Hoppa till innehåll
Språklyft

Behörigheter & åtkomst

Använd principen att användare endast ska ha den åtkomst de behöver för sin uppgift. Genomgången kopplar centrala IT-begrepp till konkreta digitala system och problemlösningssituationer.

  • Nivå 1

Förstå → Se exempel → Träna

Förstå

Kärnan

Behörigheter begränsar vem som får läsa, ändra eller administrera information och system och minskar konsekvenser av misstag.

Så arbetar du

Identifiera användarroller och ge varje roll minsta nödvändiga rättigheter. Ta bort gamla konton och onödiga rättigheter.

Nyanser och begränsningar

För strikta behörigheter kan hindra arbetet, medan för breda behörigheter ökar risken.

I ett IT-projekt

Koppla resonemanget till ett tydligt användarbehov, en konkret infrastruktur eller en testbar digital lösning. Dokumentera viktiga antaganden, konfigurationer och säkerhetsval så att lösningen går att förstå och felsöka.

Exempel

Exempel

  • Elever får läsa kursmaterial men bara läraren kan ersätta originalfiler i den gemensamma mappen.
  • Förklara därefter vilken teknisk eller säkerhetsmässig faktor som är viktigast för att bedöma om lösningen fungerar väl.

Så gör du

  1. 1Identifiera vilken information eller funktion som behöver skyddas.
  2. 2Beskriv möjliga fel, hot eller obehöriga händelser.
  3. 3Bedöm sannolikhet och konsekvens.
  4. 4Välj rutiner och tekniska åtgärder som minskar risken.
  5. 5Kontrollera att skyddet fungerar i praktiken.

Vanliga misstag

Vanligt misstag

Att tänka att IT-säkerhet bara handlar om hackare.

Bättre

Ta även med misstag, hårdvarufel, felaktiga behörigheter och dataförlust.

Många incidenter är inte avsiktliga.

Vanligt misstag

Att införa säkerhetsregler utan koppling till risk.

Bättre

Koppla varje åtgärd till vad den ska skydda och vilken risk den minskar.

Säkerhet ska vara motiverad och användbar.

Fundera

Vilket tekniskt val skulle vara viktigast att motivera när du arbetar med behörigheter & åtkomst?

Träna

Övning

Beskriv hur du skulle använda kunskapen om behörigheter & åtkomst i ett informationstekniskt projekt.

Sammanfattning

  • Använd principen att användare endast ska ha den åtkomst de behöver för sin uppgift.
  • Koppla tekniska val till användningsbehov och systemets förutsättningar.
  • Använd relevanta IT-begrepp och dokumentera viktiga val och antaganden.
  • Värdera funktion, prestanda och säkerhet tillsammans när det är relevant.

Relaterade genomgångar

Fortsätt med något som hänger ihop med den här genomgången.