IT TRENDS_ian_feb_2010

Page 27

Nr. 1-2 - Ianuarie-Februarie 2010

25 S

E

C

U

R

I

T

A

T

E

lentul trupelor de intervenție rapidă antitero

Prin urmare, acțiunile intenționate, ne-

implică cunoașterea aprofundată a me-

în jurului datelor informatice sau măcar

justificate, nemandatate se numesc atacuri:

todelor funcțional operaționale ale soluției

protecție pentru un bun personificabil.

atacurile sunt modalitățile specifice care au

de securitate precum şi a limitărilor so-

Securitatea este altceva decât necesitatea

ca scop eludarea sistemelor de securitate

luției. Ce riscuri sunt induse sau cauzate

imperioasã de a avea o stare emoțională

sau compromiterea unui sistem ori al unui

de soluția de securitate? Consecințele

confortabilă.

subansamblu al sistemului. Obiectele ata-

neintenționate sau cauzale, în urma in-

cate se numesc bunuri: cu valoare sau

teracțiunii cu alte sisteme, generate de

atribute diverse.

soluția aleasă sau de unul dintre compo-

Securitatea este ansamblul măsurilor de control care au ca scop prevenirea consecințelor adverse asupra bunurilor, a

Securitatea este preocupată de meca-

nentele de control a acestei soluții, necesită

unor atacuri intenționate, nemandatate,

nismele de protecție. Măsurile individuale,

o identificare imediată în scopul evaluării

ilegitime.

discrete şi independente utilizate în scopul

adecvate. Ce costuri şi/sau schimburi

Securitatea se preocupă cu măsuri de pre-

asigurării securității se numesc elemente

(trade-offs) implică soluția de securitate?

venire: un sistem (colecție de subansam-

de control, contramăsuri sau mecanisme

Toate sistemele de securitate generează

ble funcționale care, operând împreună,

de protecție.

costuri şi/sau schimburi. Soluțiile alese,

alcătuiesc un sistem) de securitate este

Justificarea implementării elementelor

prin componentele lor, implică unele cos-

setul de măsuri şi elemente de control ori-

de control necesare asigurării securității

turi, însă, mai des, schimburile generate

entate către reducerea unor efecte adverse.

unui sistem, în conformitate cu apetitul

de unele din soluții (timp, convenienţă,

Ca orice alt sistem, sistemele de securitate

de risc trebuie să prezinte într-o mani-

intimitate, confidențialitate etc.) este im-

sunt expuse atacurilor.

era adecvată un răspuns la următoarele

perios necesar a fi înţelese.

Securitatea este preocupată de acțiunile

întrebări: Ce bunuri urmează a fi prote-

Securitatea unui sistem, chiar şi cea

intenţionate: protecția împotriva acțiunilor

jate? Scopul stabilit ajută la clarificarea

personală, ar trebui să se desprindă de

neintenționate intră sub aria de incidenţă a

problemei.

ce

comportamentul indus sau generat in-

măsurilor de siguranță. Acțiunile intențio-

urmează a fi protejate indică mãsurile

stinctual. Frica, temerile, reacțiile im-

nate, nejustificate sau nemandatate intră

adecvate de protecție. Care sunt riscurile

pulsive şi spontane sunt specifice unei

sub incidenţa securității. Acțiunile nejus-

asociate bunurilor? Răspunsul la această

societăţi dezorganizate, copleșite de slă-

tificate sau nemandatate nu sunt neapărat

întrebare implică o înțelegere adecvată a

biciuni sălbatice, incontrolabile şi greu

ilegale.

ceea ce urmează a fi protejat, precum şi

de vindecat. Costurile generate, atât fi-

Securitatea necesită existenţa conceptu-

a urmărilor sau consecințelor unui atac

nanciare, cât şi în termeni de libertăţi in-

lui de atacator: entitate care acționează

reușit, a metodologiei de atac, a motivației

dividuale sau societale necuantificabile,

intenționat într-o manierã nejustificată şi

şi a atacatorilor. În ce măsură elementele

devin ireversibile, conducând la stări con-

nemandatată. Conceptul de atacator este

de control ale soluției de securitate reduc

flictuale şi convulsii profunde atât în plan

lipsit de conotație peiorativă sau aprecieri

riscurile asupra bunurilor? Dacă soluția

social, cât şi în plan organizatoric sau

morale, etice sau legale. Nu implică în mod

de securitate aleasă nu asigură protecția

instituțional.

obligatoriu şi intenție maliţioasă (chiar

adecvată, atunci utilitatea soluției este

dacă de cele mai multe ori este cazul).

cel puțin îndoielnică. Un răspuns adecvat

Identificarea

www.ittrends.ro

bunurilor

sorin.boieriu@infologica.ro


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.