Zuhause Persönliche Finanzen Klassifizieren Informationen und unterstützende Assets für Asset Security - Dummies

Klassifizieren Informationen und unterstützende Assets für Asset Security - Dummies

Inhaltsverzeichnis:

Video: Six reasons to choose Dynamics 365 web portals 2025

Video: Six reasons to choose Dynamics 365 web portals 2025
Anonim

Informationen und Daten in all ihren verschiedenen Formen sind wertvolle Geschäftsressourcen, die Sicherheit erfordern. Wie bei anderen, konkreteren Vermögenswerten bestimmt der Wert der Informationen das von der Organisation geforderte Schutzniveau.

Ein Datenklassifizierungsschema hilft einer Organisation, ihren Informationsressourcen einen Wert zuzuordnen, basierend auf ihrer Sensitivität für Verlust oder Offenlegung und ihrer Kritikalität für die Mission oder den Zweck der Organisation. Organisation bestimmen das angemessene Schutzniveau. Darüber hinaus können Datenklassifizierungsschemata für die Einhaltung gesetzlicher Vorschriften oder anderer Gesetze erforderlich sein.

Die einheitliche Anwendung eines einzigen Schutzstandards auf alle Vermögenswerte einer Organisation ist weder praktisch noch wünschenswert. In einem solchen Fall sind entweder nicht kritische Daten übermäßig geschützt oder kritische Daten sind untergeschützt.

Die Mitarbeiter eines Unternehmens müssen auch das verwendete Klassifizierungsschema, die Klassifizierung von Informationsressourcen, die Handhabung und Absicherung von Anforderungen sowie ordnungsgemäße Vernichtungs- oder Entsorgungsverfahren verstehen.

Kommerzielle Datenklassifizierung

Kommerzielle Datenklassifizierungsschemata werden typischerweise implementiert, um Informationen zu schützen, die einen Geldwert haben, um geltenden Gesetzen zu entsprechen und die Privatsphäre zu schützen und die Haftung zu begrenzen. Kriterien, nach denen kommerzielle Daten klassifiziert werden, umfassen

  • Wert: Das häufigste Klassifizierungskriterium in kommerziellen Organisationen. Es basiert auf Geldwert oder einem anderen Wert.
  • Alter / Nutzungsdauer: Informationen, die im Laufe der Zeit an Wert verlieren, obsolet oder irrelevant werden oder allgemein bekannt werden / öffentliches Wissen wird auf diese Weise klassifiziert.
  • Regulatorische Anforderungen: Private Informationen, wie medizinische Aufzeichnungen, die dem HIPAA-Gesetz (Health Insurance Portability and Accountability Act von 1996) und HITECH (Health Information Technology for Economic und Clinical Health Act) unterliegen, sowie Aufzeichnungen, die dem Datenschutz unterliegen Gesetz, kann gesetzliche Anforderungen für den Schutz haben. Die Klassifizierung solcher Informationen kann sich nicht nur auf die Einhaltung, sondern auch auf Haftungsgrenzen stützen.

Deskriptive Beschriftungen werden häufig auf Unternehmensinformationen angewendet, z. B. Vertraulich und proprietär und Nur für interne Zwecke. Die organisatorischen Anforderungen zum Schutz von Informationen, die als solche gekennzeichnet sind, sind jedoch häufig nicht formal definiert. Organisationen sollten formell Standard-Klassifizierungsstufen sowie spezifische Anforderungen für Kennzeichnung, Handhabung, Lagerung und Vernichtung / Entsorgung festlegen.

Regierungsdatenklassifizierung

Regierungsdatenklassifizierungsschemata werden im Allgemeinen implementiert, um

  • nationale Interessen oder Sicherheit zu schützen.
  • Befolgen Sie die geltenden Gesetze.
  • Schützen Sie die Privatsphäre.

Eines der gebräuchlicheren Systeme, das innerhalb des US-Verteidigungsministeriums (DoD) verwendet wird, besteht aus fünf großen Kategorien für die Klassifizierung von Informationen: Nicht klassifiziert, Sensitiv, aber nicht klassifiziert (SBU), Vertraulich, Geheime und streng geheim.

Innerhalb jeder Klassifizierungsebene sind bestimmte Sicherheitsvorkehrungen bei der Verwendung, Handhabung, Reproduktion, Beförderung und Vernichtung von Informationen des Verteidigungsministeriums erforderlich. Zusätzlich zu einem angemessenen Freigabelevel auf oder über dem Informationsniveau, das verarbeitet wird, müssen Personen wissen müssen, bevor sie auf die Informationen zugreifen können. Diejenigen, die es wissen müssen, sind jene, die die Information benötigen, um eine zugewiesene Jobfunktion auszuführen.

Nicht klassifiziert

Die niedrigste Datenklassifizierungsstufe der Regierung ist Nicht klassifiziert. Nicht klassifizierte Informationen sind nicht sensibel, und eine unbefugte Offenlegung schadet der nationalen Sicherheit nicht. Nicht klassifizierte Informationen können Informationen enthalten, die einst auf einer höheren Ebene klassifiziert wurden, seitdem aber von einer entsprechenden Behörde freigegeben wurden. Nicht klassifizierte Informationen sind nicht automatisch für die Öffentlichkeit freigebbar und können zusätzliche Modifikatoren wie Nur für die offizielle Verwendung oder Nur für die interne Verwendung enthalten.

Sensitiv, aber nicht klassifiziert (SBU)

Sensitiv, aber nicht klassifiziert Information ist ein üblicher Modifikator für nicht klassifizierte Informationen. Es enthält im Allgemeinen Informationen privater oder persönlicher Natur. Beispiele umfassen Testfragen, Disziplinarverfahren und medizinische Aufzeichnungen.

Vertraulich

Vertraulich Informationen sind Informationen, die bei Kompromittierung der nationalen Sicherheit schaden könnten. Vertrauliche Informationen sind die niedrigste Ebene klassifizierter Regierungsinformationen.

Secret

Secret Informationen sind Informationen, die, wenn sie kompromittiert werden, einen schweren Schaden für die nationale Sicherheit verursachen könnten. Geheime Informationen müssen normalerweise während ihres gesamten Lebenszyklus bis hin zu ihrer Zerstörung berücksichtigt werden.

Top Secret

Top Secret Informationen sind Informationen, die, falls sie kompromittiert werden, ernsthafte Schäden an der nationalen Sicherheit verursachen können. Top Secret-Informationen können zusätzliche Sicherheitsvorkehrungen erfordern, wie z. B. spezielle Bezeichnungen und Handhabungsbeschränkungen.

Eine Person muss über die entsprechende Clearance -Level und need-to-know verfügen, um Zugang zu klassifizierten Informationen zu erhalten.

Klassifizieren Informationen und unterstützende Assets für Asset Security - Dummies

Die Wahl des Herausgebers

Anzeigen von elektrischen Signalen an einem Oszilloskop - Dummies

Anzeigen von elektrischen Signalen an einem Oszilloskop - Dummies

Ein Oszilloskop ermöglicht das Anzeigen eines elektrischen Signals durch Anzeigen einer Spannung. variiert mit der Zeit als eine Spur über eine Anzeige. Die vertikale Achsenspannung zeigt die Größe der Spannung (auch Amplitude genannt) an, und die horizontale Achse repräsentiert die Zeit. (Denken Sie daran, Gleichungen in Mathematik-Klasse zu zeichnen? Nun, die Anzeige auf einem Bereich ist wirklich ...

Eintauchen in DX-ing - Dummies

Eintauchen in DX-ing - Dummies

Drücken Sie Ihre Station, um Kontakte über immer größere Entfernungen herzustellen (DX bedeutet entfernte Stationen ist die zweitälteste Aktivität im gesamten Amateurfunk. Irgendwo im Äther ist eine Station immer nur verlockend außer Reichweite und die Herausforderung, diese Station zu kontaktieren, ist der Zweck von DX-ing. Tausende von Schinken über ...

Steuern Sie Ihre Elektronik über einen Parallelport - Dummies

Steuern Sie Ihre Elektronik über einen Parallelport - Dummies

Werfen Sie nicht weg alter Computer! Wenn es einen Parallelport hat, können Sie damit Ihre elektronischen Gadgets steuern. Bis vor einigen Jahren waren alle Computer mit einem parallelen Anschluss ausgestattet, der hauptsächlich zum Anschluss an einen Drucker verwendet wurde. Heutzutage verbinden sich die meisten Drucker über USB-Ports mit Computern. Der Parallelport ...

Die Wahl des Herausgebers

Neuro-linguistisches Programmieren: Zu Deinem Selbst Selbst Seien Wahr - Attrappen

Neuro-linguistisches Programmieren: Zu Deinem Selbst Selbst Seien Wahr - Attrappen

Fahren nicht durch dein Leben mit einem Fuß auf der Bremse, weil du versuchst, den Erwartungen anderer Menschen gerecht zu werden. Persönliche Verantwortung und echtes Autofahren ist viel einfacher, wenn man versteht, wer man im Mittelpunkt steht und was man im Leben erreichen will. Sie können Maßnahmen ergreifen, wenn Sie ...

Bewegen Jenseits von Typ A: Abheben der Uhr - Dummies

Bewegen Jenseits von Typ A: Abheben der Uhr - Dummies

Typ A sind von der Zeit besessen. "Das nimmt zu viel Zeit in Anspruch" "Verdammt, es wird spät - ich werde nie pünktlich fertig sein." "Ich wünschte, sie würden sich beeilen. "Typ A hat ein beschleunigtes Zeitgefühl. Sie fühlen, wie die Zeit im Laufe des Tages immer mehr "abrutscht". Dies führt zu einem ...

Stimmung Störungen und ihre Behandlung Medikamente - Dummies

Stimmung Störungen und ihre Behandlung Medikamente - Dummies

Stimmungsstörungen, auch als affektive Störungen bekannt, sind eine Gruppe von Krankheiten gekennzeichnet durch eine deutliche Veränderung des emotionalen Zustandes einer Person. Die drei häufigsten Stimmungsstörungen sind bipolare Störung, Dysthymie und Major Depression. Stimmungsstörungen betreffen fast 21 Prozent der Erwachsenen in den Vereinigten Staaten. Die meisten Betroffenen finden jedoch ein gewisses Maß an ...

Die Wahl des Herausgebers

So ​​wählen Sie die von Ihnen benötigten AWS-Dienste aus - Attrappen

So ​​wählen Sie die von Ihnen benötigten AWS-Dienste aus - Attrappen

Denken Sie daran, dass Sie nur 12 Monate frei haben Entscheidungsprozess darüber, welche AWS-Dienste (Amazon Web Services) in Ihrem Unternehmen verwendet werden sollen. Zwölf Monate mögen sehr viel Zeit in Anspruch nehmen, aber Sie werden feststellen, dass es vor Ihren Augen verdunstet, wenn Sie versuchen, Ihre täglichen Aufgaben, Meetings, ... zu bewältigen.

Amazon Web Services für Dummies Cheat Sheet - Dummies

Amazon Web Services für Dummies Cheat Sheet - Dummies

Amazon Web Services (AWS) ist ein Cloud-Dienstanbieter, der bietet einfachen Zugriff auf eine Vielzahl von nützlichen Computerressourcen, die alle auf bedarfsgerechte, kosteneffiziente Weise angeboten werden. Wenn Sie ein IT-Praktiker sind, der bereit ist, Amazon Web Services zu nutzen, brechen Sie Ihre alten Anwendungsmuster-Gewohnheiten und implementieren Sie neue Ansätze, die AWS-Eigenschaften und ...

AWS-Sicherheitsprobleme - Dummies

AWS-Sicherheitsprobleme - Dummies

Für die Verwendung von AWS (Amazon Web Services) müssen Sie die Sicherheit Ihres Computers in einem Weg. Administratoren und Sicherheitsexperten können sich schnell verrückt machen, wenn sie versuchen, diese miteinander verbundenen Computer sicher zu halten, aber das ist Teil der Stellenbeschreibung. Sie müssen Best Practices bei der Sicherung der Computersysteme und der darin enthaltenen Daten befolgen.