جدول المحتويات:
الأمن هو مصدر قلق دائم عندما يتعلق الأمر بتكنولوجيا المعلومات. تعد سرقة البيانات والقرصنة والبرامج الضارة ومجموعة من التهديدات الأخرى كافية للحفاظ على أي متخصص في تكنولوجيا المعلومات في الليل. ، سننظر في المبادئ الأساسية وأفضل الممارسات التي يستخدمها محترفي تكنولوجيا المعلومات للحفاظ على أمان أنظمتهم.
هدف أمن المعلومات
يتبع أمن المعلومات ثلاثة مبادئ شاملة:
- السرية: هذا يعني أن المعلومات يتم عرضها فقط أو استخدامها من قبل الأشخاص المصرح لهم بالوصول إليها.
- النزاهة: هذا يعني أن أي تغييرات على المعلومات من قبل مستخدم غير مصرح به مستحيلة (أو على الأقل اكتشاف) ، ويتم تتبع التغييرات من قبل المستخدمين المصرح لهم.
- التوفر: هذا يعني أنه يمكن الوصول إلى المعلومات عندما يحتاج إليها المستخدمون المصرح لهم.
لذلك ، مسلحين بهذه المبادئ العليا ، توصل متخصصو أمن تكنولوجيا المعلومات إلى أفضل الممارسات لمساعدة المؤسسات على ضمان بقاء معلوماتهم آمنة. (لمعرفة المزيد حول حماية شبكتك عند استخدام الأجهزة الخارجية ، راجع المكونات الرئيسية الثلاثة لأمن BYOD.)