måndag 21 maj 2012

- CIO Sweden:

Dags att skrota CIA?

CIA-modellen analyserar informationssäkerhet utifrån ett trefaldigt syfte: att hemlighålla (C=confidentiality), förhindra manipulering av information (I=integrity) och se till att information är tillgänglig där och då den behövs (A=availability). Ett bra tecken på att någon inte förstått denna enkla modell är det klassiska resonemanget att det är lätt att säkra information i en dator: bara att koppla bort nätverket, slå av strömmen och så vidare. En lämplig motråga kan vara hur vederbörande tänker göra med information som finns i människor.

En stor fördel med CIA-modellen är att konflikten mellan hemlighet och tillgänglighet finns inbyggd i den. Och det är just den konflikten mycket säkerhetsarbete kretsar kring.

Integritetsaspekten är ganska lik hemlighetsdelen. De skydd som används för hemlighet och integritet (autentisering, brandväggar, kryptering och policy) liknar också varandra. Tillgänglighet handlar om helt andra saker, som backup, patchning, kapacitet, katastrofhantering och redundans. Så kanske kunde vi slå ihop modellen till bara ”CA”. Men då missar vi poängen att förkortningen CIA är lättare att komma ihåg. Dessutom glorifieras inte förenklingar i den här branschen, vilket är bra.

Förslagen på tillägg har varit många genom åren: oavvislighet och spårbarhet är populära bland polis och myndigheter. Andra vill lägga på ett yttre skal med hårdvara, kommunikation och mjukvara. Utanpå det går det att lägga ytterligare ett skal som delar upp skydden i fysiska, organisatoriska och personliga.

Läser du den här tidningen har du förmodligen plockat isär en och annan pryl för att se hur den fungerar. Du lär dig förmodligen också mycket av att se hur saker går sönder. Så låt oss se hur våra system går sönder. CIA-modellen är trots allt ett verktyg, och verktyg bedömer vi utifrån hur bra de passar till den uppgift vi vill utföra.

Ska vi tro Verizons sjunde årliga rapport om dataintrång som bygger på 800 utredda fall så varierar tekniken för angreppen och målen över tid. Men det stora problemet verkar konstant: Slarv med grundläggande it-säkerhet.

Det talar för att CIA-modellen kommer att vara relevant länge än. Dels är den, till skillnad från de föreslagna tilläggen, så enkel att den är relevant för varierande hot och tekniker. Dels är den ett bra verktyg för det stora underliggande problemet – vi slarvar fortfarande med grunderna inom informationssäkerhet.

Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 0 kommentarer:

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

Fler nyheter från CIO Sweden

- CIO Sweden:

Här minglar outsourcing-eliten i Stockholm



- CIO Sweden:

Talangjakten: Så bygger
CIO:erna sitt drömteam

(1 kommentar)


- CIO Sweden:

"Mobilitet tar oss tillbaka till jordbrukssamhället"


- CIO Sweden:

Svenska CIO:er
nöjda med molnet


- CIO Sweden:

Indiska outsourcing-leverantörer
bäst på kundnöjdhet


Nu ska Japans robotarmé börja göra nytta

Japan står inför en robotexplosion. Och de robotar som kommer nu ska inte vifta på svansen eller spela fiol - de ska arbeta för eller med oss människor.

(2 kommentarer)


- CIO Sweden:

CIO:er delar erfarenheter
på CIOs Global Sourcing-event



- CIO Sweden:

"Big data är den nya oljan"

(2 kommentarer)


- CIO Sweden:

Här är de antika systemen
som fortfarande används

(7 kommentarer)


- CIO Sweden:

Svenska företag spår
it-chefens framtid


- CIO Sweden:

Han vill göra e-litteraturen
tillgänglig för alla

(7 kommentarer)


- CIO Sweden:

"Alarmerande ointresse för
kunden på svenska företag"

(18 kommentarer)

Whitepaper

Allt för din BI-upphandling!

Nytt nummer ute nu

CIO Sweden 3/2012

Mer business intelligence

CIO-bloggar

Konferenser på G

CIO partner - krönika


- CIO Sweden:

Affärerna ska styra IT-miljön, inte tvärtom


- CIO Sweden:

IT-gränserna suddas i snabb takt


- CIO Sweden:

Skapa förändring: Walk the talk

Ny! Lägesrapporten 2012

Det våras för CIO:n ...

Vårerbjudande! Succéboken på köpet!

Månadens CIO

- CIO Sweden:

"It-chef är det sista jag vill bli sedd som"

(4 kommentarer)

Favorit i repris

Krönikor

- CIO Sweden:

"It-chefen borde våga vara rockstjärna"

(3 kommentarer)


- CIO Sweden:

EA-utbildning på högskolan


- CIO Sweden:

Framtiden ser ljus ut

Roligare med iPad

CIO Nyhetsbrev

CIO Sweden på Facebook


CIO Sweden i mobilen

Klicka här för att komma till CIO Swedens mobilsajt.
Ny mobilsajt!

Mest läst just nu

Webb-tv

Fyra CIO:er om CIO Sweden

CIO Sweden som PDF

Nyheter från CFO World


CIO-Twitter


Utvalda jobb

Utvalda företag

IDG PDF-shop

I IDG:s stora pdf-shop kan du köpa artiklar och hela tidningar i digitalt format.

Aktuella event

Senaste nytt från CIO.com

Senaste nytt från CIO UK

Från CIO Australia

Från CIO New Zealand

AdtechHar du synpunkter på sajten? Kontakta sajtansvarig Alexandra Heymowska | Kontakta CIO | Om cookies, personuppgifter & copyright
Adress: Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 [Karta] | Copyright © 1996-2011 International Data Group