Hvad betyder grænseoverskridende sikkerhed?

Grænseoverskridende sikkerhed er en måde at beskrive sikkerhed på, hvor man ikke betragter sikkerhed som noget, der kun gælder inden for én afgrænsning. “Grænser” kan være geografiske (lande), organisatoriske (virksomheder/afdelinger), tekniske (netværk, systemer, leverandørmiljøer) eller aftalemæssige (hvem der må tilgå data, og under hvilke betingelser).

I praksis handler det om at tage højde for, at trusler, adgangsmuligheder og konsekvenser kan følge data, brugere og processer på tværs. Derfor bliver vurderingen bredere: man kigger på hele rejsen fra udgangspunkt til slutpunkt, inklusiv mellemliggende led.

Hvordan bruges begrebet i sikkerhedsvurderinger?

Begrebet bruges typisk, når der er flere “domæner”, som skal spille sammen, eller når en sikkerhedstilgang kun på ét sted ikke er tilstrækkelig. Et simpelt model kan være:

  1. Afgræns scope: Hvad er “på tværs” i din situation (dataflow, brugere, systemer, leverandører)?
  2. Lav antagelser: Hvad ved man om tillid, adgang og kontrolpunkter i de involverede domæner?
  3. Trusselsmodel: Hvilke trusler er relevante, og hvordan kan de udnytte forbindelser mellem domæner?
  4. Vælg kontroller: Hvilke tekniske og organisatoriske tiltag reducerer risikoen, og hvem driver dem?
  5. Verificér og vedligehold: Hvordan opdager man afvigelser, og hvordan justeres kontrol og ansvar over tid?

Når begrebet bruges ordentligt, bliver det altså ikke bare et “fluffy” slogan, men en struktur til at sikre, at risiko ikke forsvinder, fordi noget ligger “uden for ens egen” grænse.

Centrale komponenter og beslægtede begreber

Grænseoverskridende sikkerhed kobler ofte flere typer arbejde sammen:

  • Dataflow og afhængigheder: Hvilke data bevæger sig, og gennem hvilke led?
  • Tillidsforhold: Hvilke dele forventes at være pålidelige, og hvad er dokumenteret “baseline”?
  • Ansvar og drift: Hvem har lov til at ændre, overvåge og reagere i de forskellige domæner?
  • Kontrolniveauer: Hvad er tekniske kontroller (fx adgangskontrol), og hvad er organisatoriske (fx procedurer)?

Beslægtede begreber, man ofte støder på, kan være “ende-til-ende-sikkerhed” (fokus på hele kæden), “tillidsgrænser” (hvor man accepterer eller afviser tillid), og “supply chain-sikkerhed” (risiko via leverandører og tredjeparter). De overlapper, men “grænseoverskridende” understreger især, at ændringer i ét domæne kan påvirke sikkerheden i et andet.

Begrænsninger: hvad begrebet ikke automatisk løser

Et vigtigt punkt er, at grænseoverskridende sikkerhed ikke i sig selv garanterer beskyttelse. Det er en ramme for at se bredere, men resultatet afhænger af konkrete antagelser og kontroller.

Typiske begrænsninger er:

  • Juridisk og teknisk betyder ikke det samme: Juridiske aftaler kan begrænse adgang og behandling, men de erstatter ikke tekniske kontroller.
  • Uklare ansvarsgrænser: Hvis ingen ejer reaktionen på hændelser i et deldomæne, kan et “hul” bestå, selvom alle parter har gode intentioner.
  • Forskellige sikkerhedsniveauer: Når kontroller varierer mellem domæner, bliver “svageste led” ofte dimensionerende.
  • Dokumentationsgap: Hvis dataflow, adgangsveje eller ændringsprocesser ikke er kendt, bliver trusselsmodellen mere gætværk end vurdering.

En nyttig tommelfingerregel er at skelne mellem begrebets mål (at dække på tværs) og de faktiske beviser (dokumentation, kontroltest og driftsovervågning). Uden det sidste er “på tværs”-tanken kun beskrivelse.

Praktisk brug: sådan kan du selv tjekke om begrebet passer

Du kan kontrollere, om “grænseoverskridende sikkerhed” er et relevant fokus ved at stille konkrete spørgsmål til din egen situation:

  • Hvilke grænser er relevante i netop vores case: geografiske, organisatoriske eller tekniske?
  • Hvilke data og adgangsrettigheder bevæger sig mellem domæner?
  • Hvem har ansvar for kontroller i hvert domæne, og hvordan koordineres ændringer?
  • Hvad er den mest sandsynlige måde en trussel kan udnytte forbindelsen mellem domæner?
  • Hvilke målepunkter (logning, alarmer, audits, respons) findes der, og dækker de også “over grænsen”?

Hvis svarene viser, at risiko opstår netop i overgangene, er begrebet godt som ledetråd. Hvis risikoen i stedet primært er lokal og isoleret, kan andre fokusområder være mere præcise.

Usikkerhedsvigtige noter: Begrebet bruges forskelligt i praksis, og uden en konkret sammenhæng kan man ikke sige præcis, hvilke kontroller eller lovkrav der “hører med”. Brug derfor begrebet som en scope-ramme og gør antagelser tydelige.