استانداردي براي مديريت امنيت اطلاعات
استانداردي براي
مديريت امنيت اطلاعات
علي پورمند
كارشناس ارشد مهندسي سيستمها
مدرس سازمان مديريت صنعتي - واحد شمال
چكيده
نياز روزافزون به استفاده از فناوريهاي نوين در عرصه اطلاعات و ارتباطات، ضرورت استقرار يك نظام مديريت امنيت اطلاعات را بيش از پيش آشكار مينمايد . در اين مقاله ضمن اشاره به برخي از ويژگيهاي اين نظام مديريتي به معرفي استاندارد بينالمللي موجود در اين زمينه و نحوه رويكرد مناسب به آن اشاره شده است . در خاتمه نيز برخي از مزاياي استقرار يك نظام مديريت امنيت اطلاعات را برشمردهايم .
مقدمه
امروزه شاهد بكارگيري تجهيزات الكترونيك و روشهاي مجازي در بخش عمدهاي از فعاليتهاي روزمره همچون ارائه خدمات مديريت و نظارت و اطلاعرساني هستيم . فضايي كه چنين فعاليتهايي در آن صورت ميپذيرد با عنوان فضاي تبادل اطلاعات شناخته ميشود. فضاي مذكور همواره در معرض تهديدهاي الكترونيك يا آسيبهاي فيزيكي از قبيل جرايم سازمان يافته بهمنظور ايجاد تغيير در محتوا يا جريان انتقال اطلاعات ، تخريب بانكهاي اطلاعاتي، اختلال در ارائه خدمات اطلاعرساني يا نظارتي و نقض حقوق مالكيت معنوي است.
از طرف ديگر با رشد و توسعه فزاينده فناوري اطلاعات و گسترش شبكههاي ارتباطي، آسيبپذيري فضاي تبادل اطلاعات افزايش يافته است و روشهاي اعمال تهديدهاي يادشده گستردهتر و پيچيدهتر ميشود . از اينرو حفظ ايمني فضاي تبادل اطلاعات از جمله مهمترين اهداف توسعه فناوري اطلاعاتي و ارتباطي محسوب ميشود. بهموازات تمهيدات فني اعمال شده لازم است در قوانين و سياستهاي جاري متناسب با جايگاه نوين فضاي تبادل اطلاعات در امور مديريتي و اطلاعرساني تجديد نظر شده و فرهنگ صحيح بكارگيري امكانات يادشده نيز در سطح جامعه ترويج شود .
بديهي است كه توجه نكردن به تامين امنيت فضاي تبادل اطلاعات و برخورد نادرست با اين مقوله مانع از گسترش فضاي مذكور در ميان آحاد جامعه و جلب اعتماد مديران در بكارگيري روشهاي نوين نظارتي و اطلاعرساني خواهد شد . ايجاد يك نظام منسجم در سطح ملي با لحاظ كردن ويژگيهاي خاص فضاي تبادل اطلاعات و مقوله امنيت در اين فضا يك ضرورت است. برخي از اين ويژگيها بهقرار زير است: