ILBK451, 2013/2014. I. félév, ea: Kovács Zita 2.Az adatok osztályozása AZ INFORMATIKAI BIZTONSÁG ALAPJAI
Az adatok értéke nagy különbség van az adatok értéke között „100 forint értéket nem érdemes 101 forint költséggel védeni.” mérésére nincsenek egzakt módszerek
Információ osztályozása Érzékenység – információ tulajdonosának szempontjai szerint Fontosság – támadó szempontjai szerint egy szervezetben célszerű mindkét szempont szerint áttekinteni az adatokat (értéktelen – értékes)
1. Vállalatok szempontjából Nyilvános – mindenki számára megismerhető Személyes – nem tartozik a nyilvánosságra, de ha megtudják nem okoz nagy problémát Bizalmas – olyan információ, amelynek kitudódása komoly problémát okozhat, a versenytársaknak gazdasági előnyt jelenthet Titkos – ha illetéktelenekhez jut, akkor a vállalat versenyhelyzetét jelentősen rontja Információ érzékenysége
2. természetes személyek szempontjából Nyilvános: amit a tulajdonos nyilvánosságra hoz; pl. természetes azonosítók (nem, hajszín), név, vállalati (rész)tulajdon, egyesületi tagság,… Bizalmas: nem hozzák nyilvánosságra, de az adatkezelővel közölni kell; pl. jövedelem, értéktárgyak, adószám, számlaszámok,… Titkos: a tulajdonosa nem hozza nyilvánosságra; pl. egészségi állapot, vallás, azonosítók (PIN kód, jelszó),…
Információ fontossága Lényegtelen – nem vezet közelebb a célhoz, nem érdemes foglalkozni vele, Fontos – közvetlenül nem használható, de lényegesen közelebb visz a cél eléréséhez lehet, Lényeges – közvetlen eredményre vezet