Vad är informationssäkerhet

Nov 4 / Dennis Lindström
Länge har ansvaret för informationssäkerheten hamnat hos IT-avdelningen som ska se till att din verksamhets nätverk fungerar och se till att du har kontakt med omvärlden.

Vissa IT-avdelningar har haft en specifik IT-säkerhetstekniker som har arbetat med att styra behörigheter, att sätta upp och bevaka trafiken i brandväggar och ta fram fysiska skyddslösningar för att säkra digitala enheter och nätverket.

Stora företag, offentlig verksamhet och myndigheter har de senare åren insett att de måste arbeta med sin informationssäkerhet. Kanske ännu viktigare när det nya NIS-2 direktivet (Läs mer hos MSB) började gälla den 18 oktober 2024 och kom att omfatta ännu fler branscher än tidigare.

I EU direktivet, och med all säkerhet i den kommande Cybersäkerhetslagen, ställs ett tydligt krav på att genomföra utbildning i informationssäkerhet och cybersäkerhet.

Beroende på ditt företags storlek så kanske du vill ISO certifiera ditt ledningssystem i Informationssäkerhet, men för de allra flesta är det viktigare att veta att man arbetar rätt och har en handlingsplan för informationssäkerheten i verksamheten.

CIA är en övergripande vägledning som du kan använda dig av om du på egen hand vill arbeta med din informationssäkerhet.

CIA står för Confidentiality, Integrity and Availability vilket kort och gott innebär att du ska se till att din data är och fortsätter vara konfidentiell för obehöriga, att den är skyddad mot både avsiktlig och oavsiktlig förändring och den ska vara tillgänglig för behöriga personer när de behöver den och där de behöver den.

Det handlar även om att klassa din information, och som enklast handlar det om att dela upp mellan publik information som alla kan ta del av, intern information som bara anställda får ta del av och känslig information som bara ett urval med särskild behörighet får ta del av.

Informationssäkerhet för konsulter

Kanske är du idag konsult i ditt eget företag, eller så är du anställd på ett konsultföretag och är uthyrd till andra företag och verksamheter.

Arbetar du med olika digitala enheter som mobiltelefon och dator, eller använder du samma enheter i samtliga uppdrag?

Hur skyddar du ditt företags data från att bli tillgängligt för andra när du arbetar på kunduppdrag, och hur ser du till att kundens data är och förblir skyddad när du arbetar med den?
Har du funderat hur cybersäkerhet och informationssäkerhet hänger ihop och hur du ser till att ha koll på både IT och informationssärheten?

Med en informationssäkerhets utbildning kan du ge dig en trygghet i att du kan skydda dina egna informationstillgångar och även visa för dina uppdragsgivare att du har förståelse och kunskap för att skydda deras informationstillgångar på ett säkert sätt.

Vår utbildning "Informationssäkerhet för konsulter" riktar sig till just dig som arbetar i konsultuppdrag där du behöver hålla ditt företags, och kundens företags, informationssäkerhet i en hög nivå.

Här kommer du lära dig att identifiera hot, angripare och angreppssätt, men även få lära dig om olika verktyg och metoder kring hur du ser till att informationen och datan förblir konfidentiell, oförändrad och tillgänglig.
Skapad med