Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.2.Wrażliwośćinformacjiikrytycznośćusług-istotaochrony
35
niejszeskuteczne.Wrozważanymtuwypadkumiarąskutecznościjest
możliwośćniezakłóconejrealizacjizadańwyznaczonychinstytucji.
Ztymistwierdzeniaminaogółwszyscysięzgadzają.Jednakcodotreści
pojęciapolitykibezpieczeństwaorazzasadjejkonstruowaniawystępu-
jejuższeregrozbieżnychstanowisk.
Opracowaniepolitykiwymagapoznaniadośćzłożonychrelacji
międzyprocesamibiznesowymiabezpieczeństwemwspierającychje
środkówteleinformatycznych.Realizacjazasadpolitykibezpieczeń-
stwajestzwiązanazprocesamizarządzaniabezpieczeństweminforma-
cjiwinstytucjiisprowadzasiędoutrzymywaniakompromisumiędzy
realnymizagrożeniamiastosowanymizabezpieczeniami,zuwzględnie-
niemaspektuekonomicznego.
2.2.
Wrażliwośćinformacjiikrytyczność
usługistotaochrony
2.2.Wrażliwośćinformacjiikrytycznośćusług-istotaochrony
Bezpieczeństwoteleinformatycznejestzwiązanezzaplanowaniem,
osiągnięciemiutrzymywaniemwsystemachteleinformatycznych,słu-
żącychdowytwarzania,przetwarzania,przechowywaniaiprzesyłania
informacjiwrażliwychorazdorealizacjiusługkrytycznych,naodpo-
wiednimpoziomiewartościwspomnianychatrybutówbezpieczeństwa.
Niechronionewszystkieinformacjewinstytucji,atylkowraż-
liwe,czylitakie,któremająznaczeniedlarealizacjizadaństawianych
przedinstytucją.
Wrażliwośćinformacji(sensibility)jestpewnąmiarąważnościprzypisanąinformacjiprzezjej
autoralubdysponentawceluwskazaniakoniecznościjejochrony.
Jestonazwiązanazpojęciemklasyfikowaniainformacjiioznacza-
niajejklauzulamitajności,którewyrażająstopieńtejwrażliwości.Nie
chronione,naprzykład,materiałyreklamowe,wprzeciwieństwie
doinformacjifinansowych,marketingowychlubtechnologicznych.In-
formacjamacharakterabstrakcyjny,jejzaśreprezentacjawyrażonaza
pomocąkodutodane.Danezwiązaneznośnikiem/medium,na
którymzapisywanebądźzapomocąktóregoprzesyłane.
Usługakrytyczna(criticalservice)tousługarealizowanaprzezsystemteleinformatyczny,mają-
cabezpośrednieznaczeniedlafunkcjonowaniainstytucjiiwskazanaprzezgremiumodpowie-
dzialnezabezpieczeństwowceluzapewnieniajejszczególnejochrony,zwłaszczawzakresie
dostępności[def.własna].
Podobniejestzusługamirealizowanymiwinstytucjibezpośrednio
przezśrodkiteleinformatyczne.Wnaturalnysposóbmożnawyodręb-
nićtakzwanągrupęusługkrytycznych,któresamewsobiestanowią
dobroinstytucjiiwjejinteresiepowinnybyćchronione,toznaczyna-
leżyzapewnićimciągłośćiodpowiednipoziomjakości.