<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Access management-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/access-management/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/access-management/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 26 Apr 2026 16:24:57 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Access management-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/access-management/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#324 &#8211; Security principles, del 2</title>
		<link>https://www.itsakerhetspodden.se/324-security-principles-del-2/</link>
					<comments>https://www.itsakerhetspodden.se/324-security-principles-del-2/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 18:43:10 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Access management]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Informationsklassning]]></category>
		<category><![CDATA[Least privilege]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Open design]]></category>
		<category><![CDATA[Säkerhetsprinciper]]></category>
		<category><![CDATA[Security principles]]></category>
		<category><![CDATA[Separation of privilege]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=7039</guid>

					<description><![CDATA[<p>I detta avsnitt av IT-säkerhetspodden diskuterar vi viktiga säkerhetsprinciper som Open Design, Separation of Privilege och Least Privilege. Vi utforskar deras historiska sammanhang, betydelse och hur de tillämpas i dagens IT-säkerhet. Genom att förstå dessa principer kan vi bättre skydda våra system och information. I detta avsnitt diskuterar vi viktiga säkerhetsprinciper som separation of privilege och least privilege, samt hur riskhantering och informationsklassning är avgörande för att skydda känslig information. Vi reflekterar över historiska perspektiv på IT-säkerhet och hur dessa insikter kan tillämpas i dagens digitala miljö.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/324-security-principles-del-2/">#324 &#8211; Security principles, del 2</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-1024x576.jpg" alt="Security principles illustreras av en AI-restaurerad bild av Saltzer och Schroeder." class="wp-image-7037" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/322-security-principles-del-2/" target="_blank" rel="noreferrer noopener">322 – Security principles, del 2</a><br><strong>Inspelat</strong>: 2026-04-23 (publicerat 2026-04-24)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Mattias Jadesköld och Kent Illemann.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-security-principles">Lyssna på avsnittet &#8211; security principles</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/40608985/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-security-principles">Medan du lyssnar &#8211; security principles</h2>



<p class="wp-block-paragraph">I detta avsnitt av IT-säkerhetspodden diskuterar vi viktiga säkerhetsprinciper som Open Design, Separation of Privilege och Least Privilege. Vi utforskar deras historiska sammanhang, betydelse och hur de tillämpas i dagens IT-säkerhet. Genom att förstå dessa principer kan vi bättre skydda våra system och information. I detta avsnitt diskuterar vi viktiga säkerhetsprinciper som separation of privilege och least privilege, samt hur riskhantering och informationsklassning är avgörande för att skydda känslig information. Vi reflekterar över historiska perspektiv på IT-säkerhet och hur dessa insikter kan tillämpas i dagens digitala miljö för säkerhetsprinciper.</p>



<h3 class="wp-block-heading" id="h-huvudamnen">Huvudämnen</h3>



<ul class="wp-block-list">
<li>Säkerhetsprinciper har en lång historia och är fortfarande relevanta.</li>



<li>Open Design innebär att systemdesign ska vara öppen för granskning.</li>



<li>Separation of Privilege minskar risken för missbruk av makt.</li>



<li>Kryptografiska algoritmer bör alltid vara öppna för insyn.</li>



<li>Säkerhet bör inte baseras på hemligheter utan på robusta designprinciper.</li>



<li>Det är viktigt att ha kontroller mellan olika system och användare.</li>



<li>Open Design kan leda till bättre säkerhet genom gemensam granskning.</li>



<li>Separation of Privilege kan implementeras genom olika system som kommunicerar med varandra.</li>



<li>Säkerhet by obscurity är en dålig strategi.</li>



<li>Att förstå hur system fungerar är avgörande för att hantera incidenter. Separation of privilege är avgörande för säkerhet.</li>



<li>Least privilege handlar om att minimera access med säkerhetsprinciper.</li>



<li>Riskhantering är centralt för informationssäkerhet.</li>



<li>Ingenting är nytt under solen.</li>



<li>Vi måste säkra den digitala miljön.</li>



<li>Det handlar om att inte ge implicit tillit.</li>



<li>Säkerhet är en organisationskultur.</li>



<li>Zero Trust är en grundläggande princip.</li>



<li>Vi lär oss av historien om säkerhetsprinciper.</li>



<li>Framtiden kräver nya perspektiv.</li>
</ul>



<h3 class="wp-block-heading" id="h-slutsatser">Slutsatser</h3>



<ul class="wp-block-list">
<li>&#8221;Säkerhet är en organisationskultur.&#8221;</li>



<li>&#8221;Ingenting är nytt under solen.&#8221;</li>



<li>&#8221;Vi måste säkra den digitala miljön med säkerhetsprinciper&#8221;</li>



<li>&#8221;Vi lär oss av historien.&#8221;</li>



<li>&#8221;Framtiden kräver nya perspektiv.&#8221;</li>
</ul>



<h3 class="wp-block-heading" id="h-kapitel">Kapitel</h3>



<p class="wp-block-paragraph">00:00 Introduktion till säkerhetsprinciper</p>



<p class="wp-block-paragraph">01:36 Historisk kontext och betydelse</p>



<p class="wp-block-paragraph">04:00 Open Design: En öppen säkerhetsstrategi</p>



<p class="wp-block-paragraph">12:37 Separation of Privilege: Dela makten för säkerhet</p>



<p class="wp-block-paragraph">14:53 Separation of Privilege och Access Management</p>



<p class="wp-block-paragraph">20:25 Principen om Least Privilege</p>



<p class="wp-block-paragraph">25:22 Riskhantering och Informationsklassning</p>



<p class="wp-block-paragraph">28:07 Historiska Perspektiv på Säkerhet och IT</p>



<p class="wp-block-paragraph">31:34 Avslutande Tankar och Framtida Ämnen</p>



<h3 class="wp-block-heading" id="h-lankar-security-principles">Länkar – security principles</h3>



<ul class="wp-block-list">
<li><a href="https://en.wikipedia.org/wiki/The_Protection_of_Information_in_Computer_Systems" target="_blank" rel="noreferrer noopener">Om personerna bakom principerna.</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/324-security-principles-del-2/">#324 &#8211; Security principles, del 2</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/324-security-principles-del-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7039</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide.jpg" medium="image">
			<media:title type="html">324_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
