Defensiv cybersäkerhetsguide
Säkerhetsarkitektur
Hur identitet, enheter, nätverk, applikationer, data och övervakning bildar lager av skydd.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Hur identitet, enheter, nätverk, applikationer, data och övervakning bildar lager av skydd.
Viktiga principer
Säkerhetsarkitektur bör utgå från verksamhetens viktigaste tillgångar och dataflöden.
Flera oberoende skyddslager minskar beroendet av en enda kontroll.
Arkitekturen behöver omfatta både lokala system, molntjänster, fjärrarbete och leverantörer.
Hur delarna hänger ihop
Skydd behöver kompletteras med förmåga att upptäcka, svara och återställa.
Vad som bör följas upp
Kontroller bör vara mätbara och integrerade i ordinarie styrning.
Styrning och livscykel
Ingen enskild produkt ersätter systematiskt säkerhetsarbete.