Datasikkerhet i hverdagen



Like dokumenter
Saksbehandler: Rigmor J. Leknes Tlf: Arkiv: 033 Arkivsaksnr.: 11/

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Alf Høiseth Alder 44 Utdannelse: Bachelor i «Drift av datasystemer» -Hist Har jobbet på Institutt for datateknikk og informasjonsvitenskap siden 1997

Om søk, sikkerhet og nettvett. All tekst hentet fra HIB, "Digitale ferdigheter"

Datasikkerhet. Er din PC sikker? Helt sikker?

Sikkerhet og internett

1. Kjønn. Kartlegging av informasjonssikkerhetskultur - Gran Kommune :25. Først vil vi vite litt om hvem du er. 100% 90% 80% 74,9% 70%

Sikkerhet og internett. Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet

8 myter om datasikkerhet. du kan pensjonere i

IT-reglement Aurskog-Høland kommune for ansatte og politikere

webinar Dette MÅ du vite om sikkerhet på Mac! i disse usikre dager. Vi starter klokken 19:00!

Steg for steg. Sånn tar du backup av Macen din

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE

Brukerdokumentasjon Trend Antivirus for KAT A klienter InnsIKT 2.0 Versjon 1.0

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune

Informasjon om din trådløse forbindelse

H a rd u b arn på. dette trenger du å vite

IKT-reglement for Norges musikkhøgskole

på nett med PC, nettbrett eller

Trusler og trender. Martin Gilje Jaatun

veileder en god start SMÅBARN OG SKJERMBRUK 1

veileder en god start SMÅBARN OG SKJERMBRUK 1

PC som hjelpemiddel i grunnskolen i Bærum kommune - informasjon til elever og foresatte

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)

F-Secure Anti-Virus for Mac 2015

NASJONAL SIKKERHETSMYNDIGHET

9 tips til sikrere PC

Hvordan gjennomføres id-tyverier og hva kan gjøres. Tore Larsen Orderløkken Leder NorSIS

Trusler, trender og tiltak 2009

STOPP. TENK. KLIKK. Opplæring i informasjonssikkerhet. Nasjonal sikkerhetsmåned 2013 Universitetet i Stavanger uis.no

Brukermanual for kommuneansvarlig og testleder

Nettvett Danvik skole. 4. Trinn 2011

Brukerveiledning Tilkobling internett ALT DU TRENGER Å VITE OM BRUKEN AV INTERNETT

Regler og informasjon til foresatte om bruk av datautstyr for trinn

Kapitel 1: Komme i gang...3

1. Hvordan kommer jeg i gang som mcash-bruker?

4.2 Sikkerhetsinstruks bruker

Brukerveiledning Tilkobling internett

Brukerhåndbok for drift hos Kirkedata AS. Denne håndboken er utarbeidet av

VENNLIGST LES DISSE VILKÅRENE OG BETINGELSENE NØYE FØR DU BRUKER DETTE NETTSTEDET.

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen

Sikkerhet på nettet. Men internett har også fallgruber: Hackers Identitetstyveri Bedragerier Mobbing Tyveri av datamaskinen Datamaskinhavari Virus osv

Guide for tilkobling til HIKT s Citrix løsning

Bredbånd og pc Brukerveiledning. Dette er en utdatert brukerveiledning som kan omhandle utgåtte tjenester og utstyr

Kompetansemål fra Kunnskapsløftet

Steg for steg. Sånn tar du backup av Macen din

Konfidensialitet: Tilgjenglighet: Autensitet: Validitet: Trussel: Risiko: Eks på risiko:

Datasikkerhetserklæring Kelly Services AS

Hvordan Dell Bank International d.a.c. bruker dine person- og virksomhetsopplysninger

OBC FileCloud vs. Dropbox

Steg for steg. Sånn tar du backup av Macen din

PBL Barnehageweb. Brukerveiledning

Brukermanual - Joomla. Kopiering av materiale fra denne Bonefish manualen for bruk annet sted er ikke tillatt uten avtale 2010 Bonefish.

H a rd u b arn på. dette trenger du å vite

1. Programmering: Hva og hvorfor? Scratch fra scratch Enkel programmering for nybegynnere

Brukerveiledning Tilkobling internett

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

IP-telefoni Brukerveiledning

PERSONVERNERKLÆRING BARNEVAKTNETT

Om EthicsPoint. Om EthicsPoint Rapportering - Generelt Rapportering - Sikkerhet og fortrolighet Tips og beste praksis

SIKKERHETSINSTRUKS - Informasjonssikkerhet

SIKKERHET PÅ PC. 12 tips til sikrere PC

my good friends uke

Veileder for opplasting av AKTIV sporlogg til PC

Brukerveiledning for programmet HHR Animalia

Kompasset illustrerer behovet for gode verktøy og veiledning for å kunne navigere i et vanskelig landskap med stadig nye hindringer

«Plattformprosjekt skole» - pedagogisk nett

Kjenn din PC (Windows7)

KILDEKRITIKKURS PÅ 8. TRINN

Bredbånd fra Telenor

Norskavdelingen ALFA A1 A2 B1 B2

Samle alt. Familien din. Livet ditt. Alltid tilgjengelig.

Sosiale nettsamfunn: Datasikkerhet og personvern. Informasjonsdirektør Ove Skåra Vårsymposium Drammen 21. april 2010

FRC-Feeder-E. Et sikkert og raskt verktøy for overføring av data til File Record Converter Versjon 1.9

Brukerveiledning for identifisering med BankID

Policy vedrørende informasjonskapsler og annen tilsvarende teknologi

Personvern og sikkerhet

Google Chrome. Microsoft Edge. Mozilla Firefox. Internet Explorer. Opera. Safari

Huldt & Lillevik Lønn og Personal - System 4. Oppdatering. Personec AS. Veiledningen er oppdatert pr

ASKER. Bilder og dokumenter som en kun har lagret på kun én PC, ett Nettbrett, eller i én Telefon vil før eller senere gå tapt!

Slik tar du i bruk nettbanken

IT for medisinsk sekretær Fredrikstad Kai Hagali

Eleven skal kunne bruke nettvett og følge regler for personvern på Internett og i sosiale medier.

Google Cloud Print-guide

I tillegg til disse gjelder også kommunale regler for bruk av IKT-utstyr.

EN GUIDE TIL SIKKERHETSKOPIERING

Komme i gang med Skoleportalen

La din stemme høres!

Løsningsskisse prøve IT1

Vårt nettsted En håndbok for lokale nettredaktører i fylkes- og lokallag

Kort intro for nye/uerfarne ipad-brukere

Hvordan komme i gang på

Installasjonsveiledning. Mamut. Oppdatering til versjon 12.1

Slik tar du nettbanken i bruk

RETNINGSLINJER FOR BRUK AV SELSKAPETS DATAUTSTYR

Transkript:

Datasikkerhet i hverdagen Fagforbundet Bodø 6. april Tormod Skarheim ENKLE TIPS FOR EN TRYGG DIGITAL HVERDAG BÅDE PÅ JOBB OG HJEMME! Viktig elementer for deres digitale hverdag Datavettregler IKT på kontoret Utilsiktede trusler fra ansatte Trusler fra ansatte Fysiske trusler Tyveri av informasjon Netikette Du er ikke så anonym som du tror Falsk informasjon Oppgave IKT på reisefot IKT utenfor kontoret Biometri Nettverk Nettverkssikkerhet Hjemmekontor Oppgave IKT sammen med familien Vern om personopplysninger ID Tyveri Svindel Nettbank og netthandel Internett Norske kommuner publiserer for mye Husk at ingenting forsvinner fra nettet Sikker bruk av e post E post på kontoret Filbehandling på kontoret Til deg som foreldre til barn på nettet Facebook Backup Virus og malware Antivirus Brannmur Gjennomgang og oppsummering av dagen Datavettregler Det finnes ofte enkle løsninger på store problemer 1. Vær kritisk til informasjon på Internett 2. Åpne ikke e post fra ukjente 3. Kontroller adressen før du sender e post 4. Beskytt deg mot angrep installer brannmur 5. Vær rustet mot virus hold antivirusprogrammet oppdatert 6. Lytt til erfarne databrukere ta sikkerhetskopi 7. Oppgi aldri passord eller koder til noen selv ikke banken 8. Ikke blottlegg deg lås maskinen når du går (Ctrl Alt Del) 9. Er noe for godt til å være sant så er det trolig det 10. Ikke drøm deg bort på bussen pass på bærbart utstyr 11. Bruk aldri en USB pinne du finner på parkeringen på jobb 12. Vær kritisk til hva du legger ut av personlige data på nettet 13. Ha en viss forståelse for netikette når du ferdes på internett 1

IKT på kontoret Hva hjelper det om arbeidsgiver sikrer de sårbare nettverkene, sensitive disker og de livsnødvendige maskinene, hvis det er uopplyste, tafatte elleruærlige sjelerblant de ansatte som utgjør den egentlige sikkerhetsrisikoen? Utilsiktede trusler fra ansatte Manglende kompetanse eller dumheter fra ansatte gjør at ting publiseres på f.eks facebook, nettby, med mer. Trusler fra ansatte Ansatte som har tilgang til IKT systemet, og innehar spesiell kompetanse kan gi tilgang til utenforstående. Motiv kan være å tjene penger, hevne seg på arbeidsgiver, medmer. 2

Fysiske trusler Direkte angrep på datamaskiner, kommunikasjon, programvara, kabler, telesendninger og strømforsyning Angrepne kan være kabler som klippes, fjerning av vitale elementer, EMP, sletting av filer, tyveri. Naturkrefter som flom, trær som blåser over telefonnett, stømkabler, serverrom som blir oversvømte med mer. Tyveri av informasjon Bryter seg gjennom elektroniske sperrer og stjeler dokumenter og annen verdifull informasjon (spionasje, hacking) Link til video Netikette (Etikk på nett) Hvordan oppføre seg på internett/intranett/ Noen retningslinjer for god oppførsel Følg samfunnets uskrevene regler for oppførsel li det offentlige rom, og bruk kdisse på nettet også. Tenk på at man oftest ikke er så anonym som du tror. 3

Du er ikke så anonym som du tror! Falsk informasjon Falsk info på internett, kryssjekke info. Ikke tro på informasjon fra kun en kilde. Vær kritisk til alle fakta dere finner på nettet. (Wikipedia) På grunn av lett tilgang og lettvinn distribusjon, er Internett et oppkomme for falske informasjoner. Diskusjonsoppgave Vi har nå sett litt på etikk på nett, utro tjenere blant dine medarbeidere, uheldig/utilsiktet publisering av data på nettet, tyveri av data og informasjon fra mobiltelefoner. Er dette elementer som kan skapeuheldige situasjoner i din Er dette elementer som kan skape uheldige situasjoner i din virksomhet? Har dere noen eksempler på slike tilfeller? 4

IKT på reisefot Du kan bli utsatt for tyveri og datasnoking overalt. Sannsynligheten for slike hendelser er imidlertid større når du er på reise i andre land. IKT utenfor kontoret På kontoret er nettverket sikret, du kan stort sett stole på dine medarbeidere og datautstyr står rimelig trygt plassert. Andre steder må man være ekstra på vakt for å beskytte både utstyr og informasjon. Slik sikrer du PC en Sjekk at brannmuren er aktivert Oppdater operativsystem automatisk Oppdater antivirusprogrammet og kjør dette regelmessig Ta sikkerhetskopi av viktig innhold før du forlater kontoret Forts. IKT utenfor kontoret Eksterne nett Åpne nettverk Bruk trådløse nettverk med en viss skepsis. Det er blant annet mulig å sette opp falske aksesspunkter for å avlytte datatrafikken. Du er også ekstra sårbar for virus og angrep. Andre jobbnettverk Kobler du deg til en annen virksomhets nettverk kan sikkerhetsnivået være lavere enn du er vant til. Bruk det derfor som om det var helt usikret. 5

Forts. IKT utenfor kontoret Hjemmekontor Om du benytter bedriftens PC hjemmefra er det viktig å huske at du sitter utenfor bedriftens eget nett, og at du derfor må være ekstra varsom. La heller ikke jobbmaskinen bli en familie PC. Bruk av andres PC Legg ikke igjen sensitiv informasjon Alt du foretar deg på PC en etterlater spor. Ved bruk av andres datamaskiner bør du derfor gjøre det til en god vane å fjerne alle sporene dine. Forts. IKT utenfor kontoret Tiltak Slett filer du har jobbet med Lukk alle programmer Slett alle private data fra nettleseren Tøm papirkurven Vær ekstra på vakt Bærbart datautstyr som PDA er og mobiltelefoner inneholder stadig mer informasjon. Og er ikke vanskeligere og ta over en datamaskinen din om du ikke passer på. Link til video Forts. IKT utenfor kontoret Forholdsregler Vurder å kryptere informasjonen på maskinen din Ta sikkerhetskopi før du drar Pass godt på utstyret på bussen, kafeer, o.l. Skuldertitting På offentlige steder er det lett å kikke over skulderen din, for å se hva du leser eller skriver. Vurder derfor nøye hva du jobber med på flyplasser, kafeer og lignende. Du bør også tenke deg om hva du snakker høyt med andre om når du er på offentlige steder, også når du prater i mobiltelefonen. 6

Biometri En måte og identifisere mennesker Hvordan skal vi autentisere/identifisere oss: Noe vi må huske : Passord (Usikkert) Noe vi har: Bankbrikke (Kostbart) Noe vi er: Biometri (Vi har det alltid med oss) Biometri er en automatisert metode for og gjenkjenne identiteten til en levende person basert på fysiske og personlige karakteristikker. Nettverk Et datanettverk kan være oppbygd på mange måter, de mest vanlige er kanskje kablet nettverk og trådløst nettverk. Et nettverk binder sammen datamaskiner og tjenester slik at de kan samkjøres og dele tjenester. Man kan for eksempel dele en skriver og en internettilkobling, og man kan dele en felles filserver eller mer avanserte servere. Dette kan være på jobb eller i hjemmet deres, nettverk kan bygges opp i all enkelhet eller til store og kompliserte løsninger med et hav av funksjonalitet. Nettverkssikkerhet Hvor sikkert er nettet i deres virksomhet? Hvor godt informert er dere om virksomhetens sikkerhets opplegg? Føler du deg trygg på at IT sikkerheten er godt nok ivaretatt på deres arbeidsplass? 7

Hjemmekontor Om du benytter bedriftens PC hjemmefra er det viktig å huske at du sitter utenfor bedriftens eget nett, og at du derfor må være ekstra varsom. La heller ikke jobbmaskinen bli en familie PC. Pass også nøye på at data du tar med deg fra hjemmekontoret er scannet for virus før du tar det i bruk på kontoret, eller send informasjonen på mail slik at serverene på jobben din får sjekket det for virus og annet før du tar det i bruk. Diskusjonsoppgave Vi har nå tatt for oss litt om IKT utenfor kontoret og på reise, samt litt om nettverk. Hvordan løser din virksomhet disse utfordringene, og føler du deg trygg på at det ikke er farlig og ta med en virksomhetsmaskin ut på reise? Er du godt nok opplært og informert rundt nettverkssikkerhet i din virksomhet? IKT sammen med familien Hva bruker dere den digitale verden i hjemmet? Chatting Nettsamfunn Deling av filer Internett og e post Spill Nettbank og netthandel Bilder og dokumenter Videosamtaler 8

Vern om personopplysninger når du ferdes på nettet Mange prøver å lure deg til og legge igjen finansiell informasjon i deres systemer, og de kan være vel kamuflert som seriøse aktører. Så her er det viktig og huske på at seriøse aktører ikke spør om mer en det de skal. (Kredittkortnummer, utløpsdato/år og sikkerhetskode) De spørr f.eks ikke etter pin kode til kortet ID Tyveri Vi ser en merkbar økning i ID tyverier i alle slags former, men det som er skummelt og en gjenganger, er at alle ID opplysninger er så lett tilgjengelige 9

Trygg bruk av nettbank og netthandel Tips og råd til sikker bruk av nettbank og nettbutikker. De fleste økonomiske transaksjonene som foregår på nettet er enten banktjenester eller handel i forskjellige nettbutikker. For å beskytte brukernes penger mot svindel, benytter nettbankene og nettbutikkene ulike sikkerhetssystemer. Slik sikrer du handelen Ikke gi kortnummeret ditt til andre. Ikke oppgi kortnummeret som aldersbevis. Ingen seriøse nettsteder spør om det. Sjekk at nettsiden for betaling er kryptert (nettadressen begynner på https://) Ta alltid utskrift av bekreftelsen/kvitteringen på kjøpet. Ikke handle med kortet på useriøse nettsteder (online casinoer, erotikk o.l.). Disse huskereglene kan gjøre netthandelen litt tryggere for deg. Internett Bli kjent med hvordan du kan bruke nettet trygt og sikkert. Link til video 10

Norske kommuner publiserer for mye på internett Norske kommuner skaper offentlige gapestokker på nett? Link Link til video Husk at ingenting forsvinner fra internett! Sikker bruk av E post Dobbeltsjekk mottakeradressen Benytt blindkopi for å skjule adresser En kilde til virus kan være vedlegg Automatisk virussjekk av e post Beskytt deg mot uønsket e post Forholdsregler Se opp for linker i e post (phishing) 11

Innsyn i ansattes e post E post på kontoret Når det er nødvendig for å ivareta den daglige driften. Når det er nødvendig for å ivareta andre berettigede interesser ved virksomheten. Ved begrunnet mistanke om at bruk av e postkassen medfører grovt brudd på de plikter som følger av arbeidsforholdet. Ved begrunnet mistanke om at arbeidstakers bruk av e postkassen kan gi grunnlag for oppsigelse eller avskjed. Filbehandling på kontoret Hvor skal hva lagres og hvem kan se hva? Virksomhetsrelaterte filer skal lagres på angitt sted Private dokumenter i din private folder/mine dokumenter. (Disse skal det kun være deg selv og systemadministrator som har tilgang til.) Deg som foreldre til barn på Internett Vær kritisk til Internet Som med alt annet bør man bruke Internett med et kritisk blikk. Ikke alt som finnes på nettet er sant og sunt. Derfor er det lurt å øve barna i å være kritiske til det de finner. Det finnes nettsteder som fremstår som seriøse med objektiv informasjon, mens de i virkeligheten har et skjult budskap eller har sterke kommersielle interesser. Barn og unge bør lære hvorfor de ikke bør gi fra seg personlige opplysninger ukritisk. Forklar også hvorfor de ikke bør legge ut bilder av seg selv på Internett. Se eksempel på hvorfor man bør være en smule kritisk på neste lysbilde. En annen utfordring er barn og unge som er i kontakt med ukjente på Internett. Kanskje kommer nettvennskapet til et punkt hvor de ønsker å møte personlig. Barn og unge bør ikke møte nye nettvenner alene, og møter bør skje på et offentlig sted. Er du en tilgjengelig, trygg og interessert forelder i barnas digitale hverdag, vil barnas bruk av Internett stort sett ikke være et problem, men en berikelse. 12

Facebook for voksne og barn En av de kanskje mest kjente nettsamfunnene er Facebook, de har kanskje også en av de mest skremmende Terms of service (TOS) http://www.facebook.com/terms.php Backup Det er mange måter du kan miste eller ødelegge data på. Barn spiller piano på tastaturet, strømstans, lynnedslag, flom eller teknisk svikt. Virus og malware Mange opplever å bli offer for ondartet kode i form av virus, ormer eller trojanske hester. Dersom du er en av dem som har fått din PC infisert, er det viktig og handle slik at virksomheten ikke tar skade av dette. Ta noen forhåndsregler! 13

Forts. Virus og malware Virus Trojanske hester Ormer Phishing Adware Spyware Koordinerte masseutsendelse Hacking Antivirus Antivirusprogram er et program som bekjemper virus på din maskin. Har du fått virus på maskinen din bør du koble datamaskinen fra Internett. Da hindrer du videre spredning av den skadelige programvaren. Samtidig hindrer du at datamaskinen din kan angripes ytterligere med skadelig programvare. Så bør du scanne maskinen din med antivirusprogrammet ditt for og forsøke og fjerne viruset. Om dette ikke hjelper bør du kontakte assistanse for og komme videre. Brannmur En personlig brannmur er et program som beskytter datamaskinen mot angrep fra Internett. Den kan ikke beskytte mot alle typer angrep, men er et av de grunnleggende og nødvendige sikringstiltakene Personlig brannmur gir god beskyttelse mot kartlegging av maskinen, automatiserte angrep og ormer. Link til video 14

Gjennomgang og oppsummering Hva har vi lært i dag? Hva kan vi bli flinkere til i vår digitale hverdag? Dataservice på sitt beste. http://www.strul.net/bofh/sysadmin_skatan.wmv Kilder: www.norsis.no, www.nettvett.no, www.microsoft.com, www.kins.noog www.nsm.stat.no 15