Kompetansemål fra Kunnskapsløftet



Like dokumenter
Konfidensialitet: Tilgjenglighet: Autensitet: Validitet: Trussel: Risiko: Eks på risiko:

IKT-servicefaget. o Direktemelding: Skype/MSN etc. o IP-telefoni. o Nye former. Fillagring. Brukerstøtte/helpdesk. Utskriftstjenester

Eksamensveiledning. LOKALT GITT SKRIFTLIG EKSAMEN ISF2002 Bruker- og driftsstøtte. - om vurdering av eksamensbesvarelser

IKT-reglement for Norges musikkhøgskole

Programområde for IKT-servicefag - Læreplan i felles programfag Vg2

Informasjonssikkerhet og etikk hvordan henger dette sammen DRI

Ifølge Stortingsmelding nr. 17 ( ) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

Alf Høiseth Alder 44 Utdannelse: Bachelor i «Drift av datasystemer» -Hist Har jobbet på Institutt for datateknikk og informasjonsvitenskap siden 1997

Regler og informasjon til foresatte om bruk av datautstyr for trinn

Eksamen ISF2002 Brukar- og driftsstøtte / Bruker- og driftsstøtte. Programområde: IKT - Servicefag. Fylkeskommunenes landssamarbeid

Datasikkerhet. Er din PC sikker? Helt sikker?

EUROPEAN COMPUTER DRIVING LICENCE IT Sikkerhet Copyright 2010 ECDL Foundation

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Sikkerhet og internett. Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet

Antivirus Pro Hurtigveiledning

Risikovurdering for folk og ledere Normkonferansen 2018

JANUAR 2016 FIBERBREDBÅND BRUKERVEILEDNING

Eleven skal kunne bruke nettvett og følge regler for personvern på Internett og i sosiale medier.

Eksamen ISF2002 Bruker og driftsstøtte. Programområde: IKT-servicefag. Nynorsk/Bokmål

Evalueringsskjema. Foretakets nettbankvirksomhet. Foretakets navn : Dato: Underskrift : Dato: Versjon: 1.0

Datasikkerhet i hverdagen

*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske.

Veileder for bruk av tynne klienter

Egenevalueringsskjema

Nettvett i STFK. Retningslinjer og etiske regler. for bruk av datanett i STFK RETNINGSLINJE FOR INFORMASJONSSIKKERHET. Versjon 1.0.

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Bredbånd og pc Brukerveiledning. Dette er en utdatert brukerveiledning som kan omhandle utgåtte tjenester og utstyr

God IT-skikk. - Informasjonssikkerhet i Norsvin -

Hvordan håndtere juridiske, teknologiske og sikkerhetsmessige utfordringer?

Sikkerhet og internett

PC som hjelpemiddel i grunnskolen i Bærum kommune - informasjon til elever og foresatte

Internet Security 2010

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Introduksjon til informasjonssikkerhet. Edwin Nilsson. 8. oktober 2014

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

7. Sikkerhet. Per Erik Gjedtjernet og Geir Martin Pilskog

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)

Programområde for IKT-servicefag - Læreplan i felles programfag Vg2

SonicWALL UTM. Hvorfor man bør oppgradere til siste generasjon SonicWALL brannmur. NSA E-Class serien. NSA serien. TZ serien

Internkontroll i mindre virksomheter - introduksjon

Få enda mer ut av SurveyXact. Fem nyttige opsjoner du bør kjenne til

Fylkeskommunenes landssamarbeid. Eksamensveiledning. - om vurdering av eksamensbesvarelser. LOKALT GITT SKRIFTLIG EKSAMEN ISF2003 Virksomhetsstøtte

Brukerveiledning: Innsending av digitale tilbud

STOPP. TENK. KLIKK. Opplæring i informasjonssikkerhet. Nasjonal sikkerhetsmåned 2013 Universitetet i Stavanger uis.no

Nr. 1. Nr. 2. Har liten kjennskap til avtaler og vurdering av alternative løsninger. LAV

Spørsmål: Hvordan setter jeg opp routeren uten cd? Svar: Routeren kan settes opp manuelt med denne steg for steg guiden nedenfor

Kapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE

Sikker deling og kommunikasjon F-SECURE PROTECTION FOR SERVERS, AND COLLABORATION

F-Secure Anti-Virus for Mac 2015

Installasjonsveiledning. Phonzoadapter

Install av VPN klient

Trusler og trender. Martin Gilje Jaatun

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold

Side 1 av 5. post@infolink.no. Infolink Datatjenester AS Ensjøveien 14, 0655 Oslo. Telefon Telefax

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole

Informasjonssikkerhet

Fylkeskommunenes landssamarbeid. Eksamensveiledning. - om vurdering av eksamensbesvarelser. LOKALT GITT SKRIFTLIG EKSAMEN ISF2001 Drift og vedlikehold

GENERELL BRUKERVEILEDNING WEBLINE

Sikkerhet og effektivitet

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON

Brukerveiledning for nedlastning og installasjon av Office Av Roar Nubdal, fagprøve IKT-servicefag, juni 2014

Avtale om webløsning Sparebanken Møre Aktiv Forvaltning

JULI 2016 FIBERBREDBÅND BRUKERVEILEDNING

1. Kjønn. Kartlegging av informasjonssikkerhetskultur - Gran Kommune :25. Først vil vi vite litt om hvem du er. 100% 90% 80% 74,9% 70%

BYOD SUHS-13. Per Arne Enstad, CISA/CISM/CRISC. Bring Your Own Disaster?

VURDERING AV KOMPETANSEMÅLENE SKJEMA B IKT-servicefaget. Lærling: Lærested: Vurderingsperiode:

ROS-analyse. Rapportering til: Nina. Ved endringer i arbeidsoppgaver for personell blir ikke adgang til adgangskontrollsystemet revidert

Hvordan gjennomføres id-tyverier og hva kan gjøres. Tore Larsen Orderløkken Leder NorSIS

Automatisert driftskontroll

Månedsrapport Mars

Datasikkerhet internt på sykehuset

Krav til informasjonssikkerhet

Kapitel 1: Komme i gang...3

SIKKERHETSINSTRUKS - Informasjonssikkerhet

Fylkeskommunenes landssamarbeid. Eksamen ISF2003 Verksemdsstøtte / Virksomhetsstøtte. Programområde: IKT - Servicefag.

Innhold: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? Innhold: IT vs Driftskontrollsystemer:

NTNU Retningslinje for fysisk sikring av IKTinfrastruktur

Avvikshåndtering og egenkontroll

Brukerveiledning Tilkobling internett

Oddvar Hoel, ABB Water, Fagtreff Vannforeningen IT-sikkerhet i driftskontrollsystemer

F-Secure Mobile Security for S60

IKT sikkerhet, regelverk og teknologi. Hvordan gjør Glitre Energi Nett det? Energidagene 2016

Datasikkerhet og cyberspace Arendal Rotaryklubb

Fjerninstallasjon av Windows 7

Hvordan velge en leverandør for cloud backup

Brukerveiledning Tilkobling Altibox Fiberbredbånd

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde

IT-senteret. Trådløst nettverk UiN - innstillinger og tilkobling.

Brukerveiledning Tilkobling internett

Beskrivelse av informasjonssystemet

Introduksjon til Informasjonsteknologi

Informasjon til nye brukere (for lærere) Mars 2014, 3. utgave

Informasjon til nye brukere (for lærere) Mars 2014, 3. utgave

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/ /MEI 5. november 2014

FOR MAC Hurtigstartveiledning. Klikk her for å laste ned den nyeste versjonen av dette dokumentet

Helhetlig arbeid med informasjonssikkerhet. Remi Longva

Technical Integration Architecture Teknisk integrasjonsarkitektur

Innstillinger. Endre Personalia

Om søk, sikkerhet og nettvett. All tekst hentet fra HIB, "Digitale ferdigheter"

Transkript:

Datasikkerhet 2ISFA

Kompetansemål fra Kunnskapsløftet yte service gjennom brukerstøtte og kommunikasjon med brukere yte service gjennom driftsstøtte og kommunikasjon med leverandører og fagpersonell på norsk og engelsk planlegge og gjennomføre enkle kurs i å bruke kontorstøttesystemer og operativsystemer dokumentere og gjøre tilgjengelige løsninger på problemer

Mål for temaet Kunnskap: Elevene skal kjenne til trusler mot informasjon/data Elevene skal kunne gjøre en risikoanalyse Elevene skal kjenne til tiltak for å sikre informasjon/data Ferdighet: Elevene skal kunne kjenne igjen trusler på riktig nivå Elevene skal kunne anbefale riktig tiltak for å begrense skade i forhold til risikoanalysen Elevene skal kunne sette i verk et tiltak mot en generell trussel Holdning: Elevene skal etterleve målene i datasikkerhet i sitt arbeid og daglige virke.

Oppgaven Alle skal lage en hjemmeside for en privat bruker av Internett. Siden skal hjelpe brukeren å identifisere hvilke mål som er aktuelle for privat bruk Hjelpe brukeren å identifisere hvilke trusler som er aktuelle for privat bruk Hjelpe brukeren å bestemme tiltak som står i stil med truslene mot privat bruk Hjelpe brukeren å installere et tiltak, f.eks antivirusprogram (med bilder)

Innhold Viktig å ta notater, for 90% av det dere trenger skal jeg fortelle dere i timen!!!!!!

Innhold Vi skal jobbe variert. Hver økt vil bestå av litt gjennomgang av teori og litt selvstendig jobbing. Alle oppgaver underveis er deler av hjemmesideoppgaven.

Vurdering Hva blir vurdert?

Vurdering Brukervennlighet Brukerveiledning Riktige opplysninger Mål og trusler, tiltak Totalt inntrykk Arbeidsprosessen

Mål for Datasikkerhet Konfidensialitet Informasjon skal bare være tilgjengelig for dem som er autorisert til å se den Mulig brudd: sykejournaler dumpet i container. Brudd på taushetsplikt.

Mål for Datasikkerhet Integritet Informasjon skal bare modifiseres av dem som er autorisert til å gjøre det Mulig brudd: kan være uhell, eller med vilje. Eks. ødelagt harddisk, bevisst forandring av informasjon

Mål for Datasikkerhet Tilgjengelighet Informasjon skal være tilgjengelig for dem som er autorisert til å få den, når de trenger den. Mulig brudd: Denial of service,

Mål for Datasikkerhet Autensitet Personer, utstyr eller andre enheter i en transaksjon av informasjon eller annet skal være dem de sier de er. Mulig brudd: E-post sendes med falsk avsender, En person bruker en annen persons brukernavn og passord.

Mål for Datasikkerhet Validitet En part skal ikke kunne frasi seg sine aktiviteter Mulig brudd: En person sender en e-post og sier etterpå at det ikke var den som sendte e- posten.

Hva er en trussel? Et verktøy, en handling eller en kunnskap en person, eller organisasjon bruker for og med vilje å påvirke et automatisert system, fasilitet, eller operasjon. En potensiell risiko for sikkerhet.

Potensiell tap eller skade på informasjon eller utstyr. Hva er en risiko? Potensiell tap eller skade på informasjon eller utstyr.

Eksempler på trusler Hacking/ Cracking Tyvlytting Tyveri av hardware Tyveri av software Tyveri av data Virus og annen skadelig kode Phishing Fiendtlig etterretning

Eksempler på trusler Industrispionasje Sosial manipulasjon Bevisst skadeverk Denial of Service angrep Forfalskning/ underslag Brudd på copyrightrettigheter Passordangrep Brute force Dictionary

Eksempler på trusler Spyware Adware Rootkit

Risikoanalyse Er et analyseverktøy for å skaffe oversikt over verdier og trusler mot disse, i en organisasjon eller informasjonssystem. Beregner sannsynlighet og konsekvens Risiko måles ofte mot kostnaden for beskyttelse Hva er man villig til å utsette seg for

Risikoanalyse Eksempel: Lag en tabell med Identifiserte problemstillinger for eksempel ikke satt passord på trådløs router Risiko: Andre kan logge seg på ditt bredbånd Sannsynlighet (lag en stige fra 1-10 ut i fra hvor ofte dette kan skje) Mulige utfall (misbruk, straffbare forhold, dårligere hastighet for autoriserte brukere) Risikonivå (høy/middels/lav) I tillegg skal dere peke mot hvilket mål for datasikkerhet som kan brytes

Arbeid Jobb med risikoanalysen deres for en privat bruker av Internett i en hjemmesituasjon. Still dere spørsmål om hvilke farer/ risiko denne personen kan erfare hvis det ikke finnes: Brannmur, antivirus, oppdateringer av OS, etc. ALT går mot hjemmesideoppgaven

Tiltak Ikke-tekniske og tekniske tiltak

Tiltak Tekniske Brannmur Antivirus Spysweeper Ad-aware Kryptering Bevisst nettverks- arkitektur ikke-tekniske passordstrategi opplæring/kursing tilgangskontroll tilsyn/ etterkontroll prosedyrer/instruks

Hvorfor? Det spørres mest: Hva koster det? Hva får vi? Få spør hva trenger vi?

Oppgaven Risikoanalyse Liste over tiltak Oppsummering av trusler og hva de gjør Oversikt over mål for datasikkerhet Beskrivelse av mulige tiltak, både tekniske og ikke-tekniske Veiledning i installasjon av et tiltak