Informations-, it-, cyber- og datasikkerhed
Kært barn har som bekendt mange navne. I både virksomheder, myndigheder og medier bruges begreberne informationssikkerhed, cybersikkerhed, it‑sikkerhed og datasikkerhed ofte i flæng. Men dækker de over det samme eller er der forskelle?
I dette indlæg kigger vi på de forskellige begreber, forskellen på dem og hvordan de hænger sammen.
Et overblik
I denne figur er sammenhængen mellem de forskellige sikkerhedsbegreber forsøgt illustreret:

Informationssikkerhed
Informationssikkerhed omfatter alle typer information – digital, fysisk og menneskelig viden. Således omfatter informationssikkerhed både de data, der lagres elektronisk og papirbaserede dokumenter.
Formålet er at beskytte informationens:
|
Fortrolighed |
Kun personer og systemer, der er autoriseret til at læse informationen, har adgang til informationen. |
|
Integritet |
Kun personer og systemer, der er autoriseret til at ændre eller slette informationen, har adgang til informationen |
|
Tilgængelighed |
Alle personer og systemer, der er autoriseret til at læse og/eller ændre informationen, kan komme til det |
Dette kaldes CIA (FIT på dansk) triaden og er et grundprincip i informationssikkerhed.
Informationssikkerhed handler derfor både om teknologi, processer, governance, jura og menneskelig adfærd.
Kort sagt: Informationssikkerhed er paraplyen, som de andre discipliner ligger under.
Cybersikkerhed
Cybersikkerhed fokuserer på trusler i det digitale rum , især angreb via internettet, netværk og tilkoblede systemer. Det handler om at beskytte systemer, netværk og brugere mod angreb fra eksterne aktører, herunder eksempelvis følgende typer af angreb:
- Hacking
- Phishing
- Malware og ransomware
- DDoS‑angreb
Cybersikkerhed beskytter både data, drift, økonomi og omdømme.
Kort sagt: Cybersikkerhed er den del af informationssikkerheden, der beskæftiger sig med digitale angreb og trusselsaktører.
It‑sikkerhed
It‑sikkerhed er primært en teknisk disciplin, der handler om drift, vedligehold og beskyttelse af organisationens it‑systemer. Det dækker bredere end cybersikkerhed og omfatter således både beskyttelse mod eksterne angreb samt mod fejl og driftsforstyrrelser som fx nedbrud og strømsvigt.
Fokusområder:
- Patch management
- Netværkssikkerhed
- Systemkonfiguration
- Firewall og endpoint‑sikkerhed
- Sikring mod nedbrud og fejl
Kort sagt: It‑sikkerhed handler om, at systemerne fungerer og er teknisk beskyttede.
Datasikkerhed
Datasikkerhed er en delmængde af informationssikkerhed, der fokuserer på beskyttelsse af digitale data, herunder personoplysninger, forretningshemmeligheder og andre fortrolige oplysninger.
Typiske tiltag:
- Kryptering
- Backup og gendannelse
- Adgangsstyring
- Sletning, retention og anonymisering
Kort sagt: Datasikkerhed handler om at forhindre tab, manipulation eller læk af digitale data.
Hvordan hænger begreberne sammen?
Informationssikkerhed er den brede ramme, mens cybersikkerhed, it-sikkerhed og datasikkerhed er mere afgrænsede områder inden for den samme helhed.
|
Begreb |
Fokus |
Omfang |
Typiske aktiviteter |
|---|---|---|---|
|
Informationssikkerhed |
Alle typer information |
Strategisk og organisatorisk |
Politikker, risikostyring, awareness |
|
Cybersikkerhed |
Digitale trusler og angreb |
Netværk, internet, digitale aktører |
Incident response, SOC, trusselsanalyse |
|
It‑sikkerhed |
Teknisk drift og systemer |
Hardware, software, netværk |
Patch management, firewall, systemdrift |
|
Datasikkerhed |
Digitale data |
Databaser, filer, cloud |
Kryptering, backup, adgangsstyring |
