Hjem Personlig finansiering Klassifisere informasjon og støttemuligheter for eiendomssikkerhet - dummies

Klassifisere informasjon og støttemuligheter for eiendomssikkerhet - dummies

Innholdsfortegnelse:

Video: Klassifisering og risikovurdering av ungdom med atferdsvansker ved Tore Andreassen, Bufdir. Del 1 2024

Video: Klassifisering og risikovurdering av ungdom med atferdsvansker ved Tore Andreassen, Bufdir. Del 1 2024
Anonim

Informasjon og data, i alle sine ulike former, er verdifulle forretningsaktiver som krever sikkerhet. Som med andre mer materielle eiendeler, bestemmer informasjonens verdi det nivået av beskyttelse som kreves av organisasjonen.

En dataklassifiseringsordning hjelper en organisasjon til å tildele en verdi til sine informasjonsmidler basert på dens følsomhet for tap eller avsløring og dens kritikk til organisasjonens oppdrag eller formål, og hjelper organisasjonen bestemmer riktig nivå av beskyttelse. I tillegg kan dataklassifiseringsordninger være påkrevd for regulatorisk eller annen lovlig etterlevelse.

Det er verken praktisk eller ønskelig å anvende en enkelt beskyttelsesstandard jevnt over alle organisasjonens eiendeler. I så fall er enten ikke-kritiske data overbeskyttet eller kritiske data underbeskyttet.

En organisasjonens ansatte må også forstå klassifiseringsskjemaet som brukes, hvordan man klassifiserer informasjonenes ressurser, håndterer og beskytter krav og ordentlig destruksjon eller avhending.

Kommersiell dataklassifisering

Kommersielle dataklassifiseringsordninger implementeres vanligvis for å beskytte informasjon som har en pengeverdi, å overholde gjeldende lover og beskytte personvern og begrense ansvar. Kriterier ved hvilke kommersielle data er klassifisert, inkluderer

  • Verdi: Det vanligste klassifiseringskriteriet i kommersielle organisasjoner. Den er basert på monetær verdi eller annen verdi.
  • Alder / brukstid: Informasjon som mister verdi over tid, blir foreldet eller irrelevant, eller blir vanlig / offentlig kunnskap er klassifisert på denne måten.
  • Regulatoriske krav: Private opplysninger, som medisinske journaler underlagt HIPAA (Health Insurance Portability and Accountability Act of 1996) og HITECH (Health Information Technology for Economic and Clinical Health Act) forskrifter og pedagogiske oppføringer underlagt personvernet Lov, kan ha juridiske krav til beskyttelse. Klassifisering av slik informasjon kan ikke bare være basert på overholdelse, men også på ansvarsgrenser.

Beskrivende etiketter brukes ofte til bedriftsinformasjon, for eksempel Konfidensielt og proprietært og Kun intern bruk. De organisatoriske kravene til å beskytte informasjon som er merket som sådan, er imidlertid ofte ikke formelt definert. Organisasjoner bør formelt identifisere standardklassifikasjonsnivåer, samt spesifikke krav til merking, håndtering, lagring og destruksjon / bortskaffelse.

Regjeringens dataklassifisering

Regjeringens klassifiseringssystemer er generelt implementert til

  • Beskytt nasjonale interesser eller sikkerhet.
  • Følg gjeldende lover.
  • Beskytt personvern.

En av de mer vanlige systemene, som brukes i Forsvarets Forsvarsdepartement (DoD), består av fem brede kategorier for informasjonsklassifisering: Uklassifisert, følsom men uklassifisert (SBU), konfidensiell, hemmelig og topphemmelig.

Innenfor hvert klassifikasjonsnivå er det nødvendig med visse garantier ved bruk, håndtering, reproduksjon, transport og ødeleggelse av forsvarsdepartementets informasjon. I tillegg til å ha et passende klareringsnivå ved eller over nivået på informasjonen som behandles, må enkeltpersoner ha behov for å vite før de kan få tilgang til informasjonen. De som trenger å vite er de som trenger informasjonen for å utføre en tilordnet jobbfunksjon.

Uklassifisert

Det laveste statlige dataklassifikasjonsnivået er Uklassifisert. Uklassifisert informasjon er ikke følsom, og uautorisert avsløring vil ikke forårsake skade på nasjonal sikkerhet. Uklassifisert informasjon kan inneholde informasjon som en gang ble klassifisert på et høyere nivå, men har siden blitt avklassifisert av en passende myndighet. Uklassifisert informasjon kan ikke automatisk løses til offentligheten og kan omfatte tilleggsmodifikatorer som Kun for offentlig bruk eller Kun for intern bruk.

Sensitive but Unclassified (SBU)

Sensitive but Unclassified informasjon er en felles modifikator av uklassifisert informasjon. Den inneholder vanligvis informasjon av privat eller personlig art. Eksempler inkluderer test spørsmål, disiplinære prosedyrer og medisinske journaler.

Konfidensiell

Konfidensiell Informasjon er informasjon som, hvis det er kompromittert, kan skade nasjonal sikkerhet. Konfidensiell informasjon er det laveste nivået av klassifisert offentlig informasjon.

Hemmelig

Hemmelig Informasjon er informasjon som kan forårsake alvorlig skade på nasjonal sikkerhet hvis den kompromitteres. Hemmelig informasjon må normalt regnskapsføres gjennom hele livssyklusen, helt til ødeleggelsen.

Topphemmelig

Topphemmelig Informasjon er informasjon som, hvis den er kompromittert, kan føre til alvorlig skade på nasjonal sikkerhet. Øverste hemmelige opplysninger kan kreve tilleggsforanstaltninger, for eksempel spesielle betegnelser og håndteringsbegrensninger.

En person må ha riktig clearance nivå og need-to-know for tilgang til klassifisert informasjon.

Klassifisere informasjon og støttemuligheter for eiendomssikkerhet - dummies

Redaktørens valg

Speil Lockup (MUP) på Nikon D7100-dummies

Speil Lockup (MUP) på Nikon D7100-dummies

En komponent i det optiske systemet til din Nikon D7100 kamera er et speil som beveger seg hver gang du trykker på lukkerknappen. Den lille vibrasjonen som følge av speilets handling kan føre til svak utryddelse av bildet når du bruker en veldig langsom lukkerhastighet, skyter med en lang teleobjektiv, ...

Opptaksmuligheter på Nikon D5300 - dummies

Opptaksmuligheter på Nikon D5300 - dummies

Du kan styre noen få aspekter av din filmoppgave på din Nikon D5300. Du kan manipulere videoen din for å skape en rekke effekter. Følgende liste går gjennom disse alternativene: Eksponeringsmodus: Du kan ta opp filmer i hvilken som helst eksponeringsmodus (Auto, Scenemodus, Effektmodus, P, M, og så videre). Som med fortsatt ...

Hvordan man manipulerer eksponering og kontroll på Nikon D5600-dummies

Hvordan man manipulerer eksponering og kontroll på Nikon D5600-dummies

Følgende retusjonsverktøy på din Nikon D5600 kamerajustering eksponering og farge: D-Lighting, Quick Retouch, Filter Effects og Monochrome. Selv om disse verktøyene ikke får deg til å velge ett kamera over en annen, hvis du allerede har en Nikon D5600, er de tilgjengelige, så du kan også lære å bruke dem! D-Lighting: Active D-Lighting ...

Redaktørens valg

DOs og DON'Ts of Fantasy Basketball Draft Picks - dummies

DOs og DON'Ts of Fantasy Basketball Draft Picks - dummies

Hvis du vurderer bli med i en fantasy basketball liga, må du ta hensyn til følgende DOs og DON'Ts før du vurderer spillerne du vil utarbeide på laget ditt. Kreditt: © iStockphoto. com / IS_ImageSource Fantasy basketball draft pick DOS I de fleste fantasy basketball ligaer bestemmer kommisjonen (personen som setter opp ligaen) bestillingen i ...

Linjene og dimensjonene til en basketballbane - dummies

Linjene og dimensjonene til en basketballbane - dummies

En basketballbane har symmetri; Den ene halvdelen av retten er et speilbilde av den andre. Hele basketballbanen (se figur 1) er 94 fot med 50 fot. På hver halvplass viser malte linjer fritt korsbanen og sirkelen, samt trepunktsbuen, hvis avstand fra kurven varierer basert ...

Kjøp av gratis agenter i fantasy fotball - dummies

Kjøp av gratis agenter i fantasy fotball - dummies

I løpet av fantasy fotball sesongen, spillere som ikke blir utarbeidet bli gratis agenter - spillere tilgjengelig for enhver ligamatch villig til å slippe en eid spiller. Bruk gratis agentbassenget til å erstatte en skadet spiller eller noen som bare ikke lever opp til dine forventninger. Bruk disse tipsene for å finne en gratis agent for å ...

Redaktørens valg

Grunnleggende for din iOS-app - dummies

Grunnleggende for din iOS-app - dummies

Heldigvis mesteparten av det du trenger å gjøre så langt som iOS animasjon er opptatt er allerede bygd inn i rammen. Noen visningsegenskaper kan animeres, noe som betyr at du bare må fortelle visningen hvor du skal begynne og hvor du skal avslutte flyttingen, og noen få andre valgfrie parametere, og du er ferdig. ...

Montering av verktøylinjen for Android App Development - dummies

Montering av verktøylinjen for Android App Development - dummies

Når du vet at du er klar til være en Android-utvikler, ta tak i datamaskinen din og få sprekker på å installere verktøyene og rammene som er nødvendige for å bygge ditt første blockbuster-program. Linux-kjernen Android ble opprettet på toppen av åpen kildekode Linux-kjernen. Android-teamet valgte å bruke denne kjernen fordi den ga bevist ...

Grunnleggende om Cocoa Touch i iOS Apps - dummies

Grunnleggende om Cocoa Touch i iOS Apps - dummies

Cocoa Touch-laget inneholder det meste av objektet -orientert utvikler-vendt rammer for å bygge iOS applikasjoner. Det er ditt eneste utgangspunkt for app-utvikling. Apple-guiderne oppfordrer deg til å undersøke teknologiene i dette laget for å se om de oppfyller dine behov, før du ser på de andre lagene. Med andre ord, Apple har til hensikt å ...