الفئات
...

ما هي أصول المعلومات؟ أمثلة

حياتنا معقدة باستمرار في جميع المجالات. المناهج والتقنيات والأصول الجديدة وغير المسبوقة آخذة في الظهور. بالنسبة للمؤسسات الكبيرة الحديثة ، تلعب أصول المعلومات دورًا كبيرًا. ما هم؟

معلومات عامة

قبل الشروع في الموضوع الرئيسي ، دعونا نتناول الحد الأدنى الضروري من الناحية النظرية. وهي دعنا نتحدث عن المعلومات. إنها واحدة من أهم أصول الإنتاج ، التي تعتمد عليها كفاءة المؤسسة وصلاحيتها إلى حد كبير. يمكن أن يكون هذا سر إنشاء منتج معين أو بيانات مالية داخلية. تمتلك أي مؤسسة كبيرة أو أكثر أصول المعلومات الخاصة بها ، والتي من غير المرغوب فيها للغاية أن تقع في جهات خارجية. لذلك ، مشاكل التخزين والأمان حادة.

حول المفاهيم العامة

إدخال وحفظ المعلومات

للتعامل بنجاح مع جميع البيانات المقدمة ، تحتاج إلى معرفة بعض النقاط:

  1. أصول المعلومات. هذه هي البيانات مع التفاصيل التي تسمح بتحديد الهوية. إنها ذات قيمة لمنظمة معينة وهي تحت تصرفها. يتم تقديمه على أي وسيط ملموس بشكل يسمح بمعالجته أو تخزينه أو نقله.
  2. تصنيف أصول المعلومات. هذا هو تقسيم بيانات المؤسسة الحالية إلى أنواع تتوافق مع شدة العواقب الناتجة نتيجة لفقدان خصائصها المهمة.

كما يمكنك أن تفهم ، ليس فقط الأرقام الفردية وتفسيراتها مهمة ، ولكن أيضًا القدرة على استخدامها بسرعة والحماية من الوصول غير المصرح به وعدد من النقاط الأخرى. عندما يتم تخصيص أصول المعلومات الخاصة بالمؤسسة وتشكيلها ، فإن السؤال الذي يطرح نفسه هو التصنيف الصحيح مع الأمن اللاحق. لماذا هكذا؟ الحقيقة هي أنه بمساعدة التصنيف ، من الممكن وضع مقاييس أساسية للمعلومات المستخدمة - قيمتها وقوة التأثير على المؤسسة ومتطلبات التوفير / الصيانة / الحماية وما شابه. يعتمد إلى حد كبير على كيفية معالجة البيانات وحمايتها. بالإضافة إلى ذلك ، هناك عدد من المعايير التنظيمية التي تتطلب جرد إلزامي لأصول المعلومات في المنظمة. على الرغم من عدم وجود إجراء واحد لهذا الغرض.

قليلا عن التصنيف للشركات

العثور على المعلومات الصحيحة

يعتمد نهج البيانات على الظروف وما نتعامل معه. النظر في أصول المعلومات كمثال لمشروع خاص. يتم إجراء التصنيف من أجل توفير نهج متباين للبيانات ، مع الأخذ في الاعتبار مستوى خطورتها ، والتي تؤثر على الأنشطة والسمعة وشركاء الأعمال والموظفين والعملاء. هذا يسمح لك بتحديد الجدوى الاقتصادية والأولوية لمختلف التدابير لتشكيل أمن المعلومات للمؤسسة. وفقا لتشريعات الاتحاد الروسي ، هناك:

  1. المعلومات المتاحة للجمهور (مفتوحة).
  2. البيانات الشخصية.
  3. المعلومات التي تحتوي على معلومات تشكل السرية المصرفية.
  4. البيانات المتعلقة بالأسرار التجارية.

كيفية تقييم أهميتها؟ لهذا ، يتم استخدام نماذج خاصة. دعونا نلقي نظرة فاحصة عليها.

نماذج التصنيف

تكنولوجيا المعلومات

في معظم الأحيان ، تم العثور على اثنين منهم:

  1. تصنيف عامل واحد. بناء على درجة الضرر. إنه سهل هنا. النظر في مثال صغير. يتم توزيع أصول نظام المعلومات على أربع كتل حسب درجة الضرر المحتمل الناجم عن تسرب البيانات.كمثال - الحد الأدنى ، ثم - المتوسطة والعالية وأخيرا - الحرجة. إذا كانت هناك دائرة غير معروفة من الأشخاص تعرف من الذي يقبله المدير في مكتبه اليوم ، فيمكن تصنيف ذلك كحد أدنى من الضرر. لكن إذا تسربت معلومات حول رشوة مسؤول حكومي إلى مكتب المدعي العام ، فهذا وضع حرج.
  2. نموذج التصنيف متعدد المتغيرات. استنادا إلى ثلاثة معايير الكلاسيكية. في هذه الحالة ، تكون جميع المعلومات ذات أهمية من حيث السرية وسهولة الوصول والنزاهة. يتم تثبيت متطلبات كل عنصر على حدة - عالية ومتوسطة ومنخفضة. يتم تقييمهم معًا ، على سبيل المثال ، على أنه أمر حاسم أو أساسي.

حول الطبقات

مخطط نقل البيانات

من أجل تقييم أصول المعلومات بأكبر قدر ممكن من الكفاءة والانتقال من كمية إلى جودة ، يمكن تقديم فئات تعكس قيمة البيانات ومستوى المتطلبات بالنسبة لها. في مثل هذه الحالات ، عادة ما يميز:

  1. الطبقة المفتوحة. في هذه الحالة ، لا توجد قيود على التوزيع والاستخدام ، ولا يوجد أي ضرر مالي من الشهرة.
  2. للاستخدام الرسمي. للاستخدام الداخلي. لا ضرر مالي. ولكن قد تنشأ أنواع أخرى من الخسائر لموظفي المنظمة أو الهيكل بأكمله.
  3. سرية. يتم توفير الاستخدام المقصود عند العمل مع العملاء والأطراف المقابلة. الكشف سيؤدي إلى ضرر مالي.

حول البيانات السرية

مجموعة متنوعة من مصادر المعلومات

يمكن تقسيم هذه المعلومات بشكل مشروط إلى عدة فئات. يتم استخدام الأولين في الهياكل التجارية ، والباقي ، كقاعدة عامة ، حصريًا من قبل الدولة:

  1. مع تقييد الوصول. يعتزم استخدامها من قبل دائرة معينة من موظفي المنظمة. تقدر الأضرار المالية عادةً بحدود مليون روبل.
  2. سر. ينص على استخدام بعض أعضاء حصرا في قيادة المنظمة. الضرر المالي عادة ما يبدأ من مليون روبل.
  3. سري للغاية. هذه البيانات مأخوذة من المجالات العسكرية والاقتصادية والسياسة الخارجية والمجالات الاستخباراتية والعلمية والتقنية وأنشطة التشغيل والتحقيق التي قد يضر الكشف عنها بالوزارة أو الصناعة في واحد أو أكثر من هذه المجالات.
  4. ذات أهمية خاصة. هذه البيانات مأخوذة من المجالات العسكرية والاقتصادية والسياسة الخارجية والمجالات الاستخباراتية والعلمية والتقنية وأنشطة التحقيق التشغيلية التي يمكن أن يؤدي الكشف عنها إلى إلحاق أضرار جسيمة بالاتحاد الروسي في واحد أو أكثر من هذه المجالات.

كيف يتم التعامل مع أصول المعلومات؟

اتصال نظم المعلومات

لنلقِ نظرة على إحدى الخوارزميات الممكنة:

  1. تحديد أصول المعلومات الموجودة بأي شكل (المستندات الإلكترونية والورقية ، وتدفقات البيانات ، ومحركات أقراص الفلاش ، وما إلى ذلك) التي يتم تداولها بين الإدارات في المؤسسة. يتم جمع كل هذا ، وتحديده ، ومخطط كبير مبني عليه يتم عرض كل شيء.
  2. نحن نفعل الشيء نفسه ، ولكن فيما يتعلق بكل وحدة على حدة.
  3. ترتبط أصول المعلومات بالبنية التحتية التي يتم تخزينها بها ، ويلاحظ من خلالها القنوات التي يتم إرسالها ، وأين وفي أي أنظمة محتواة وما شابه. هناك نقطة واحدة مهمة هنا! يوفر هذا العنصر العمل مع كل أصول معلومات فردية. بالنسبة له ، يتم رسم البيئة بأكملها (الأكثر تفصيلًا ، كلما كان ذلك أفضل ، لأنه سيكون من السهل تحديد التهديدات). تحتاج إلى عرض منافذ الإرسال والقنوات وغير ذلك.
  4. نحن نأخذ أفضل الممارسات ونعيد تصنيفها باستخدام خصائص مثل السرية وسهولة الوصول والنزاهة.

دورة الحياة

مخطط انسيابي دون وصف

هذه هي الطريقة التي يذهب بها هذا الأصل القيم قبل التصنيف. صدقوني ، يلعب أمن المعلومات دورًا مهمًا ، ويجب عدم إهماله. في الوقت نفسه ، يجب إيلاء اهتمام كبير لدورة الحياة.ما هذا دورة الحياة عبارة عن مجموعة من الفترات التي تنخفض بعدها أهمية الكائن ، كقاعدة عامة. تقليديا ، يمكننا التمييز بين المراحل التالية:

  1. يتم استخدام المعلومات في وضع التشغيل. هذا يعني أنها تشارك في دورة الإنتاج وهي باستمرار في الطلب.
  2. يتم استخدام المعلومات في وضع الأرشيف. هذا يعني أنها لا تشارك مباشرة في دورة الإنتاج ، على الرغم من أنها مطلوبة بشكل دوري للأنشطة التحليلية أو غيرها.
  3. يتم تخزين المعلومات في وضع الأرشيف.

ربما هذا كل شيء. ما هي البيانات المخزنة - قاعدة معلومات الأصول أو أي شيء آخر - ليست مهمة. الشيء الرئيسي هو ضمان السرية ، وسهولة الوصول ، والنزاهة. ثم لا داعي للقلق بشأن السمعة وتحمل الخسائر.


أضف تعليق
×
×
هل أنت متأكد أنك تريد حذف التعليق؟
حذف
×
سبب الشكوى

عمل

قصص النجاح

معدات