Riskvärdering & säkerhetsåtgärder
Prioritera säkerhetsåtgärder genom att väga sannolikhet och konsekvens mot kostnad och användbarhet. Genomgången kopplar centrala IT-begrepp till konkreta digitala system och problemlösningssituationer.
- Nivå 1
Förstå → Se exempel → Träna
Förstå
Kärnan
Riskvärdering hjälper till att avgöra vilka säkerhetsproblem som behöver åtgärdas först. Stor konsekvens eller hög sannolikhet kräver ofta starkare skydd.
Så arbetar du
Beskriv hot eller felhändelse, uppskatta sannolikhet och konsekvens och välj en proportionerlig åtgärd.
Nyanser och begränsningar
Ingen åtgärd tar bort all risk. Målet är att minska risk till rimlig nivå utan att systemet blir oanvändbart.
I ett IT-projekt
Koppla resonemanget till ett tydligt användarbehov, en konkret infrastruktur eller en testbar digital lösning. Dokumentera viktiga antaganden, konfigurationer och säkerhetsval så att lösningen går att förstå och felsöka.
Exempel
Exempel
- En organisation prioriterar flerfaktorsautentisering för administratörskonton eftersom ett kapat sådant konto får stor konsekvens.
- Förklara därefter vilken teknisk eller säkerhetsmässig faktor som är viktigast för att bedöma om lösningen fungerar väl.
Så gör du
- 1Identifiera vilken information eller funktion som behöver skyddas.
- 2Beskriv möjliga fel, hot eller obehöriga händelser.
- 3Bedöm sannolikhet och konsekvens.
- 4Välj rutiner och tekniska åtgärder som minskar risken.
- 5Kontrollera att skyddet fungerar i praktiken.
Vanliga misstag
Vanligt misstag
Att tänka att IT-säkerhet bara handlar om hackare.
Bättre
Ta även med misstag, hårdvarufel, felaktiga behörigheter och dataförlust.
Många incidenter är inte avsiktliga.
Vanligt misstag
Att införa säkerhetsregler utan koppling till risk.
Bättre
Koppla varje åtgärd till vad den ska skydda och vilken risk den minskar.
Säkerhet ska vara motiverad och användbar.
Fundera
Vilket tekniskt val skulle vara viktigast att motivera när du arbetar med riskvärdering & säkerhetsåtgärder?
Träna
Övning
Beskriv hur du skulle använda kunskapen om riskvärdering & säkerhetsåtgärder i ett informationstekniskt projekt.
Sammanfattning
- Prioritera säkerhetsåtgärder genom att väga sannolikhet och konsekvens mot kostnad och användbarhet.
- Koppla tekniska val till användningsbehov och systemets förutsättningar.
- Använd relevanta IT-begrepp och dokumentera viktiga val och antaganden.
- Värdera funktion, prestanda och säkerhet tillsammans när det är relevant.
Relaterade genomgångar
Fortsätt med något som hänger ihop med den här genomgången.
Vanliga IT-säkerhetsrisker
Identifiera vanliga risker som kan påverka konfidentialitet, riktighet och tillgänglighet i digital information.
Läs genomgångenRisker vid datalagring
Värdera risker vid lokal och molnbaserad lagring, till exempel dataförlust, obehörig åtkomst och bristande tillgänglighet.
Läs genomgångenBehörigheter & åtkomst
Använd principen att användare endast ska ha den åtkomst de behöver för sin uppgift.
Läs genomgången