05.02.2015 Views

H_SAK_Grunder

H_SAK_Grunder

H_SAK_Grunder

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

2.2.3 Steg 2 - Bedömning av säkerhetshot<br />

BEDÖM SÄKERHETSHOT<br />

• Bedöm den säkerhetshotande<br />

verksamhet (underrättelseverksamhet,<br />

kriminalitet, terrorism,<br />

sabotage, subversion) som kan<br />

hota tillgångarna.<br />

• Bedöm andra former av hot;<br />

olyckhändelser, slarv, brand,<br />

strömavbrott och översvämning<br />

etc. som kan hota<br />

tillgångarna.<br />

5<br />

4<br />

3<br />

2<br />

1<br />

Bild 2.6 Under steg 2 bedöms säkerhetshotet.<br />

En hotbedömning resulterar i en bedömd hotnivå enligt en femgradig skala. Den<br />

bedömda hotnivån innebär en samlad bedömning av en eller flera aktörers kapacitet,<br />

intention och tillfälle, att i tid och rum, direkt eller indirekt, angripa eller på annat<br />

sätt medvetet påverka en eller flera identifierade skyddsvärda tillgångar. I riskhanteringssammanhang<br />

är den bedömda hotnivån dessutom kopplad till en eller flera aktörers<br />

möjlighet att använda sig av specifika metoder (modus) vilka resulterar i specifika<br />

oönskade händelser.<br />

Ovanstående beskrivning av hotbedömning avser aktörsdrivna hot, det vill säga hot<br />

bakom vilket det står en aktör i form av en individ, grupp, nätverk, organisation,<br />

stat etc. Aktörsdrivna hot är normalt avsiktliga. I denna handbok omfattar en säkerhetsanalys<br />

även bedömning av icke aktörsdrivna hot vilka kan påverka identifierade<br />

skyddsvärda tillgångar på ett negativt sätt. Generellt finns tre kategorier av icke aktörsdrivna<br />

hot; naturliga fenomen (t.ex. naturkatastrofer och sjukdomar), fel i tekniska<br />

system (t.ex. buggar och materialfel), icke uppsåtliga mänskliga gärningar (t.ex. slarv<br />

och olyckor). Ett exempel på ett sådant hot eller oönskad händelse kan vara en brand<br />

i en serverhall vilken kan resultera i såväl förstörd materiel som förlorad information.<br />

52

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!