Secure by design
Secure by design sikrer, at sikkerhed er indlejret i alle faser af design, planlægning, udvikling, implementering og drift af forsvarskapabiliteter og it-systemer. Sikkerhed er ikke et tilvalg, men en forudsætning for operationel effektivitet, beskyttelse af kritisk infrastruktur og national suverænitet.
Rationale
Moderne konflikter udspiller sig i et komplekst og dynamisk trusselslandskab, hvor fjendtlige aktører bruger asymmetriske metoder som cyberangreb, desinformation og elektronisk krigsførelse. Traditionelle sikkerhedsmodeller med statiske forsvarslinjer og perimetersikkerhed er ikke længere tilstrækkelige.
I et kontinuum fra fredstid til åben krig er cybersikkerhed en strategisk nødvendighed, der skal integreres i alle faser af systemernes livscyklus.
Implikationer
- Trusselsinformeret design: Udvikl arkitekturer og systemer ud fra en aktuel trusselsvurdering, der også omfatter hybridscenarier.
- Zero Trust: Ingen enhed, bruger eller system har automatisk tillid. Verifikation og adgangskontrol skal være kontinuerlig og kontekstafhængig.
- Modstandsdygtighed: Design systemer til at degradere kontrolleret under angreb og kunne genoprettes hurtigt.
- Overensstemmelse: Systemer skal opfylde nationale sikkerhedskrav og allierede standarder.
- Behandl data som det centrale aktiv. Klassificér, krypter og beskyt data uanset placering, og styr adgang efter least privilege og need-to-know.
- Brug metadatadrevet sikkerhed til konsistent beskyttelse og efterlevelse på tværs af systemer og platforme.
- Håndter zero-day-sårbarheder med systemer, der kan detektere, inddæmme og isolere sårbarheder samt hurtigt genoprette funktioner.