Infoturbe nõuded (EN ISO 19650-5)
Infoturbe nõuded (EN ISO 19650-5)
Information management - document release guidance
Step 1. Consider the information risks
Väljaandes sisalduv teave ja materjal tuleks kindlaks määrata ja seejärel hinnata, et teha kindlaks, kas selle mis tahes aspektid on tundlikud ja võivad seetõttu kujutada ohtu organisatsioonile, selle varadele, teenustele või klientidele või üksikisikutele või kogukondadele.
Tundlik teave võib:
- kahjustada üksikisiku või üksikisikute privaatsust, heaolu või turvalisust;
- kahjustada organisatsiooni intellektuaalomandit või ärisaladusi;
- kasutatakse selleks, et oluliselt kahjustada vara, toote või teenuse terviklikkust, ohutust, turvalisust ja/või vastupidavust või selle toimimisvõimet;
- tekitada organisatsioonile või riigile ärilist või majanduslikku kahju;
- ohustada riigi julgeolekut, sise- ja välissuhteid.
See hõlmab ka:
- litsentsitud andmed, mida pole volitatud avaldamiseks;
- infosüsteemi ja küberturvalisuse meetmed, mida ei tohiks dokumendis avaldada (nt sisevõrgu URI-d, failiserveri teave, failiteekonnad, sisemised dokumendiidentifikaatorid jne);
- redigeerimis- ja avaldamisprotsessi ning tööriista(de) poolt kasutusele võetud andmed.
Mõned riskid võivad nõuda konkreetseid toiminguid, näiteks konkreetse materjali avaldamiseks loa taotlemist või asjaomaste osaliste kaasamist dokumendi väljastamise protsessi. Nende toimingute vajadus ja toimumine tuleks üles märkida ja avaldamisprotsessi osana säilitada.
See on õige aeg kaaluda, kas on vaja üksikasju paljastada või kasutada selliseid lähteandmeid, mis võivad sisaldada palju üksikasju. Ehkki võib olla ahvatlev lisada neid üksikasju avaldamise mõju suurendamiseks või üldise punkti tugevdamiseks, võib selline teave olla kasulik teistele, näiteks neile, kes on motiveeritud seda ära kasutama (nt võrguluure), mis aga võimendavad mõnda loetletud riskidest.
Näide.
Konfidentsiaalne tehniline teave suurema osa UK transpordiinfrastruktuuri kohta imporditi dokumenti koos mõne kujutisega. Need andmed ei olnud lugejale nähtavad, kuid otsingumootorid leidsid need üles ja andsid algmaterjali edasiseks ohustavaks veebiuuringuks.