Skip to main content

การประกันข้อมูลคืออะไร?

องค์กรส่วนใหญ่พึ่งพาข้อมูลที่จัดเก็บและเข้าถึงทางอิเล็กทรอนิกส์ผ่านระบบข้อมูลและเครือข่ายจำนวนใด ๆด้วยการจัดเก็บและการเข้าถึงข้อมูลที่สำคัญผ่านวิธีการทางอิเล็กทรอนิกส์มีความเสี่ยงโดยธรรมชาติสำหรับวิธีการจัดเก็บและเข้าถึงข้อมูลนั้นโดยใครและเพื่อวัตถุประสงค์ใดการประกันข้อมูล (IA) เป็นคำที่ใช้ในการกำหนดแนวทางปฏิบัติและกระบวนการที่เกี่ยวข้องในการจัดการความเสี่ยงที่เกี่ยวข้องเพื่อลดความเสียหายที่อาจเกิดขึ้นได้อย่างมีประสิทธิภาพมีสามรูปแบบที่ใช้กันทั่วไปของการประกันข้อมูลแต่ละอาคารบนรุ่นก่อนแบบจำลองเหล่านั้นรวมถึง CIA Triad, ห้าเสาหลักของ IA และรุ่น Hexad ของ Parker

CIA Triad ถือเป็นรูปแบบแรกของการประกันข้อมูลที่แนะนำเพื่อกำหนดวิธีปฏิบัติที่มีประสิทธิภาพในการรับรองความปลอดภัยของข้อมูลและความซื่อสัตย์ขึ้นอยู่กับองค์ประกอบหลักสามประการของการจัดการ IA CIA Triad ได้รับการตั้งชื่ออย่างเหมาะสมเนื่องจากเน้นการรักษาความลับความสมบูรณ์และความพร้อมใช้งานที่แกนกลางของแบบจำลององค์กรหลายแห่งโดยเฉพาะอย่างยิ่งหน่วยงานข่าวกรองทางทหารและพลเรือนในสหรัฐอเมริกาพึ่งพา CIA Triad เพื่อรักษาความปลอดภัยทั้งการจัดเก็บและการเข้าถึงข้อมูลที่ละเอียดอ่อนในขณะที่โมเดลนี้ทำหน้าที่เป็นรากฐาน แต่ก็พลาดคุณลักษณะที่สำคัญบางอย่างในการจัดการ IAต่อจากนั้นรุ่นอื่น ๆ ได้รับการพัฒนาเพื่ออธิบายมิติเหล่านั้น

การหยิบขึ้นมาซึ่งรูปแบบของ CIA Triad ออกไปรูปแบบการประกันข้อมูลห้าเสาจะเพิ่มมิติอื่น ๆ ให้กับกระบวนการและขั้นตอนที่ออกแบบมาเพื่อรักษาความปลอดภัยข้อมูลส่วนใหญ่ใช้โดยกระทรวงกลาโหมในสหรัฐอเมริกาและองค์กรภาครัฐอื่น ๆ อีกหลายมิติที่เพิ่มเข้ามารวมถึงการไม่ปฏิเสธและการรับรองความถูกต้ององค์กรที่อยู่นอกรัฐบาลมักจะใช้วิธีการผสมผสานของทั้งสองแบบนี้โดยมักจะเน้นไปที่ส่วนประกอบที่พวกเขารู้สึกว่าสำคัญที่สุดต่อภารกิจขององค์กรอย่างไรก็ตามธุรกิจจำนวนมากได้เห็นว่าเหมาะสมที่จะรวมรูปแบบที่ดีขึ้นของการจัดการความเสี่ยงการประกันข้อมูลและทำให้การพัฒนาของรูปแบบที่สาม

Donn B. Parker รับผิดชอบในการแนะนำรูปแบบการประกันข้อมูลหกเหลี่ยมของ Parker ซึ่งมุ่งเน้นไปที่การอ้างเหตุผลเดียวกันหลายประการในขณะที่เพิ่มองค์ประกอบเพิ่มเติมและกำจัดส่วนประกอบที่ทับซ้อนกันหกแอตทริบิวต์หลักประกอบขึ้นเป็นแบบจำลอง: การรักษาความลับการครอบครองความสมบูรณ์ความถูกต้องความพร้อมใช้งานและยูทิลิตี้อย่างไรก็ตามความถูกต้องในโมเดลนี้แตกต่างจากคำจำกัดความของการรับรองความถูกต้องที่ใช้โดยโมเดลห้าเสาหมายถึงความถูกต้องของข้อมูลตลอดเวลาแทนที่จะระบุและอนุญาตให้เข้าถึงผู้ใช้แม้ว่ารุ่นนี้จะไม่แพร่หลายในการปรับใช้ แต่หลายองค์กรที่พึ่งพาข้อมูลที่ต้องนำเสนอในรูปแบบดั้งเดิมและเนื้อหามักจะชอบองค์กรดังกล่าวอาจรวมถึง บริษัท กฎหมายที่จำเป็นต้องตรวจสอบให้แน่ใจว่าหลักฐานที่ปลอดภัยในกรณีที่ยังไม่ได้รับการแก้ไข