|
سيستم مديريت امنيت اطلاعات کليه عوامل اجرايي، روالها، دستورالعملها
و واحدهاي اطلاعاتي را تحت پوشش قرار داده و با برقراري امكان
نظارت و بهبود مستمر، امنيت کل مجموعه را تامين ميکند.
|
|
مقدمه: ظهور تکنولوژي ارتباطات و اينترنت امکان" اشتراک اطلاعات" و "تبادل آسان اطلاعات" بين سيستمهاي کامپيوتری را به وجود آورده است. اين فناوريهاي نوين با غلبه بر فاصله ها و محدوديتهای فيزيكي و كاهش محسوس زمان، معماري و ساختار ارائه خدمات در سيستمها را بشدت تحت تأثر قرار دادهاند. اين فناوريهاي نوين بستري مناسب را براي انجام مبادلات تجاري، ارائه خدمات آنلاين مانند بانکداري الکترونيکي و خدمات دولت الکترونيکي ايجاد کرده اند. چالشها: تا اوايل دهه هفتاد، فعاليتهاي مربوط به دسترسي و محافظت از اطلاعات در سازمانها و شرکتها محدود به محلهاي نگهداري اين اطلاعات شامل آرشيو اسناد و شبکههاي محلي کامپيوتری بود. در چنين محيطهايي، روشهاي حفاظت فيزيکي امنيت سيستمها و اطلاعات را تا حد بسيار بالايي تأمين ميکرد. اگرچه مزاياي فضاي تبادل اطلاعات غير قابل انکار ميباشد، ولي اتصال سيستمهاي داخلي به شبکههاي خارجي و ارائه خدمات و مبادله اطلاعات از طريق اين شبکهها، خطرات و تهديدات جديدي را ايجاد کردهاست. مهمترين نگرانيهاي امنيتي مرتبط با سيستم هاي اطلاعاتي شامل دستيابي نفوذگران به سيستمهاي اطلاعاتي و سرقت اطلاعات آنها، ايجاد وقفه و اختلال در ارائه سرويسهاي حياتي (سيستمهاي کنترل حمل و نقل، نيرو و ....) و تغيير يا تخريب اطلاعات ميباشند. بديهي است که در اين شرايط روشهاي حفاظت فيزيکي به تنهايي قادر به تامين امنيت نخواهند بود و سيستمها ناچار از بكارگرفتن روشهاي جديد حفاظت اطلاعات و كنترل دسترسيها به منابع سازمان شدهاند. ![]() راهکارها: رويکرد اغلب سازمانها در مواجهه با اين تهديدات، خريد محصولات امنيتي مانند فايروال و برنامههاي ضدويروس، و بکارگيري آنها در سيستمهاي کامپيوتری بوده است. استفاده از گرانقيمتترين محصولات امنيتي بدون شناخت و تحليل دقيق نيازهاي امنيتي ،استفاده از روالهاي استاندارد در بکارگيري و کنترل سيستم هاي امنيتي و بروز رساني مداوم اين سيستمها به تنهائي كارساز نخواهند بود. سيستم مديريت امنيت اطلاعات راهكار حل مشكلات مذكور در سيستمهاي اطلاعاتي ميباشد يک سيستم جامع امنيتي بر سه پايه بنا ميشود:
|