Bảo mật là gì? An ninh thông tin được định nghĩa là "bảo vệ thông tin và hệ thống thông tin truy cập trái phép, sử dụng, tiết lộ, gián đoạn, biến đổi, hoặc phá hủy", theo luật pháp Hoa Kỳ [1]. Về bản chất, nó có nghĩa là chúng tôi muốn bảo vệ dữ liệu của chúng tôi và hệ thống của chúng tôi từ những người sẽ tìm cách lợi dụng nó. Trong một ý nghĩa chung, bảo mật là bảo vệ tài sản của chúng tôi. Điều này có thể có nghĩa là bảo vệ họ khỏi những kẻ tấn công xâm nhập mạng lưới của chúng tôi, thiên tai, điều kiện môi trường bất lợi, mất điện, trộm cắp hoặc phá hoại, hoặc các tiểu bang không mong muốn khác. Cuối cùng, chúng tôi sẽ cố gắng để bảo đảm mình chống lại các hình thức khả dĩ nhất của cuộc tấn công, đến mức tốt nhất chúng tôi có thể hợp lý, cho môi trường của chúng tôi. Khi chúng ta nhìn vào những gì chính xác đó là chúng ta an toàn, chúng tôi có thể có một loạt các tài sản tiềm năng. Chúng tôi có thể xem xét các mặt hàng vật lý mà chúng ta có thể muốn an toàn, chẳng hạn như những giá trị vốn có (ví dụ như, vàng thỏi) hoặc những người có giá trị cho doanh nghiệp của chúng tôi (ví dụ, phần cứng máy tính). Chúng tôi cũng có thể có các mục có tính chất thanh tao hơn, chẳng hạn như phần mềm, mã nguồn, hoặc dữ liệu. Trong môi trường điện toán hiện nay, chúng ta có thể sẽ thấy rằng các tài sản hợp lý của chúng tôi ít nhất cũng có giá trị như, nếu không nhiều hơn, tài sản vật chất của chúng tôi. Ngoài ra, chúng tôi cũng phải bảo vệ những người đang tham gia vào các hoạt động của chúng tôi. Con người là tài sản quý giá nhất của chúng tôi, vì chúng tôi không thể nói chung hoạt động kinh doanh mà không có họ. Chúng tôi lặp lại các tài sản vật lý và logic của chúng ta và giữ các bản sao lưu của chúng ở nơi khác chống lại thảm họa xảy ra, nhưng không có những người có tay nghề cao để vận hành và duy trì môi trường của chúng tôi, chúng tôi sẽ nhanh chóng thất bại. Trong những nỗ lực của chúng tôi để đảm bảo tài sản của chúng tôi, chúng tôi cũng phải xem xét những hậu quả của sự an toàn, chúng tôi chọn để thực hiện. Có một trích dẫn nổi tiếng mà nói, "Các hệ thống chỉ thật sự an toàn là một trong đó là tắt nguồn, đúc trong một khối bê tông và niêm phong trong một phòng chì lót với các vệ sĩ và vũ trang thậm chí sau đó tôi đã nghi ngờ của tôi" [ 2]. Mặc dù chúng tôi chắc chắn có thể nói rằng một hệ thống ở trạng thái như vậy có thể được coi là hợp lý an toàn, chắc chắn là nó không sử dụng được hoặc sản xuất. Như chúng ta tăng mức độ bảo mật, chúng ta thường làm giảm mức độ năng suất. Với hệ thống được đề cập trong báo của chúng tôi, mức độ bảo mật sẽ rất cao, nhưng mức độ năng suất sẽ rất gần bằng không. Ngoài ra, khi bảo vệ một tài sản, hệ thống, hoặc môi trường, chúng ta cũng phải xem xét làm thế nào mức độ bảo mật liên quan đến các giá trị của món hàng được bảo đảm. Chúng tôi có thể, nếu chúng ta sẵn sàng để thích ứng với giảm hiệu suất, áp dụng các mức bảo mật rất cao để mọi tài sản mà chúng tôi có trách nhiệm. Chúng tôi có thể xây dựng một cơ sở tỷ USD bao quanh bởi hàng rào dây thép gai và tuần tra bảo vệ vũ trang và con chó tấn công luẩn quẩn, và cẩn thận
đang được dịch, vui lòng đợi..
