IT-sikkerhet omtales ofte som noe teknisk og komplisert. For mange virksomheter kan det derfor være vanskelig å vite hva som faktisk er viktig, og hvor man bør starte. I praksis er god IT-sikkerhet mindre mystisk enn det kan virke – så lenge man ser helheten.
God IT-sikkerhet handler ikke om enkeltprodukter eller isolerte tiltak, men om hvordan flere områder spiller sammen.
En nyttig måte å forstå IT-sikkerhet på, er å se den som flere lag som beskytter virksomheten samtidig. Dersom ett lag svikter, bør et annet kunne redusere konsekvensene.
Disse lagene omfatter blant annet:
Når disse områdene sees i sammenheng, blir det enklere å forstå hvor risikoen er størst.
Mange virksomheter har allerede gjort enkelte tiltak for å bedre sikkerheten. Utfordringen oppstår ofte når disse tiltakene:
Resultatet kan være at sikkerhetsnivået oppleves som høyere enn det faktisk er. God IT-sikkerhet krever derfor både riktige valg og kontinuerlig oppfølging.
Ikke alle områder er like kritiske for alle virksomheter. God IT-sikkerhet handler derfor også om å prioritere riktig:
Ved å forstå disse sammenhengene blir det enklere å sette inn tiltak der de gir størst effekt.
Når IT-sikkerhet forstås som en helhet, blir det også lettere å ta gode beslutninger – både teknisk og organisatorisk. Det gir bedre grunnlag for:
Dette gjelder uavhengig av virksomhetens størrelse eller bransje.
Med et overordnet bilde av hva IT-sikkerhet består av, er det lettere å gå videre og se nærmere på de områdene som oftest utgjør størst risiko i praksis.
Neste artikkel i serien:
E-post og Microsoft 365 – den vanligste inngangsporten for digitale angrep.