tillgångstekniker
Tillgångstekniker är ett begrepp som används för att beskriva de metoder och teknologier som styr, verifierar och övervakar användning av resurser inom informations- och kommunikationsteknik. Begreppet omfattar både fysiska och logiska åtkomstkontroller samt system som hanterar identiteter, behörigheter och spårbarhet.
Fysiska tillgångstekniker syftar till att hindra obehörig fysisk närvaro och inkluderar kortbaserade eller biometriska identifieringssystem, elektroniska
Logiska tillgångstekniker används för att styra åtkomst till digitala resurser som nätverk, applikationer och data. Vanliga
Autentisering och auktorisation är centrala begrepp. Autentisering bekräftar identitet; auktorisation avgör vad en användare får göra.
Säkerhetsaspekter och risker inkluderar phishing, kompromettering av användaruppgifter och sårbarheter i tredje part. God praxis är
Trender inom tillgångstekniker pekar mot molnbaserad identitetshantering, Zero Trust-arkitekturer, lösenordsfria autentiseringstekniker, FIDO2/WebAuthn, passkeys och adaptiv autentisering