Hoppa till huvudinnehåll
2024-11-05

Informationsklassning – en förutsättning för utveckling!

I mitt uppdrag träffar jag en mängd olika organisationer, ofta för att inspirera och diskutera deras “nästa steg” i den digitala resan. Det är spännande att se den utveckling som sker, men det är också oroande hur många som saknar en så central och grundläggande del av sitt it-arbete – nämligen informationsklassning.

Mattias Bruhn
Mattias Bruhn
Chefsarkitekt
Informationsklassning – en förutsättning för utveckling

Det har på senare tid blivit allt tydligare för mig att allt för få organisationer har en (eller åtminstone tillämpar en) informationsklassning som är värd namnet. Detta i sin tur blir ett enormt hinder för nästan all form av utveckling, och gör ofta att det blir ett nej till såväl AI som Cloud då man ofta värderar all sin information, som den känsligaste informationen.

AI kräver ordning på informationen

För att kunna dra nytta av AI och maskininlärning behöver vi ha full kontroll över den data som finns i våra system. Om vi inte vet var vår känsliga information finns, hur den används och vem som har tillgång till den, blir det i princip omöjligt att implementera AI-lösningar på ett ansvarsfullt och säkert sätt. Informationsklassning är därför en grundläggande byggsten för framgångsrik AI-utveckling.

Detta gäller oavsett om vi ska utveckla egen AI, eller nyttja ”färdiga” AI-tjänster som Copilot.

Cloudlösningar kräver samma sak

Cloud har länge omgärdats av diskussioner om dess lämplighet eller ej, men det handlar väldigt sällan om allt eller inget – och nyckeln även här är informationsklassning. Där informationens känslighet avgör vilken typ av skyddsnivå som behövs. Informationsklassning hjälper oss således att säkerställa att rätt data ligger på rätt plats, och att vi har kontroll över både tillgång och skydd.

Här kan det istället bli 1+1=3, då informationsklassning kan bli mer än bara en sidfot i dokumenten. Med rätt verktyg kan istället efterlevnad av informationsklassningen säkerställas och säkerheten således höjas.

Zero Trust och informationsklassning går hand i hand

Zero Trust har varit i ropet i flera år, men utmaningen kommer när man ska gå från att prata om det till att på riktigt börja implementera Zero Trust. För att bygga en fungerande Zero Trust-arkitektur är det avgörande att ha koll på var känslig information finns och hur den flödar genom systemet. Utan informationsklassning är det omöjligt att bygga upp de kontroller och mekanismer som Zero Trust kräver.

Slutord

Vi lever i en tid där information är en av våra mest värdefulla tillgångar. Men utan en ordentlig informationsklassning riskerar vi att förlora både kontrollen och möjligheterna att utvecklas. Oavsett om det handlar om AI, nyttja cloudtjänster eller Zero Trust så är en sak tydlig – det börjar alltid med att vi har koll på vår information.

Men loppet är på intet sätt kört. Ni måste dock ta tag i er informationsklassning, oavsett era utvecklingsmål för 2025 - första steget är ändå informationsklassning.

Mattias Bruhn
Mattias Bruhn
Chefsarkitekt
Skicka e-post