Что такое триада CIA? Приведите примеры нарушения каждого свойства.
Три базовых свойства защищаемой информации:
- Конфиденциальность (Confidentiality) — доступ только у тех, кому он разрешён. Нарушение: утечка базы клиентов, перехват пароля в открытой Wi-Fi-сети, сотрудник выгрузил данные на личный диск. Меры: шифрование, разграничение доступа, DLP-системы.
- Целостность (Integrity) — информация не изменена несанкционированно. Нарушение: подмена реквизитов в платёжном поручении, изменение записей в журнале аудита, подмена обновления ПО. Меры: электронная подпись, хеш-суммы и имитовставки, контроль изменений, журналирование.
- Доступность (Availability) — информация и сервисы доступны тогда, когда нужны. Нарушение: DDoS-атака, шифровальщик, отказ единственного сервера, истёкший сертификат. Меры: резервирование, бэкапы, защита от DDoS, мониторинг.
Часто добавляют: подлинность (authenticity), неотказуемость (non-repudiation) — невозможность отрицать совершённое действие, подотчётность.
Сильная сторона ответа: показать, что свойства конфликтуют. Максимальная конфиденциальность (всё зашифровано, доступ по трём факторам) снижает доступность. Задача безопасности — не максимизировать одно свойство, а найти баланс под риски конкретной системы. Для банковских платежей критична целостность, для публичного сайта новостей — доступность, для медицинских данных — конфиденциальность.
- Что такое неотказуемость и как её обеспечить?
- Какое свойство важнее для интернет-магазина?