Definition og idéen bag begrebet

Potentielle trusler betyder mulige trusler mod noget, man vil beskytte—fx data, systemer, processer eller mennesker—som man ikke har verificeret som en konkret, allerede indtruffet hændelse. Ordet “potentielle” peger på, at scenarierne stadig er på “kan ske”-niveau: de er relevante at undersøge, men de er ikke nødvendigvis bekræftede.

I praksis bruges begrebet ofte i trusselsvurderinger og trusselsmodeller, hvor man forsøger at tænke fremad og identificere, hvilke typer af angreb eller uønskede påvirkninger der kunne ramme. Det giver mulighed for at planlægge forebyggelse og afværgning, før noget konkret sker.

En enkel model: mulighed, udnyttelse og påvirkning

Et nyttigt, forenklet måde at forstå potentielle trusler på er at skelne mellem flere led i et “hvad kan der ske”-forløb:

  1. Potentiel trussel: Hvilken type aktør eller handling kunne i princippet udgøre en fare?
  2. Mulighed for udnyttelse: Hvilke sårbarheder eller svagheder kan gøre handlingen effektiv?
  3. Konsekvens: Hvis det lykkes, hvad kan der så ske (fx tab af fortrolighed, integritet eller tilgængelighed)?

Når du tænker på potentielle trusler på denne måde, bliver det tydeligt, at begrebet ikke i sig selv siger noget om, hvor sandsynligt det er, eller hvor alvorligt udfaldet ville være. Det er netop derfor, man ofte kombinerer trusselsideer med andre vurderinger.

Hvordan begrebet bruges (og hvordan du bør læse det)

Når nogen skriver “potentielle trusler”, betyder det typisk, at man beskriver relevante muligheder, som bør tages alvorligt nok til at blive vurderet. Det kan bruges til:

  • at lave en liste over “hvad kunne gå galt”
  • at vælge hvilke kontroller der giver mening (forebyggende eller afhjælpende)
  • at skabe beredskabsplaner for hændelser, der endnu ikke er sket

Det er vigtigt at læse formuleringen som en status: “mulig” eller “overvejelig”, ikke som en bekræftelse af, at en aktuel angrebsaktivitet eller skade allerede foregår. Derfor bør du ofte spørge: Er dette en antagelse, en vurdering eller en observeret hændelse?

Begrænsninger og beslægtede begreber

Begrebet er nyttigt, men det kan være misvisende, hvis man bruger det uden kontekst.

Begrænsning 1: Potentiel betyder ikke sandsynlig. En potentiel trussel kan være sjælden eller kræve bestemte betingelser. Uden en separat vurdering af sandsynlighed bliver det ikke automatisk en prioritet.

Begrænsning 2: Potentiel trussel ≠ sårbarhed. En trussel beskriver “hvad der kan angribe eller skade”. En sårbarhed beskriver “hvad der kan udnyttes”. De hænger sammen, men er ikke det samme.

Begrænsning 3: Potentiel trussel ≠ aktuel hændelse. At noget er potentielt, betyder ikke, at det sker nu. I sikkerhedssammenhænge bør du adskille planlagte scenarier fra det, der kan observeres eller dokumenteres.

Beslægtede begreber du bør kende:

  • Risiko: En vurdering af både sandsynlighed og konsekvens (ofte afhængigt af kontekst og kontroller).
  • Trussel: En mulig handling/aktør, der kan udgøre fare.
  • Sårbarhed: En svaghed, der kan gøre udnyttelse mulig.
  • Effekt/konsekvens: Resultatet, hvis en trussel lykkes.

Der kan være forskellige definitioner i forskellige organisationer og rammeværk, så hvis du skal bruge begrebet i en konkret rapport eller proces, er det en god idé at tjekke, hvilken model og hvilke kriterier der anvendes internt.

Praktisk brug: sådan kan du kontrollere din egen forståelse

Du kan teste, om din læsning af “potentielle trusler” er præcis, ved at stille tre korte kontrolspørgsmål:

  • Hvad er scenariet helt konkret: hvem gør hvad, eller hvad er den uønskede påvirkning?
  • Hvilke forudsætninger gør scenariet muligt (fx svagheder, adgangskrav, manglende kontroller)?
  • Hvad mangler for at hæve det fra “potentielt” til noget mere: er der observeret aktivitet, eller er det fortsat en antagelse?

Når du kan svare på de tre spørgsmål, har du som regel også styr på, hvor i vurderingen begrebet hører hjemme—og hvor du ikke bør drage for sikre konklusioner.