Security+

CIA Triad คือองประกอบด้านความปลอดภัยดังนี้

C= “Confidentiality” หมายถึงรักษาความรับข้อมูล ทำให้แน่ใจว่าไม่มีการเปิดเผยข้อมูลแก่บุคคลที่ไม่ได้รับอนุญาต


เมื่อคุณอยู่ออฟฟิศและต้องการเก็บเอกสาอย่างปลอดภัยโดย > นำเอกสารใส่แฟ้ม > จากนั้นนำแฟ้มเข้าตู้> คุณเอากุญแจมาล๊อค> คนที่มีกุญแจเท่านั้นถึงจะสามารถเปิดเอาเอกสารไปอ่านได้


แต่ในโลกดิจิตอล หรือ อินเตอร์เน็ตคุณไม่สามารถนำกุญแจจริงๆ (Physical Key) มาทำการล๊อคระบบ แต่เดี๋ยวก่อนในทีนี้ก็มีกุญแจเหมือนกัน นั่นเรียกว่า Private Key, Public Key, password และเข้ารหัส Encryption ควบคู่เพื่อความปลอดภัย ดังนั้นเราใช้สิ่งเหล่านี้แทนที่กุญแจนั่นเอง


จากที่ผ่าน Confidentiality กันมาแล้ว

ในส่วนของ Integrity นั้นให้ลองนึกภาพตามหลักความเป็นจริง เมื่อคุณเข้าระบบมาแล้ว คุณสามารถทำธุรกรรมการเงินได้ เช่น โอน, ถอน, ดูยอดเงิน, และ ประวัติการชำระเงิน แต่คุณจะไม่มีสิทธิ์แก้ไข จำนวนเงิน แก้ไขประวัติการโอน การถอนต่างๆ


A=Availability คือความสามารถของระบบที่จะคงอยู่ ให้บริการ และพร้อมทำงานได้อยู่ตลอดเวลาในการที่จะเข้าถึงข้อมูลระบบ เพื่อดึงหรือเก็บบันทึกข้อมูล