Skip to main content

Что такое чувствительность информации?

Информационная чувствительность определяет, кто должен иметь доступ к информации, при каких обстоятельствах и когда. Если данные могут каким-либо образом скомпрометировать отдельное лицо или организацию, они более чувствительны и требуют осторожного обращения. Организации с особыми потребностями в информации могут иметь политику чувствительности для ознакомления персонала с проблемами и повышения безопасности их данных. В некоторых случаях может потребоваться подписать политику, чтобы обозначить понимание, прежде чем люди смогут получить доступ к информации.

Данные, хранящиеся в организации в электронных или физических файлах, могут быть присвоены одному из нескольких уровней в зависимости от уровня чувствительности. Некоторая информация не ставит под угрозу компании, если она общедоступна, и может, на самом деле, предлагать ряд преимуществ. Например, университеты публикуют регистрационные номера, делая их доступными для всех, кто хочет знать, в любое время. Другая информация может быть конфиденциальной в некоторых обстоятельствах и, возможно, должна быть конфиденциальной. Степени чувствительности информации могут варьироваться.

Организациям, обеспокоенным чувствительностью информации, необходимо подумать о том, кому следует разрешить просматривать информацию и что должно произойти, если несанкционированный персонал получит доступ. Например, сведения о зачислении на занятия в колледже потенциально чувствительны и должны быть ограничены инструкторами, помощниками преподавателей, администраторами и научными консультантами. В особых обстоятельствах может возникнуть необходимость поделиться ею с другими организациями, например, библиотекарями, которые хотят определить, должен ли студент иметь доступ к ресурсам класса, или специалистами по психическому здоровью, которые хотят работать со студентом, испытывающим трудности.

Некоторые профессии традиционно имеют высокий уровень информационной чувствительности. Врачи, адвокаты и религиозные деятели не могут делиться информацией, предоставленной конфиденциально, и полагаются на эту защиту для доступа к точной информации, которую они могут использовать, чтобы помочь людям. Например, пациенты могут не знать о симптомах и анамнезе, если они думают, что их врачи поделятся этим с остальным миром. Аналогичным образом, конфиденциальность отношений между адвокатом и клиентом позволяет клиентам откровенно говорить со своими юрисконсультами о проблемах, не беспокоясь о том, что за это будут наказаны.

Правительственные рабочие места могут также иметь высокую степень чувствительности к информации, как и работа в области исследований и разработок в крупных компаниях. В обоих случаях информация может поставить под угрозу организацию в целом, выделив уязвимости, предупредив конкурентов или разрушив план. Наказания за нарушения могут включать увольнение или обвинение в суде, в зависимости от характера раскрытия и обстоятельств. Они усиливают политику чувствительности, стимулируя людей придерживаться ее.