- Betydning
- Fire beskyttelsesværdier i informationssikkerheden
- Værdier
- Fortrolighed, integritet, tilgængelighed, autenticitet
- Nytte
- Målestok, når hændelser skal vurderes
- Beslægtet
- Cybersikkerhed, kontroller
- Opdateret
- juni 2026
- Redaktion
- Compliance Compass
Hvad dækker sikkerhedsmålene?
Sikkerhedsmål er samlebetegnelsen for de fire centrale værdier i informationssikkerheden: Tilgængelighed (systemer og data kan bruges, når der er brug for dem), Integritet (data er korrekte og uforvanskede), Fortrolighed (kun berettigede har adgang) og Autenticitet (oprindelse og ægthed kan påvises). Værdierne udgør den ramme, enhver sikkerhedsbeslutning kan rettes ind efter – fra risikovurderingen til valget af konkrete foranstaltninger.
De fire værdier i detaljer
- Tilgængelighed: Beskyttelse mod nedbrud, overbelastning og DDoS-angreb, så tjenesterne fortsat kan nås.
- Integritet: Beskyttelse mod ubemærket eller uberettiget ændring af data og konfigurationer.
- Fortrolighed: Beskyttelse mod uberettiget adgang og utilsigtet udslip af informationer.
- Autenticitet: Vished om oprindelse og ægthed af data, meddelelser og identiteter.
Sikkerhedsmålene og CIA-triaden
Internationalt taler man som regel om CIA-triaden (confidentiality, integrity, availability). Til de tre klassiske værdier føjes udtrykkeligt en fjerde: Autenticitet, som vægtes særligt i NIS2-sammenhæng – for eksempel når manipulerede e-mails eller forfalskede identiteter skal opdages. Standarden ISO/IEC 27001 om ledelsessystemer for informationssikkerhed bygger også på de samme sikkerhedsmål.
Sikkerhedsmålene som målestok
Sikkerhedshændelser rammer næsten altid en eller flere af værdierne. Målene er derfor en praktisk målestok, når følgerne skal indplaceres, og de rigtige Kontroller skal vælges målrettet. Også når det skal afgøres, om en hændelse er væsentlig efter NIS2 og dermed udløser underretningspligt, hjælper spørgsmålet: hvilken værdi blev krænket, og hvor meget?
Et typisk tilfælde: Krypterer ransomware en virksomheds produktionsdata, rammes to af værdierne på én gang: tilgængeligheden (data kan ikke længere bruges) og integriteten (de er blevet ændret). Den indplacering hjælper teamet med at vurdere, hvor alvorlig hændelsen er, og med at prioritere de rigtige strakstiltag – for eksempel genopretning fra backup.
Læs mere: ISO/IEC 27001 – ledelsessystemer for informationssikkerhed
Ofte stillede spørgsmål
Hvad er sikkerhedsmålene?
Sikkerhedsmålene er fortrolighed, integritet, tilgængelighed og autenticitet – de fire centrale værdier i informationssikkerheden. Fortrolighed betyder, at kun berettigede har adgang; integritet, at data forbliver korrekte og uforvanskede; tilgængelighed, at systemer og data kan bruges, når der er brug for dem; autenticitet, at oprindelse og ægthed kan påvises. Det er på de fire værdier, man måler, om informationer er beskyttet i tilstrækkelig grad. På tysk samles de i huskeordet VIVA, som ikke har noget dansk sidestykke.
Hvad bruges sikkerhedsmålene til?
Sikkerhedsmålene er en praktisk målestok, når følgerne af en sikkerhedshændelse skal indplaceres, og de rigtige beskyttelsestiltag skal vælges. Enhver hændelse kan vurderes ud fra, hvilke af de fire værdier – fortrolighed, integritet, tilgængelighed eller autenticitet – den krænker, og hvor meget; ved et DDoS-angreb er det tilgængeligheden. Spørgsmålet hjælper også, når det skal afgøres, om en hændelse er væsentlig efter NIS2 og dermed udløser underretningspligt.
Hvad er forskellen på sikkerhedsmålene og CIA-triaden?
Den internationalt udbredte CIA-triade omfatter confidentiality, integrity og availability, altså fortrolighed, integritet og tilgængelighed. Til de tre klassiske værdier føjes udtrykkeligt autenticiteten, altså den påviselige ægthed af oprindelse og identitet. Den fjerde dimension vægtes særligt i NIS2-sammenhæng, blandt andet for at kunne opdage manipulerede e-mails eller forfalskede identiteter.