▪طبقهبندی(INFOSEC)
طبقهبندی، دستهبندی اشیا است در یک فهرست سازمان یافته یا در قالب یا روابط سلسلهمراتبی که روابط طبیعی بین اشیا را نشان میدهد (Conway & Sliger، ۲۰۰۲). طبقهبندی به عنوان یک فرایند، عبارت است از ایجاد نظامی منطقی از رتبهها که در آن، هر رتبه از تعدادی اشیا تشکیل شده، به گونهای که در صورت نیاز میتوان به آسانی به اجزای آن دسترسی پیدا کرد.
طبقه بندی ارائه شده در مقاله حاضر از فناوریهای امنیت اطلاعات، در وهله اول براساس دو ویژگی پایهگذاری شده:
۱. براساس مرحله خاصی از زمان: بدین معنا که در زمان تعامل فن آوریفناوری با اطلاعات، عکس العمل لازم در برابر یک مشکل امنیتی می تواند کنشگرایانه (کنشی)(Proactive) یا واکنشی (Reactive) باشد (Venter & Eloff، ۲۰۰۳).
غرض از «کنشگرایانه»، انجام عملیات پیشگیرانه قبل از وقوع یک مشکل خاص امنیتی است. در چنین مواردی به موضوعاتی اشاره می گردد که ما را در پیشگیری از وقوع یک مشکل کمک خواهد کرد ( چه کار باید انجام دهیم تا …؟).
غرض از «واکنشی» انجام عکسالعمل لازم پس از وقوع یک مشکل خاص امنیتی است. در چنین مواردی به موضوعاتی اشاره میگردد که ما را در مقابله با یک مشکل پس از وقوع آن، کمک خواهند کرد (اکنون که … چه کار باید انجام بدهیم؟).
۲. براساس سطوح پیادهسازی نظام های امنیتی در یک محیط رایانهای: فناوری امنیت اطلاعات را، خواه از نوع کنشی باشد یا واکنشی، میتوان در سه سطح – سطح شبکه(Network Level )، سطح میزبان(Host Level)، سطح برنامه کاربردی(Application Level)- پیادهسازی کرد. (Venter & Eloff، ۲۰۰۳). بدین منظور میتوان نظام امنیتی را در سطح شبکه و خدمات ارائه شده آن، در سطح برنامه کاربردی خاص، یا در محیطی که شرایط لازم برای اجرای یک برنامه را فراهم می نماید (سطح میزبان) پیاده کرد.
شکل ۱ فناوریهای امنیت اطلاعات را براساس دو ویژگی یاد شده ترسیم مینماید. توصیف مختصری از هریک از فن آوریفناوری ها در بخشهای بعد ارائه خواهد شد.