Informatiebeveiliging is veel in het nieuws de laatste tijd. DDoS aanvallen, nieuwe privacyrichtlijnen, ‘state-sponsored hacking’ zorgen wereldwijd voor krantenkoppen.
Informatiebeveiliging wordt traditioneel ingedeeld in 3 verschillende elementen (de ‘CIA triade’):
Confidentialiteit
Er is sprake van confidentialiteit als informatie op geen enkel moment beschikbaar is gesteld aan ongeautoriseerde personen, entiteiten of processen.
Controlemechanismen: Toegangscontrole en Autorisatie.
Integriteit
Data integriteit is de wetenschap dat data compleet, accuraat en consistent is gedurende de totale levenscyclus van een data-object.
Controlemechanismen: Wijzigingsbeheer en Hashes.
Beschikbaarheid
Beschikbaarheid wordt gemeten als het percentage van de tijd dat een systeem in een functionerende toestand verkeert.
Controlemechanismen: Configuratiebeheer en Calamiteitenplanning.