Hình 1: ví dụ về một chứng nhận cá nhân
các thể loại thứ ba là tương đương với một giấy phép lái xe và yêu cầu các cá nhân để hoàn thành một chương trình đào tạo hoặc nâng cao nhận thức và vượt qua một test.
chứng nhận như vậy đã được phát triển và thử nghiệm trong nhiều năm qua bởi một số tổ chức. Một ví dụ là sự an toàn trong lĩnh vực chứng chỉ liên hiệp quốc đòi hỏi những người đi du lịch đến một vị trí lĩnh vực để có. Chứng nhận đặc biệt này là hợp lệ cho 3 năm sau đó các khóa học và kiểm tra có thể được tái chiếm.
4.0. Không cân xứng và hậu quả
nó nên đã trở nên rõ ràng rằng, khi nói đến mất an ninh thông tin, kẻ tấn công có lợi thế rõ ràng:
Không cần phải thể chất hiện nay ở vị trí để thực hiện một cuộc tấn công:
không có trường hợp ngoại lệ-ví dụ như khi mục tiêu không kết nối với một mạng lưới toàn cầu như Internet. Đây là trường hợp ở Natanz, Iran, nơi các hệ thống kiểm soát máy ly tâm dùng làm giàu bị cô lập từ Internet và phần mềm độc hại đã được giới thiệu bằng cách sử dụng một thiết bị bộ nhớ flash.
không có hình phạt cho sự thất bại: mỗi tương tác với các hệ thống phòng thủ của một máy tính mạng hoặc hệ thống cung cấp những kẻ tấn công với những hiểu biết giúp chuẩn cho cuộc tấn công tiếp theo.
không có trở ngại hành chính để khắc phục: những kẻ tấn công quan trọng tài nguyên là kiến thức và yêu cầu của họ cho công cụ và công nghệ được khiêm tốn. Quá trình mua lại của họ là nhất định để đơn giản hơn công ty mua sắm, Hải các mức độ khác nhau của phê duyệt.
những người chịu trách nhiệm cho việc duy trì tính bảo mật của thông tin tài sản thường tàn tật bởi các yếu tố khác, đáng chú ý là:
áp lực để chứa hoặc giảm chi phí
không có khả năng phát triển các trường hợp kinh doanh mạnh mẽ cho chi phí và nguồn lực.
4.2. Duy trì an ninh công việc của tất cả mọi người là
Tiến bộ kỹ thuật đã tạo ra một môi trường mà cho phép truy nhập tài nguyên thông tin
đang được dịch, vui lòng đợi..
