Gå til indhold
atlas

IT-drift

Også kendt som: it-drift, IT-afdeling

Det team og det daglige arbejde, der holder en organisations computere, systemer og netværk kørende.

Kladde - dette opslag er endnu ikke gennemgået.

Formelt

Den funktion, der installerer, driver, opdaterer og supporterer organisationens IT-systemer i hverdagen - de folk, der i praksis udfører de fleste sikkerhedskontroller, fx patches, backup og ændringer af brugerkonti.

Forklaret enkelt

Som jordpersonalet i en lufthavn - de tanker, læsser og tjekker flyene, så de letter til tiden; piloterne får opmærksomheden, men intet flytter sig uden personalet på jorden.

I praksis

Hos en dansk hjemmeplejeleverandør aftaler den sikkerhedsansvarlige med IT-driften, at kritiske opdateringer rulles ud inden for 14 dage, og IT-afdelingen melder hver måned, hvor mange maskiner der stadig mangler.

Hvorfor det betyder noget

En sikkerhedsplan virker kun, hvis de folk, der driver systemerne, kan føre den ud i livet, så sikkerhedsroller skal tale deres sprog og passe til deres arbejdsbyrde.

Teknisk uddybning

IT-drift organiseres normalt efter praksisser for IT service management, oftest fra ITIL 4 (2019): incident management genopretter normal drift så hurtigt som muligt, problem management finder og fjerner grundårsager, change enablement vurderer og godkender ændringer, service configuration management vedligeholder CMDB'en, og IT asset management følger hardware, software og licenser gennem deres livscyklus. Mange teams kombinerer i dag dette med DevOps og site reliability engineering, hvor infrastruktur defineres som kode, ændringer løber gennem pipelines, og service level objectives med fejlbudgetter afgør, hvor megen ændringsrisiko der er acceptabel.

De fleste tekniske sikkerhedskontroller er driftsopgaver. I ISO/IEC 27002:2022 gælder det bl.a. 8.8 (håndtering af tekniske sårbarheder), 8.9 (konfigurationsstyring), 8.13 (backup af information), 8.15 og 8.16 (logning og overvågning), 8.32 (ændringsstyring) og 5.18 (adgangsrettigheder). CIS Controls v8.1 gør pointen endnu tydeligere: de første kontroller, fortegnelse over virksomhedens aktiver og software, databeskyttelse, sikker konfiguration, styring af konti og adgang og løbende sårbarhedsstyring, er almindeligt driftsarbejde, og safeguard 7.3 og 7.4 forventer, at patching af styresystemer og applikationer er automatiseret og sker månedligt eller oftere. Serviceniveauer for patching er typisk trinopdelt efter alvor og udnyttelsesstatus, så sårbarheder, der aktivt udnyttes, fx dem i CISA's KEV-katalog, håndteres langt hurtigere end rutineopdateringer.

Forholdet til sikkerhed er en velkendt kilde til gnidninger. Driften måles på oppetid og gennemførte ændringer, sikkerheden på reduceret risiko, og en patch eller en hærdning kan udløse netop det nedbrud, driften prøver at undgå. Ændringsstyringen er stedet, hvor de to mødes: et change advisory board eller automatiserede politiktjek vurderer risikoen, nødændringer følger et hurtigere spor med efterfølgende gennemgang, og servicevinduer aftales pr. tjeneste. Privilegerede driftskonti er blandt angribernes mest værdifulde mål, så separate administratorkonti, lagdelt administration, just-in-time-adgang og logning af administrative sessioner er centrale kontroller.

IT-drift adskiller sig fra et security operations center: driften bygger og driver systemerne, mens et SOC overvåger dem for trusler, triagerer alarmer og koordinerer hændelseshåndtering, ofte med driften som den, der udfører inddæmning og genopretning. Funktionsadskillelse mellem dem, der administrerer systemerne, og dem, der gennemgår logfilerne, er i sig selv en kontrol. Outsourcing af driften til en leverandør af administrerede tjenester flytter ikke ansvaret; efter NIS2 art. 21, stk. 2, litra d, er sikkerhed i forsyningskæden, herunder hos sådanne leverandører, en del af enhedens egne risikostyringsforanstaltninger, og udbydere af administrerede tjenester er selv omfattet af NIS2.

Hvad du bør lære først

Alt det, dette bygger på - grundlaget først.

  1. CIA-triaden
  2. →Aktiv
  3. →IT-drift

Relationer

Forudsætter
Aktiv

Kilder og videre læsning

Standarder og officielle tekster

  • CIS Critical Security Controls v8.1

Kursusmateriale

  • Cyber Security Fast Track - Kursuskompendium, Modul 1, 4 og 7

Hvor dataene kommer fra

Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.

Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON

Nævnt i

Test dig selv

Indlæser…

Atlas er i beta.