Hassas veriler diyince genelde akıla gelen kişisel veri geliyor
Tc kimlik numarası
Telefon numaras
Banka Bilgileri
Fakat hassas veriler bunlarla sınırlı değil ve Hatta çoğu zaman işletmeler için kişisel bilgilerden ziyade işletmenin kendi:
Müşteri bilgilerini
Stratejik planlarını
Kişisel bilgilerini
Fikri mülkiyeti
Sözleşmeler
Finansal verileri korumak daha önemli.
Bu alanda hassas verinin içeriğini kişisel veri ile sınırlandırmamak gerekiyor. Bu değerli bilgiler diyelim bazı yöntemlerle şirket dışına sızdırılabiliyorlar. Bunlar çoğu zaman insan hatasından kaynaklanıyor. Burada ifade edilen şu aslında çalışanların istemeden yada farkında olmadan bir takım bilgileri şirket dışına sızdırmaları diyelim. Bunun dışında bazı yapısal sorunlar mevcut. Bu da genelde yetkisiz kişilerin bazı kritik bilgilere erişmesi ve yine sonrasında isteyerek ya da istemeden bunları sızdırmasıyla oluşabiliyor. Son olarak mutlu çalışanların neden olabileceği bir takım riskler mevcut bunlar da genelde endüstiriyel casusluk faliyetleri olarak karşımıza çıkıyorlar. Bunlar çok yaygın olmamakla birlikte hemen her şirketin geçmişte başına gelmiş olabilecek eylemlerde diyebiliriz.
Veri Türlerin
Data at rest
Her şeyden önce her firmada bulunan bir takım sabit yani belirli bir alanda depolanmış veriler mevcut. Biz bu verileri belirli aralıklarla tarayarak denetlenebilmeli ve bunu güvenlikleri yoluyla bir şekilde kontrol edebilirmiyiz .Bu da aslında herhangi bir dijital forumda aktif olarak kullanılan verileri ifade ediyor.(Stroge, hardisk)
Data in use
Burdada bizim bu dosyalarla verilerle yapılabilecek işlemleri ya da bu verilerin hangi cihazlarla ya da hangi platformlarla erişebileceğini ve bir şekilde belirleye bilmemiz gerekiyor.(RAM,CPU)
Data in motion
Son olarak harek halindeki verilerimiz burada. Burdada aslında farklı konumlar arasında aktarılan veriler ifade ediliyor ve bizde bu hassas verilerin ve posta sosyal medya ve buna benzer iletişim kanalları üzerinden gönderimini kontrol edebilmeliyiz.(E-mail)