ثالوث وكالة المخابرات المركزية

الثالوث الأساسي لوكالة المخابرات المركزية: السرية، والنزاهة، والتوافر.

تُشكّل " ثلاثية وكالة المخابرات المركزية " (CIA) المتمثلة في السرية والنزاهة والتوافر جوهر العديد من معايير أمن المعلومات. [ 1 ] طُرح هذا المفهوم في تقرير أندرسون عام 1972، ثم أُعيد ذكره لاحقًا في كتاب " حماية المعلومات في أنظمة الحاسوب" . وقد صاغ ستيف ليبنر هذا الاختصار حوالي عام 1986. [ 2 ]

تُستخدم هذه العناصر الثلاثة في معايير وإرشادات أمن المعلومات، بما في ذلك مجموعة معايير ISO/IEC 27000 وإطار عمل الأمن السيبراني التابع للمعهد الوطني للمعايير والتكنولوجيا (NIST). يُعرّف معيار ISO/IEC 27000 أمن المعلومات بأنه الحفاظ على سرية المعلومات وسلامتها وتوافرها، بينما تستخدم أطر العمل الأخرى هذه المفاهيم الثلاثة كجزء من مناهج أوسع لإدارة مخاطر الأمن السيبراني وأمن المعلومات.

على الرغم من استمرار تأثير نموذج "الثلاثية" لأمن المعلومات، يرى بعض الباحثين أنه غير مكتمل كنموذج عام لأمن المعلومات. وقد اقترحت نماذج بديلة وموسعة أهدافًا إضافية مثل الأصالة، والحيازة أو السيطرة، والفائدة، وعدم الإنكار، والمساءلة، والثقة. تُعرض هذه الإضافات أحيانًا كمبادئ منفصلة، ​​وأحيانًا أخرى كامتدادات أو تقاطعات لمبادئ السرية والنزاهة والتوافر.

الثالوث

يتكون هذا الثلاثي من السرية والنزاهة والتوافر.

في مجال أمن المعلومات، تُعرَّف السرية بأنها "عدم إتاحة المعلومات أو الكشف عنها لأفراد أو جهات أو عمليات غير مصرح لها". [ 3 ] [ 4 ] ومن أمثلة اختراق سرية البيانات الإلكترونية سرقة أجهزة الكمبيوتر المحمولة، وسرقة كلمات المرور، وإرسال رسائل بريد إلكتروني حساسة إلى أشخاص غير مصرح لهم. [ 5 ]

تشير سلامة البيانات إلى الحفاظ على دقة البيانات واكتمالها وضمانهما طوال دورة حياتها. [ 6 ] وهذا يعني أنه لا يمكن تعديل البيانات بطريقة غير مصرح بها أو دون اكتشافها. [ 7 ] عادةً ما تتضمن أنظمة أمن المعلومات ضوابط لضمان سلامتها، ولا سيما حماية وظائفها الأساسية من التهديدات المتعمدة وغير المتعمدة. [ 8 ] وبشكل أوسع، تُعد السلامة مبدأً من مبادئ أمن المعلومات يشمل السلامة البشرية/الاجتماعية، وسلامة العمليات، والسلامة التجارية، بالإضافة إلى سلامة البيانات. ولذلك، فهي تتناول جوانب مثل المصداقية، والاتساق، والصدق، والاكتمال، والدقة، والتوقيت المناسب، والضمان. [ 9 ]

لكي يؤدي أي نظام معلوماتي غرضه، يجب أن تكون المعلومات متاحة عند الحاجة إليها. [ 10 ] وهذا يعني أن أنظمة الحوسبة المستخدمة لتخزين المعلومات ومعالجتها، وضوابط الأمان المستخدمة لحمايتها، وقنوات الاتصال المستخدمة للوصول إليها، يجب أن تعمل بشكل صحيح. [ 11 ] تهدف أنظمة التوافر العالي إلى البقاء متاحة في جميع الأوقات، ومنع انقطاع الخدمة بسبب انقطاع التيار الكهربائي، أو أعطال الأجهزة، أو ترقيات النظام. [ 12 ] يشمل ضمان التوافر أيضًا منع هجمات حجب الخدمة ، مثل إغراق النظام المستهدف بسيل من الرسائل الواردة، مما يجبره فعليًا على التوقف عن العمل. [ 13 ]

الاستخدام في المعايير واللوائح

تُذكر السرية والنزاهة والتوافر صراحةً في كلٍّ من مجموعة معايير أمن المعلومات ISO/IEC 27000 وإطار عمل الأمن السيبراني الصادر عن المعهد الوطني للمعايير والتكنولوجيا (NIST) . [ 14 ] يُعرّف معيار ISO 27000 أمن المعلومات صراحةً بأنه "الحفاظ على سرية (3.10) ونزاهة (3.36) وتوافر (3.7) المعلومات". [ 4 ] ويصفه ساموناس وكروس بأنه "جوهر معايير حوكمة الأمن المختلفة وقواعد الممارسة التي اعتمدتها المنظمات العامة والخاصة وغير الحكومية". [ 1 ]

أهداف أمنية إضافية

بين أوائل الثمانينيات والعقد الأول من القرن الحادي والعشرين، تم اقتراح ما لا يقل عن ثمانية مبادئ تكميلية لإضافتها من قبل مؤلفين مختلفين، وكثير منها إما يقع في تقاطع اثنين من الثلاثية الموجودة أو يمثل بطريقة ما مجالًا فرعيًا لأحدها.

سمات أمنية إضافية وعلاقتها بالثالوث الأمني ​​لوكالة المخابرات المركزية
يصفمثال على التركيبة أو التطبيقالتصنيف من قبل ساموناس وكوس
أصالةالسداسي الباركري . [ 15 ]النزاهة [ 1 ]
عدم الإنكارنموذج ماكوناتشي-شو-راجسدال. [ 16 ]النزاهة [ 1 ]
مسؤوليةمبادئ RITE لإدارة أمن المعلومات التي اقترحها ديلون وباكهاوس. [ 17 ]النزاهة [ 1 ]
نزاهة الناسمبادئ RITE. [ 17 ]النزاهة [ 1 ]
يثقمبادئ RITE. [ 17 ]السرية والنزاهة [ 1 ]
الأخلاقمبادئ RITE. [ 17 ]النزاهة [ 1 ]
المصادقةنموذج ماكوناتشي-شو-راجسدال.النزاهة. [ 1 ]

أدرجت مايكروسوفت أهداف الأمان الخاصة بالمصادقة والترخيص وعدم الإنكار كجزء من STRIDE ، بحيث يتوافق كل هدف من أهداف الأمان الستة مع واحد من التهديدات الستة في اختصار STRIDE. [ 18 ]

في عام ١٩٩٨، اقترح دون باركر نموذجًا بديلًا للثلاثية الكلاسيكية، أطلق عليه اسم العناصر الستة الأساسية للمعلومات . هذه العناصر هي: السرية ، والحيازة ، والنزاهة ، والمصداقية ، والتوافر ، والفائدة . [ ١٩ ] ويوضح باركر أن تعريفاته للسرية والنزاهة والتوافر تختلف عن تلك الواردة في ثلاثية وكالة المخابرات المركزية الأمريكية (CIA) القياسية. [ ٢٠ ]

في عام 2011، نشرت مجموعة Open Group معيار إدارة أمن المعلومات O-ISM3 . [ 21 ] اقترح هذا المعيار تعريفًا عمليًا للمفاهيم الرئيسية للأمن، مع عناصر تسمى "أهداف الأمن"، تتعلق بالتحكم في الوصول ، والتوافر ، وجودة البيانات ، والامتثال، والجوانب التقنية.

مراجع

  1. 1 2 3 4 5 6 7 8 9 ساموناس، س.؛ كوس، د. (2014). "وكالة المخابرات المركزية ترد: إعادة تعريف السرية والنزاهة والتوافر في مجال الأمن" . مجلة أمن نظم المعلومات . 10 (3): 5. مؤرشف من الأصل بتاريخ 22-09-2018 . تم الاسترجاع بتاريخ 25-01-2018 .
  2. هام، جيرون فان دير (2021-06-08). "نحو فهم أفضل لـ "الأمن السيبراني"" التهديدات الرقمية: البحث والممارسة . 2 (3): 1-3 . doi : 10.1145/3442445 . ISSN 2692-1626 . " 
  3. بيكرز، ك. (2015). متطلبات النمط والأمان: وضع معايير الأمان بناءً على الهندسة . سبرينغر. ص 100. ISBN  978-3-319-16664-3.
  4. 1 2 ISO/IEC 27000:2020 تكنولوجيا المعلومات - تقنيات الأمن - أنظمة إدارة أمن المعلومات - نظرة عامة ومصطلحات . المنظمة الدولية للتوحيد القياسي. 2020. ISBN 978-3-319-16664-3.
  5. أندريس، ج. (2014). أساسيات أمن المعلومات: فهم أساسيات أمن المعلومات نظريًا وعمليًا . سينغريس. ص 240. ISBN  978-0-12-800812-6.
  6. بوريتز، ج. إفريم (2005). "آراء ممارسي نظم المعلومات حول المفاهيم الأساسية لسلامة المعلومات". المجلة الدولية لنظم المعلومات المحاسبية . 6 (4). إلسيفير: 260-279 . doi : 10.1016/j.accinf.2005.07.001 .
  7. هريشكو، إ. (2020). "الاحتلال غير المصرح به للأراضي والبناء غير المصرح به: مفاهيم وأنواع الوسائل التكتيكية للتحقيق" . مجلة الجامعة الإنسانية الدولية. الفقه (43): 180-184 . doi : 10.32841/2307-1745.2020.43.40 . ISSN 2307-1745 . 
  8. بيفنيف، ف. (2018). "نمذجة التهديدات وضمان سلامة المعلومات" . الأنظمة والتقنيات . 2 (56): 80-95 . doi : 10.32836/2521-6643-2018.2-56.6 . ISSN 2521-6643 . 
  9. "اكتمال نموذج البيانات واتساقه وسلامته" . قياس جودة البيانات من أجل التحسين المستمر . سلسلة MK في ذكاء الأعمال. إلسيفير. 2013. الصفحات e11– e19. doi : 10.1016/b978-0-12-397033-6.00030-4 . ISBN  978-0-12-397033-6تم الاطلاع عليه بتاريخ 29-05-2021 .
  10. فيديو من SPIE - الجمعية الدولية للبصريات والضوئيات . doi : 10.1117/12.2266326.5459349132001 .
  11. "مهارات التواصل المستخدمة من قبل خريجي نظم المعلومات" . قضايا في نظم المعلومات . 2005. doi : 10.48009/1_iis_2005_311-317 . ISSN 1529-7314 . 
  12. انقطاعات التيار الكهربائي نتيجة أعطال في الكابلات، نظام شركة بوسطن إديسون ( تقرير). 1980-07-01. doi : 10.2172/5083196 . OSTI 5083196. مؤرشف من الأصل في 2022-01-19 . تم الاطلاع عليه في 18 يناير 2022 . 
  13. لوكاس، ج.؛ أوكي، ج. (سبتمبر 2010) [أغسطس 2009]. "الحماية من هجمات حجب الخدمة: دراسة استقصائية" (ملف PDF) . مجلة الحاسوب 53 (7): 1020-1037 . doi : 10.1093/comjnl/bxp078 . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 24 مارس 2012. تم الاطلاع عليه بتاريخ 28 أغسطس 2015 .
  14. "إطار عمل الأمن السيبراني (CSF) 2.0" الصادر عن المعهد الوطني للمعايير والتكنولوجيا (NIST) (ملف PDF) . 26 فبراير 2024. مؤرشف (ملف PDF) من النسخة الأصلية بتاريخ 18 يونيو 2026. تم الاطلاع عليه بتاريخ 4 يوليو 2026 .
  15. باركر، دون ب. (1998). مكافحة جرائم الحاسوب: إطار عمل جديد لحماية المعلومات . جون وايلي وأولاده. ISBN 978-0-471-16378-7.
  16. ماكوناشي، دبليو؛ شو، كوري؛ ويلش، دون (2001-01-01). "نموذج لضمان المعلومات: نهج متكامل" . وقائع ورشة عمل IEEE لعام 2001 حول ضمان المعلومات والأمن .
  17. 1 2 3 4 ديلون، جوربريت؛ باكهاوس، جيمس (2000). "إدارة أمن نظم المعلومات في الألفية الجديدة". اتصالات رابطة آلات الحوسبة . 43 (7): 125-128 . doi : 10.1145/341852.341877 .
  18. kexugit. "اكتشف عيوب تصميم الأمان باستخدام منهجية STRIDE" . learn.microsoft.com . تم الاطلاع عليه بتاريخ 3 يوليو 2026 .
  19. باركر، دون ب. (1998). مكافحة جرائم الحاسوب: إطار عمل جديد لحماية المعلومات . نيويورك: تشيتشستر، واينهايم: جون وايلي وأولاده. ص 15. ISBN  978-0-471-16378-7.
  20. باركر، دون (يوليو 2010). "نموذجنا المبسط للغاية لأمن المعلومات وكيفية إصلاحه" (ملف PDF) . مجلة ISSA . ص 16. مؤرشف من الأصل في 31 ديسمبر 2010. تم الاطلاع عليه في 4 فبراير 2025 . 
  21. أسيتونو، فيسنتي. "نموذج نضج أمن المعلومات المفتوحة" . مؤرشف من الأصل في 16 فبراير 2017. تم الاطلاع عليه في 12 فبراير 2017 .