Hvad er trusselsmodeller—og hvad de ikke lover

En trusselsmodel er en måde at tænke struktureret om, hvordan noget kan gå galt: Hvilke aktører kan forsøge at gøre noget, hvilke systemer/ressourcer er i spil, hvilke angrebstyper der kan være relevante, og hvilke konsekvenser der kan opstå. Den hjælper dig med at afklare risiko og prioritere.

Det er vigtigt som dansk forbruger at forstå begrænsningen: Trusselsmodeller er kun så gode som de antagelser, du lægger ind. De kan ikke i sig selv garantere anonymitet, “sikkerhed” eller adgang, fordi virkeligheden afhænger af flere forhold end modellen kan dække.

Hvordan begreber og funktion typisk hænger sammen

Begreber i en trusselsmodel fungerer som “ordensbriller”. De kan fx gøre det tydeligt, om et problem handler om fortrolighed (information), integritet (ændringer) eller tilgængelighed (drift). Funktion handler om, hvordan beskyttelse eller adfærd bruges i praksis for at reducere en bestemt type risiko.

En simpel tommelfingerregel er: Hvis modellen ikke siger noget konkret om forudsætninger—fx hvilke forbindelser der bruges, hvilke data der kan lække, og hvilke handlinger brugeren foretager—så bliver funktionens effekt svær at forudsige.

Praktisk kontekst: driftsbetingelser, der påvirker resultatet

Selv når et begreb er “rigtigt” i teorien, kan effekten variere i praksis. For en dansk forbruger kan følgende betyde meget:

  • Om en løsning bruges på den forventede enhed og under de forventede netværksforhold.
  • Hvordan placering og rute påvirker adgang til tjenester og hastighed.
  • Om opsætning, brugeradfærd og samtidige apps skaber nye muligheder for fejl eller læk.

Tænk derfor i: Hvad beskytter det mod, i hvilke situationer, og hvad sker der, hvis forudsætningerne ikke holder? Det er her, trusselsmodellen bliver brugbar—og her den kan afsløre blinde vinkler.

Centrale undtagelser og begrænsninger

Den mest almindelige begrænsning er, at en model ofte kun dækker en del af virkeligheden. Udfordringer kan være:

  • Urealistiske antagelser (fx at en bestemt beskyttelse altid er aktiv, eller at intet andet system bidrager til risiko). - Forskydning i trusler over tid (det, der var relevant i går, er ikke nødvendigvis det samme i dag).