Sicurezza di l'infurmazione: Storia, Terminologia è Campu d'Azione
Dapoi circa l'anni ottanta di u seculu scorsu, l'umanità hè stata implicata è immersa in una seria di cambiamenti in tutti i duminii di a vita publica. Tuttu per via di u prugressivu, crescente è sviluppu di massa di u «Tecnologías de Información y Comunicación (TIC)»
. U «TIC»
Anu uriginatu effetti chì anu ancu cambiatu u nostru modu di vede, apprezzà o valutà u nostru passatu o presente, è ancu ridimensionà u modu in quale immaginemu u nostru avvene cum'è spezia.
Cambiamenti o effetti, chì anu ancu cambiatu a nostra lingua aduprata, per via di a creazione, l'usu è a popularità di una immensa varietà di parolle, cuncetti è idee novi, finu à pocu fà scunnisciuti o pensati. È cù sta publicazione speremu di apprufundisce in questi aspetti è amparà un pocu nantu à u numeru attuale di «Seguridad de la Información»
cum'è aspettu essenziale di u currente «TIC»
circa a sucietà umana d'oghje, vale à dì u «Sociedad de la Información»
di u XXI seculu.
Prima di entrà pienu in u sughjettu, hè bè di rimarcà chì u cuncettu cunnessu di u «Seguridad de la Información»
cù quellu di u «Seguridad Informática»
, da quandu U primu si riferisce à a prutezzione è a salvaguardia di l'infurmazioni cumplette di a «Sujeto»
(Persona, Cumpagnia, Istituzione, Agenzia, Società, Guvernu), u secondu si concentra solu nantu à a salvaguardia di i dati in un sistema di computer cum'è tale.
Dunque, quandu si tratta «Seguridad de la Información»
di a «Sujeto»
, Hè impurtante chì l'infurmazioni vitali per ella sianu prutette è prutette sottu à e megliu misure di securità è e bone pratiche informatiche. Dapoi, precisamente l'essenza di u «Seguridad de la Información»
hè di tene tutti i dati impurtanti di què «Sujeto»
difende.
In tale manera chì pudemu riassumere u «Seguridad de la Información»
cum'è l'area di a cunniscenza chì cunsiste priservazione di a cunfidenzialità, integrità è dispunibilità di l'infurmazioni assuciatu à a «Sujeto»
, è ancu i sistemi implicati in u so trattamentu, in una urganizazione. D’altronde, u «Seguridad de la Información»
custruisce tutta a so basa nantu à i principii seguenti:
- Confidenza: Hè da evità chì l'infurmazioni ùn sò micca dispunibili o ùn sò micca divulgate à individui, entità o prucessi non autorizati.
- Integrità: Si deve fà casu per mantene l'accuratezza è a cumpletezza di l'infurmazioni è i so metudi di trasfurmazione.
- Disponibilidad: L'accessu è l'usu di l'infurmazioni è di i so sistemi di trattamentu devenu esse garantiti da individui, entità o prucessi autorizati quandu ci vole.
Index
Cuntenutu
Historia
Da i paragrafi precedenti, si pò deduce facilmente chì u «Seguridad de la Información»
micca necessariamente natu cù u mudernu è u currente «Era Informática»
, postu chì hà da fà cù l'infurmazioni in modu genericu, chì hè sempre statu assuciatu à u termine di «Humanidad, Sociedad y Civilización»
, mentre à u cuntrariu, u «Seguridad Informática»
si.
Dunque, pudemu elencà esempi specifici di prutezzione «Información»
longu a storia, chì hè spessu assuciatu à l'arte o a scienza legendaria di «Criptografía»
. Esempii cum'è:
Milestones before Christ (BC)
- 1500: Compressa mesopotamica, chì cuntene una formula cifrata per pruduce una smalta ceramica.
- 500-600: Libru ebraicu di Ghjeremia, cù una crittografia simplice invertendu l'alfabetu.
- 487: Staff grecu SCYTALE, chì adopra un nastru di coghju rotulatu annantu à u quale hè scrittu.
- 50-60: Ghjuliu César, Imperatore Rumanu chì hà utilizatu un sistema di sustituzione simplice in u so alfabetu.
Milestones after Christ (AD)
- 855: Primu testu cunnisciutu di criptografia, in Arabia (Mediu Oriente).
- 1412: Enciclopedia (14 volumi) induve a criptografia, è e tecniche di sostituzione è trasposizione sò spiegate.
- 1500: Principiu di a criptografia in a vita diplomatica, in Italia.
- 1518: Primu libru criptograficu chjamatu "Polygraphia libri sex", scrittu da Trithemius in alimanu.
- 1585: Libru "Tractie de chiffre", da u francese Blaise de Vigenere, chì cuntene u famosu Vigenere Cipher.
- 1795: Primu dispositivu di crittografia cilindrica, da Thomas Jefferson, cunnisciutu cum'è "Ruota di Jefferson".
- 1854: 5 × 5 Matrix Cipher cum'è Chjave, da Charles Wheatstone, dopu cunnisciutu cum'è Playfair Cipher.
- 1833: Libru "La Cryptographie militaire", da Auguste Kerckhoff, chì cuntene u principiu di Kerckhoff.
- 1917: Sviluppu di a cinta casuale à usu unicu, u solu sistema criptograficu sicuru di l'epica.
- 1923: Utilizazione di a macchina rotore "Enigma", cuncepita da u tedescu Arthur Scherbius.
- 1929: Libru "Criptografia in un Alfabetu Algebricu", da Lester Hill, chì cuntene Hill's Cipher.
- 1973: L'usu di u "Modellu Bell-LaPadula", chì formalizeghja e regule per l'accessu à l'infurmazioni classificate,
- 1973-76: Disseminazione è usu di algoritmi di crittografia di chjave publica o di chjave crittografiche.
- 1977: Creazione di u "Algoritmu DES" (Standard di Criptografia di Dati), da IBM in u 1975.
- 1979: Sviluppu di l '"Algoritmu RSA", da Ronald Rivest, Adi Shamir è Leonard Adleman.
Cuncetti è Terminologia Correlata
Cuncetti è terminulugia relativi à «Seguridad de la Información»
Sò parechji, postu chì cumu l'avemu dettu prima, hà più à chì vede cù noi stessi chè cù u «Información»
cuntenutu in dispositivi o sistemi digitali o computerizati, un aspettu chì abbraccia in realtà u «Seguridad Informática»
. Dunque menzioneremu solu pochi impurtanti in un modu assai riassuntu.
Analisi di u trafficu
Include a registrazione di u tempu è a durata di a «comunicación»
, è altri dati assuciati cun ellu per determinà in dettaglio i flussi di cumunicazione, l'identità di e parti chì cumunicanu è ciò chì pò esse stabilitu nantu à i so lochi.
Anonimato
Proprietà o caratteristica assuciata à a «Sujeto»
chì esprime chì ùn pò micca esse identificatu in un inseme di altre entità (sughjetti), chì si chjama di solitu «Conjunto anónimo»
. Inseme chì hè generalmente cumpostu di tutti i sughjetti pussibuli chì ponu causà (o esse ligati à) un'azione.
Cyberspaziu
Ambiente micca fisicu (virtuale) creatu da apparecchiature informatiche aghjunte per interoperà in una rete. À livellu glubale, si pò dì chì u «Ciberespacio»
Hè un spaziu interattivu (numericu è elettronicu) messu in opera in urdinatori è rete informatiche in u mondu sanu, vale à dì nant'à Internet. Ellu «Ciberespacio»
Ùn deve micca esse cunfunditu cù Internet, postu chì u primu si riferisce à oggetti è identità chì esistenu in u secondu, chì hè una infrastruttura fisica è logica funzionale.
Cibernetica
Scienza chì si occupa di sistemi di cuntrollu è di cumunicazione in e persone è in macchine, studendu è apprufittendu di tutti i so aspetti è meccanismi cumuni. A so origine hè stabilita versu u 1945 è hè attualmente strettamente ligata à u «Biónica»
è u «Robótica»
. Ciò include di solitu u studiu è a gestione di e macchine di calculà (super-computer è urdinatori) à tutti i generi di meccanismi o processi di autocontrollu è di cumunicazione creati o creati da l'omu chì generalmente imitanu a vita è i so processi.
Confidenza
Proprietà o caratteristica chì impedisce a divulgazione di certe informazioni à sughjetti o sistemi micca autorizati. Per fà cusì, pruvate à assicurà l'accessu à u «Información»
solu à quelli sughjetti chì anu l'autorizazione curretta.
Criptografia
Disciplina chì tratta di l'arte di scrive in una lingua cuncordata per mezu di l'usu di codici o figure, vale à dì, insegna à cuncepisce «Cifrarios»
(spressione sinonima di codice secretu o scrittura secreta) è «criptoanalizar»
(operazione inversa chì si occupa di interpretazione per analisi di u «Cifrarios»
custruitu da criptografi).
Infrastruttura Critica
Quelli chì furniscenu «servicios esenciales»
, chì u funziunamentu hè di primura è ùn permette micca suluzioni alternativeDunque, a so disturbazione o distruzzione averia un impattu seriu nantu à i servizii essenziali.
Altri cuncetti impurtanti
- Periculu: Una cundizione umana disgraziata chì, cume tale, si trova à u livellu cugnitivu, percettivu o pre-perceptuale, cù attribuzioni di anticipazione o di pussibilità di esse evitata in quantu à a so pussibile realizazione.
- Privacy: Aspettativa individuale di cuntrollu chì ogni persona hà in quantu à l'infurmazioni nantu à ellu stessu è u modu in cui queste informazioni sò cunnisciute o aduprate da terzi.
- Test: Elementu, mezu o azzione chì u scopu hè di dimustrà chì ciò chì hè dichjaratu currisponde à a realità.
- Risicu: Cundizione o situazione chì currisponde à una pussibile azzione potenziale di perdita o dannu nantu à un sughjettu o sistema espostu, per via di a "cunvoluzione" di a minaccia è di a vulnerabilità.
- Trasgressione: Violazione di leggi, norme o usanze.
- Vulerà: Capacità umana di decide liberamente ciò chì si vole è ciò chì ùn hè micca.
Campu d'azzione
U campu di azzione di u «Seguridad de la Información»
hè strettamente ligata à altre discipline informatiche, cume «Seguridad Informática»
è u «Ciberseguridad»
.
Citendu Catherine A. Theohary:
"Per alcuni attori di u guvernu, Cibersigurtà significa Sicurezza di l'infurmazioni o securizazione di l'infurmazioni chì risiedenu in a Cibersinfrastruttura, cume e reti di telecomunicazioni o i prucessi chì queste rete permettenu. È per certi, Cibersigurtà significa prutege l'infrastruttura d'infurmazione da un attaccu fisicu o elettronicu ".
La «Criminalística»
è u «Informática Forense»
sò ancu discipline relative à l'ambitu di l'azione di u «Seguridad de la Información»
. Soprattuttu, quest'ultima, postu chì cunsiste in a preservazione, identificazione, estrazione, documentazione è interpretazione di dati urdinatori.
Ci hè forse altre discipline coinvolte oltre voi, allora L'ideale hè di allargà a lettura nantu à queste discipline aduprendu cume riferenze l'attualità attuale relative à u «Seguridad de la Información»
è u «Seguridad Informática»
in altre fonti d'infurmazione (siti web) cum'è: Incibisce, Sicurezza di a vita (ESET) y Kaspersky.
Più infurmazione ligata
Per più infurmazione visitate e seguenti entrate relative:
cunchiusioni
Speremu chì sta publicazione, circa «Seguridad de la Información»
esse assai utile per tutte e persone, sia per quelli chì sò fora di u sughjettu direttamente sia per quelli chì sò relativi à u sughjettu. Ch'ella sia una piccula ma preziosa fonte d'infurmazione, soprattuttu à u livellu di cuncetti è termini chì sò di solitu in usu permanente in ambienti accademici, prufessiunali è suciali liati à «La Informática y la Computación»
.
In ogni casu, lasciate esse utile per esse capace di cunsulidà una basa teorica chì permette à chiunque di fà fronte à u pede ghjustu, l'iniziu di a cunniscenza in una zona cusì preziosa di a cunniscenza attuale.
Sianu the first to comment