På senare år har jag fått ett växande intresse för IT-säkerhet, och det har också blivit en naturlig del av mitt yrkesliv. Jag har börjat arbeta allt mer med frågor som rör IT-säkerhet, informationssäkerhet och dataskydd. Det är ett område som växer i takt med den ökade digitaliseringen, och där riskerna och kraven förändras snabbt. För att utvecklas inom ämnet har jag både gått kurser, deltagit i konferenser och följt nyhetsflödet nära. En sak jag märkt tydligt: det finns en hel uppsjö av facktermer som kan kännas snåriga till en början. Därför har jag satt ihop den här A–Ö-listan med viktiga och vanliga begrepp som är bra att känna till – oavsett om du är ny inom IT-säkerhet, eller vill fräscha upp dina kunskaper.
CIA-triaden
När jag började intressera mig för IT-säkerhet hörde jag ofta i poddar och samtal om något som kallades CIA‑triaden – som om det vore en självklarhet för alla att förstå. För mig var det ett helt nytt begrepp, och nyfikenheten fick mig att dyka djupare ner i vad Confidentiality, Integrity och Availability egentligen innebär. Det visade sig vara ett ovärderligt ramverk för att greppa grunderna i informationssäkerhet.
Confidentiality (Konfidentialitet)
Konfidentialitet handlar om att endast behöriga användare ska kunna läsa eller ta del av känslig information. I praktiken innebär det att införa begränsningar som lösenord, kryptering, åtkomstkontroller och rollbaserad behörighet. Jag ser det som en fråga om förtroende: om mina kunders data läcker ut, har vi misslyckats med att skydda deras integritet.
Integrity (Integritet)
Integritet innebär att säkerställa att data förblir korrekt och oförändrad under hela dess livscykel. Det handlar om åtgärder som versionshantering, checksum-kontroller, digitala signaturer och loggning av ändringar. För mig är det avgörande att kunna lita på informationen – om någon obehörig ändrar i databasen kan beslutsunderlag och processer gå helt fel.
Availability (Tillgänglighet)
Tillgänglighet betyder att auktoriserade användare alltid ska kunna komma åt system och data när de behöver det. Det kräver redundans, backup‑ och återställningslösningar, övervakning och snabb incidenthantering. Jag brukar tänka att en sajt eller tjänst är värdelös om den ligger nere – då spelar ingen mängd konfidentialitet eller integritet någon roll.
Tillsammans bildar Confidentiality, Integrity och Availability ett heltäckande perspektiv på säkerhet.