60 likes | 161 Views
Az Informatikai biztonság alapjai . Az adatok osztályozása. ILBK451, 2013/2014. I. félév, ea : Kovács Zita. Az adatok értéke. nagy különbség van az adatok értéke között „100 forint értéket nem érdemes 101 forint költséggel védeni.” mérésére nincsenek egzakt módszerek.
E N D
Az Informatikai biztonság alapjai Az adatok osztályozása ILBK451, 2013/2014. I. félév, ea: Kovács Zita
Az adatok értéke • nagy különbség van az adatok értéke között • „100 forint értéket nem érdemes 101 forint költséggel védeni.” • mérésére nincsenek egzakt módszerek
Információ osztályozása • Érzékenység – információ tulajdonosának szempontjai szerint • Fontosság – támadó szempontjai szerint • egy szervezetben célszerű mindkét szempont szerint áttekinteni az adatokat (értéktelen – értékes)
Információ érzékenysége 1. Vállalatok szempontjából • Nyilvános – mindenki számára megismerhető • Személyes – nem tartozik a nyilvánosságra, de ha megtudják nem okoz nagy problémát • Bizalmas – olyan információ, amelynek kitudódása komoly problémát okozhat, a versenytársaknak gazdasági előnyt jelenthet • Titkos – ha illetéktelenekhez jut, akkor a vállalat versenyhelyzetét jelentősen rontja
Információ érzékenysége 2. természetes személyek szempontjából • Nyilvános: amit a tulajdonos nyilvánosságra hoz; pl. természetes azonosítók (nem, hajszín), név, vállalati (rész)tulajdon, egyesületi tagság,… • Bizalmas: nem hozzák nyilvánosságra, de az adatkezelővel közölni kell; pl. jövedelem, értéktárgyak, adószám, számlaszámok,… • Titkos: a tulajdonosa nem hozza nyilvánosságra; pl. egészségi állapot, vallás, azonosítók (PIN kód, jelszó),…
Információ fontossága • Lényegtelen – nem vezet közelebb a célhoz, nem érdemes foglalkozni vele, • Fontos – közvetlenül nem használható, de lényegesen közelebb visz a cél eléréséhez lehet, • Lényeges – közvetlen eredményre vezet