Arkitekturmodell för digital säkerhet
Läs mer om arkitekturen för digital säkerhet i Myndigheten för digitalisering och befolkningsdatas arbetsyta: Arkitekturen för digital säkerhet (på finska)Öppnas i ett nytt fönster.
Arkitekturen för digital säkerhet är i första hand ett verktyg som underlättar planeringsarbetet och med vilket den digitala säkerheten kan utvecklas och struktureras. Arkitekturen skapar en uppfattning om organisationens egendom och verksamhetsmiljö som ska skyddas samt de hot och risker som de utsätts för. Den inkluderar dessutom en förståelse för de krav och strategiska riktlinjer som påverkar organisationen, samt de byggstenar för digital säkerhet som genomför dessa.
Med arkitekturen för digital säkerhet strävar man efter att planera och gestalta den digitala säkerheten, som är en omfattande helhet i ständig förändring och fäster särskild uppmärksamhet vid hur den föränderliga miljön och de krav den ställer påverkar de val och lösningar som gjorts för den digitala säkerheten.
Med arkitekturen för digital säkerhet strävar man efter att uppnå bland annat följande mål:
- Förståelse för behoven av organisationens verksamhet och fastställande av mål för den digitala säkerhetens verksamhetssätt och tekniska lösningar med hjälp av dem.
- Upprättande av en beskrivning av strukturerna i den digitala säkerheten.
- Anpassning av lösningar för den digitala säkerheten till organisationens övriga verksamhet, till exempel genom att beakta dem i organisationens övergripande arkitektur.
- Fastställande av ett målläge för den digitala säkerheten som man vill nå genom målmedveten utveckling.
Referensramen är alltså inte som sådan kriterier eller en katalog över säkerhetskontroller, utan den innehåller konkreta åtgärder och exempel på hur den digitala säkerheten kan förbättras.
För vem?
Referensramen är avsedd för alla aktörer inom den offentliga förvaltningen som verktyg för att planera och gestalta den digitala säkerheten som helhet. Referensramen tar inte ställning till med vilka metoder eller med vilka verktyg den digitala säkerheten borde beskrivas eller dokumenteras i organisationen, eftersom en metod som fungerar i en organisation kanske inte nödvändigtvis fungerar alls i en annan. Organisationen bör utnyttja referensramen på det sätt den anser vara ändamålsenligt. Att göra visuella och strukturella beskrivningar gör det dock betydligt lättare att gestalta omfattande helheter. Referensramen har publicerats 3/2022.