Vi lever i en orolig tid, där säkerhetsklassificerad information behöver skyddas. Såväl inom din egen verksamhet som samhället i stort. Men oavsett hur du arbetar med informationssäkerhet måste du genomföra regelbundna kontroller för att säkerställa att skyddet fungerar som det är tänkt.
Tyvärr genomför många organisationer en it-säkerhetsgranskning först när de har upptäckt att de har blivit drabbade, vilket är förståeligt men alldeles för sent. I genomsnitt tar det ungefär 200 dagar från att någon har gjort ett intrång, tills intrånget upptäcks och därför behöver du tillämpa ett systematiskt säkerhetsarbete för att skydda din information.
Vår rekommendation är att börja med en analys av it- och informationssäkerhetsplanerna för att se vad verksamheten har tänkt att skydda. Hur viktiga dina informationstillgångar är och hur de ska skyddas ska framgå av matrisen nedan.
För att kunna hålla en hög nivå av säkerhet krävs att it-säkerhetsrevisioner och penetrationstester genomförs regelbundet. Nya sårbarheter upptäcks dagligen och ett it-system förändras över tiden, vilket gör återkommande granskningar till ett krav. Basalt rekommenderar att minst en it-säkerhetsrevision genomförs varje år på de platser som förvaltningsobjektet finns installerat.
It-säkerhetsarkitektur
Baserat på kraven och konsekvenserna från ovan nämnda matris så genomförs en utredning av IT-säkerhetsarkitekturen. Är den optimal, eller finns det förbättringsmöjligheter?
Sårbarhetsscanning
Nästa steg är sårbarhetsscanning av det system som skall testas. Då genomförs en analys av aktuella sårbarheter från exponerade system.
Penetrationstest
Inför nästa steg i processen så behöver du besluta hur du vill utnyttja de eventuella sårbarheterna och vilka delar av de olika systemen du vill testa, exempelvis:
Efter varje genomförd it-säkerhetsevaluering (där penetrationstest ofta ingår) får du resultat och rekommendationer för it-arkitekturen samlat i en utförligt rapport, som även fungerar som vidare beslutsunderlag.
Om du tänker proaktivt, systematiskt och långsiktigt har du mycket goda förutsättningar att hålla din säkerhetsklassificerade information väl skyddad.
Författare
Martin Jinnestrand, Senior Security Specialist
Basalt hjälper företag, myndigheter, kommuner och regioner att skydda sin mest värdefulla information mot inre och yttre hot. Vi gör det genom att skapa ett systematiskt säkerhetsarbete, leverera nyckelfärdiga it-lösningar samt erbjuda seniora konsulttjänster med djup kompetens inom verksamhetsskydd och säkerhetsskydd. Tillsammans skapar vi en säker värld där du, dina medarbetare, dina kunder och dina kunders kunder känner sig trygga.