Hur mycket sÀkerhet behövs det? PDF Skriv ut Skicka sidan
AnvĂ€ndarbetyg: / 0
DĂ„ligtBra 

I SÀkerhet kan man investera i princip hur mycket som helst. Men genom att analysera vad för typ av skydd man behöver och dÀrmed fÄ ett tillrÀckligt skydd sÄ fÄr man mest för pengarna och Ästadkommer ett anvÀndbart skydd. HÀr kommer vi berÀtta om vad som Àr tillrÀcklig sÀkerhet genom att visa hur man gör en riskanalys.

Man kan tex. bygga ett fort hemma med taggtrÄd och höga murar, men dÄ blir det ocksÄ onödigt dyrt och kanske för mycket sÀkerhet. Man kan fylla datorn med alla möjliga skydd och ta bort nÀtverks-sladden, men dÄ blir det ocksÄ oanvÀndbart.

Nyckeln till att fĂ„ tillrĂ€cklig sĂ€kerhet Ă€r att identifiera vad det Ă€r för nĂ„gonting vi vill skydda (identifiera skyddsobjekten) . Är det sĂ„ att vi har en dator som vi enbart anvĂ€nder till att surfa och inte har bokföringen för firman, bröllopsbilderna (i enda kopia) sĂ„ kanske det inte behövs sĂ„ mycket sĂ€kerhet. Samma sak gĂ€ller hemma, har vi inga picassotavlor eller annat som vi vill skydda (tĂ€nk ocksĂ„ pĂ„ affektionsvĂ€rdet) sĂ„ kanske vi inte behöver investera stora summor i skydd för huset. Om vi har ett förrĂ„d i plĂ„t, dĂ€r vi inte förvarar nĂ„got brĂ€nnbart, sĂ„ kanske vi inte behöver investera i dyrbar brandskyddsutrustning. NĂ€r vi har identifierat vad det Ă€r för nĂ„got vi vill skydda, det kan vara information, vĂ€rdesaker, personer eller liknande, sĂ„ gĂ„r vi till nĂ€sta steg; hoten.

NÀr vi vet vad vi ska skydda, sÄ fÄr vi beakta vilka hot finns det som kan hota det skyddsvÀrda. Det kan vara allt som kan agera mot vÄrt skyddsobjekt och orsaka skada. Exempel pÄ sÄdant: Om vi bor lÄngt ute pÄ landet med lÄngt till nÀrmaste grannar, sÄ kan vi anta att det inte finns nÄgra desparata knarkare som vill göra ett snabbt inbrott hos oss för att fÄ snabba pengar, istÀllet kanske ligor som Äker runt till ensliga stÀllen och gör inbrott kan vara det hotet som vi behöver skydda oss mot. Om vi har en dator kopplad till Internet sÄ kan man sÀga att en illvillig hackare Àr ett hot.

Sedan bör vi fundera pÄ om vi Àr sÄrbara mot hoten, samt vad som Àr sannolikheten att nÄgot av detta ska hÀnda. Detta eftersom egentligen kan alla vÀrldens hot intrÀffa oss, men sannolikheten för att de olika hoten ska intrÀffa samt om vi Àr sÄrbara mot de varierar. Detta Àr oftast den svÄraste biten att gissa sig till, dÄ det krÀver att man vet vad som Àr tekniskt möjligt att göra idag av en som vill göra oss skada. Tex. sÄ kan man sÀga att i början av 90-talet sÄ var sannolikheten vÀldigt lÄg att man skulle fÄ intrÄng i sin dator om den var uppkopplad mot internet, dÄ det mest fanns universitet som var uppkopplade. Nu Àr det snarare osannolikt att man inte fÄr nÄgot intrÄng om man inte vidtar nÄgra som helst skyddsÄtgÀrder. HÀr mÄste man ocksÄ ta hÀnsyn till vad hoten har för krafter och viljan att Ästadkomma skada. Tex. Àr vind en vÀldigt kraftig kraft och det Àr samma med eld eller för den delen en sÄrbarhet i operativsystemet som ingen kÀnner till. Samma sak Àr ocksÄ att man kanske inte kan identifiera sÄrbarheterna helt enkelt. Man kan oftast gissa sig till de stora delarna, sÄsom att inbrottstjuvar alltid vÀljer enklaste vÀgen in (kÀllarfönster, altandörrar), om man bor i ett trÀhus sÄ Àr det vÀldigt sÄrbart för brand, program i datorer Àr sÄrbara (programmerarna lÀr sig inte sÀker programmering pÄ universitet (det har i och för sig blivit bÀttre)).

DĂ„ kommer vi till nĂ€sta steg vilket Ă€r att identifiera risken att nĂ„gon verkstĂ€ller hotet. HĂ€r ska man tĂ€nka pĂ„ att en risk kan inte vara hög om inte den möjliga förlusten ocksĂ„ vĂ€rderas högt. Dvs. om man inte har nĂ„got av vĂ€rde (tĂ€nk ocksĂ„ pĂ„ affektionsvĂ€rdet) som kan stjĂ€las sĂ„ kan inte risken bli hög heller. Även om sannolikheten kan bli hög, sĂ„ kan inte risken bli det. Om risken för att nĂ„got ska hĂ€nda Ă€r hög (dvs. vi har nĂ„got skyddsvĂ€rt, nĂ„got som skulle göra stor skada om det skedde och det finns sĂ„rbarheter samt sannolikheten att det intrĂ€ffar Ă€r hög), ja dĂ„ mĂ„ste vi vidta skyddsĂ„tgĂ€rder för att skydda detta skyddsvĂ€rda.

Denna metod kan kÀnnas komplicerad, men om man tÀnker pÄ huvuddragen i dessa nÀr man tÀnker pÄ hur mycket man vill skydda sig, sÄ behöver man inte kasta pengar i sjön och man behöver inte vara orolig nÀr man Äker pÄ semester. Ett exempel:

  • Om man bor i hus i Stockholm sĂ„ Ă€r sannolikheten att man fĂ„r inbrott relativt stor.
  • DĂ„ bör man fundera pĂ„ vad man har som Ă€r skyddsvĂ€rt och vad vilken förlust det skulle innebĂ€ra om det stjĂ€ls.
  • Det finns ett antal hotobjekt (ligor, folk som behöver snabba pengar till det ena och det andra).
  • DĂ„ gĂ€ller det att se om man Ă€r sĂ„rbar:
    - Har man lÄsbara fönster?
    - Är alla dörrar sĂ€krade?
    - Är det insyn till tomten frĂ„n alla hĂ„ll?
    - Ligger baksidan av huset lite avsides, med insynsskydd?
    -osv.
  • Man kan anta att de som vill Ă„t ens vĂ€rdesaker har nĂ„gon slags kapacitet (de har kunskap inom inbrotts"yrket" och har förmodligen verktyg i olika avancerade utföranden och förmodligen ocksĂ„ vilja att Ă„stadkomma sitt syfte (att stjĂ€la detta för att fĂ„ pengar)
  • Om man dĂ„ gör en sammanvĂ€gning av allt ovan sĂ„ kommer man inse om man behöver vidta nĂ„gra Ă„tgĂ€rder för att förbĂ€ttra sĂ€kerheten. Prata gĂ€rna med polisen för att fĂ„ en bild av hur mycket inbrott det Ă€r i omrĂ„det, vilket tillvĂ€gagĂ„ngssĂ€ttet brukar vara, samt vilken profil pĂ„ gĂ€rningsmĂ€nnen som det brukar handla om.
  • Man kan ocksĂ„ prata med lokala lĂ„ssmeden för att fĂ„ en bild av vilka de vanligaste svagheterna Ă€r samt hur man avhjĂ€lper dessa. Ibland gör lĂ„ssmederna hembesök för en liten penning ocksĂ„ för att se om det behöver vidtas Ă„tgĂ€rder.

NÄgot omstÀndigt sÀtt kan tyckas, men denna metod gör att man fÄr det bÀst avvÀgda skyddet i förhÄllande till de hot som kan skada dina skyddsobjekt. Denna metod kan ocksÄ anvÀndas för all slags sÀkerhet: barnsÀkerhet, IT-sÀkerhet, brandsÀkerhet osv.

Kom ihÄg en sak bara: Slumpen och okÀnda faktorer kan stÀlla till ens uppskattningar om olia faktorer. DÀrför Àr det bra med ett lÀgsta grundskydd oavsett risknivÄ. Det Àr dÀrför man anvÀnder nÄgon slags lÄs till alla dörrar och inom IT-sÀkerheten finns det ett grundskydd som heter sÀkerhetskopiering, vilket kan ersÀtta mÄnga skyddsÄtgÀrder, men det blir en annan artikel.

 

LĂ€gg till kommentar

Very HappySmileWinkSadSurprisedShockedConfusedCoolLaughingMadRazzEmbarrassedCrying or Very SadEvil or Very MadTwisted EvilRolling EyesExclamationQuestionIdeaArrowNeutralMr. GreenGeekUber Geek
Ditt namn:
Ämne:
Kommentar: