Generell IT-säkerhet
Föredragets innehåll
• Definitioner
- Datavirus
- Trojaner
- Utpressningsprogram
- Skadeprogram
•
•
•
•
•
•
•
E-post
Nätfiske
Internet-handel
Datasäkerhet
Filsäkerhet
Antivirus
Frågor
Definitioner
Datavirus
• Ett litet program som sprider sig självt
genom att lägga en kopia av sig själva inuti
andra program.
• Dessa program blir då ”värdar” för viruset.
När du kör det infekterade programmet så
sprider du viruset vidare.
• Kan orsaka dataförlust, prestandaförluster,
och onormalt beteende
• Termen ”virus” används ofta felaktigt för
att beskriva en rad andra
säkerhetsproblem.
Trojan
• Är ett icke replikerande datavirus
• Tar bort data, ändrar data, kopierar data,
och stör funktioner för datorer och
datornätverk
• Använts primärt för att spionera på
användare, och kan ge direkt kontroll över
din dator till förövaren
• Är ofta ett grövre hot men relativt ovanliga
• Användaren luras oftast att själv lägga in
den på sin dator
Utpressningsprogam (Ransomware)
• Är en trojan sort som oftast används för att pressa ut
offret på pengar.
• Kända utpressningsprogram är det så kallade
”Skatteverksviruset”, ”Polisviruset”, ”Cryptolocker”
• Dessa program ”låser” din dator eller data och kräver
dig på pengar för att få tillbaka tillträde.
• I de allra flesta fallen så får du ingenting tillbaka.
Skadeprogram (Malware)
• Används oftast för att sprida reklam och
spionera på dig.
• Oftast av en mindre alvarlig natur.
• Är oftast väldigt synliga och irriterande.
• Vanliga symptom är kapad startsida, extra
mycket reklam på internet, popupps,
program som startar på datorn.
• Maskerar sig oftast som legitima program
för att lura dig och ditt antivirusprogram.
• Ett vanligt exempel är WinZip.
E-post
• Att använda e-post är som att prata på allmän platts. Om någon
verkligen vill lyssna så kan dem.
• Både lösenord och meddelande skickas oftast i klartext eller med svag
kryptering.
• Undvik att publicera din e-post adress för att undvika skräppost.
• Ett tips är att skapa ett separat e-post konto för nyhetsgrupper,
forum, och kommunikation med icke betrodda avsändare.
• Det är väldigt enkelt att förfalska en e-post adress även utan tillgång
till kontot.
Nätfiske
Nätfiske
• Nätfiske är oftast utformat som ett e-brev som ser ut att komma från en bank
eller ett kreditkortsbolag och som innehåller en uppmaning att logga in
snarast möjligt och en länk till en falsk webbsida med inloggningsformulär.
• Kan även innehålla trojaner och utpressningsprogram.
• Generellt frågar aldrig företag eller myndigheter efter lösenord genom e-post.
Då e-post är ett väldigt osäkert format.
• Kan likställas med bedrägeri. Som falska telefonsamtal från Microsoft eller
liknande.
Internet-handel
• För att undvika bluff-företag
• Se vilka betalningsmetoder sidan använder
• Paypal är en relativt trygg betalningsmetod då de har väldigt strikta regler och ser oftast
till att du får pengarna tillbaka.
• Läs gärna recensioner om företaget du tänker handla från.
• Ta reda på vilket land du handlar från då den svenska köprättslagen är mycket starkare än
i dem flesta länderna i världen, inklusive Danmarks.
• Köp aldrig begagnad mjukvara från privatpersoner.
• Läs alltid omdömen om privatpersoner som du handlar av på auktionssidor som Tradera
och eBay.
Datasäkerhet
• Var försiktig med informationen du publicerar på nätet, den kan
användas för att lura dig eller dina anhöriga.
• Allt du publicerar genom sociala nätverk ägs sedan av företaget och
lagras så länge som dem vill ha det.
• Identitetsstöld blir vanligare och vanligare då folk gör det väldigt
enkelt för tjuven.
• Identitetstjuven kan ta ut kreditkort i ditt namn, beställa varor, och
liknande
• Det är väldigt svårt att ställa allt tillrätta efter en identitetsstöld.
Filsäkerhet
• Det finns aldrig någon garanti på din data när ditt
lagringsmedium går sönder.
• Att kontinuerligt göra backup på sin data spar
användaren tid och pengar.
• Att göra en backup till samma fysiska lagringsmedia är
inte en backup.
• Alla lagringsmedia degraderar över tiden, så som USB
stickor, HDD, SSD, DVD skivor, och så vidare.
• För att säkra sin data mot brand och inbrott är en
internetbaserad backuptjänst att rekomendera.
Antivirusprogram
• Den svagaste länken i din dators skydd är användaren.
• I dagsläget är det lättare att lura användaren än
säkerhetsprogramet.
• Det finns inga helt säkra antivirusprogram.
• Det är mycket vanligt att användaren kringgår sitt antivirusprogram
för att installera ett program som de tror är ok. Detta sätter
antivirusprogrammet ur funktion och datorn infekteras.
• Antivirus program och operativsystemet måste ständigt hållas
uppdaterat för att maximera säkerhet.
Frågor