數(shù)據(jù)安全、信息安全和網(wǎng)絡(luò)安全是信息技術(shù)領(lǐng)域中密切相關(guān)但各有側(cè)重點的概念,它們共同構(gòu)成了一個組織或個人保護其信息資產(chǎn)的綜合框架。
信息安全
是指信息的保密性、完整性、可用性和真實性的保持。從定義角度來說,信息安全沒有嚴格標準定義,但從信息安全涉及的內(nèi)容出發(fā),信息安全確保信息存儲或傳輸中的信息,不被他人有意或無意的竊取與破壞。這里的“信息”包含的內(nèi)容比較廣泛比如“聲音”、“數(shù)據(jù)”、“生物特征”等等。信息安全顧名思義,主要是注重信息自身的安全。
信息安全以信息的機密性、完整性、可用性三種基本的屬性為保護核心,以不可否認性(抗抵賴性)、真實性、可控性等擴展屬性為輔助。信息安全的意義在于保護信息自身的安全以及信息貯存載體即信息系統(tǒng)的安全。
與網(wǎng)絡(luò)安全與數(shù)據(jù)安全不一樣的是,信息安全早就存在。比如100年前,那時是沒有計算機的,計算機安全問題無從談起;50年前,沒有計算機網(wǎng)絡(luò),自然也就沒有網(wǎng)絡(luò)安全。但是在100年前,信息時存在的,信息安全問題也就早已存在。由此不難想象,50年后甚至100年后,信息的載體可能已經(jīng)不是計算機或者網(wǎng)絡(luò),但是信息安全一定是存在的。信息安全是不因載體及信息系統(tǒng)的形態(tài)有本質(zhì)改變的。
網(wǎng)絡(luò)安全
通常意義上是說計算機網(wǎng)絡(luò)的安全,計算機網(wǎng)絡(luò)的根本目的在于資源共享,通信網(wǎng)絡(luò)是實現(xiàn)網(wǎng)絡(luò)資源共享的途徑,因此,計算機網(wǎng)絡(luò)是安全的,相應(yīng)的計算機通信網(wǎng)絡(luò)也必須是安全的,應(yīng)該能為網(wǎng)絡(luò)用戶實現(xiàn)信息交換與資源共享。可以把網(wǎng)絡(luò)安全定義為:一個網(wǎng)絡(luò)系統(tǒng)不受任何威脅與侵害,能正常地實現(xiàn)資源共享功能。要使網(wǎng)絡(luò)能正常地實現(xiàn)資源共享功能,首先要保證網(wǎng)絡(luò)的硬件、軟件能正常運行,然后要保證數(shù)據(jù)信息交換的安全。現(xiàn)在的網(wǎng)絡(luò)安全將界限提升到國家層面的網(wǎng)絡(luò)空間安全。其安全的定義本質(zhì)并沒有變化。
對于網(wǎng)絡(luò)安全的概念,要結(jié)合情景具體分析。如果“網(wǎng)絡(luò)安全”與“系統(tǒng)安全”、“應(yīng)用安全”、“數(shù)據(jù)安全”等為并列關(guān)系,那這時候網(wǎng)絡(luò)安全就是指狹義上由于信息系統(tǒng)要素需要通過互聯(lián)網(wǎng)實現(xiàn)操作而帶來的安全問題。不過,現(xiàn)在人們所說得網(wǎng)絡(luò)安全,通常意義是網(wǎng)絡(luò)空間信息系統(tǒng)以及信息的安全問題,即“網(wǎng)絡(luò)空間安全”亦被簡稱為網(wǎng)絡(luò)安全。因為信息系統(tǒng)載體的最主要形式是互聯(lián)網(wǎng),所以網(wǎng)絡(luò)安全經(jīng)常被用來代指信息安全。
數(shù)據(jù)安全
數(shù)據(jù)是信息的一個載體,作為信息系統(tǒng)的輸入和輸出的存在。數(shù)據(jù)典型的形態(tài)如數(shù)據(jù)庫、文檔、圖片、結(jié)構(gòu)化/非機構(gòu)化形態(tài)等。信息安全的保護的核心是以數(shù)據(jù)為中心,其核心理念是保障業(yè)務(wù)系統(tǒng)正常使用數(shù)據(jù)。
數(shù)據(jù)安全的定義相對來說比較具體。在中國《數(shù)據(jù)安全法》中給出了明確的定義。在《數(shù)據(jù)安全法》中稱數(shù)據(jù)是指任何以電子或其他方式對信息的記錄。
數(shù)據(jù)處理包括數(shù)據(jù)的收集、存儲、使用、加工、傳輸、提供、公開等。數(shù)據(jù)安全則是指通過采取必要的措施,確保數(shù)據(jù)處于有效保護和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。數(shù)據(jù)安全的概念顯然是比網(wǎng)絡(luò)安全和信息安全更加具體的、直觀的。
簡言之,數(shù)據(jù)安全關(guān)注數(shù)據(jù)本身的保護,信息安全是一個更廣泛的概念,包括數(shù)據(jù)安全在內(nèi)的所有信息和信息系統(tǒng)的保護,而網(wǎng)絡(luò)安全專注于網(wǎng)絡(luò)層面的安全防護。在實際應(yīng)用中,數(shù)據(jù)安全、信息安全和網(wǎng)絡(luò)安全是相互關(guān)聯(lián)的,它們共同構(gòu)成了一個多層次的保護體系,以確保信息資產(chǎn)的安全和完整。