Što je informacijsko osiguranje?

Većina organizacija oslanja se na informacije koje se pohranjuju i kojima se pristupa elektronički, kroz bilo koji broj informacijskih sustava i mreža. S pohranom i dostupnošću kritičnih informacija putem elektroničkih sredstava dolazi do inherentnog rizika za način na koji se te informacije pohranjuju i pristupaju, tko i u koje svrhe. Informacijsko osiguranje (IA) je izraz koji se koristi za definiranje praksi i procesa uključenih u upravljanje tim povezanim rizicima kako bi se učinkovito ublažila potencijalna šteta. Postoje tri najčešće korištena modela osiguravanja informacija, a svaki se temelji na svom prethodniku. Ti modeli uključuju CIA-inu trijadu, Pet stupova IA-e i Parkerov Hexad model.

CIA-ina trijada se smatra prvim modelom osiguranja informacija koji je uveden za definiranje učinkovite prakse osiguranja sigurnosti i integriteta informacija. Na temelju tri glavne komponente upravljanja IA-om, trijada CIA-e je prikladno nazvana zbog svog naglaska na povjerljivosti, integritetu i dostupnosti u srži modela. Mnoge organizacije, posebice vojne i civilne obavještajne agencije u Sjedinjenim Državama, oslanjaju se na trijadu CIA-e kako bi osigurale i pohranu i pristup osjetljivim podacima. Iako ovaj model dobro služi kao temelj, on propušta neke vrlo važne atribute upravljanja IA. Nakon toga, razvijeni su drugi modeli kako bi se uzele u obzir te dimenzije.

Nastavljajući tamo gdje prestaje model CIA-ine trijade, model osiguranja informacija pet stupova dodaje nekoliko drugih dimenzija procesu i postupcima dizajniranim za osiguranje informacija. Uglavnom se koristi od strane Ministarstva obrane Sjedinjenih Država i raznih drugih vladinih organizacija, te dodatne dimenzije uključuju neporicanje i provjeru autentičnosti. Organizacije izvan vlade obično koriste kombinirani pristup oba ova modela, obično stavljajući naglasak na komponente za koje smatraju da su najvažnije za njihovu organizacijsku misiju. Mnoga poduzeća, međutim, vidjela su prikladnim ugraditi bolje zaokruženi model upravljanja rizicima osiguranja informacija, a time i razvoj trećeg modela.

Donn B. Parker odgovoran je za uvođenje Parkerovog Hexad modela osiguranja informacija, koji se usredotočuje na mnoge od istih atribucija, dodajući pritom dodatnu komponentu i eliminirajući komponente koje se preklapaju. Šest ključnih atributa čine model: povjerljivost, posjedovanje, integritet, autentičnost, dostupnost i korisnost. Autentičnost se u ovom modelu, međutim, razlikuje od definicije provjere autentičnosti koju koristi model Pet stupova, a odnosi se na valjanost podataka u svakom trenutku, a ne na identifikaciju i odobravanje pristupa korisnicima. Iako ovaj model nije toliko rasprostranjen u implementaciji, mnoge organizacije koje se oslanjaju na informacije koje moraju biti prezentirane u izvornom formatu i sadržaju često će ga preferirati. Takve organizacije mogu uključivati ​​pravne tvrtke koje moraju osigurati da dokazi osigurani u predmetima nisu neovlašteni.