Digital sikkerhet

Digital sikkerhet har samme betydning som begrepene informasjonssikkerhet, cybersikkerhet, datasikkerhet og IKT-sikkerhet. Myndighetene har definert kompetansebygging innen digital sikkerhet som et prioriteringsområde, fordi de innser at kompetanse i digital sikkerhet blant befolkningen er en forutsetning for bærekraftig digitalisering av samfunnet. UiO legger derfor stor vekt på utdanning/etterutdanning og forskning innen digital sikkerhet.

Nye ord skapes kontinuerlig, og ordenes popularitet endrer seg over tid. «Informasjonssikkerhet» dukket opp på 1970-tallet og er fremdeles populært. Begrepet informasjonssikkerhet, som er en direkte oversettelse av det engelske «information security», er dessuten nedfelt i en rekke internasjonale standarder og rammeverk. «Datasikkerhet» har vært populært fra 1980-tallet, mens IT- og IKT-sikkerhet kom på 1990-tallet.  «Cybersikkerhet» dukket opp og ble populært fra 2010-tallet i betydning av sikkerhet for systemer og forretningsprosesser som er koblet til Internett eller til "cyberrommet". Begrepet «digital sikkerhet» ble innført av norske myndigheter i 2019 i den hensikt å være et samlebegrep for alle begrepene ovenfor. Hvorfor så mange ulike begreper som egentlig betyr det samme? Svaret ligger i at kjært barn har mange navn, og at digital sikkerhet er et svært viktig tema som angår alle mennesker og virksomheter.

Nasjonal strategi for digital sikkerhet, og Nasjonal strategi for digital sikkerhetskompetanse, begge fra 2019, er de første publikasjonene fra myndighetene som benytter begrepet "digital sikkerhet". Fra 2019 er det i norsk forvaltning blitt mer og mer vanlig å benytte begrepet "digital sikkerhet". Når EU har kommet med NIS2-direktivet (Network and Information Security Directive) har myndighetene valgt å implementere direktivet som ny "lov om digital sikkerhet". Forvaltningen har i liten grad benyttet begrepet "cybersikkerhet".  Imidlertid kommer begrepet cybersikkerhet inn gjennom den nye cybersikkerhetsforordningen fra EU, slik at begrepene cybersikkerhet og digital sikkerhet, som betyr det samme, må leve sammen.

Nedenfor er en god definisjon som er hentet fra Wikipedia (Computer Security):  «Datasikkerhet, cybersikkerhet, digital sikkerhet eller IT-sikkerhet er beskyttelse av datasystemer og datanett mot angrep fra ondsinnede aktører som kan føre til uautorisert informasjonsavsløring, tyveri av, eller skade på maskinvare, programvare eller data , i tillegg til avbrudd eller feil ved tjenestene de leverer.»

For purister handler digital sikkerhet bare om beskyttelse av digital informasjon, mens informasjonssikkerhet også handler om beskyttelse av informasjon på papir eller formidlet gjennom analoge lydbølger. Hvis for eksempel en gradert manual i papirformat blir stjålet av spioner, slik at sensitiv informasjon blir lekket, så er det strengt tatt ikke et brudd på digital sikkerhet, men et brudd på informasjonssikkerhet. Men hvis manualen blir digitalt kopiert og den digitale filen stjeles, og ikke fysisk fjernet, er det plutselig et brudd på digital sikkerhet. Det har egentlig liten nytte å forsøke å skille mellom disse begrepene, for i praksis har de den samme betydningen.

Publisert 25. juli 2023 10:12 - Sist endret 9. mai 2024 08:29