資通安全C.I.A.基本觀念

更新於 發佈於 閱讀時間約 3 分鐘

只要你用過網銀、上過社群網站、傳過email,那你就已經跟「資通安全」有關了!

在這個資訊爆炸的時代,「駭客」早就不只出現在電影中,資安風險已經成為每個人都可能面對的真實問題。而資通安全的三大核心原則——機密性(Confidentiality)、完整性(Integrity)、可用性(Availability),也就是大家熟知的「C.I.A. 三要素」,正是資訊防護的基石。

想理解資安,其實只要先掌握這三個基本概念就夠了!

Confidentiality(機密性)

👉 意思:祕密的東西只有特定的人可以看。
👉 簡單說:不該看的人,不能看到。
👉 例子:帳號密碼、個人資料,只有你和授權的人能存取。


Integrity(完整性)

👉 意思:祕密的東西只有特定的人可以改。
👉 簡單說:不能讓資料被偷偷改掉。
👉 例子:匯款金額不能被駭客偷偷改,從100變10000。


Availability(可用性)

👉 意思:需要用的時候,一定能用。
👉 簡單說:該給人用的系統或資料,不能斷線或消失。
👉 例子:你要登入網銀、看醫療資料,系統得隨時正常運作、打得開。


我們可以試著轉換成簡單的邏輯:
機密性 = 保護資料不被偷看
完整性 = 保護資料不被亂改
可用性 = 保護系統能正常用

在資訊面臨安全或風險時,我們經常以這三個要素去分析最資訊的損害或風險。除了保護資訊本身,各大企業與政府機關還必須遵循資安法規,像是《個資法》、《資通安全管理法》等,否則即使內部有保護措施,違法了也會面臨巨額罰則與信譽損害。

為了更有效的保護資訊,針對不同的資訊保護目標和安全性需求,會採用不同的保護方法。一般來說,很難有一種技術是可以同時保護C.I.A.的,因此衍生出不同的保護技術。

C.I.A.三要素的保護技術有哪些?看看這張表!

為了達到資訊的機密性、完整性與可用性,我們會搭配不同的資安技術與工具。以下這張圖幫助你快速掌握:

raw-image


留言
avatar-img
留言分享你的想法!
avatar-img
草主八禾 caojhubahe:)
0會員
15內容數
「我是這世上億分之一的視角,企圖用小小的視野理解大大的宇宙。」— 草主八禾 caojhubahe:)
你可能也想看
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
In today's digital agе, cybеrsеcurity has bеcomе a critical concеrn for businеssеs and individuals alikе. As cybеr thrеats continuе to еvolvе in compl
Thumbnail
In today's digital agе, cybеrsеcurity has bеcomе a critical concеrn for businеssеs and individuals alikе. As cybеr thrеats continuе to еvolvе in compl
Thumbnail
數位素養是現代社會中一項至關重要的技能,它涵蓋了人們在數位環境中所需的知識、能力和態度。本文介紹了數位素養的關鍵要素以及提高數位安全意識的方法。
Thumbnail
數位素養是現代社會中一項至關重要的技能,它涵蓋了人們在數位環境中所需的知識、能力和態度。本文介紹了數位素養的關鍵要素以及提高數位安全意識的方法。
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
Thumbnail
熱騰騰的文章又來囉~ 在開始之前想先聊聊為甚麼我想些 picoCTF 這系列的文章。 St
Thumbnail
熱騰騰的文章又來囉~ 在開始之前想先聊聊為甚麼我想些 picoCTF 這系列的文章。 St
Thumbnail
  筆者最近和同行討論,關於駭客找尋目標的方法。其實近十年駭客對於選擇目標的方式其實已經變得很難猜測。 一般人會想到,駭客一定是會選擇一些利潤大的目標,如銀行、虛擬資產平台等等。但是不要忘記,這些財力雄厚的公司當然也知道自己是很容易成為目標,所以他們的防線也不是容易擊破的。
Thumbnail
  筆者最近和同行討論,關於駭客找尋目標的方法。其實近十年駭客對於選擇目標的方式其實已經變得很難猜測。 一般人會想到,駭客一定是會選擇一些利潤大的目標,如銀行、虛擬資產平台等等。但是不要忘記,這些財力雄厚的公司當然也知道自己是很容易成為目標,所以他們的防線也不是容易擊破的。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News