Datasikkerhed beskytter data mod uautoriseret adgang, korruption og tyveri. Det dækker selve dataene og de systemer, der lagrer, behandler og overfører dem. Kontroller omfatter kryptering, adgangsstyring, netværkssikkerhed og overvågning. Målet er at sikre fortrolighed, integritet og tilgængelighed. Dataene skal kun kunne læses af autoriserede parter, være nøjagtige og tilgængelige, når det er nødvendigt.
Trusselsbilledet er bredt. Eksterne angribere ønsker at stjæle eller begære løsepenge for data. Insidere kan lække data ved et uheld eller med vilje. Forkert konfigurerede systemer eksponerer dem. Tredjepartsleverandører mister dem. Naturkatastrofer ødelægger dem. Ingen enkelt kontrol adresserer alle disse. Forsvar i dybden lægger lag på kontroller, så en fejl i en af dem ikke betyder total kompromis. Dataklassificering bestemmer, hvilke kontroller der gælder. Offentlige data har brug for mindre beskyttelse end fortrolige data. Regulerede data som patientjournaler og betalingskort har specifikke krav. Kontrollerne bør matche følsomheden. Overbeskyttelse af lavrisikodata spilder ressourcer. Underbeskyttelse af højrisikodata skaber ansvar. Balancen kræver dømmekraft. Datasikkerhed er ikke et produkt, du installerer. Det er en praksis, du vedligeholder. Trusler udvikler sig. Systemer ændrer sig. Det, der var sikkert sidste år, kan være sårbart i dag. Arbejdet stopper aldrig.
Datasikkerhedskontroller
- Kryptering — beskyt data i hvile og under overførsel
- Adgangsstyring — begræns hvem der kan se eller ændre data
- Netværkssikkerhed — firewalls, segmentering, overvågning
- Backup og gendannelse — gendannelse efter tab eller beskadigelse
- Overvågning — opdage og reagere på hændelser
Datasikkerhed beskytter aktivet. Uden den er dataene en uundgåelig byrde.
Comments
No comments yet. Be the first to share a thought.
Leave a comment