Sisukord:

Mida peetakse turvaintsidendiks?
Mida peetakse turvaintsidendiks?

Video: Mida peetakse turvaintsidendiks?

Video: Mida peetakse turvaintsidendiks?
Video: Digital Certificates for the IT Professional: What you always wanted to know! 2024, Mai
Anonim

A turvaintsident on sündmus, mis võib viidata sellele, et organisatsiooni süsteemid või andmed on sattunud ohtu või et nende kaitsmiseks võetud meetmed on ebaõnnestunud. IT-s on sündmus kõik, mis on süsteemi riist- või tarkvara jaoks oluline intsident on sündmus, mis häirib tavapärast tööd.

Mis on sellega seoses turvaintsidendi näide?

A turvaintsident on igasugune loata juurdepääsu, kasutamise, avalikustamise, muutmise või hävitamise katse. Näited kohta turvalisus vahejuhtumite hulka kuuluvad: Arvutisüsteemi rikkumine. Volitamata juurdepääs süsteemidele, tarkvarale või andmetele või nende kasutamine. Süsteemide, tarkvara või andmete volitamata muudatused.

Lisaks, mis on turvaintsident Hipaa all? The HIPAA turvalisus Reegel (45 CFR 164.304) kirjeldab a turvaintsident kui "teabe loata juurdepääsu, kasutamise, avalikustamise, muutmise või hävitamise katse või edukas katse või teabesüsteemi süsteemi toimimise häirimine".

Mis vahe on siin turvaintsidendil ja turvarikkumisel?

A turvaintsident on sündmus, mis viib organisatsiooni nõuete rikkumiseni turvalisus poliitikat ja seab tundlikud andmed kokkupuute ohtu. Andmed rikkumine on tüüp turvaintsident . Kõik andmed rikkumisi on turvalisus juhtumid, kuid mitte kõik turvalisus juhtumid on andmed rikkumisi.

Kuidas tuvastada turvaintsident?

Kuidas turvaintsidente tuvastada

  1. Ebatavaline käitumine privilegeeritud kasutajakontodelt.
  2. Volitamata siseringid üritavad pääseda juurde serveritele ja andmetele.
  3. Väljamineva võrguliikluse kõrvalekalded.
  4. Liiklus on saadetud teadmata kohtadesse või teadmata kohtadest.
  5. Liigne tarbimine.
  6. Muudatused konfiguratsioonis.
  7. Peidetud failid.
  8. Ootamatud muutused.

Soovitan: