10.07.2015 Views

Klassifisering og beskyttelse av informasjon - NSM

Klassifisering og beskyttelse av informasjon - NSM

Klassifisering og beskyttelse av informasjon - NSM

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Klasser\OmrådeL<strong>av</strong>MiddelsHøyInformasjonder innsynmåbegrensestil kun demedtjenstligbehovLagres internsoneMerking <strong>av</strong>dokumentAutentiseringsnivåsom for bruk<strong>av</strong> intranett.Lagres itilgangsbeskyttedefilområderTilgangsl<strong>og</strong>gOverføreskryptertAutentiseringsnivåhøyere ennintranettSikkersletting /makuleringIntegritetInformasjonder feil ikkepåvirkerbeslutningsprosesserDersom feiloppstår vildet kunneføre tilbetydeligmerarbeidå rette opp,begrensetskade ellerverditap,eller der feilkan gibruker ellerandre dårligomdømmeInformasjonsom direktepåvirkerbeslutninger <strong>og</strong> der feilkan føre tilbetydeligskade ellerverditapVersjonshåndtering<strong>og</strong> endringsl<strong>og</strong>gAutentiseringsnivå som forintranettMulighet forå låsedokument forendringBruk <strong>av</strong>sjekksumSikring mot ålagreondartetkodeAutentiseringsnivå høyereenn intranett(foreksempelsignering <strong>av</strong>endringer)Arbeidsflyt<strong>og</strong> flereautorisasjons-nivåerIkkebenektingBeskyttsystem iegne sonerInformasjondervedvarendeutilgjengelighetkun førertil etterslepInformasjonderutilgjengelighetvil føre tilstoreetterslep ellervesentligstans itjenesteleveransenKonfidensialitetInformasjonsom allekan få se,<strong>og</strong> somikke harnoen kr<strong>av</strong>til skjermingInformasjonsom kunansatte <strong>og</strong>andreautorisertekan seBeskyttelsestiltakInformasjonkanpubliseres <strong>og</strong>autentiseringbør ikkebrukesBeskyttelsestiltakIngen tiltak utover enkelsikring motondartetkode <strong>og</strong>phishingTilgjengelighetInformasjonbruker klarerseg uten ilengreperioderBeskyttelsestiltakIngenspesielle utover enkelsikkerhetskopiRegelmessigsikkerhetskopieringEnkle tiltak forsikring <strong>av</strong>kontinuerligdriftPlanlagte tiltakfor sikring <strong>av</strong>drifskontinuitetsom: SpeilingRedundansSystemovervåking medalarmerUPS/nødstrømSværthøyInformasjonsom erkritisk forvirksomheten <strong>og</strong> måbegrensestil et fåtallnøkkelpersonerSterkkrypteringNummerertekopierSikker<strong>av</strong>hendingInformasjonder feil ibeslutningsgrunnlagetvil kunneføre til feilvurderingermed fatalekonsekvenserValideringskontrollerFullstendighetskontroll,gyldighet,nøyaktighetInformasjonder selvkortere<strong>av</strong>brudd vilføre tilkritiskesituasjoner.Fullredundans ialle leddKontinuerligproaktivovervåkingTabell 7 Beskyttelsestiltak for konfidensialitet, integritet <strong>og</strong> tilgjengelighet31

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!