Informations-, it-, cyber- og datasikkerhed

Kært barn har som bekendt mange navne. I både virksomheder, myndigheder og medier bruges begreberne informationssikkerhed, cybersikkerhed, it‑sikkerhed og datasikkerhed ofte i flæng. Men dækker de over det samme eller er der forskelle?

I dette indlæg kigger vi på de forskellige begreber, forskellen på dem og hvordan de hænger sammen.

Et overblik

I denne figur er sammenhængen mellem de forskellige sikkerhedsbegreber forsøgt illustreret:

Illustration af sammenhængen mellem sikkerhedsbegreber
Illustration af sammenhængen mellem sikkerhedsbegreber

Informationssikkerhed

Informationssikkerhed omfatter alle typer information – digital, fysisk og menneskelig viden. Således omfatter informationssikkerhed både de data, der lagres elektronisk og papirbaserede dokumenter.

Formålet er at beskytte informationens:

Kun personer og systemer, der er autoriseret til at læse informationen, har adgang til informationen.

Kun personer og systemer, der er autoriseret til at ændre eller slette informationen, har adgang til informationen

Alle personer og systemer, der er autoriseret til at læse og/eller ændre informationen, kan komme til det

Dette kaldes CIA (FIT på dansk) triaden og er et grundprincip i informationssikkerhed.

Informationssikkerhed handler derfor både om teknologi, processer, governance, jura og menneskelig adfærd.

Kort sagt: Informationssikkerhed er paraplyen, som de andre discipliner ligger under.


Cybersikkerhed

Cybersikkerhed fokuserer på trusler i det digitale rum , især angreb via internettet, netværk og tilkoblede systemer. Det handler om at beskytte systemer, netværk og brugere mod angreb fra eksterne aktører, herunder eksempelvis følgende typer af angreb:

  • Hacking
  • Phishing
  • Malware og ransomware
  • DDoS‑angreb

Cybersikkerhed beskytter både data, drift, økonomi og omdømme.

Kort sagt: Cybersikkerhed er den del af informationssikkerheden, der beskæftiger sig med digitale angreb og trusselsaktører.


It‑sikkerhed

It‑sikkerhed er primært en teknisk disciplin, der handler om drift, vedligehold og beskyttelse af organisationens it‑systemer. Det dækker bredere end cybersikkerhed og omfatter således både beskyttelse mod eksterne angreb samt mod fejl og driftsforstyrrelser som fx nedbrud og strømsvigt.

Fokusområder:

  • Patch management
  • Netværkssikkerhed
  • Systemkonfiguration
  • Firewall og endpoint‑sikkerhed
  • Sikring mod nedbrud og fejl

Kort sagt: It‑sikkerhed handler om, at systemerne fungerer og er teknisk beskyttede.


Datasikkerhed

Datasikkerhed er en delmængde af informationssikkerhed, der fokuserer på beskyttelsse af digitale data, herunder personoplysninger, forretningshemmeligheder og andre fortrolige oplysninger.

Typiske tiltag:

  • Kryptering
  • Backup og gendannelse
  • Adgangsstyring
  • Sletning, retention og anonymisering

Kort sagt: Datasikkerhed handler om at forhindre tab, manipulation eller læk af digitale data.


Hvordan hænger begreberne sammen?

Informationssikkerhed er den brede ramme, mens cybersikkerhed, it-sikkerhed og datasikkerhed er mere afgrænsede områder inden for den samme helhed.

Informationssikkerhed

Alle typer information

Strategisk og organisatorisk

Politikker, risikostyring, awareness

Cybersikkerhed

Digitale trusler og angreb

Netværk, internet, digitale aktører

Incident response, SOC, trusselsanalyse

It‑sikkerhed

Teknisk drift og systemer

Hardware, software, netværk

Patch management, firewall, systemdrift

Datasikkerhed

Digitale data

Databaser, filer, cloud

Kryptering, backup, adgangsstyring

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *