Wat is inligtingsekuriteit?
Inligtingsekuriteit (infosec) is 'n term wat gebruik word om 'n toestand te beskryf waar alle waardevolle inligting teen ongemagtigde gebruik beskerm word. Wanneer persoonlike data oorweeg word, verwys die GDPR eksplisiet na die risiko's wat die vertroulikheid, integriteit en beskikbaarheid (CIA) van daardie data omring.
Vertroulikheid beteken dat enigiemand wat nie die magtiging het om 'n spesifieke stuk inligting te sien nie, nie toegang daartoe kan kry nie, byvoorbeeld tydens 'n datalek. Integriteit beteken dat die inligting op geen manier gepeuter kan word nie. En beskikbaarheid beteken dat diegene wat toegang benodig, dit altyd kan kry sonder dat 'n onetiese kuberkraker byvoorbeeld die inligting beperk of as gyselaar aanhou.
CIA word ook algemeen gebruik wanneer risiko's binne 'n ISO 27001-standaardraamwerk vir inligtingsekuriteitsbestuur geëvalueer word . ISO 27001:2022 oorweeg mense, prosesse en tegnologie, en die beleide en beheermaatreëls wat oor daardie drie gebiede benodig word om 'n organisasie se inligtingsbates te beveilig.






