Hopp til innhold Hopp til navigasjon

Undermeny

Veileder i risikovurdering for elektronisk kommunikasjon

Konsekvens og sannsynlighet
Difi har utarbeidet en veileder i risikovurdering for elektronisk kommunikasjon med og i offentlig sektor. Risikovurderingene skal sikre at virksomheten velger riktig sikkerhetsnivå når den legger til rette for elektronisk kommunikasjon.

Elektroniske løsninger for kommunikasjon har vært benyttet i en årrekke, og spenner over et stort og uensartet område. Kommunikasjon over åpne elektroniske nett innebærer imidlertid en rekke utfordringer for forvaltningsorganene – og for brukerne.

Kunnskap om risiko- og mulighetsbildet

God informasjonssikkerhet forutsetter kunnskap om risiko- og mulighetsbildet. For å kunne prioritere riktig og begrunne sine valg, eventuelt manglende valg, av sikkerhetstiltak, må virksomheten først ha oversikt over egne oppgaver og verdier, hvilke regler som gjelder og hvilken trussel og risiko de står overfor. Sikkerhetstiltak kan avverge og forebygge trusler, men også gjøre løsninger mulig som ikke ellers ville vært gjennomførbare.

Brukerinvolvering

Denne veiledningen skal være et dynamisk dokument, basert på aktiv involvering av brukerne. Det er derfor opprettet et åpent diskusjonsforum, hvor alle inviteres til å stille spørsmål eller diskutere utfordringer på veilederens område. 

Konkrete tilbakemeldinger, særlig innspill knyttet til praktiske eksempler og problemer som oppstår i prosessen, ønskes. På grunnlag av tilbakemeldingene tar Difi sikte på å utarbeide en liste over de mest stilte spørsmål, og svar på disse.

Det er opprettet en ”wiki” for videreutvikling av veilederen, hvor en mindre gruppe deltar.

Prosjektveiviseren

Veilederen er også tilgjengelig via Prosjektveiviseren.

(02.02.2010)