BEDRIFTSTEKNOLOGI

Norge følger opp OECD om IT-sikkerhet

OECD har utgitt nye retningslinjer for sikker i informasjonssystemer og -nettverk, for å mane fram en sikkerhetskultur, også blant publikum

26. sep. 2002 - 15:16
Nærings- og handelsdepartementet
  • "Bevisstgjøring: Aktørene må være bevisste på behovet for å sikre informasjonssystemer og nettverk og hva de kan gjøre for å forbedre sikkerheten.
  • Ansvar: Alle aktører ansvarlige for sikkerheten til informasjonssystemer og nettverk.
  • Reaksjon: Aktørene må reagere raskt og på en samarbeidsrettet måte for å forebygge, oppdage og reagere på sikkerhetshendelser.
  • Etikk: Aktørene må respektere andre aktørers rettmessige interesser.
  • Demokrati: Sikkerheten til informasjonssystemer og nettverk må være forenlig med grunnleggende verdier i et demokratisk samfunn.
  • Risikovurdering: Aktørene må gjennomføre risikovurdering.
  • Sikkerhetsdesign og iverksettelse: Aktørene må gjøre sikkerheten til en integrert del av informasjonssystemer og nettverk.
  • Sikkerhetsadministrasjon: Aktørene må innføre en helhetlig tilnærming til sikkerhetsadministrasjon.
  • Løpende vurdering: Aktørene må løpende gjennomgå og vurdere sikkerheten til informasjonssystemer og nettverk og foreta hensiktsmessige endringer i politikk, rutiner, tiltak og prosedyrer."

eNorgeOECD Guidelines for the Security of Information Systems and Networks: Towards a Culture of Security

Eivind Jahrendigi.no

Nasjonal strategi for informasjonssikkerhet

Kåre Willoch

Les også

Flere OECD-land er i ferd med å lage tilsvarende strategier, blant dem USA. I Europa, der det er sterkere bevissthet omkring personvernet, kan det ventes en enda mer høylydt debatt i skjæringspunktet mellom overvåkning og personvern.

- Jeg tror mange sikkerhetstiltak vil styrke personvernet. Noen problemstillinger vil derimot føre sikkerhet og personvern i konflikt med hverandre, særlige i forbindelse med overvåkning. Det er ikke det jeg som medarbeider i Næringsdepartementet vil fokusere på.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.