Kas yra informacijos užtikrinimas?

Dauguma organizacijų remiasi informacija, kuri yra saugoma ir pasiekiama elektroniniu būdu per daugybę informacinių sistemų ir tinklų. Svarbiausios informacijos saugojimas ir prieinamumas elektroninėmis priemonėmis kyla dėl to, kaip ta informacija yra saugoma ir pasiekiama, kam ir kokiais tikslais. Informacijos užtikrinimas (IA) yra terminas, naudojamas apibrėžti praktiką ir procesus, susijusius su šios susijusios rizikos valdymu, siekiant veiksmingai sumažinti galimą žalą. Yra trys dažniausiai naudojami informacijos užtikrinimo modeliai, kurių kiekvienas remiasi savo pirmtaku. Šie modeliai apima CŽV triadą, penkis IA ramsčius ir Parker’s Hexad modelį.

CŽV triada laikoma pirmuoju informacijos užtikrinimo modeliu, įdiegtu siekiant apibrėžti veiksmingą informacijos saugumo ir vientisumo užtikrinimo praktiką. Remiantis trimis pagrindiniais IA valdymo komponentais, CŽV triada yra tinkamai pavadinta dėl to, kad modelio centre pabrėžiamas konfidencialumas, vientisumas ir prieinamumas. Daugelis organizacijų, ypač karinės ir civilinės žvalgybos agentūros Jungtinėse Valstijose, pasikliauja CŽV triada, kad apsaugotų neskelbtinų duomenų saugojimą ir prieigą prie jų. Nors šis modelis puikiai tarnauja kaip pagrindas, jis praleidžia kai kuriuos labai svarbius IA valdymo atributus. Vėliau buvo sukurti kiti modeliai, siekiant atsižvelgti į šiuos matmenis.

Penkių ramsčių informacijos užtikrinimo modelis, tęsiamas ten, kur baigiasi CŽV triados modelis, prideda dar keletą aspektų į procesą ir procedūras, skirtas informacijai apsaugoti. Daugiausia naudoja Jungtinių Valstijų Gynybos departamentas ir įvairios kitos vyriausybinės organizacijos, šie papildomi aspektai apima neatsisakymą ir autentifikavimą. Organizacijos, nepriklausančios vyriausybei, dažniausiai taiko mišrų abiejų šių modelių metodą, dažniausiai akcentuodamos komponentus, kurie, jų nuomone, yra svarbiausi jų organizacijos misijai. Tačiau daugelis įmonių manė, kad tikslinga įtraukti išsamesnį informacijos užtikrinimo rizikos valdymo modelį, taigi ir trečiojo modelio kūrimą.

Donnas B. Parkeris yra atsakingas už Parkerio šešioliktainio informacijos užtikrinimo modelio įdiegimą, kuriame dėmesys sutelkiamas į daugelį tų pačių priskyrimų, kartu pridedant papildomą komponentą ir pašalinant persidengiančius komponentus. Šeši pagrindiniai atributai sudaro modelį: konfidencialumas, turėjimas, vientisumas, autentiškumas, prieinamumas ir naudingumas. Tačiau šio modelio autentiškumas skiriasi nuo autentifikavimo apibrėžimo, naudojamo penkių ramsčių modelyje, nurodant duomenų galiojimą visą laiką, o ne naudotojų identifikavimą ir prieigos suteikimą. Nors šis modelis nėra toks paplitęs diegiant, daugelis organizacijų, kurios remiasi informacija, kuri turi būti pateikta originaliu formatu ir turiniu, dažnai jam teikia pirmenybę. Tokioms organizacijoms gali būti priskirtos teisinės įmonės, kurios turi užtikrinti, kad bylose saugomi įrodymai nebūtų sugadinti.