Bilgi Güvencesi Nedir?

Çoğu kurum, herhangi bir sayıda bilgi sistemi ve ağ üzerinden elektronik ortamda depolanan ve erişilen bilgilere güvenir. Kritik bilgilerin elektronik yollarla saklanması ve erişilebilirliği sayesinde, bu bilgilerin kim tarafından ve hangi amaçlarla saklandığı ve erişildiği konusunda doğasında risk vardır. Bilgi güvencesi (IA), olası zararları etkin bir şekilde azaltmak için bu riskleri yönetme ile ilgili uygulamaları ve süreçleri tanımlamak için kullanılan bir terimdir. Her biri öncül üzerine inşa edilen, yaygın olarak kullanılan üç bilgi güvencesi modeli vardır. Bu modeller CIA triadını, IA'nın Beş Sütunu ve Parker'in Hexad modelini içerir.

CIA üçlüsü, bilgi güvenliği ve bütünlüğünü güvence altına almak için etkili uygulamaları tanımlamak için sunulan ilk bilgi güvencesi modeli olarak kabul edilir. IA yönetiminin üç ana bileşenine dayanarak, CIA triadına modelin temelinde gizlilik, bütünlük ve kullanılabilirlik vurgusuyla uygun bir şekilde isimlendirildi. Özellikle Amerika Birleşik Devletleri'ndeki askeri ve sivil istihbarat teşkilatları başta olmak üzere birçok kuruluş, hassas veriye hem depolamayı hem de erişimi güvence altına almak için CIA üçlüsüne güvenmektedir. Bu model bir temel olarak hizmet ederken, IA yönetimine ilişkin çok önemli bazı nitelikleri kaçırmaktadır. Daha sonra, bu boyutları hesaba katacak diğer modeller geliştirilmiştir.

CIA üçlü modelinin kaldığı yerden toparlanan, Beş Sütun bilgi güvencesi modeli, bilgiyi güvence altına almak için tasarlanan süreç ve prosedürlere birkaç başka boyut ekler. Temel olarak ABD Savunma Bakanlığı ve diğer çeşitli devlet kurumları tarafından kullanılan bu ilave boyutlar, reddetme ve onaylama işlemlerini içermektedir. Hükümet dışındaki kuruluşlar, bu modellerin her ikisine de karma bir yaklaşım kullanma eğilimindedir ve genellikle örgütsel misyonları için en önemli olduğunu düşündüğü bileşenlere vurgu yapar. Bununla birlikte, birçok işletme, bilgi güvencesi risklerini yönetme konusunda daha iyi bir model oluşturmayı ve dolayısıyla üçüncü bir modelin geliştirilmesini uygun görmüştür.

Donn B. Parker, ek bir bileşen ekleyerek ve çakışan bileşenleri elimine ederken aynı özelliklerin çoğuna odaklanan Parker'in Hexad Bilgi Güvencesi Modelini sunmaktan sorumludur. Altı temel özellik modeli oluşturur: gizlilik, sahip olma, dürüstlük, özgünlük, kullanılabilirlik ve fayda. Bununla birlikte, bu modeldeki orijinallik, Beş Sütun modeli tarafından kullanılan kimlik doğrulama tanımından farklıdır; bu, kullanıcıların erişimini tanımlamak ve vermek yerine, her zaman verilerin geçerliliğine atıfta bulunur. Her ne kadar bu model dağıtımda yaygın olmasa da, orijinal biçiminde ve içeriğinde sunulması gereken bilgilere dayanan birçok kuruluş bunu tercih edecektir. Bu tür kuruluşlar, tahrif edilmemiş davalarda güvence altına alınan kanıtları sağlaması gereken yasal firmaları içerebilir.