består av fem breda kategorier för informationsklassificering: Ej klassificerat, Känsligt men Oklassificerat (SBU), Konfidentiellt, Hemligt och Tophemligt.

Inom varje klassificeringsnivå krävs vissa skyddsåtgärder vid användning, hantering, reproduktion, transport och förstöring av försvarsdepartementets information. Förutom att ha en lämplig clearingsnivå vid eller över graden av information som behandlas, måste individer ha ett behov av att veta innan de kan komma åt informationen. De som behöver veta är de som behöver informationen för att utföra en tilldelad arbetsfunktion.

Ej klassificerad

Den lägsta statliga dataklassificeringsnivån är Ej klassificerad. Oklassificerad information är inte känslig, och obehörigt avslöjande kommer inte att skada nationell säkerhet. Oklassificerad information kan innehålla information som en gång klassificerats på högre nivå men har sedan avklassificerats av en lämplig myndighet. Oklassificerad information kan inte automatiskt släppas ut till allmänheten och kan innehålla ytterligare modifierare som Endast för officiell användning eller Endast för intern användning.

Känslig men oklassificerad (SBU)

Känslig men oklassificerad Information är en vanlig modifierare av oklassificerad information. Den innehåller allmänt information av privat eller personlig karaktär. Exempel är testfrågor, disciplinärenden och journaler.

Konfidentiell

Konfidentiell Information är information som, om den kompromissas, kan skada den nationella säkerheten. Konfidentiell information är den lägsta nivån av sekretessbelagd information.

Hemlig

Hemlig Information är information som, om den äventyras, kan orsaka allvarlig skada på den nationella säkerheten. Hemlig information måste normalt redovisas under hela dess livscykel, hela vägen till dess förstörelse.

Top Secret

Top Secret Information är information som, om den kompromissas, kan orsaka allvarlig skada på den nationella säkerheten. Hemlig hemlig information kan kräva ytterligare skyddsåtgärder, såsom speciella beteckningar och hanteringsbegränsningar.

En individ måste ha lämplig clearance nivå och need-to-know för tillgång till sekretessbelagd information.

Klassificera information och stöd för tillgångssäkerhet - dummies

Redaktörens val

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Du kan vara säker på att få några frågor om certifieringsexamen som testar din kunskap om typer av enheter och olika nätverkstjänster. Nedan följer några viktiga punkter att komma ihåg om enheter och tjänster: Nätverksenheter Hubb: Ett nav är en lag 1-enhet som används för att ansluta system tillsammans. När ...

OSI-modell för CCENT-certifieringsexamen - dummies

OSI-modell för CCENT-certifieringsexamen - dummies

Certifieringen certifierar dig kraftigt på OSI-modellen och olika protokoll och enheter som körs på varje lager av OSI-modellen. I följande tabell granskas OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

Cisco ICND1-certifieringsexamen testa dig kraftigt på OSI modell och de olika protokoll och enheter som körs i varje lager av OSI-modellen. Följande granskar OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

Redaktörens val

Hur man skalar på skifferelement i kantfilm - dummies

Hur man skalar på skifferelement i kantfilm - dummies

Skalar ett element i Adobe Edge Animate betyder i huvudsak att du kan ändra storleken på ett element samtidigt som dess proportioner hålls konsekventa om du vill. Du kan: Skalelement med verktyget Transform Skalaelement från Egenskaper-panelen Skalning med verktyget Transform Om du föredrar att använda en klicka-och-dra-metod för skalering ...

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Mallar introducerades i Edge Animate 2. 0. Denna funktion tar bort nödvändigheten att återuppfinna hjulet varje gång du vill starta en ny komposition. Visst kan du alltid starta en ny komposition från en sparad fil, men Mallar gör att du kan starta ett nytt projekt som redan innehåller attribut och element som du vill ha.

Keyframes Modes in Edge Animation - dummies

Keyframes Modes in Edge Animation - dummies

Keyframe-verktyg i Edge Animate finns till höger om Play-kontrollerna. För att skapa nyckelfiler automatiskt måste du först aktivera nyckelbilder genom att klicka på den röda stoppklockans ikon. Som standard, när du startar en ny animering, är Stopwatch rött men har gråa linjer som löper genom det (som visat). Här är standardstatus för ...

Redaktörens val

Hur man tolkar figurativt språk för GED RLA-dummiesna

Hur man tolkar figurativt språk för GED RLA-dummiesna

Författare använder språk antingen bokstavligt eller figurativt . GED Reasoning Through Language Arts testet kommer att ha några frågor för att testa din förmåga att identifiera skillnaden. En NASA-vetenskapsman kan beskriva en asteroid väldigt bokstavligt: ​​består huvudsakligen av vatten, blandat med vissa stenar och mindre fasta fragment. Eller kan han eller hon skriva figurativt och beskriva ...

Hur (och var) ska schemalägga för att ta GED-dummiesna

Hur (och var) ska schemalägga för att ta GED-dummiesna

För att ta GED test, schemalägger du det baserat på tillgängliga testdatum. Varje stat eller lokalt testcenter ställer in sitt eget schema för GED-testet, vilket innebär att ditt tillstånd bestämmer hur och när du kan ta varje avsnitt av testet. Det bestämmer också hur ofta du kan återta en misslyckad ...

Hur man förbereder sig på GED RLA Extended Response - dummies

Hur man förbereder sig på GED RLA Extended Response - dummies

Uppsats för utvidgad respons på GED Reasoning Through Language Arts-testet kräver några mycket specifika färdigheter, allt från grammatik och korrekt språkanvändning till förståelse och analysförmåga. Om du någonsin har haft ett argument om vem som har det bästa laget eller vilken arbetsgivare är bättre, vet du redan hur man bedömer argument och svarar. ...