NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
SI-23信息碎片化控制项
系统与信息完整性 / 信息碎片化
高级持续性威胁的一个目标是窃取有价值的信息。一旦信息被窃取,组织通常无法找回丢失的信息。因此,组织可能会考虑将信息分成不同的部分,并将这些部分分散到多个系统或系统组件及不同位置。这样的行为会增加对手获取和窃取所需信息的工作难度,从而提高被发现的概率。信息的分散也会影响组织及时访问信息的能力。碎片化的程度取决于信息的影响或分类级别(及其价值)、收到的威胁情报信息,以及是否使用数据污染(即,通过数据污染获得的关于部分信息外泄的信息可能导致剩余信息的碎片化)。
评估
评估状态:
评估备注: