CYBERSIKKERHET TERMINOLOGIER
Tilbake til bloggen

TERMINOLOGI INNEN CYBERSIKKERHET
Informasjonssikkerhet, IKT-/IT-sikkerhet, cybersikkerhet eller digital sikkerhet? Disse begrepene brukes ofte om hverandre og er synonymer for de fleste i hverdagen. Synes du det er vanskelig å skille alle begrepene innen digital sikkerhet fra hverandre? Du er ikke alene!
Av alle disse begrepene er det cybersikkerhet som har fått det sterkeste fotfestet de siste årene. Årsaken er sannsynligvis at det er det mest markedsførbare, ettersom «cyber» høres spennende ut. Men hva innebærer egentlig begrepet?
Begrepsavklaring
Det har blitt gjort forsøk på å etablere en tydeligere beskrivelse av disse begrepene: I 2013 publiserte Von Solms og van Niekerk artikkelen «From information to cyber security». Denne artikkelen danner grunnlaget for å avklare disse begrepene og fungerer vanligvis som fundamentet når dette emnet tas opp i ulike faglige fora, selv om sitatet ofte utelates. Ifølge forfatterne avhenger valget av hvilket begrep som skal brukes av verdiene og sårbarhetene som kan utnyttes. Dette kan være fysiske eller digitale verdier i form av maskinvare, informasjon eller ressurser for en organisasjon. Informasjon og data har ulike verdier avhengig av faktorer som konfidensialitet, integritet og tilgjengelighet. For eksempel kan finansiell informasjon, personopplysninger eller forretningshemmeligheter ha stor verdi for organisasjoner.
En sårbarhet refererer til en svakhet eller feil i for eksempel et IT-system, en applikasjon eller en organisasjon som kan utnyttes av en trussel for å få tilgang til en verdi og forårsake skade. Sårbarheter kan finnes i programvare, maskinvare, fysisk infrastruktur og menneskelige faktorer, og de kan oppstå av ulike årsaker som dårlig design, feilkonfigurasjon, mangel på oppdateringer eller utilstrekkelig opplæring av brukere.

Figur 1: Forholdet mellom informasjonssikkerhet, IKT-sikkerhet og cybersikkerhet. Kilde: Von Solms og Van Niekerk (2013)
Når vi arbeider med sikkerhetstiltak, kan vi se for oss følgende inndeling av områder:
Informasjonssikkerhet: Beskyttelse av informasjon uavhengig av om den er lagret digitalt eller ikke.
IKT-/IT-sikkerhet: Sikring av informasjons- og kommunikasjonsteknologi (IKT), inkludert maskinvare og programvare. Maskinvare kan være alt fra PC-er, servere, nettverksutstyr, mobiltelefoner og sensorer til droner og satellitter. Programvare inkluderer programvare som brukes til signalbehandling, analyse, databehandling, algoritmer, modeller og kontrollsystemer.
Cybersikkerhet: Beskyttelse av alt som er sårbart gjennom bruk av IKT. Dette kan inkludere droner, biler, telekommunikasjon eller strømforsyning. Siden nesten alt i vår hverdag styres av IKT, danner cybersikkerhet grunnlaget for samfunnssikkerhet og trygghet i bred forstand.
I nyere versjoner av modellen over har begrepet digital sikkerhet blitt introdusert som det overordnede begrepet som omfatter deler av eller hele de andre områdene.
Oppsummert
Begrepene informasjonssikkerhet, IKT-/IT-sikkerhet, cybersikkerhet og digital sikkerhet er ofte flettet sammen i en kompleks digital verden. Cybersikkerhet har fått økt oppmerksomhet fordi det fremstår som spennende. Von Solms og van Niekerk avklarte begrepene i 2013 med en strukturert kategorisering: Informasjonssikkerhet beskytter all informasjon uavhengig av form, IKT-/IT-sikkerhet beskytter teknologi og programvare, og cybersikkerhet ivaretar alt som er sårbart gjennom IKT. En fremtidig modifikasjon inkluderer «digital sikkerhet» som et inkluderende begrep for alt digitalt.

Tilbake til bloggen