امنیت سایبری در مقابل امنیت اطلاعات

ناشر : دانلود مداحی

یکی از مهمترین مباحث در پشتیبانی از شبکه کامپیوتر، بحث تامین امنیت شبکه های کامپیوتری است. امنیت سایبری اغلب با امنیت اطلاعات از منظر افراد غیر عادی اشتباه گرفته Ù…ÛŒ شود. در حالی Ú©Ù‡ اصل اساسی مشابه است، تمرکز Ú©Ù„ÛŒ Ùˆ اجرای آنها به طور قابل توجهی متفاوت است. مسیر مشخصی برای هر دو بخش وجود دارد Ú©Ù‡ به ندرت با هم برخورد Ù…ÛŒ کنند. تمرکز امروز یک آموزش «Ø§Ù…نیت سایبری در مقابل امنیت اطلاعات» خواهد بود Ú©Ù‡ کارکردهای هر بخش را فهرست Ù…ÛŒ کند Ùˆ هرگونه سردرگمی Ú©Ù‡ ممکن است بین آنها داشته باشید را روشن Ù…ÛŒ کند.

امنیت اطلاعات چیست؟

امنیت اطلاعات (که معمولاً به عنوان InfoSec شناخته می شود) به رویه ها و اقداماتی اشاره دارد که شرکت ها برای محافظت از داده های خود از آنها استفاده می کنند. این شامل تنظیمات خط مشی است که از دسترسی افراد غیرمجاز به داده های شرکت یا شخصی جلوگیری می کند. امنیت اطلاعات یک رشته به سرعت در حال توسعه و پویا است که شامل همه چیز، از طراحی شبکه و امنیت گرفته تا آزمایش و ممیزی است.

امنیت اطلاعات از داده های حساس در برابر اعمال غیرمجاز مانند بررسی، اصلاح، ضبط، اختلال یا تخریب محافظت می کند. هدف، ایمن سازی و حفظ حریم خصوصی داده های مهم مانند اطلاعات حساب مشتری، اطلاعات مالی یا مالکیت معنوی است.

بنابراین، چه چیزی شامل امنیت اطلاعات است؟ حاکمیت، رازداری و صداقت.

چارچوب حکمرانی امنیت اطلاعات

چارچوب امنیت اطلاعات و حاکمیت در خدمات پشتیبانی شبکه (ISGF) مجموعه ای از دستورالعمل ها و بهترین شیوه ها برای مدیریت امنیت اطلاعات در یک سازمان است. ساختاری برای شناسایی، طبقه بندی و حفاظت از اطلاعات حساس و اجرای کنترل ها و رویه های امنیتی فراهم می کند. ISGF همچنین شامل راهنمایی در مورد واکنش به حادثه و بازیابی بلایا است.

ISGF بر اساس چندین استاندارد بین المللی از جمله استاندارد ISO/IEC 27001:2013 برای سیستم های مدیریت امنیت اطلاعات است. این با چارچوب امنیت سایبری NIST و مقررات حفاظت از داده های عمومی اتحادیه اروپا (GDPR) هماهنگ است.

ISGF به گونه ای طراحی شده است که منعطف و سازگار با نیازهای خاص یک سازمان باشد. می تواند توسط سازمان ها در هر اندازه و در همه صنایع استفاده شود.

محرمانه بودن اطلاعات

محرمانه بودن حفاظت از اطلاعات در برابر افشای غیرمجاز است. وقتی اطلاعات محرمانه است، نباید با کسی که نیازی به دانستن ندارد به اشتراک گذاشته شود. محرمانه بودن برای اطلاعات شخصی و تجاری بسیار مهم است. اطلاعات شخصی، مانند سوابق پزشکی یا اطلاعات مالی، فقط باید با کسانی به اشتراک گذاشته شود که نیاز قانونی به دانستن دارند. اطلاعات تجاری مانند اسرار تجاری یا استراتژی های رقابتی نیز باید محرمانه نگه داشته شود تا از کسب مزیت رقبا جلوگیری شود.

امنیت و محرمانه بودن اطلاعات برای حفاظت از اطلاعات الکترونیکی ضروری است. اقدامات امنیت اطلاعات در برابر دسترسی غیرمجاز محافظت می کند، در حالی که اقدامات محرمانه از افشای غیرمجاز محافظت می کند. هر دو برای ایمن نگه داشتن اطلاعات الکترونیکی مهم هستند.

دسترسی به اطلاعات

در دسترس بودن درجه ای است که می توان به یک سیستم دسترسی پیدا کرد و از آن استفاده کرد. برای اطمینان از امنیت و در دسترس بودن اطلاعات، سازمان ها باید خط مشی ها و رویه هایی برای محافظت از داده های خود داشته باشند. آنها همچنین باید برنامه ای برای نحوه واکنش به حوادث امنیتی داشته باشند. علاوه بر این، آنها باید به طور منظم سیستم های خود را آزمایش کرده و از داده های خود نسخه پشتیبان تهیه کنند.

سازمان هایی که امنیت و در دسترس بودن اطلاعات را جدی نمی گیرند در معرض خطر نقض داده ها هستند که می تواند منجر به از دست دادن درآمد، آسیب به شهرت و مجازات های قانونی شود. نقض داده ها همچنین می تواند باعث خرابی، اختلال در عملیات تجاری و کاهش بهره وری شود.

امنیت سایبری چیست؟

امنیت سایبری فعالیت ایمن سازی سیستم های کامپیوتری، شبکه ها، دستگاه ها و برنامه های کاربردی از هر نوع حملات سایبری است. تهدیدات امنیت سایبری به دلیل گسترش اجتناب ناپذیر تحول دیجیتال از سطوح بحرانی بالاتر رفته و داده های حساس شما را به خطر می اندازد.

به دلیل پیچیدگی آن در ژئوپلیتیک و روش های حمله پراکنده تر، شرکت ها و دولت های ملی شروع به درک امنیت سایبری به عنوان یک نگرانی کلیدی کرده اند. بسیاری از شرکت ها به طور فزاینده ای مدیریت ریسک اطلاعات را در استراتژی مدیریت ریسک کلی خود لحاظ می کنند.

مهندسی اجتماعی

تخمین زده می شود که بیش از 90 درصد از کل نقض داده ها ناشی از حملات مهندسی اجتماعی است. مهندسی اجتماعی یک حمله امنیتی است که بر تعامل انسانی متکی است تا مردم را فریب دهد تا به سیستم ها و شبکه ها دسترسی داشته باشند یا اطلاعات حساس را به طور ناخواسته فاش کنند. مهاجمان از تکنیک های مختلفی برای سوء استفاده از آسیب پذیری های انسانی استفاده می کنند، مانند بازی با ترس ها یا احساسات.