Vilka grundläggande skydd måste vara att skydda informationssystemen från fara?

Vilka grundläggande skydd måste vara att skydda informationssystemen från fara?

Det väsentliga (basic eller foundation) skydden att skydda information system måste bestå av en tre nivåmetoden: tekniska, fysiska och administrativa. Inom dessa nivåer är core byggstenar för att hantera ett dynamiskt föränderliga säkerhet kroppshållning. Innan vi går vidare, allvarligt överväga, inget skydd kan vara mer konsekvent effektivt utan medvetenheten om läget, due diligence och verkställighet. Brutit kortfattat måste du kontrollera vissa maskin- och programvara installeras, väl genomfört och de senaste säkerhetskorrigeringarna hålls uppdaterad: nätverk Router/Switch, operativsystem (OS), Firewall, anti-virus, skydd mot spionprogram och någon säkerhet uppdateringar tillgängliga för din andra programvara. Kom ihåg dessa grundläggande skydd. Dessutom en stor säkerhetskopiera plan: externa enheter och/eller högkapacitet lagring Media (fd är oftast snabbare) och en realtid backup program för data såväl som själva systemet. Det kommer att möjliggöra återvinning inte bara viktiga data men du kan också helt återställa informationssystemet i en förkortad tid (i motsats till omlastning OS och varje ansökan). Slutligen behöver du kryptering; två typer: 1. Data i vila (lagrade på hårddiskar och/eller andra medier) och 2. Data-Transit (skicka data från en plats till en annan och hålla den från nyfikna och spanande ögon). Alla ovanstående är början på ditt "djupförsvar" information system skyddsprogram.
Teknisk säkerhetskontroller är enheter, processer, protokoll och andra åtgärder som används för att skydda informationssystemet, exempel inkluderar men inte begränsat till; kryptering, anti virus, brandväggar, antispionprogram, etc.
Fysisk säkerhetskontroller är fysiska sätt du förhindra tillgång till informationssystem; låsta dörrar, staket, larm, kameror etc.
Administrativa kontroller är i huvudsak de principer och förfaranden för att säkerställa din informationssystem inte blir utsatta genom att följa vissa grundläggande regler och acceptabel använda politik (inte nämna vilken information du godkänner för att ge ut och som kan komma åt din informationssystem).