Den bedste definition af informationssikkerhed er:
Informationssikkerhed er praksis med at beskytte oplysninger mod uautoriseret adgang, brug, afsløring, forstyrrelse, ændring eller ødelæggelse.
Her er en sammenbrud af, hvorfor denne definition er omfattende:
* Beskyttelse: Dette fremhæver, at informationssikkerhed er en aktiv proces, ikke en passiv tilstand.
* information: Dette omfatter alle former for data, herunder digital, fysisk og intellektuel ejendom.
* Uautoriseret adgang, brug, afsløring, forstyrrelse, ændring eller ødelæggelse: Dette skitserer de forskellige trusler mod informationssikkerhed, der dækker CIA Triad (Fortrolighed, integritet, tilgængelighed) og videre:
* Fortrolighed: At sikre, at oplysninger kun er tilgængelige for autoriserede personer.
* Integritet: Garanti af nøjagtigheden og fuldstændigheden af information og dens behandlingsmetoder.
* Tilgængelighed: At sikre autoriserede brugere har rettidig og pålidelig adgang til information.
* Andre trusler: Forstyrrelse (som angreb på benægtelse af tjeneste) og ødelæggelse (som datavidling) er også afgørende aspekter.
Nøgle takeaways:
* Informationssikkerhed er en løbende proces, ikke en engangsrettelse.
* Det involverer en kombination af tekniske kontroller (som firewalls og kryptering) og ikke-tekniske kontroller (som politikker og træning).
* Målet er at styre risiko og beskytte informationsaktiver mod en lang række trusler.