För att skydda sin information räcker det inte med administrativa åtgärder eller åtgärder som kan vidtas i it-system och kommunikationslösningar (it-säkerhet). Det krävs även att it-utrymmen är utformade på ett säkert sätt. MSB (Myndigheten för samhällsskydd och beredskap) och Riksarkivets bok ”Vägledning för fysisk informationssäkerhet i it-utrymmen” ger stöd till myndigheter och andra organisationer att utforma it-utrymmen på ett säkert sätt. Med it-utrymmen avses i vägledningen samtliga typer av lokaler som är avsedda för it-drift och förvar av it-utrustning.
– Med hjälp av vägledningen ska en organisation kunna utforma det fysiska skydd som motsvarar de behov som verksamheten har, varken mer eller mindre.Vägledningen kan också användas i kommunikation mellan kund och leverantör för att skapa en samsyn om utformningen av utrymmet, säger Fia Ewald, MSB.
Fysiskt skydd inom informationssäkerhet omfattar ett antal delområden som behandlas i vägledningen:
Det finns en mängd olika typer av it-utrymmen som också benämns olika. I vägledningen har MSB och Riksarkivet valt att sammanfatta dessa i tre huvudtyper:
Dessa är även definierade i vägledningen.
Riksarkivets föreskrifter om arkivlokaler, RA-FS 2013:4, innehåller krav på utformning av arkivlokaler.
– För myndigheter och organisationer som omfattas av arkivlagen kan denna vägledning vara till hjälp att uppfylla föreskriftens krav när det gäller förvaring av handlingar i it-utrymmen, säger Sebastian Grette, Riksarkivet.
– I vägledningen ges i vissa fall möjlighet att välja säkerhet i olika nivåer. Dessa skyddskrav överensstämmer inte alltid med de krav som Riksarkivet ställer, och då är det föreskrifterna som gäller, säger han vidare.
På webbplatsen ”Informationssäkerhet.se” samlar MSB den hjälp som svenska myndigheter kan erbjuda inom området informationssäkerhet. Webbplatsen vänder sig i första hand till alla som arbetar med informationssäkerhet inom offentlig sektor, men även andra typer av verksamheter har nytta av innehållet.
På webbplatsen finns bland annat:
På webbplatsen ”Informationssäkerhet.se” samlar MSB den hjälp som svenska myndigheter kan erbjuda inom området informationssäkerhet. Webbplatsen vänder sig i första hand till alla som arbetar med informationssäkerhet inom offentlig sektor, men även andra typer av verksamheter har nytta av innehållet.
På webbplatsen finns bland annat: