Кіріспе

МакКамбер Кубигі – ақпараттық қауіпсіздік (ақпараттық қамтамасыз ету) бағдарламаларын құру және бағалау үлгісі. Бұл қауіпсіздік моделін 1991 жылы Джон МакКамбер жасаған. Ол үш өлшемді Рубик текшесі сияқты тор түрінде бейнеленген. Модельдің негізгі идеясы – ақпараттық қамтамасыз ету жүйелерін әзірлеу кезінде ұйымдар оларға әсер ететін барлық факторлардың байланысын ескеруі керек. Мүмкіндігінше берік ақпараттық қамтамасыз ету бағдарламасын жасау үшін, бағдарламаның қауіпсіздік мақсаттарын ғана емес, сонымен қатар осы мақсаттардың жүйедегі ақпараттың әртүрлі күйлерімен және жобалау кезінде қарастырылуы тиіс барлық қолжетімді қауіпсіздік шараларымен қалай байланысқандығын да қарастыру қажет. МакКамбер моделі маңызды жобалау аспектілерін ескеруді ұмытпауға көмектеседі, бірақ ешқайсысына тым көп назар аудармай (яғни, қажетті саясат пен пайдаланушыларды оқыту есебінен ғана техникалық бақылауға сүйену).

Қалаған мақсаттар

Құпиялылық: сезімтал ақпараттың қасақана немесе кездейсоқ түрде рұқсатсыз адамдарға ашықталмауына кепілдік беру. Тұтастық: ақпаратың сенімділігіне күмән келтіретіндей етіп, қасақана немесе кездейсоқ өзгертілмеуіне кепілдік беру. Қолжетімділік: қажеттілік туғанда уәкілетті тұлғалардың деректерге және басқа да ресурстарға уақтылы және сенімді қолжетімділігін қамтамасыз ету.

Ақпараттық күйлер

Сақтау: Ақпараттық жүйедегі деректер, мысалы жадта немесе магниттік таспада немесе дискіде сақталған тынығудағы деректер (DAR). Тасымалдау: ақпараттық жүйелер арасында деректерді беру, бұл транзиттегі деректер (DIT) деп те аталады. Өңдеу: қажетті мақсатқа қол жеткізу үшін деректермен операциялар орындау.

Сақтандыру шаралары

Саясат пен тәжірибе: әкімшілік бақылау, мысалы, басқару директивалары, ұйым ішінде ақпараттық қауіпсіздікті қалай іске асыру керектігінің негізін қалайды. (мысалы: қабылданатын пайдалану саясаты немесе оқиғаларға жауап беру процедуралары) Бұл операциялар деп те аталады. Адам факторы: ақпараттық жүйелерді пайдаланушылардың ақпараттық жүйелерді қорғау бойынша рөлдері мен жауапкершіліктерінен хабардар болуын және стандарттарды сақтауға қабілетті болуын қамтамасыз ету. (мысалы: компьютерлік вирустардан сақтану немесе әлеуметтік инженерия тактикасын тану бойынша соңғы пайдаланушыларға оқыту) Бұл персонал деп те аталады. Технология: ақпараттық жүйелерді қорғауға арналған бағдарламалық және аппараттық шешімдер (мысалы: антивирус, қабырға өрттері, кіріп бұзуды анықтау жүйелері және т.б.).

Мотивация

Джон МакКамбердің веб-сайтында айтылғандай, мақсат – қауіпсіздікті өнер саласы ретінде дамытуға көмектесу және оны технологиялық дамудан тәуелсіз жұмыс істейтін, жүйеленген әдістемемен қамтамасыз ету. Осы әдістеменің негізі – құпиялылық, толықтық және қолжетімділік арасындағы байланыс, сондай-ақ сақтау, тарату және өңдеу процестерімен үйлесімде саясатты, ережелерді, адам факторын және технологияны қолдану болып табылады.