standar FIPS 199 (Standar Keamanan Kategorisasi Informasi Federal
dan Sistem Informasi) daftar kerahasiaan, integritas, dan ketersediaan sebagai tiga
tujuan keamanan untuk informasi dan sistem informasi. FIPS PUB 199
memberikan karakterisasi yang berguna dari tiga tujuan tersebut dalam hal persyaratan
dan definisi hilangnya keamanan di masing-masing kategori:
• Kerahasiaan: Melestarikan pembatasan resmi pada akses informasi
dan keterbukaan, termasuk sarana untuk melindungi privasi pribadi dan eksklusif
informasi. Hilangnya kerahasiaan adalah pengungkapan yang tidak sah dari
informasi.
• Integritas: Menjaga melawan modifikasi informasi yang tidak benar atau kerusakan,
termasuk memastikan informasi nonrepudiation dan keaslian. Hilangnya
integritas adalah modifikasi yang tidak sah atau perusakan informasi.
• Ketersediaan:. Memastikan akses yang tepat dan dapat diandalkan dan penggunaan informasi
Hilangnya ketersediaan adalah gangguan akses atau penggunaan informasi atau
. sistem informasi
Meskipun penggunaan triad CIA untuk menentukan tujuan keamanan mapan,
beberapa di bidang keamanan merasa bahwa konsep tambahan diperlukan untuk menyajikan
gambaran yang lengkap. Dua yang paling sering disebutkan adalah sebagai berikut:
• Keaslian: Properti menjadi tulus dan mampu untuk diverifikasi dan
dipercaya; kepercayaan validitas transmisi, pesan, atau pesan
pencetus. Ini berarti memverifikasi bahwa pengguna yang mereka katakan dan bahwa
setiap masukan tiba di sistem berasal dari sumber yang terpercaya.
• Akuntabilitas: Tujuan keamanan yang menghasilkan kebutuhan untuk tindakan
dari entitas yang akan ditelusuri unik untuk entitas yang. Hal ini mendukung nonrepudiation,
pencegahan, isolasi kesalahan, deteksi intrusi dan pencegahan, dan setelah tindakan
pemulihan dan tindakan hukum. Karena sistem yang benar-benar aman belum menjadi dicapai
tujuan, kita harus mampu untuk melacak pelanggaran keamanan kepada pihak yang bertanggung jawab. Sistem
harus menyimpan catatan kegiatan mereka untuk mengizinkan analisis kemudian forensik untuk melacak
pelanggaran keamanan atau untuk membantu dalam sengketa transaksi.
Perhatikan bahwa FIPS PUB 199 meliputi keaslian bawah integritas.
Contoh
Kita sekarang memberikan beberapa contoh aplikasi yang menggambarkan persyaratan hanya
enumerated.2 Untuk contoh-contoh ini, kita menggunakan tiga tingkat dampak pada organisasi atau
individu harus ada pelanggaran keamanan (yaitu, hilangnya kerahasiaan, integritas,
atau ketersediaan). Tingkat ini didefinisikan dalam FIPS PUB 199:
• Low: Kerugian bisa diharapkan untuk memberikan dampak yang negatif yang terbatas pada organisasi
operasi, aset organisasi, atau individu. Sebuah efek samping yang terbatas
berarti bahwa, misalnya, hilangnya kerahasiaan, integritas, atau ketersediaan
mungkin (i) menyebabkan degradasi kemampuan misi ke tingkat dan durasi
Sedang diterjemahkan, harap tunggu..
