![]() |
BEOlsen
|
|
|
Før vi forklarer hva Informasjonssikkerhet er, må vi se på begrepet informasjon. Hva er det? Informasjonssikkerhet, eller også kalt INFOSEC, er et samlebegrep som omfatter sikker håndtering og oppbevaring av virksomhetens informasjon med hensyn til:
Begrepet Informasjonssikkerhet deles gjerne inn i 4 sikkerhetsområder:
Innen samtlige av disse områdene må det gjøres en vurdering av "gyldighetstiden" av informasjon. Det må skilles mellom flyktig- og varig informasjon. I tillegg er det et 5. område som vi har valgt å ta med her, men som teknisk ikke hører med til begrepet informasjonssikkerhet. Det er Personellsikkerhet. DokumentsikkerhetDokumentsikkerhet omfatter sikker håndtering og oppbevaring av dokumenter i alle former. Alt fra steintavler (ikke spesielt aktuelt i dag) til DVD, harddisker og minnebrikker. (les mer) Datasikkerhet (eller Informasjonssystemsikkerhet)Datasikkerhet omfatter sikkerhet rundt datasystemer og bruk av disse. Området omfatter hele datasystemets livsløp - fra anskaffelse, gjennom drift og til avhending. (les mer) KommunikasjonssikkerhetOmfatter sikkerhet rundt overføring av informasjon fra ett sted til et annet, eller fra en person til en annen. Det være seg samtale, telefon, datamaskiner ol. Faktisk også brevduer der det er aktuellt. Ofte benyttes kryptering i forbindelse med elektronisk kommunikasjon, slik at kryptering og kryptosystemer hører til her. (les mer) Fysisk sikkerhetOmfatter sikkerhet rundt miljøet hvor informasjon behandles eller oppbevares. Det vil si bygninger, rom, skap osv samt disses beskaffenhet mht adgang og låser osv. Omfatter også regulering av besøkende og hvordan de håndteres. (les mer) PersonellsikkerhetOmfatter sikkerhet rundt personell som behandler informasjon. Feltet omfatter personklarering, autorisasjon (til informasjon og områder). (les mer) Nedenforstående skisse viser sammenhengen mellom de forskjellige sikkerhetsområder. ![]() |
(c) Birger E Olsen 2013 |