Hvad en trusselsmodel betyder for et dansk hverdagsvalg

En trusselsmodel er en måde at beskrive, hvad du prøver at beskytte dig imod, hvem eller hvad der kan angribe, og hvilke mål der betyder noget. For en dansk forbruger giver det især mening, når du skal tage beslutninger om opsætning af sikkerhedsløsninger: Du vælger ikke “generelt bedst”, men “passer til din situation”.

Hold fokus på sandsynlige scenarier: fx at nogen observerer din trafik, at en konto kompromitteres via svage vaner, eller at malware påvirker enheden. Trusselsmodellen skal være realistisk og konkret nok til, at du kan teste om dine tiltag faktisk svarer til dine risici.

Hvordan trusselsmodeller fungerer i praksis

Tænk i tre led: (1) antagelser, (2) beskyttelsesbehov og (3) afgrænsninger. Antagelserne handler om, hvad der kan ske, og hvad du regner med at have kontrol over. Beskyttelsesbehovet handler om, hvad du vil undgå (fx oplysninger der lækker). Afgrænsningerne handler om, hvad der ikke dækkes af din opsætning.

Når du vælger og opsætter, så oversæt trusselsmodellen til simple krav. Eksempelvis: “Mit vigtigste mål er at reducere eksponering ved offentlige netværk,” eller “Mit største problem er svage adgangskoder.” Selve løsningen (og dens opsætning) bør kunne knyttes til disse krav.

Delene, du typisk skal tage stilling til

Når trusselsmodellen skal omsættes til opsætning og valg, er det ofte disse dele, der fylder:

  • Enhedens udgangspunkt: opdateringer, sikkerhedsværktøjer og adfærd påvirker effekten.
  • Netværksforhold: hvilken type netværk du bruger, og hvor stabil forbindelsen er.
  • Konfiguration og vaner: indstillinger, hvordan du bruger løsningen, og om du undgår at omgå gevinsten.
  • Datakilder og eksponering: hvilke oplysninger der kan påvirkes, og hvor lækage realistisk kan ske.

Jo mere du kan beskrive dine forudsætninger i almindeligt sprog, desto nemmere bliver det at se, om opsætningen matcher din trusselsmodel.

Begrænsninger, du bør regne med

En vigtig begrænsning er, at en sikkerhedsopsætning sjældent giver ubegrænsede garantier. Du kan typisk kun forvente beskyttelse inden for bestemte antagelser, fx at din enhed er rimeligt sikker, og at opsætningen bruges korrekt.

Derudover kan ydelse og tilgængelighed variere afhængigt af netværk, enhed og tidspunkt.