Computer >> คอมพิวเตอร์ >  >> การเขียนโปรแกรม >> การเขียนโปรแกรม

ความปลอดภัยของข้อมูลและความสมบูรณ์ของข้อมูลแตกต่างกันอย่างไร


ความปลอดภัยของข้อมูล

ความปลอดภัยของข้อมูลกำหนดมาตรการร่วมกันที่ใช้เพื่อปกป้องและรักษาความปลอดภัยฐานข้อมูลหรือซอฟต์แวร์การจัดการฐานข้อมูลจากการใช้งานที่ไม่เหมาะสมและภัยคุกคามและการโจมตีทางไซเบอร์ที่เป็นอันตราย ความปลอดภัยของฐานข้อมูลเป็นชั้นของการรักษาความปลอดภัยข้อมูล โดยทั่วไปจะเกี่ยวข้องกับการปกป้องข้อมูลทางกายภาพ การเข้ารหัสข้อมูลในการจัดเก็บและปัญหาการเก็บข้อมูล

การรักษาความปลอดภัยของข้อมูลโดยทั่วไปถูกกำหนดให้เป็นความลับ ความพร้อมใช้งาน และความสมบูรณ์ของข้อมูล ในอีกแง่หนึ่ง แนวทางปฏิบัติและกระบวนการทั้งหมดมีไว้เพื่อให้ข้อมูลที่ไม่ได้ใช้หรือเข้าถึงโดยบุคคลหรือบุคคลที่ไม่ได้รับอนุญาต การรักษาความปลอดภัยข้อมูลทำให้ข้อมูลมีความถูกต้องและเชื่อถือได้ และพร้อมใช้งานเมื่อต้องมีการเข้าถึงที่ได้รับอนุญาต

แผนการรักษาความปลอดภัยข้อมูลที่ยอมรับได้ควรกำหนดเป้าหมายที่การรวบรวมเฉพาะข้อมูลที่จำเป็น รักษาความปลอดภัย และทำลายข้อมูลใดๆ ที่ไม่ต้องการอีกต่อไป แผนซึ่งให้ความสำคัญกับองค์ประกอบทั้งสามนี้จะช่วยให้ธุรกิจปฏิบัติตามภาระผูกพันทางกฎหมายในการครอบครองข้อมูลที่ละเอียดอ่อนได้

กระบวนการรักษาความปลอดภัยฐานข้อมูลมุ่งเป้าไปที่การรักษาความปลอดภัยไม่เฉพาะข้อมูลภายในฐานข้อมูลเท่านั้น แต่ยังรวมถึงระบบการจัดการฐานข้อมูลและแอปพลิเคชันทั้งหมดที่เข้าถึงได้จากการบุกรุก การใช้ข้อมูลในทางที่ผิด และความเสียหาย

นโยบายการรักษาความปลอดภัยของข้อมูลควรระบุการตอบสนองต่อเหตุการณ์และการรายงาน กำหนดวิธีจัดการช่องว่างความปลอดภัยของข้อมูลและใคร และต้องวิเคราะห์เหตุการณ์ด้านความปลอดภัยอย่างไร และสามารถใช้ "บทเรียนที่เข้าใจ" เพื่อป้องกันเหตุการณ์ในอนาคตได้

ความสมบูรณ์ของข้อมูล

ความสมบูรณ์ของข้อมูลคือความสมบูรณ์ ความถูกต้อง และความสอดคล้องของข้อมูลโดยรวม สิ่งนี้สามารถแสดงได้โดยไม่มีการดัดแปลงระหว่างสองอินสแตนซ์หรือระหว่างการอัปเดตข้อมูลข้อมูลสองครั้ง การกำหนดข้อมูลจะไม่เสียหายและไม่เปลี่ยนแปลง

โดยทั่วไปความสมบูรณ์ของข้อมูลถูกกำหนดในระหว่างขั้นตอนการออกแบบฐานข้อมูลโดยใช้กระบวนการและกฎมาตรฐาน มีการดูแลโดยใช้วิธีการตรวจสอบข้อผิดพลาดและขั้นตอนการตรวจสอบความถูกต้องหลายวิธี

ความสมบูรณ์ของข้อมูลยังใช้ในการปกป้องข้อมูลและความปลอดภัยของข้อมูลในแง่ของการบังคับใช้กฎระเบียบ ซึ่งรวมถึงการปฏิบัติตาม GDPR มีการปรับปรุงให้เป็นปัจจุบันโดยชุดของกระบวนการ แนวทางปฏิบัติ และข้อกำหนดที่วางไว้ในระหว่างขั้นตอนการออกแบบ

เป็นเพียงการรับความรู้สึกที่แท้จริงของความสมบูรณ์ของข้อมูลที่ยุ่งเหยิง เพราะมีการพูดคุยกันมากมายเกี่ยวกับเรื่องนี้ การปกป้องข้อมูลและคุณภาพของข้อมูลสับสนกับความสมบูรณ์ของข้อมูล แต่คำสองคำนี้มีความหมายหลายประการ ความสมบูรณ์ของข้อมูลยังช่วยให้ข้อมูลได้รับการปกป้องจากอิทธิพลภายนอก

ความสมบูรณ์ถูกต้องของข้อมูลสามารถบังคับใช้ได้ทั้งในระดับกายภาพและระดับตรรกะ ส่วนแรกประกอบด้วยการปกป้องข้อมูลจากปัจจัยภายนอกต่างๆ เช่น ไฟดับ ภัยพิบัติที่ไม่คาดคิด การละเมิดข้อมูล ความเสียหายที่เกิดจากเจ้าหน้าที่ปฏิบัติการของมนุษย์ ฯลฯ ส่วนหลังเกี่ยวข้องกับการรักษาความสมเหตุสมผลของข้อมูลภายในฐานข้อมูลเชิงสัมพันธ์