Bilgi ve Veri Güvenliği
Bilgi sistemleri, işletme içindeki önemli insanlar, yerler ve nesneler hakkında bilgi
içerir. Bilgi ile sözü edilen verinin, işlenerek karar verici için anlamlı ve kullanışlı hale
gelmesidir. Veri ise, işletme içinde oluşan olayları temsil eden belirli bir işe yarayan ya da
yaramayan ham gerçekler, görüntüler, seslerdir. Daha basit tanımıyla, veri bilginin
işlenmemiş hali yani ham halidir.
Bilginin tanımında verinin işlenmiş haline bilgi denildiğinden söz edilmektedir. Buna
göre, veri aşağıdaki işlem ya da işlemlerden geçerek bilgiye dönüşmektedir.
Toplama
Sınıflandırma
Yeniden düzenleme
Özetleme
Saklama
Yeniden elde etme
İletme
Yapılan işin özelliğine göre veri bilgiye
dönüştürülürken, yukarıdaki işlemlerin tamamı
ya da bazıları kullanılmaktadır. Birinci
basamakta veri, anketlerden, görüşmelerden,
belgelerden, gazetelerden ya da benzeri
araçlardan toplanmaktadır. Daha sonra, veri
sınıflandırılarak ve düzenlenerek anlamlı bir
biçim almaktadır.
Örneğin, öğrenciler hakkındaki veri,
soyadlarına göre alfabetik olarak
düzenlenebilir. İşlenen veri bilgiye dönüşünce,
karar vericiye yararlı olması için kısaltılabilir
ve özetlenebilir. Bu bilgi gelecekte kullanılmak için dikkatlice saklanır. Uygun şekilde
saklanmayan bilgiye karar vericinin erişimi zorlaşabilir ya da saklanan bilgi kullanılamaz
duruma gelebilir. Son olarak, bilginin yararlı olması isteniyorsa, bilgi doğru biçimde, doğru
zamanda, doğru yerde, doğru kişiye iletilmeli ya da dağıtılmalıdır.
Bilgi ve veri güvenliği, bir varlık türü olarak bilginin izinsiz veya yetkisiz bir biçimde
erişim, kullanım, değiştirilme, ifşa edilme, ortadan kaldırılma, el değiştirme ve hasar
verilmesini önlemek olarak tanımlanır ve "gizlilik", "bütünlük" ve "erişilebilirlik" olarak
isimlendirilen üç temel unsurdan meydana gelir. Bu üç temel güvenlik öğesinden herhangi
biri zarar görürse güvenlik zafiyeti oluşur.
Gizlilik: Bilginin yetkisiz kişilerin eline geçmeme ve yetkisiz erişime karşı
korunmasıdır.
Bütünlük: Bilginin yetkisiz kişiler tarafından değiştirilmemesidir.
Erişilebilirlik: Bilginin yetkili kişilerce ihtiyaç duyulduğunda ulaşılabilir ve
kullanılabilir durumda olmasıdır.