Salaus ja tietoturva Mitä käsittää?
Tietoturvan määritelmä Tietoturvan tavoitteena on turvata tietojenkäsittelyn toimivuus erilaisia uhkia vastaan, sekä suojata tietoja oikeudettomilta muutoksilta. Osa tietoja kohtaavista uhkista voivat kuitenkin olla teknisiä (kuten kiintolevyjen hajoaminen jne.) eikä niillä varsinaisesti ole tekemistä salauksen kanssa.
Tietoturvan päämäärät Luottamuksellisuus Eheys Saatavuus Pääsynvalvonta Kiistämättömyys Todennus
Luottamuksellisuus Tarkoittaa sitä, että tietoon on pääsy vain siihen oikeutetuilla henkilöillä. Keskustelua esimerkeistä Sekä yrityksen etu että laki
Eheys Tiedot ovat suojattu oikeudettomilta muutoksilta Esim krakatut webbisivut Mahdollisuus muutella salatunkin viestin sisältöä ja rikkoa eheys
Saatavuus Tietojen ja palveluiden saatavuuteen vaikuttavat lähinnä tekniset seikat: Varmuuskopiot Vikasietoiset järjestelmät Tämä on ainoa osa tietoturvaa johon salauksella ei ole mitään annettavaa
Pääsynvalvonta Tarkoittaa sitä, että kun on varmistettu että käyttäjä on oikeutettu pääsemään järjestelmään, hänellä on oikeus vain hänelle tarkoitettuihin tietoihin. Palkkaus Kulunvalvonta jne
Kiistämättömyys Tarkoittaa sitä, että esim. erilaisten rekisterien lueskelu on jälkeenpäin todettavissa. Uutisissa mainittiin viime vuonna, että vuodesta 2000 alkaen tarkkailtuna poliisin palveluksessa olevat ovat lueskelleet rekistereistä suhteellisen paljon tietoa, johon heillä ei ole ollut tarvetta/oikeutta
Todennus Tehtävänä varmistaa eri osapuolten henkilöllisyys tai aitous Pankit Sähköposti Luottamuksellisuus on ikävä kohta rikkoa, koska silloin asiaankuulumaton taho pääsee lukemaan tietoa. Todennuksen pettäessä asiaankuulumaton taho pääsee muuttamaankin tietoa.