The Russian – USA Bilateral on Cyber
Security – Critical Terminology Foundation
bevat de volgende definities.
Het definieert eerst “cyberspace as an
electronic medium through which
information is created, transmitted, received,
stored, processed and deleted”.
Vervolgens:
Cyber security is a property of cyberspace
that is an ability to resist intentional and
unintentional treats and respond and
recover.
Cyber security is threatened by activities
that share the word “cyber”:
•
cyber crime
•
cyber terrorism
•
cyber conflict, and
•
cyber war.
Inleiding en definitie
Het internet heeft vele nieuwe mogelijkheden gecreëerd en doet dit nog steeds. Het gebruik
van cloud computing staat nog pas aan het begin en zal naar verwachting nog veel meer gaan
groeien. We hebben echter ook kennis kunnen maken met de minder aangename kanten van
het internet. De problematiek die bekend staat onder de naam “cyber security” is daarvan de
belangrijkste. Lees er de kranten, (on line) magazines en blogs maar op na of volg andere
nieuwsmedia en je wordt je bewust van deze problematiek. Hackers breken in op computers,
criminelen versturen phishing mails en halen bankrekeningen leeg, landen beschuldigden
elkaar van industriële spionage, et cetera.
De vraag die hierbij opkomt is “wat is cyber security?”. Is dit hetzelfde als informatiebeveiliging
of information risk management (IRM)? De ISO-standaard 27032 “Information Technology –
Security Techniques – Guidelines for cyber security” bevat de volgende definitie:
Cyber security is the preservation of confidentiality, integrity and availability of
information in Cyberspace.
Cyberspace is hierin gedefinieerd als
“a complex environment resulting from the interaction of people, software and
services on the internet by means of technology devices and networks connected to
it, which does not exist in physical form”.
Daarbij is in deze standaard de volgende figuur opgenomen om het onderscheid tussen cyber
security en andere domeinen aan te geven:
.