Jump to content

Компартментализация (информационная безопасность)

Разделение информации в информационной безопасности , как публичной, так и частной, представляет собой ограничение доступа к информации лицам или другим организациям на основе служебной необходимости для выполнения определенных задач.

Оно возникло при обработке секретной информации в военных и разведывательных целях. Он восходит к античности и успешно использовался для сохранения тайны греческого огня . [1]

В основе разделения лежит идея о том, что чем меньше людей знают подробности миссии или задачи, тем меньше риск или вероятность того, что такая информация будет скомпрометирована или попадет в руки оппозиции. Следовательно, внутри организаций существуют различные уровни допуска. Тем не менее, даже если кто-то имеет самый высокий уровень допуска, определенная «разделенная» информация, идентифицируемая кодовыми словами, относящимися к определенным типам секретной информации, все равно может быть доступна только определенным операторам, даже с более низким общим уровнем допуска. Информация, помеченная таким образом, называется классифицированной по кодовому слову . Одним из известных примеров этого был « Ультрасекрет », где документы имели пометку «Совершенно секретно: Ультра»: «Совершенно секретно» обозначало уровень безопасности, а ключевое слово «Ультра» дополнительно ограничивало его читательскую аудиторию только теми, кому разрешено читать документы «Ультра». [2]

Разделение теперь также используется в сфере коммерческой безопасности как метод защиты такой информации, как медицинские записи .

Пример [ править ]

Примером разделения был Манхэттенский проект . Персонал в Ок-Ридже конструировал и эксплуатировал центрифуги для выделения урана-235 из природного урана, но большинство из них не знали точно, что они делают. Те, кто знал, не знали, почему они это делали. Части оружия проектировались отдельно командами, которые не знали, как эти части взаимодействуют.

См. также [ править ]

Ссылки [ править ]

  1. ^ Роланд 1992 , стр. 663–664.
  2. ^ Росс Андерсон. «Инженерия безопасности: Руководство по созданию надежных распределенных систем, первое издание, глава 8.2: Разделение, китайская стена и модель BMA» (PDF) . п. 161.
  • Роланд, Алекс (1992), «Секретность, технологии и война: греческий огонь и защита Византии, технологии и культура», Technology and Culture , 33 (4): 655–679, doi : 10.2307/3106585 , JSTOR   3106585
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 8fd0a108ffd7fbb2e719f3c32b14d844__1642298760
URL1:https://arc.ask3.ru/arc/aa/8f/44/8fd0a108ffd7fbb2e719f3c32b14d844.html
Заголовок, (Title) документа по адресу, URL1:
Compartmentalization (information security) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)