Парадоксы безопасности или палка о трех концах (юмор)

Парадоксы безопасности или палка о трех концах (юмор)

Берем за пример известную дилемму: быстро, качественно, дешево. То, что будет в результате совмещения качеств видно на этом рисунке.

Всем известны основные свойства информации: конфиденциальность, целостность и доступность. Открываем ИСО/МЭК 27000 и читаем определения:

Конфиденциальность - свойство, что информация не сделана доступной или не разглашена неуполномоченным лицам, организациям или процессам;
Целостность - свойство оберегания точности и полноты активов;
Доступность - свойство быть доступным и годным к употреблению по требованию уполномоченного лица.

Теперь аналогичным образом раскладываем свойства информации. И если подумать, вот что получается:
1.      Информация конфиденциальна и целостна, значит она точно никому не доступна;
2.       Информация конфиденциальна и всем доступна, значит она точно уже не целостна;
3.       Информация целостна и всем доступна, значит она точно уже не конфиденциальна.
?.    Это вообще нонсенс. Я не видел еще ни одной технологии и ни одной реализации этойтехнологии, чтобы и мед и пчелы и медведи были одновременно и целы и сыты и довольны.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Как управлять уязвимостями в инфраструктуре свыше 80 000 хостов

23 апреля состоится вебинар о возможностях ScanFactory VM для крупного бизнеса.

Реклама. 18+, ООО «СКАНФЭКТОРИ», ИНН 7727458406


Евгений Шауро

Блог специалиста по информационной безопасности