Sikkerhet

Informasjonssikkerhet er en av de mest kritiske disiplinene i IT-driftsfaget.

Sikkerhet handler om å beskytte organisasjonens digitale eiendeler. Som IT-drifter skal du implementere tekniske tiltak for å sikre at systemene og dataene oppfyller kravene til:

Sikkerhetsprinsipper og risikostyring

Sikkerhet i drift baseres på prinsipper som styrer hvordan systemer utformes og administreres.

Grunnleggende prinsipper

Risikostyringsprosessen

Risikostyring er den systematiske prosessen for å håndtere usikkerhet og ta informerte beslutninger om hvilke sikkerhetstiltak som skal prioriteres.

  1. Identifisering av aktiva: Bestemme hva som må beskyttes (f.eks. servere, data, kunderegister, omdømme).
  2. Identifisering av trusler og sårbarheter:
    • Trusler: Hva kan forårsake skade (f.eks. ransomware, insider-angrep, strømbrudd).
    • Sårbarheter: Svakheter i systemet som en trussel kan utnytte (f.eks. uoppdatert programvare, svake passord).
  3. Vurdering av risiko: Analysere hvor sannsynlig det er at trusselen inntreffer, og hva konsekvensen vil være. Dette uttrykkes ofte som: risiko = sannsynlighet x konsekvens.
  4. Valg av kontrolltiltak (risikobehandling): Beslutte hvordan risikoen skal håndteres:
    • Redusere: Implementere kontroller (f.eks. brannmur, MFA) for å senke sannsynligheten eller konsekvensen.
    • Unngå: Stoppe aktiviteten som skaper risikoen.
    • Overføre: Flytte risikoen til en tredjepart (f.eks. forsikring).
    • Akseptere: Godta risikoen fordi kostnaden for tiltak er for høy.

Nettverkssikkerhet og tilgangskontroll

Nettverket er kritisk for å kontrollere flyten av data og begrense angrepsflaten.

Brannmurer og filtrering

Brannmuren er det primære forsvaret som inspiserer trafikk.

VPN (Virtual Private Network)

Etablerer en kryptert tunnel over et usikkert nettverk, noe som sikrer fortrolighet. Protokoller som IPsec og SSL/TLS brukes for å kryptere dataene.

Identitets- og tilgangsstyring (IAM)

Driftsmessige sikkerhetskontroller

Disse tiltakene er integrert i den daglige driften for å opprettholde systemenes helse, integritet og tilgjengelighet.

Patch Management (oppdateringsstyring)

Dette er prosessen med å administrere, teste og implementere programvareoppdateringer for å lukke sikkerhetshull (sårbarheter). Regelmessig patch-arbeid er en av de mest effektive metodene for å redusere risiko.

Endepunktsbeskyttelse

Sikkerhetskopiering og gjenoppretting

Dette er den ultimate garantien for tilgjengelighet og integritet. Sikkerhetskopieringsstrategien må være robust nok til å motstå ransomware-angrep og katastrofer.

3-2-1-regelen: Dette er en gyllen standard innen IT-drift for å sikre at data kan gjenopprettes etter et større tap:

  1. Ha 3 kopier av dataene (originalen + to kopier).
  2. Bruk 2 forskjellige lagringsmedier (f.eks. primær disk, ekstern disk/tape) for å unngå feil som påvirker én type medium.
  3. Ha 1 kopi lagret utenfor anlegget (offsite eller i skyen) for å beskytte mot lokale katastrofer som brann eller tyveri.

Loggføring og hendelseshåndtering


Relaterte kompetansemål