categorie
...

Cosa sono le risorse informative? esempi

La nostra vita è costantemente complicata in tutte le aree. Stanno emergendo approcci, tecnologie e risorse nuovi e senza precedenti. Per le grandi imprese moderne, le risorse informative svolgono un ruolo importante. Che cosa sono

Informazioni generali

Prima di affrontare l'argomento principale, tocciamo il minimo teorico necessario. Vale a dire, parliamo di informazioni. È una delle risorse produttive più importanti, da cui dipende in gran parte l'efficienza dell'impresa e la sua redditività. Questo può essere il segreto della creazione di un determinato prodotto o dati finanziari interni. Qualsiasi organizzazione più o meno grande ha le proprie risorse informative, per le quali è molto indesiderabile che cadano in terze parti. Pertanto, i problemi di archiviazione e sicurezza sono acuti.

A proposito di concetti generali

Immissione e salvataggio di informazioni

Per gestire correttamente tutti i dati presentati, è necessario conoscere alcuni punti:

  1. Asset informativo. Questi sono i dati con i dettagli che consentono l'identificazione. Sono preziosi per una particolare organizzazione e sono a sua disposizione. Presentato su qualsiasi supporto tangibile in una forma che gli consente di essere elaborato, archiviato o trasferito.
  2. Classificazione delle risorse informative. Questa è una divisione dei dati esistenti dell'organizzazione in tipi che corrispondono alla gravità delle conseguenze risultanti a causa della perdita delle loro proprietà importanti.

Come puoi capire, non solo i singoli numeri e le loro spiegazioni sono importanti, ma anche la capacità di usarli rapidamente, la protezione da accessi non autorizzati e una serie di altri punti. Quando le risorse informative dell'impresa sono allocate e formate, sorge la domanda della loro corretta classificazione con conseguente sicurezza. Perché così? Il fatto è che con l'aiuto della classificazione è possibile elaborare metriche chiave per le informazioni utilizzate: valore, potere di influenza sull'impresa, requisiti di fornitura / manutenzione / protezione e simili. Dipende in gran parte da come i dati verranno elaborati e protetti. Inoltre, esistono numerosi standard normativi che richiedono un inventario obbligatorio delle risorse informative dell'organizzazione. Anche se non esiste una procedura unica per questo.

Un po 'di classificazione per le imprese

Trovare le informazioni giuste

L'approccio ai dati dipende dalle condizioni e da cosa stiamo trattando. Considera le risorse informative come un esempio di impresa privata. La classificazione viene effettuata al fine di fornire un approccio differenziato ai dati, tenendo conto del livello della loro criticità, che influenza le attività, la reputazione, i partner commerciali, i dipendenti e i clienti. Ciò consente di determinare la fattibilità economica e la priorità di varie misure per la formazione della sicurezza delle informazioni dell'impresa. In conformità con la legislazione della Federazione Russa, ci sono:

  1. Informazioni pubblicamente disponibili (aperte).
  2. Dati personali.
  3. Informazioni contenenti informazioni che costituiscono il segreto bancario.
  4. Dati relativi a segreti commerciali.

Come valutare la loro importanza? Per questo, vengono utilizzati modelli speciali. Diamo un'occhiata più da vicino a loro.

Modelli di classificazione

Tecnologie dell'informazione

Molto spesso, ne vengono trovati due:

  1. Classificazione a un fattore. In base al grado di danno. È facile qui. Considera un piccolo esempio. Le attività del sistema informativo sono distribuite in quattro blocchi a seconda del grado di danno probabile causato dalla perdita di dati.Ad esempio - minimo, quindi - medio, alto e infine - critico. Se un circolo incerto di persone sa chi accetta il direttore oggi nel suo ufficio, allora questo può essere classificato come un tipo minimo di danno. Ma se le informazioni sulla corruzione di un funzionario statale arrivano all'ufficio del procuratore, questa è una situazione critica.
  2. Modello di classificazione multivariata. Basato su tre parametri classici. In questo caso, tutte le informazioni sono di interesse in termini di riservatezza, accessibilità e integrità. Per ogni articolo i requisiti sono apposti separatamente - alto, medio, basso. Insieme vengono valutati, ad esempio, come importanza fondamentale o di base.

A proposito di lezioni

Schema di trasferimento dei dati

Al fine di valutare le risorse informative nel modo più efficiente possibile e spostato dalla quantità alla qualità, è possibile introdurre classi che riflettano il valore dei dati e il livello dei requisiti per essi. In tali casi, di solito si distingue:

  1. Classe aperta. In questo caso, non ci sono restrizioni sulla distribuzione e sull'uso, non vi è alcun danno finanziario derivante dalla fama.
  2. Per uso ufficiale Per uso interno. Nessun danno finanziario. Ma possono verificarsi altri tipi di perdite per i dipendenti dell'organizzazione o dell'intera struttura.
  3. Confidential. L'uso previsto è fornito quando si lavora con clienti e controparti. La divulgazione porterà danni finanziari.

Informazioni sui dati riservati

Varietà di fonti di informazione

Tali informazioni possono essere suddivise condizionatamente in diverse categorie. I primi due sono utilizzati nelle strutture commerciali, il resto, di regola, esclusivamente dallo stato:

  1. Con accesso limitato. Destinato all'uso da parte di un determinato circolo di dipendenti dell'organizzazione. Il danno finanziario è di solito valutato fino a un milione di rubli.
  2. Segreto. Prevede l'uso esclusivo di determinati membri della direzione dell'organizzazione. Il danno finanziario di solito inizia a un milione di rubli.
  3. Top secret. Questi dati provengono da settori militari, economici, di politica estera, intelligence, sfere scientifiche e tecniche, attività operative e investigative, la cui divulgazione potrebbe danneggiare il ministero o l'industria in una o più di queste aree.
  4. Di particolare importanza. Questi dati provengono da ambiti militari, economici, di politica estera, intelligence, sfere scientifiche e tecniche, attività investigative operative, la cui divulgazione può causare danni significativi alla Federazione Russa in una o più di queste aree.

Come vengono gestite le risorse informative?

Connettività dei sistemi di informazione

Diamo un'occhiata a uno dei possibili algoritmi:

  1. Risorse informative identificate che esistono in qualsiasi forma (documenti elettronici e cartacei, flussi di dati, unità flash, ecc.) Che circolano tra i dipartimenti dell'organizzazione. Tutto questo viene raccolto, specificato e viene costruito uno schema di grandi dimensioni su cui viene visualizzato tutto.
  2. Stiamo facendo lo stesso, ma rispetto a ciascuna singola unità.
  3. Le risorse informative sono legate all'infrastruttura in cui sono archiviate, si nota attraverso quali canali vengono trasmessi, dove e in quali sistemi sono contenuti e simili. C'è un punto importante qui! Questo articolo fornisce lavoro con ogni singola risorsa di informazioni. Per lui, l'intero ambiente è disegnato (più dettagliato, meglio è, perché sarà più facile identificare le minacce). È necessario visualizzare le porte di trasmissione, i canali e altro.
  4. Prendiamo tutte le migliori pratiche e le riclassifichiamo utilizzando caratteristiche quali riservatezza, accessibilità, integrità.

Ciclo di vita

Diagramma di flusso senza descrizione

Questo è il modo in cui questa preziosa risorsa precede la sua classificazione. Credetemi, la sicurezza delle informazioni svolge un ruolo significativo e non deve essere trascurata. Allo stesso tempo, è necessario prestare molta attenzione al ciclo di vita.Cos'è questo? Il ciclo di vita è un insieme di determinati periodi dopo i quali l'importanza dell'oggetto, di regola, diminuisce. Convenzionalmente, possiamo distinguere le seguenti fasi:

  1. Le informazioni vengono utilizzate in modalità operativa. Ciò significa che partecipa al ciclo produttivo ed è costantemente richiesta.
  2. Le informazioni vengono utilizzate in modalità archivio. Ciò significa che non partecipa direttamente al ciclo produttivo, sebbene sia periodicamente richiesto per attività analitiche o di altro tipo.
  3. Le informazioni sono memorizzate in modalità archivio.

Questo è probabilmente tutto. Quali dati sono memorizzati - una base di informazioni sulle risorse o qualcos'altro - non è importante. L'importante è garantire riservatezza, accessibilità, integrità. Quindi non devi preoccuparti della reputazione e prendere le perdite.


Aggiungi un commento
×
×
Sei sicuro di voler eliminare il commento?
cancellare
×
Motivo del reclamo

affari

Storie di successo

attrezzatura