Mikä on tiedonvarmistus?

Useimmat organisaatiot luottavat tietoihin, jotka tallennetaan ja joihin pääsee käsiksi sähköisesti, useiden tietojärjestelmien ja verkkojen kautta. Kun kriittiset tiedot tallennetaan ja saavutetaan sähköisesti, syntyy luontainen riski siitä, miten tiedot tallennetaan ja miten niitä käytetään, kuka ja mihin tarkoituksiin. Tiedonvarmistus (IA) on termi, jota käytetään määrittämään käytännöt ja prosessit, jotka liittyvät kyseisten riskien hallintaan mahdollisten vahinkojen tehokkaaseen vähentämiseen. Yleisesti käytettyjä tiedonvarmistusmalleja on kolme, joista jokainen perustuu edeltäjäänsä. Näitä malleja ovat CIA -kolmikko, IA: n viisi pilaria ja Parkerin Hexad -malli.

CIA -kolmikkoa pidetään ensimmäisenä tietoturvamallina, joka on otettu käyttöön määrittämään tehokkaat käytännöt tietoturvan ja eheyden varmistamiseksi. IA: n hallinnan kolmen pääkomponentin perusteella CIA -kolmikko on nimetty osuvasti, koska siinä korostetaan luottamuksellisuutta, eheyttä ja saatavuutta mallin ytimessä. Monet järjestöt, erityisesti Yhdysvaltain armeijan ja siviilitiedusteluvirastot, turvautuvat CIA -kolmikkoon turvatakseen arkaluonteisten tietojen tallennuksen ja pääsyn. Vaikka tämä malli toimii hyvin perustana, se jättää huomiotta joitakin erittäin tärkeitä ominaisuuksia IA: n hallintaan. Myöhemmin kehitettiin muita malleja näiden mittojen huomioon ottamiseksi.

Viiden pilarin tietoturvamalli jatkaa CIA: n kolmiulotteisen mallin lopettamisesta ja lisää muutamia muita ulottuvuuksia tietojen suojaamiseen tarkoitettuun prosessiin ja menettelyihin. Pääasiassa Yhdysvaltain puolustusministeriö ja useat muut valtiolliset järjestöt käyttävät näitä lisäulottuvuuksia, kuten kieltäytyminen ja todentaminen. Hallituksen ulkopuolisilla organisaatioilla on taipumus käyttää molempien mallien yhdistettyä lähestymistapaa korostaen yleensä komponentteja, jotka ovat heidän mielestään tärkeimpiä organisaation tehtävän kannalta. Monet yritykset ovat kuitenkin pitäneet tarkoituksenmukaisena sisällyttää paremmin pyöristetty malli tiedonvarmistusriskien hallintaan ja siten kolmannen mallin kehittäminen.

Donn B.Parker on vastuussa Parkerin Hexad -tiedonvarmistusmallin käyttöönotosta, joka keskittyy moniin samoihin attribuutteihin ja lisää samalla lisäkomponentin ja poistaa päällekkäiset komponentit. Malliin kuuluu kuusi perusominaisuutta: luottamuksellisuus, hallussapito, eheys, aitous, saatavuus ja hyödyllisyys. Tämän mallin aitous eroaa kuitenkin viiden pilarin mallin käyttämästä todennuksen määritelmästä, sillä se viittaa tietojen voimassaoloon aina sen sijaan, että tunnistettaisiin ja myönnettäisiin käyttäjille pääsy. Vaikka tämä malli ei ole niin yleinen käyttöönotossa, monet organisaatiot, jotka luottavat tietoihin, jotka on esitettävä alkuperäisessä muodossa ja sisällössä, suosivat sitä usein. Tällaisia ​​järjestöjä voivat olla lakiasiaintoimistot, joiden on varmistettava, että tapauksissa, joissa on varmistettu todisteita, ei ole peukaloitu.