涉及电子设备的环境会面临各种威胁,包括未经授权的访问、信息泄露和数据伪造。
同样,本系统也会处理存在安全相关问题风险的数据。
为了避免这种风险,必须从信息安全的角度制定安全措施。
安全的目的是保持信息的机密性、完整性和可用性。
本系统配备了各种功能,以确保实现这三个要求。
本节将对这 3 个要求以及对策示例进行说明。
旨在确保只有允许的用户才能访问信息。使用加密和设置数据访问限制也有助于提高机密性。
等等
旨在确保信息不会被篡改,并确保信息保持准确和完整的状态。
等等
旨在确保必要的人员在需要时能够访问必要信息的状态。
例如,由于系统故障而无法访问数据意味着无法保持可用性。
等等