31.08.2013 Views

Nye digitale sikkerhedsmodeller

Nye digitale sikkerhedsmodeller

Nye digitale sikkerhedsmodeller

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5. Security By Design<br />

En af udfordringerne med Privacy-by-Design har været fokuseringen på risiko set fra<br />

en interessents synsvinkel, typisk brugerens.<br />

Derfor går dette diskussionspapir skridtet videre i form af et koncept, der kaldes<br />

Security-By-Design 2 . Konceptet viser, hvordan man kan tage ansvar for hele<br />

transaktionen med flere interessenter involveret. Målet er ikke anonymitet, som kunne<br />

optimere privacy - eller overvågning, som ville gøre det stik modsatte.<br />

Målet er at blive operationelt i stand til at designe med sikkerhedsbalancer som passer<br />

til den konkrete forretningstransaktion, samtidig med at man designer så de <strong>digitale</strong><br />

processer kan tilpasse sig de enkelte brugere behov og samtidig leve op til de hastigt<br />

stigende sikkerhedskrav med cloud, Internet of Things og den generelt tiltagende<br />

integration af it-systemer alt sammen forhold som kræver nytænkning af<br />

sikkerhedsforståelsen.<br />

Det centrale i en ny sikkerhedsforståelse er at gå bort fra identifikationsbaseret<br />

sikkerhed ved at eliminere identifikationen og gå direkte til de sikkerhedsaspekter,<br />

man ønsker valideret, uden at skabe sikkerhedsproblemer som følger af antagelsen om<br />

identifikation. Senere i diskussionspapiret vil vi vise, hvordan man logisk kan<br />

nedbryde identitet i forskellige logiske sikkerhedsaspekter, som hensigtsmæssigt<br />

afdækkes bedre uden at skabe sårbarhederne. F.eks. forudsætter<br />

sikkerhedsmålsætningen Ansvarlighed ikke at brugeren er identificeret overfor<br />

modparten. I stedet kan brugeren agere med en virtuel identitet og samtidig<br />

demonstrere et bevis på, at der er etableret en måde betinget under specifikke<br />

forudsætninger at identificere brugeren.<br />

En anden mekanisme kunne være når f.eks. en patient afgiver data til et cloud-system,<br />

hvor lægen men ikke cloudsystemet kan henføre data til en bestemt patient. I dette<br />

tilfælde er tillidsforholdet mellem patient og læge det samme, men begge parter er<br />

mindre sårbare overfor cloud-systemet. Tilsvarende kan cloud-services etableres uden<br />

de sårbarheder, som opsamling og brug af personhenførbare data medfører.<br />

Security-by-Design er således en videreudvikling og en operationalisering af Privacyby-Design,<br />

som med nyere kryptografiske mekanismer og bevidst systemdesign<br />

skaber nytteværdi samtidig med at sikkerhedsbrud af mange forskellige slags<br />

forbebygges.<br />

2 Konceptet for Security-By-Design som det beskrives her er primært udviklet af Stephan J.<br />

Engberg.<br />

><br />

11

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!