Casa Sicurezza Che cos'è la sicurezza informatica (compusec)? - definizione da techopedia

Che cos'è la sicurezza informatica (compusec)? - definizione da techopedia

Sommario:

Anonim

Definizione - Cosa significa COMPUter SECurity (COMPUSEC)?

COMPUter SECurity (COMPUSEC) è un termine militare utilizzato in riferimento alla sicurezza delle informazioni del sistema informatico. Oggi può riguardare la comunità militare o civile. COMPUSEC si preoccupa anche di impedire agli utenti non autorizzati di accedere a un sistema informatico.

Techopedia spiega COMPUter SECurity (COMPUSEC)

La differenza tra sicurezza informatica (COMSEC) e COMPUSEC è che COMSEC è coinvolto con i dati che vengono trasmessi e proteggendo i dati durante la trasmissione. COMPUSEC si occupa della protezione dei dati durante l'atto di elaborazione o durante la loro memorizzazione.

Uno dei primi standard ideati per COMPUSEC è stato il DoD 5200.28-M, Manuale di sicurezza ADP. Questo documento contiene alcuni requisiti essenziali di sistema del computer, tra cui:
  • Etichettatura di qualsiasi informazione classificata. Ciò comporta computer compartimentati: quelli che contengono informazioni accessibili solo a persone in possesso di adeguati livelli di autorizzazione.
  • Mantenere una pista di controllo di tutto ciò che riguarda la sicurezza. Ciò potrebbe includere tenere traccia di chiunque abbia effettuato l'accesso o la disconnessione dal sistema.
  • Verifica dei privilegi, ad esempio se un utente può leggere o scrivere. Consentire solo a determinati utenti di accedere alla memoria.
  • Utilizzando l'identificazione, come accessi e password, per autenticare gli utenti di computer.

Sebbene COMPUSEC sia iniziato come un insieme di linee guida per la protezione delle risorse nazionali, ora è più diffuso. Successivamente, sono stati sviluppati altri strumenti per COMPUSEC che includevano CSC-STD-001-83, i Trusted Computer System Assessment Criteria (TCSEC) o Orange Book. Il libro arancione ha adottato un approccio stratificato per valutare i requisiti di sistema del computer. Comprendeva valutazioni su politica di sicurezza, responsabilità, affidabilità e documentazione.

Che cos'è la sicurezza informatica (compusec)? - definizione da techopedia