Informasjonsverdier i forskning

Med informasjonsverdier i høyere utdanning og forskning menes alle typer data, opplysninger og dataressurser (IT-utstyr, applikasjoner, systemer, datanettverk, osv.) som har betydning for høgskolens virksomhet, for samarbeidspartneres virksomhet eller for samfunnets sikkerhet. Ved å gjennomføre en risiko og sårbarhetsanalyse vil en identifisere verdiene og rette nødvendige tiltak å beskytte disse verdiene.

Informasjonsverdier kan være informasjon i form av rådata, typisk forskningsdata som enda ikke er systematisert og analysert, eller i form av bearbeidet informasjon (for eksempel forskningspublikasjoner og undervisningsmateriell).

Informasjonsverdier kan omfatte personopplysninger, det vil si informasjon eller vurderinger som kan knyttes til enkeltpersoner. Det kan også omfatte opplysninger eller data som ikke inneholder informasjon om enkeltpersoner.

Virksomhetens materielle og ikke-materielle verdier skal beskyttes mot uønskede hendelser og tilsiktede handlinger.

Informasjonsverdiene er svært sentrale i risikovurderinger innen informasjonssikkerhet. For å oppnå god risikostyring anbefaler vi at alle prosjekter gjennomfører en risiko og sårbarhetsvurdering (ROS) så vi identifiserer risikoene i forbindelse med behandling av informasjonsverdier (hva som kan gå galt) og vurderer konsekvensene og sannsynlighetene av disse.

En risikovurdering kan ofte kreve teknisk kompetanse. Dersom du ønsker hjelp kan du ta kontakt med sikkerhets- og beredskapsrådgiver Ted Magnus Sørlie.

Publisert 12. mai 2021 15:10 - Sist endret 23. jan. 2024 15:03