Per esempio:
* Informazioni disponibili al pubblico: Il prezzo delle azioni quotato in borsa di una società non richiede una protezione speciale.
* Memo interni: Un promemoria interno sui prossimi pranzi di squadra ha probabilmente bisogno di una protezione minima.
* Dati personali dei dipendenti: I numeri di previdenza sociale dei dipendenti o informazioni sanitarie, anche se non classificate, richiedono una protezione significativa in base a regolamenti come HIPAA o GDPR.
* Proprietà intellettuale: Anche se non classificati, i segreti commerciali di un'azienda o i progetti proprietari necessitano di una forte protezione per prevenire il furto o la concorrenza ingiusta.
Pertanto, il livello adeguato di protezione per le informazioni non classificate memorizzate dai sistemi IT dipende dalla sua sensibilità e dal potenziale impatto di una violazione. Le organizzazioni dovrebbero disporre di politiche e procedure per classificare le informazioni in base alla sua sensibilità e applicare controlli di sicurezza adeguati. Ciò potrebbe comportare controlli di accesso, crittografia, misure di prevenzione delle perdite dei dati, ecc.
software © www.354353.com