Bölümlendirme (bilgi güvenliği) - Compartmentalization (information security)

Bölümlendirmenin diğer kullanımları için bkz. Bölümlendirme.

Bölümlendirme, içinde bilgi Güvenliği ister genel ister özel olsun, sınırlayıcıdır bilgiye ulaşmak kişilere veya diğer varlıklara bilmem gerek belirli görevleri gerçekleştirmek için temel.

İşlenmesinden kaynaklandı sınıflandırılmış bilgi içinde askeri ve zeka uygulamalar. Geri uzanıyor antik dönem ve sırlarını saklamak için başarıyla kullanıldı Yunan ateşi.[1]

Bölümlendirmenin temeli, bir görevin veya görevin ayrıntılarını daha az insan bilirse, bu tür bilgilerin tehlikeye atılma veya muhalefetin eline geçme riskinin veya olasılığının azalması fikridir. Bu nedenle, kuruluşlar içinde değişen düzeylerde açıklık mevcuttur. Yine de, birisi en yüksek izne sahip olsa bile, belirli "bölümlere ayrılmış" bilgiler kod sözcükleri belirli türdeki gizli bilgilere atıfta bulunma, daha düşük bir genel güvenlik izniyle bile, yine de belirli operatörlerle sınırlı olabilir. Bu şekilde işaretlenmiş bilgilerin olduğu söyleniyor kod sözcüğü sınıflandırılmış. Bunun ünlü bir örneği, Ultra gizli, belgelerin "Çok Gizli Ultra" olarak işaretlendiği yer: "Çok Gizli", güvenlik düzeyini işaretledi ve "Ultra" anahtar sözcüğü, okuyucusunu yalnızca "Ultra" belgeleri okumaya izin verilenlerle sınırladı.[2]

Bölümlendirme artık ticari olarak da kullanılmaktadır. güvenlik mühendisliği gibi bilgileri korumak için bir teknik olarak tıbbi kayıtlar.

Misal

Bölümlere ayırmanın bir örneği, Manhattan Projesi. Personel Oak Ridge inşa edildi ve işletildi santrifüjler izole etmek uranyum-235 doğal olarak oluşan uranyumdan, ancak çoğu ne yaptıklarını tam olarak bilmiyordu. Bilenler bunu neden yaptıklarını bilmiyorlardı. Silahın parçaları, parçaların nasıl etkileşim kurduğunu bilmeyen ekipler tarafından ayrı ayrı tasarlandı.

Ayrıca bakınız

Referanslar

  1. ^ Roland 1992, s. 663–664.
  2. ^ Ross Anderson. "Güvenlik Mühendisliği: Güvenilir Dağıtılmış Sistemler Oluşturma Rehberi, Birinci Baskı, Bölüm 8.2: Bölme, Çin Duvarı ve BMA Modeli" (PDF). s. 161.
  • Roland, Alex (1992), "Gizlilik, Teknoloji ve Savaş: Yunan Ateşi ve Bizans, Teknoloji ve Kültürün Savunması", Teknoloji ve Kültür, 33 (4): 655–679, doi:10.2307/3106585, JSTOR  3106585