Zuhause Persönliche Finanzen Klassifizieren Informationen und unterstützende Assets für Asset Security - Dummies

Klassifizieren Informationen und unterstützende Assets für Asset Security - Dummies

Inhaltsverzeichnis:

Video: Six reasons to choose Dynamics 365 web portals 2024

Video: Six reasons to choose Dynamics 365 web portals 2024
Anonim

Informationen und Daten in all ihren verschiedenen Formen sind wertvolle Geschäftsressourcen, die Sicherheit erfordern. Wie bei anderen, konkreteren Vermögenswerten bestimmt der Wert der Informationen das von der Organisation geforderte Schutzniveau.

Ein Datenklassifizierungsschema hilft einer Organisation, ihren Informationsressourcen einen Wert zuzuordnen, basierend auf ihrer Sensitivität für Verlust oder Offenlegung und ihrer Kritikalität für die Mission oder den Zweck der Organisation. Organisation bestimmen das angemessene Schutzniveau. Darüber hinaus können Datenklassifizierungsschemata für die Einhaltung gesetzlicher Vorschriften oder anderer Gesetze erforderlich sein.

Die einheitliche Anwendung eines einzigen Schutzstandards auf alle Vermögenswerte einer Organisation ist weder praktisch noch wünschenswert. In einem solchen Fall sind entweder nicht kritische Daten übermäßig geschützt oder kritische Daten sind untergeschützt.

Die Mitarbeiter eines Unternehmens müssen auch das verwendete Klassifizierungsschema, die Klassifizierung von Informationsressourcen, die Handhabung und Absicherung von Anforderungen sowie ordnungsgemäße Vernichtungs- oder Entsorgungsverfahren verstehen.

Kommerzielle Datenklassifizierung

Kommerzielle Datenklassifizierungsschemata werden typischerweise implementiert, um Informationen zu schützen, die einen Geldwert haben, um geltenden Gesetzen zu entsprechen und die Privatsphäre zu schützen und die Haftung zu begrenzen. Kriterien, nach denen kommerzielle Daten klassifiziert werden, umfassen

  • Wert: Das häufigste Klassifizierungskriterium in kommerziellen Organisationen. Es basiert auf Geldwert oder einem anderen Wert.
  • Alter / Nutzungsdauer: Informationen, die im Laufe der Zeit an Wert verlieren, obsolet oder irrelevant werden oder allgemein bekannt werden / öffentliches Wissen wird auf diese Weise klassifiziert.
  • Regulatorische Anforderungen: Private Informationen, wie medizinische Aufzeichnungen, die dem HIPAA-Gesetz (Health Insurance Portability and Accountability Act von 1996) und HITECH (Health Information Technology for Economic und Clinical Health Act) unterliegen, sowie Aufzeichnungen, die dem Datenschutz unterliegen Gesetz, kann gesetzliche Anforderungen für den Schutz haben. Die Klassifizierung solcher Informationen kann sich nicht nur auf die Einhaltung, sondern auch auf Haftungsgrenzen stützen.

Deskriptive Beschriftungen werden häufig auf Unternehmensinformationen angewendet, z. B. Vertraulich und proprietär und Nur für interne Zwecke. Die organisatorischen Anforderungen zum Schutz von Informationen, die als solche gekennzeichnet sind, sind jedoch häufig nicht formal definiert. Organisationen sollten formell Standard-Klassifizierungsstufen sowie spezifische Anforderungen für Kennzeichnung, Handhabung, Lagerung und Vernichtung / Entsorgung festlegen.

Regierungsdatenklassifizierung

Regierungsdatenklassifizierungsschemata werden im Allgemeinen implementiert, um

  • nationale Interessen oder Sicherheit zu schützen.
  • Befolgen Sie die geltenden Gesetze.
  • Schützen Sie die Privatsphäre.

Eines der gebräuchlicheren Systeme, das innerhalb des US-Verteidigungsministeriums (DoD) verwendet wird, besteht aus fünf großen Kategorien für die Klassifizierung von Informationen: Nicht klassifiziert, Sensitiv, aber nicht klassifiziert (SBU), Vertraulich, Geheime und streng geheim.

Innerhalb jeder Klassifizierungsebene sind bestimmte Sicherheitsvorkehrungen bei der Verwendung, Handhabung, Reproduktion, Beförderung und Vernichtung von Informationen des Verteidigungsministeriums erforderlich. Zusätzlich zu einem angemessenen Freigabelevel auf oder über dem Informationsniveau, das verarbeitet wird, müssen Personen wissen müssen, bevor sie auf die Informationen zugreifen können. Diejenigen, die es wissen müssen, sind jene, die die Information benötigen, um eine zugewiesene Jobfunktion auszuführen.

Nicht klassifiziert

Die niedrigste Datenklassifizierungsstufe der Regierung ist Nicht klassifiziert. Nicht klassifizierte Informationen sind nicht sensibel, und eine unbefugte Offenlegung schadet der nationalen Sicherheit nicht. Nicht klassifizierte Informationen können Informationen enthalten, die einst auf einer höheren Ebene klassifiziert wurden, seitdem aber von einer entsprechenden Behörde freigegeben wurden. Nicht klassifizierte Informationen sind nicht automatisch für die Öffentlichkeit freigebbar und können zusätzliche Modifikatoren wie Nur für die offizielle Verwendung oder Nur für die interne Verwendung enthalten.

Sensitiv, aber nicht klassifiziert (SBU)

Sensitiv, aber nicht klassifiziert Information ist ein üblicher Modifikator für nicht klassifizierte Informationen. Es enthält im Allgemeinen Informationen privater oder persönlicher Natur. Beispiele umfassen Testfragen, Disziplinarverfahren und medizinische Aufzeichnungen.

Vertraulich

Vertraulich Informationen sind Informationen, die bei Kompromittierung der nationalen Sicherheit schaden könnten. Vertrauliche Informationen sind die niedrigste Ebene klassifizierter Regierungsinformationen.

Secret

Secret Informationen sind Informationen, die, wenn sie kompromittiert werden, einen schweren Schaden für die nationale Sicherheit verursachen könnten. Geheime Informationen müssen normalerweise während ihres gesamten Lebenszyklus bis hin zu ihrer Zerstörung berücksichtigt werden.

Top Secret

Top Secret Informationen sind Informationen, die, falls sie kompromittiert werden, ernsthafte Schäden an der nationalen Sicherheit verursachen können. Top Secret-Informationen können zusätzliche Sicherheitsvorkehrungen erfordern, wie z. B. spezielle Bezeichnungen und Handhabungsbeschränkungen.

Eine Person muss über die entsprechende Clearance -Level und need-to-know verfügen, um Zugang zu klassifizierten Informationen zu erhalten.

Klassifizieren Informationen und unterstützende Assets für Asset Security - Dummies

Die Wahl des Herausgebers

10 Wege zu lernen Eltern können ihren Kindern helfen, für die AFQT - Dummies

10 Wege zu lernen Eltern können ihren Kindern helfen, für die AFQT - Dummies

Zu lernen, um Dem US-Militär beitreten, müssen angehende Soldaten eine akzeptable Punktzahl auf der Armed Services Vocational Aptitude Battery (auch als ASVAB bekannt), der militärischen Aufnahmeprüfung erhalten. Das ASVAB hat neun separate Abschnitte, aber der AFQT-Score (Armed Forces Qualification Test) wird mit den Ergebnissen aus vier Abschnitten berechnet: Wortwissen ...

Mit den Math-Subtests der ASVAB AFQT - Dummies

Mit den Math-Subtests der ASVAB AFQT - Dummies

Zwei der vier Subtests, aus denen Ihr AFQT-Punkte sind Mathematik-Tests. Das erste, Arithmetisches Denken, testet Ihre Fähigkeit, Mathematik zu verwenden, um verschiedene Probleme zu lösen, die Sie im wirklichen Leben antreffen können - mit anderen Worten, mathematische Wortprobleme. Das zweite, Mathematikwissen, testet Ihre Fähigkeit, allgemeine mathematische Probleme zu lösen. Hier ...

10 Möglichkeiten, Ihre Mathematik- und Englischkenntnisse für die ASVAB - Dummies

10 Möglichkeiten, Ihre Mathematik- und Englischkenntnisse für die ASVAB - Dummies

Zu verbessern ASVAB enthält zwei mathematische und zwei englische Untertests: Mathematikwissen, arithmetisches Denken, Wortwissen und Absatzverstehen. Diese vier Subtests sind wahrscheinlich die wichtigsten Subtests des ASVAB, da sie Ihren AFQT-Score umfassen, der die Punktzahl darstellt, die bestimmt, ob Sie sich für den Zweig Ihrer Wahl qualifizieren. Übe das Rechnen ...

Die Wahl des Herausgebers

Netzwerksicherheit: Physische Sicherheit - Dummies

Netzwerksicherheit: Physische Sicherheit - Dummies

Die erste Sicherheitsstufe in einem Computernetzwerk ist die physische Sicherheit. Die physische Sicherheit ist für Workstations wichtig, für Server jedoch unerlässlich. Jeder Hacker, der sein Salz wert ist, kann schnell alle außerparanoidsten Sicherheitsmaßnahmen besiegen, wenn er oder sie physischen Zugang zu einem Server erlangen kann. Folgen Sie zum Schutz des Servers ...

Netzwerk Server-Setup: Vollständig im Vergleich zu Upgrade - Dummys

Netzwerk Server-Setup: Vollständig im Vergleich zu Upgrade - Dummys

Eine der grundlegenden Installationsoptionen für das Netzwerkbetriebssystem (NOS) ob Sie eine vollständige Installation oder eine Upgrade-Installation durchführen möchten. In einigen Fällen ist es möglicherweise besser, eine vollständige Installation durchzuführen, selbst wenn Sie das NOS auf einem Computer installieren, auf dem bereits eine frühere Version des NOS installiert ist. Wenn ...

Netzwerk Server Setup: Hardwareanforderungen - Dummies

Netzwerk Server Setup: Hardwareanforderungen - Dummies

Sie müssen nicht nur einen Server-Computer haben, auf Netzwerkbetriebssystem (NOS) muss der Server über ausreichende Ressourcen verfügen, um die Software ausführen zu können. Jede NOS listet die Mindesthardwareanforderungen auf, die vom Betriebssystem unterstützt werden. Die folgende Tabelle fasst beispielsweise die Mindestanforderungen für die Standard Edition von Windows zusammen ...

Die Wahl des Herausgebers

Wie viel Olivenöl sollten Sie essen? - Dummies

Wie viel Olivenöl sollten Sie essen? - Dummies

Wie mit allem, essen zu viel Olivenöl ist nicht gut für Sie, auch wenn Sie den mediterranen Weg essen. Obwohl Sie eine bestimmte Menge an Fett in Ihrer Ernährung benötigen, trägt zu viel zu viel überschüssige Kalorien. Und wenn Sie mehr Kalorien zu sich nehmen als Ihr Körper braucht oder als Energie verbrauchen kann, können diese Kalorien ...

Essen Pasta Verantwortlich auf der Mittelmeer-Diät - Dummies

Essen Pasta Verantwortlich auf der Mittelmeer-Diät - Dummies

Pasta ist einer der besten Teile des Mittelmeers Diät. Aber, Pasta ist eines jener Lebensmittel, die Teil einer gesunden Ernährung sein können oder ein nicht so gesundes Problem werden können. Menschen in den Vereinigten Staaten und Kanada essen in der Regel Nudeln in großen Portionen und mit kalorienreichen Soßen, die zum Gewicht beitragen können ...

Essen Lokal: Ein Überblick über die mediterranen Produkte - Dummies

Essen Lokal: Ein Überblick über die mediterranen Produkte - Dummies

Inklusive Obst und Gemüse zu jeder Mahlzeit natürlich im mediterranen Lebensstil, und schon bald wird es auch für Sie selbstverständlich sein! Ein Grund dafür, dass die Menschen in den mediterranen Ländern so viel Obst und Gemüse essen, ist, dass sie in ihren eigenen Gärten angebaute Lebensmittel essen, und viele Obst- und Gemüsesorten gedeihen in ...