debatt
Videomøter glemmes når digitale dører skal sikres
Datatyverier har skapt frykt for sensitive opplysningers sikkerhet og ført til økt sikkerhetsinnsats hos mange. Likevel blir kommunikasjon ofte glemt når digitale dører skal sikres.
Mye mer enn journaler, forretningsplaner og oversikt over kritisk infrastruktur og skjermingsverdige objekter er utsatt for interesse fra cyberkriminelle. Én ting er hva informasjonen faktisk kan bli og blir brukt til, av vinningskriminelle eller hackere i arbeid for fremmede makter. Noe annet er usikkerheten og ubehaget de skaper for menneskene som er direkte eller indirekte berørt.
Informasjonssikkerhet handler om langt mer enn å beskytte data og dokumenter. Det handler også om å beskytte møtene der informasjon deles, vurderinger gjøres, planer legges og beslutninger tas. Store deler av virksomheters mest sensitive kommunikasjon er flyttet fra fysiske styrerom til videomøter. Der diskuteres blant annet oppkjøps- og salgsplaner, personalsaker og myndighetsdialog. Slik informasjon har høy verdi.
Den viktigste verdien
Private og offentlige virksomheter forvalter hver dag store mengder sensitiv og ikke minst skjermingsverdig informasjon. Sikkerhetsloven gir klare krav til mye, beskyttelsesinstruksen gir føringer for annet. Like fullt er det gråsoner. Både egne ansatte og innbyggere skal kunne være trygge på at skjermingsverdig samfunnsinformasjon, personopplysninger, helseopplysninger og annen fortrolig informasjon behandles sikkert.
Norske kommuner og bedrifter investerer betydelige ressurser i informasjonssikkerhet, og det med god grunn. Samtidig utvikler både teknologien og trusselbildet seg raskt. Kunstig intelligens har gitt svindlere forsterket kraft. Derfor må også sikkerhetsarbeidet utvikles og forsterkes kontinuerlig.
Dokument-sikring
Når vi snakker om informasjonssikkerhet, handler debatten ofte om servere, skylagring, passord, tilgangsstyring og kryptering. Det er avgjørende. Men informasjon deles også, i samtaler og i møter. Det gjelder å sikre kommunikasjonen slik at kun de som er invitert til digitale møter, er de som faktisk deltar – og at de ikke er maskiner som gjennom KI utgir seg for å være ekte mennesker. Poenget er et det som sies og gjøres i møter, ikke kommer på avveie fordi noen har tatt for lett på inngangssikringen eller lagringen av dataene som genereres automatisk i møtene.
I en undersøkelse fra det britiske sikkerhetsselskapet Mimecast’s «The State of Human Risk 2025», går det frem at 79 prosent av IT-direktørene anser nye samhandlingsapper som nye sikkerhetstrusler.
Like viktig er tryggheten for at de sikre kommunikasjonskanalene faktisk er tilgjengelige. Redundans i løsninger er vesentlig for å kunne være operativ også om elementer i den digitale infrastrukturen er nede.
Viktige møter
Det er i møter ledelse og ansatte vurderer enkeltsaker, diskuterer risiko, beredskap planlegges og politiske og administrative beslutninger formes. Mange av de mest sensitive vurderingene blir først diskutert og besluttet muntlig.
Data på avveie kan utfordre virksomhetens evne til å kommunisere, koordinere og ta beslutninger. Da blir møtene enda viktigere. Derfor bør virksomheter stille de samme spørsmålene om møter som vi gjør om data og dokumenter: Hvem skal ha tilgang? Hvordan beskyttes informasjonen som deles? Og hvilke krav stilles til teknologien som brukes?
Informasjonssikkerhet er en del av virksomhetsstyringen og dermed et topplederansvar.
Sikkerhetsvurderingene må omfatte hele informasjonsflyten, fra data og dokumenter til møter og samhandlingsverktøy. Trusselbildet endres kontinuerlig. Det må også sikkerhetstiltakene gjøre.