10.07.2015 Views

Klassifisering og beskyttelse av informasjon - NSM

Klassifisering og beskyttelse av informasjon - NSM

Klassifisering og beskyttelse av informasjon - NSM

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

8.4 Noen eksempler på <strong>beskyttelse</strong>stiltak i livssyklusNedenfor er det et utkast til <strong>beskyttelse</strong>stiltak i et livssyklusperspektiv for konfidensialitet,integritet <strong>og</strong> tilgjengelighet. Gruppens arbeid på dette området er ikke fullført, men er etinnspill til videre arbeid.Klasser/OmrådeL<strong>av</strong>MiddelsHøySværthøyKonfidensialitetInformasjonsomalle kan fåse, <strong>og</strong> somikke harnoen kr<strong>av</strong>til skjermingInformasjonsomkun ansatte<strong>og</strong> andreautorisertekan seBrukerID +Passord for åfå tilgangEksternemed tilgangmå signeretaushetserklæringL<strong>og</strong>ging <strong>av</strong>aksess til<strong>informasjon</strong>L<strong>og</strong>gendringer idokument.Bruker måbekreftekjennskap tilbehandlingsreglermedaksess2 faktorautentiseringfor tilgang tilå behandledataAlleendringerskalgodkjennes<strong>av</strong> eierInformasjonderinnsyn måbegrensestil kun demedtjenstligbehovInformasjonsom erkritisk forvirksomheten <strong>og</strong> måbegrensestil et fåtallnøkkelpersonera)EtableringPubliserbar<strong>informasjon</strong>børkvalitetssikres<strong>av</strong>overordnedeMerking <strong>av</strong>dokumentEtabler<strong>informasjon</strong>ibegrensede sonerMarkersensitivitet ifilegenskapeneEtableres ilukkederom.Bruk <strong>av</strong> nrkopireferanseBekreftidentitet tilbrukerb)Behandling/aksessKanbehandles ifelles ITsystemmedtilgang tilInternettc) OverføringKan sendesukryptert i e-postKanpubliseresMå sendes tilspesifisertemottakereKandiskuteres iåpne nettBørkrypteresmedminimum128 bitskrypteringsnøkkel vedoverføringSymmetriskkrypteringVedoverføring pååpent nettmå digitalsignatur <strong>og</strong>PKI el.l.benyttesAsymmetriskkrypteringIkkebenektelsed)Lagring/arkiveringKan lagres påfelles-områder.Publisert<strong>informasjon</strong>bør fryses.Bør lagres påbegrensedeområderMå lagres påbegrensedefilområderKryptertlagring (foreksempel 128bit nøkkel)Lagres påbeskyttedemedia.Kopiering fralagringsmediaforhindresSterkkryptering pålagring (foreksempel 256bit).e)SlettingIngenspesiellekr<strong>av</strong>Bør slettesved normaloppryddingvedforeldelseMakuler trykt<strong>informasjon</strong>.Permanentsletting <strong>av</strong>elektroniskemediaSamle innalle merkedekopier.Permanentsletting.Tabell 8 Beskyttelsestiltak i et livssyklusperspektiv for konfidensialitet33

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!