Введение

Классификация секретности информации Деликатность информации - это контроль доступа к информации или знаниям, которые могут привести к потере преимущества или уровня безопасности, если они будут раскрыты другим. Потеря, неправильное использование, изменение или несанкционированный доступ к конфиденциальной информации могут негативно повлиять на неприкосновенность частной жизни или благополучие человека, коммерческие секреты бизнеса или даже безопасность и международные отношения нации в зависимости от уровня конфиденциальности и характера информации.

Общественная информация

Это относится к информации, которая уже является общедоступной или общеизвестной. В отношении государственных и частных организаций доступ к такой информации или ее обнародование может быть запрошен любым членом общественности, и часто существуют формальные процессы, определяющие, как это сделать. Доступность государственных государственных документов является важной частью прозрачности правительства, подотчетности его гражданам и ценностей демократии. Кроме того, публичные записи могут относиться к информации об идентифицируемых лицах, которая не считается конфиденциальной, включая, но не ограничиваясь: перепись населения, уголовные дела, файлы реестра сексуальных преступников и регистрацию избирателей.

Обычная деловая информация

Это включает в себя деловую информацию, которая не подлежит особой защите и может регулярно передаваться кому-либо внутри или за пределами бизнеса.

Типы конфиденциальной информации

Конфиденциальная информация используется в общем смысле, чтобы означать чувствительную информацию, доступ к которой подлежит ограничению, и может относиться к информации о физическом лице, а также к информации, относящейся к бизнесу. Однако существуют ситуации, в которых раскрытие персональной информации может оказать негативное влияние на ее владельца. Например, человек, который пытается избежать преследования, будет склонен еще больше ограничить доступ к такой личной информации. Кроме того, номер социального страхования или номер идентификационного номера, номера кредитных карт и другая финансовая информация могут считаться конфиденциальными, если их раскрытие может привести к совершению преступлений, таких как кража личных данных или мошенничество. Некоторые виды личной информации, включая записи о медицинском обслуживании, образовании и работе, могут быть защищены законами о конфиденциальности. Несанкционированное разглашение конфиденциальной информации может привести к тому, что нарушитель будет привлечен к ответственности в гражданском порядке, а в некоторых случаях может быть наказан в уголовном порядке. Хотя они часто используются взаимозаменяемо, личная информация иногда отличается от частной информации или личной информации. Последнее отличается от первого тем, что частная информация может быть использована для идентификации уникального человека. С другой стороны, личная информация - это информация, относящаяся к частной жизни человека, которая не может быть использована для однозначной идентификации этого человека. Это может варьироваться от любимого цвета человека до деталей его домашней жизни. Последний является распространенным примером личной информации, которая также считается конфиденциальной, когда человек, делящийся этими подробностями с доверенным слушателем, предпочитает, чтобы она не делилась с кем-либо еще, и обмен которой может привести к нежелательным последствиям.

Конфиденциальная деловая информация

Конфиденциальная деловая информация (ККИ) относится к информации, разглашение которой может нанести ущерб бизнесу. Такая информация может включать в себя коммерческие секреты, планы продаж и маркетинга, планы новых продуктов, примечания, связанные с патентоспособными изобретениями, информацию о клиентах и поставщиках, финансовые данные и многое другое. В соответствии с TSCA, CBI определяется как информация, находящаяся под защитой собственности, которая считается конфиденциальной для отправителя, и обнародование которой может нанести существенный ущерб собственнику. С 2016 года Агентство по охране окружающей среды США может пересмотреть и определить, является ли заявление компании обоснованным.

Классифицированный

Квалифицированная информация обычно относится к информации, которая подлежит специальным правилам секретности, введенным многими национальными правительствами, разглашение которой может нанести ущерб национальным интересам и безопасности. Протокол ограничения, налагаемый на такую информацию, классифицируется в иерархию уровней секретности почти в каждом национальном правительстве по всему миру, причем самые ограниченные уровни содержат информацию, которая может представлять наибольшую опасность для национальной безопасности в случае утечки. Авторизованный доступ предоставляется лицам, которые также прошли соответствующий уровень прохождения процедуры безопасности. Классифицированная информация может быть переклассифицирована на другой уровень или рассекречена (делается доступной для общественности) в зависимости от изменений ситуации или новых разведданных. Классифицированная информация может также дополнительно обозначаться способом сообщения или доступа. Например, защищенно отмеченные "секретные" глаза или защищенно отмеченные "секретные" зашифрованные передачи. Указание на то, что документ должен быть физически прочитан получателем и не может быть открыто обсужден, например, в телефонном разговоре, или что сообщение может быть отправлено только с использованием зашифрованных средств. Часто ошибочно указывается как значение для глаз предполагаемого получателя только аномалия становится очевидной, когда дополнительный тег "Не в пределах оконной зоны" также используется.

Личная и частная информация

Проблемы конфиденциальности данных существуют в различных аспектах повседневной жизни, где бы персональные данные не хранились и не собирались, например, в Интернете, в медицинских записях, финансовых записях и выражении политических мнений. В более чем 80 странах мира личная информация защищена законами о конфиденциальности информации, которые устанавливают ограничения на сбор и использование личной информации государственными и частными организациями. Такие законы обычно требуют, чтобы организации четко и однозначно уведомляли физических лиц о типах собираемых данных, причинах их сбора и планируемом использовании данных. В правовых рамках, основанных на согласии, также требуется явное согласие индивида. ЕС принял Общий регламент о защите данных (GDPR), заменив предыдущую Директиву о защите данных. Регламент был принят 27 апреля 2016 года. Он стал действительным с 25 мая 2018 года после двухлетнего переходного периода и, в отличие от директивы, не требует от национальных правительств принятия какого-либо законодательства, позволяющего это сделать, и, таким образом, является непосредственно обязательным и применимым. "Предлагаемый новый режим защиты данных ЕС расширяет сферу применения законодательства ЕС о защите данных ко всем иностранным компаниям, обрабатывающим данные резидентов ЕС. Она предусматривает гармонизацию правил защиты данных во всем ЕС, что облегчает соблюдение этих правил для неевропейских компаний; однако это происходит за счет строгого режима соблюдения правил защиты данных с жесткими штрафами до 4% от мирового оборота". GDPR также вносит новый набор "цифровых прав" для граждан ЕС в эпоху, когда экономическая ценность персональных данных возрастает в цифровой экономике. В Канаде Закон о защите персональных данных и электронных документов (PIPEDA) регулирует сбор и использование персональных данных и электронных документов государственными и частными организациями. PIPEDA действует во всех федеральных и провинциальных юрисдикциях, за исключением провинций, где существующие законы о конфиденциальности определены как "по существу похожие". Несмотря на то, что не через единую систему конфиденциальной информации, Соединенные Штаты внедрили значительное количество законодательства о конфиденциальности, касающегося различных специфических аспектов конфиденциальности данных, с акцентом на конфиденциальность в здравоохранении, финансовой сфере, электронной коммерции, образовательной отрасли, а также на федеральном и государственном уровнях. Независимо от того, регулируются они или саморегулируются, законы требуют установить способы, с помощью которых доступ к конфиденциальной информации ограничен людьми с различными ролями, таким образом, по сути, требуя создания модели "домена конфиденциальных данных" и механизмов ее защиты. Некоторые из доменов имеют руководящие принципы в виде заранее определенных моделей, таких как "Безопасная гавань" HIPAA, основанная на исследованиях Латании Суини и установленных показателях индустрии конфиденциальности. Кроме того, многие другие страны приняли собственное законодательство в отношении защиты конфиденциальности данных, и многие другие все еще находятся в процессе этого.

Конфиденциальная деловая информация

Конфиденциальность конфиденциальной деловой информации устанавливается соглашениями о неразглашении, юридически обязывающим договором между двумя сторонами в профессиональных отношениях. NDA могут быть односторонними, например, в случае, когда сотрудник получает конфиденциальную информацию об организации-работодателе, или двусторонними между предприятиями, которым необходимо обмениваться информацией друг с другом для достижения бизнес-целей. В зависимости от тяжести последствий нарушение неразглашения может привести к потере работы, потере деловых и клиентских контактов, уголовным обвинениям или гражданскому иску, а также к значительной сумме в виде ущерба. Когда соглашения о неразглашении информации подписываются между работодателем и работником при начале трудоустройства, в качестве дополнительной защиты конфиденциальной деловой информации в соглашении может быть включена оговорка о неконкуренции, если работник соглашается не работать на конкурентов или не создавать свой собственный конкурирующий бизнес в течение определенного периода времени или географического ограничения. В отличие от личной и частной информации, не существует международно признанной системы защиты коммерческой тайны или даже согласованного определения термина "коммерческая тайна". Однако многие страны и политические юрисдикции приняли инициативу в отношении нарушения коммерческой тайны в своих уголовных или гражданских законах. Например, согласно Закону о экономическом шпионаже США от 1996 года, в Соединенных Штатах федеральным преступлением является присвоение коммерческих секретов, зная, что это принесет пользу иностранной державе или нанесет вред владельцу коммерческой тайны. Более часто нарушение коммерческой тайны подпадает под гражданское право, например, в Соединенном Королевстве. В некоторых развивающихся странах законы о коммерческой тайне либо не существуют, либо плохо разработаны и не обеспечивают существенной защиты.

Секретное досье

Во многих странах несанкционированное раскрытие секретной информации является уголовным преступлением и может быть наказуемо штрафами, тюремным заключением или даже смертной казнью, в зависимости от тяжести нарушения. За менее серьезные нарушения могут быть наложены гражданские санкции, начиная от выговора до отзыва разрешения на безопасность и последующего прекращения трудовых отношений. В качестве разоблачения рассматривается намеренное раскрытие конфиденциальной информации третьей стороне с целью раскрытия предполагаемых незаконных, аморальных или иным образом вредных действий. Есть много примеров нынешних и бывших государственных служащих, раскрывающих секретную информацию о нарушениях национального правительства общественности и СМИ, несмотря на уголовные последствия, которые их ожидают. Шпионаж - это получение конфиденциальной информации без разрешения или ведома ее владельца. Использование шпионов является частью национальной разведки в большинстве стран, и используется в качестве политической стратегии национальными государствами с древних времен. В международной политике неизвестно, что страны постоянно шпионят друг за другом, даже за своими союзниками.

Цифровая конфиденциальная информация

Компьютерная безопасность - это информационная безопасность, применяемая к вычислительным и сетевым технологиям, и является значительной и постоянно растущей областью в информатике. Термин "компьютерная незащищенность", с другой стороны, представляет собой концепцию, согласно которой компьютерные системы по своей сути уязвимы для атак, и, следовательно, это развивающаяся гонка вооружений между теми, кто использует существующие уязвимости в системах безопасности, и теми, кто должен создавать новые механизмы безопасности. В последние годы возник ряд проблем безопасности, поскольку все большее количество конфиденциальной информации на всех уровнях в основном находится в цифровой форме. На личном уровне мошенничество с кредитными картами, мошенничество в Интернете и другие формы кражи личных данных стали широко распространенными проблемами, о которых люди должны знать каждый день. Существование больших баз данных секретной информации в компьютерных сетях также меняет облик внутренней и международной политики. Кибервойны и кибершпионаж приобретают все большее значение для национальной безопасности и стратегии стран по всему миру, и, по оценкам, 120 стран по всему миру в настоящее время активно занимаются разработкой и развертыванием технологий для этих целей. Философии и интернет-культуры, такие как управление открытым исходным кодом, хактивизм и популярный хактивистский лозунг "информация хочет быть свободной", отражают некоторые культурные сдвиги в восприятии политической и правительственной тайны. Популярный и спорный WikiLeaks - лишь одно из многих проявлений растущих культурных настроений, которые становятся дополнительной проблемой для безопасности и целостности секретной информации.