Veileder i risikovurdering for elektronisk kommunikasjon
Elektroniske løsninger for kommunikasjon har vært benyttet i en årrekke, og spenner over et stort og uensartet område. Kommunikasjon over åpne elektroniske nett innebærer imidlertid en rekke utfordringer for forvaltningsorganene – og for brukerne.
Kunnskap om risiko- og mulighetsbildet
God informasjonssikkerhet forutsetter kunnskap om risiko- og mulighetsbildet. For å kunne prioritere riktig og begrunne sine valg, eventuelt manglende valg, av sikkerhetstiltak, må virksomheten først ha oversikt over egne oppgaver og verdier, hvilke regler som gjelder og hvilken trussel og risiko de står overfor. Sikkerhetstiltak kan avverge og forebygge trusler, men også gjøre løsninger mulig som ikke ellers ville vært gjennomførbare.
Brukerinvolvering
Denne veiledningen skal være et dynamisk dokument, basert på aktiv involvering av brukerne. Det er derfor opprettet et åpent diskusjonsforum, hvor alle inviteres til å stille spørsmål eller diskutere utfordringer på veilederens område.
Konkrete tilbakemeldinger, særlig innspill knyttet til praktiske eksempler og problemer som oppstår i prosessen, ønskes. På grunnlag av tilbakemeldingene tar Difi sikte på å utarbeide en liste over de mest stilte spørsmål, og svar på disse.
Det er opprettet en ”wiki” for videreutvikling av veilederen, hvor en mindre gruppe deltar.
Prosjektveiviseren
Veilederen er også tilgjengelig via Prosjektveiviseren.