Důvěrnost

Důvěrnost je jedním ze základních pilířů bezpečnosti informací vedle integrity a dostupnosti. Ve veřejné správě se týká zejména osobních údajů, utajovaných informací a obchodně citlivých dat. K zajištění důvěrnosti se používají organizační opatření, například přístupové role, i technické mechanismy, jako je šifrování nebo segmentace sítí. Porušení důvěrnosti může mít právní, reputační i bezpečnostní dopady na úřad i dotčené osoby. Důležitá je také edukace zaměstnanců, protože lidský faktor je častým zdrojem úniků informací. Při návrhu systémů je nutné zvažovat, kdo skutečně potřebuje k jakým datům přístup, a uplatňovat princip „need-to-know“. Auditní záznamy pomáhají zpětně ověřit, kdo s citlivými informacemi pracoval a zda to bylo oprávněné. V praxi je vhodné pravidelně revidovat kategorizaci dat a nastavování oprávnění, protože potřeby se v čase mění.

» Slovník pojmů eGovernmentu