Видео: Мэдээллийн аюулгүй байдлын дэд бүтэц гэж юу вэ?
2024 Зохиолч: Lynn Donovan | [email protected]. Хамгийн сүүлд өөрчлөгдсөн: 2023-12-15 23:51
Дэд бүтцийн аюулгүй байдал нь аюулгүй байдал хамгаалах зорилгоор өгсөн дэд бүтэц , ялангуяа шүүмжлэлтэй дэд бүтэц нисэх онгоцны буудал, хурдны зам, төмөр замын тээвэр, эмнэлэг, гүүр, тээврийн зангилаа, сүлжээ харилцаа холбоо, хэвлэл мэдээлэл, цахилгааны сүлжээ, далан, цахилгаан станц, далайн боомт, газрын тос боловсруулах үйлдвэр, усны систем.
Тэгвэл мэдээллийн аюулгүй байдлын гурван зарчим юу вэ?
ТТГ-ын товчлол нууцлал , бүрэн бүтэн байдал , ба олдоц Эдгээр нь мэдээллийн аюулгүй байдлын гурван үндсэн зорилт юм.
Нэмж дурдахад дэд бүтцийн аюулгүй байдал яагаад чухал вэ? The Ач холбогдол -ийн Critical Дэд бүтцийн аюулгүй байдал . Гэсэн хэдий ч, аюулгүй байдал технологи, шилдэг туршлагууд нь зөрчлийн үр дагавраас урьдчилан сэргийлэх, бууруулахад тусалж, интернетэд холбогдсон үйлдвэрлэлийн хяналтын системтэй холбоотой эрсдлийг бууруулах, түүнчлэн хот эсвэл улс оронд халдлага үйлдэж болзошгүй тасалдал, нөлөөллийг бууруулахад тусалдаг.
Үүний нэгэн адил мэдээллийн аюулгүй байдлын функц гэж юу вэ?
Мэдээлэл байгууллагын хамгийн чухал хөрөнгө юм. Хамгаалалтын функц Байгууллага дахь мэдээллийн бүрэн бүтэн байдал, нууцлал, үйл ажиллагааны горимыг хангахын тулд систем, үйл ажиллагаа, дотоод хяналтыг хослуулах явдал юм.
Мэдээллийн аюулгүй байдал, түүний хэрэгцээ гэж юу вэ?
Мэдээллийн нууцлал Компьютерийн систем, физик мэдээллийн нууцлал, бүрэн бүтэн байдал, хүртээмжийг хорлонтой санаатай эсэхээс үл хамааран зөвшөөрөлгүй нэвтрэхээс хамгаалах зорилготой юм. Нууцлал, бүрэн бүтэн байдал, хүртээмжийг ТТГ-ын гурвал гэж нэрлэдэг.
Зөвлөмж болгож буй:
VPC-ийн дэд сүлжээний түвшинд аюулгүй байдлын нэмэлт давхарга болж юу ажилладаг вэ?
Сүлжээний ACLs (NACLs) нь нэг буюу хэд хэдэн дэд сүлжээнд орох, гарах урсгалыг хянах галт ханын үүрэг гүйцэтгэдэг VPC-ийн аюулгүй байдлын нэмэлт давхарга юм. Өгөгдмөл ACL нь дотогшоо болон гарах бүх урсгалыг зөвшөөрдөг
Мэдээллийн аюулгүй байдлын нийгмийн инженерчлэл гэж юу вэ?
Нийгмийн инженерчлэл гэдэг нь хүмүүсийн харилцан үйлчлэлээр дамждаг олон төрлийн хорлонтой үйл ажиллагаанд хэрэглэгддэг нэр томъёо юм. Энэ нь хэрэглэгчдийг аюулгүй байдлын алдаа гаргах эсвэл нууц мэдээллийг бусдад өгөхийн тулд хууран мэхлэх зорилгоор сэтгэл зүйн заль мэх ашигладаг. Нийгмийн инженерчлэлийн халдлага нь нэг буюу хэд хэдэн үе шаттайгаар явагддаг
Мэдээллийн аюулгүй байдлын засаглал гэж юу вэ?
Мэдээллийн технологийн аюулгүй байдлын засаглал гэдэг нь байгууллага мэдээллийн технологийн аюулгүй байдлыг удирдан чиглүүлж, хянадаг систем юм (ISO 38500 стандартад нийцсэн). Засаглал нь хариуцлагын тогтолцоог тодорхойлж, эрсдэлийг зохих ёсоор бууруулахад хяналт тавьдаг бол удирдлага нь эрсдэлийг бууруулах хяналтыг хэрэгжүүлдэг
Мэдээллийн аюулгүй байдлын захиргааны хяналт гэж юу вэ?
Захиргааны аюулгүй байдлын хяналт (мөн процедурын хяналт гэж нэрлэдэг) нь үндсэндээ байгууллагын нууц мэдээлэлтэй харьцах ажилтны үйл ажиллагааг тодорхойлох, чиглүүлэхэд чиглэсэн журам, бодлого юм
Аюулгүй байдал, аюулгүй байдлын менежмент гэж юу вэ?
Аюулгүй ажиллагааны журам ба ажилтны сургалт: Ажлын байран дахь аюулгүй байдлын менежмент. Аюулгүй байдлын менежментийг байгууллагын хөрөнгө, түүнтэй холбоотой эрсдлийг тодорхойлох, улмаар хамгаалах үйл ажиллагаа гэж тодорхойлж болно. Аюулгүй байдлын удирдлага гэдэг нь эцсийн дүндээ тухайн байгууллагыг, үүнд байгаа бүх зүйлийг хамгаалах тухай юм