Ασφάλεια Πληροφοριακών Συστημάτων

Από Βικιεπιστήμιο

Ορισμός Πληροφοριακού Συστήματος[επεξεργασία]

Πληροφοριακό σύστημα(Π.Σ) είναι ένα σύνολο αλληλοσχετιζόμενων οντοτήτων που έχουν συνδράμει στην συλλογή, επεξεργασία, αποθήκευση και διανομή πληροφορίας με στόχο την υποστήριξη στη λήψη αποφάσεων και στον έλεγχο ενός οργανισμού.

Ασφάλεια[επεξεργασία]

Καθώς οι επιχειρήσεις χρησιμοποιούν ουσιαστικά τους υπολογιστές και άλλες συσκευές, ψηφιακές απάτες και παραβιάσεις πρόκειται να θέσουν σε κίνδυνο την πληροφορία. Η ασφάλεια δικτύου ασχολείται με την προστασία υπολογιστών και δικτύων και περιγράφει λύσεις υλικού και λογισμικού, καθώς και διαδικασίες ή κανόνες που σχετίζονται με την χρήση του δικτύου και την συνολική προστασία από απειλές. Περιλαμβάνει δηλαδή έλεγχο πρόσβασης, λογισμικό ιών και προστασίας από ιούς, κρυπτογράφηση και άλλα.

Η Τριάδα Ασφάλειας Πληροφοριών CIA[επεξεργασία]

Η τριάδα ασφάλειας της πληροφορίας της CIA (Εμπιστευτικότητα, Ακεραιότητα και Διαθεσιμότητα) είναι ένα μοντέλο συγκριτικής αξιολόγησης ασφάλειας πληροφοριών που χρησιμοποιείται για την αξιολόγηση της ασφάλειας των πληροφοριών ενός οργανισμού.

Εμπιστευτικότητα[επεξεργασία]

Η εμπιστευτικότητα προϋποθέτει ότι τα πληροφοριακά συστήματα θα προστατεύουν τις εμπιστευτικές και ευαίσθητες πληροφορίες τις οποίες επεξεργάζονται και δεν θα τις αποκαλύπτουν σε μη εξουσιοδοτημένους χρήστες.

Ακεραιότητα[επεξεργασία]

Η ακεραιότητα είναι η διαβεβαίωση ότι οι πληροφορίες δεν έχουν αλλοιωθεί και αντιπροσωπεύουν πραγματικά αυτό που επιδιώκεται. Οι πληροφορίες μπορεί να χάσουν την ακεραιότητά τους λόγω κακόβουλης πρόθεσης, όπως όταν κάποιος που δεν είναι εξουσιοδοτημένος κάνει μια αλλαγή για να παραποιήσει σκόπιμα κάτι.

Διαθεσιμότητα[επεξεργασία]

Διαθεσιμότητα σημαίνει ότι οι πληροφορίες μπορούν να προσπελαστούν και να τροποποιηθούν, από οποιονδήποτε είναι εξουσιοδοτημένο, σε κατάλληλο χρονοδιάγραμμα. Ανάλογα με τον τύπο των πληροφοριών, το κατάλληλο χρονικό πλαίσιο μπορεί να σημαίνει διαφορετικά πράγματα. Για παράδειγμα, ένας έμπορος μετοχών χρειάζεται πληροφορίες για να είναι άμεσα διαθέσιμες, ενώ ένας πωλητής μπορεί να χαρεί να λάβει αριθμούς πωλήσεων για την ημέρα σε μια αναφορά το επόμενο πρωί.

Παραπομπές[επεξεργασία]

https://sites.google.com/site/systemata2610433544/ti-einai-plerophoriako-systema https://www.checkpoint.com/cyber-hub/network-security/what-is-network-security/ https://pressbooks.pub/bus206/chapter/chapter-6-information-systems-security/ https://el.theastrologypage.com/cia-triad-information-security