Generell IT-säkerhet Föredragets innehåll • Definitioner - Datavirus - Trojaner - Utpressningsprogram - Skadeprogram • • • • • • • E-post Nätfiske Internet-handel Datasäkerhet Filsäkerhet Antivirus Frågor Definitioner Datavirus • Ett litet program som sprider sig självt genom att lägga en kopia av sig själva inuti andra program. • Dessa program blir då ”värdar” för viruset. När du kör det infekterade programmet så sprider du viruset vidare. • Kan orsaka dataförlust, prestandaförluster, och onormalt beteende • Termen ”virus” används ofta felaktigt för att beskriva en rad andra säkerhetsproblem. Trojan • Är ett icke replikerande datavirus • Tar bort data, ändrar data, kopierar data, och stör funktioner för datorer och datornätverk • Använts primärt för att spionera på användare, och kan ge direkt kontroll över din dator till förövaren • Är ofta ett grövre hot men relativt ovanliga • Användaren luras oftast att själv lägga in den på sin dator Utpressningsprogam (Ransomware) • Är en trojan sort som oftast används för att pressa ut offret på pengar. • Kända utpressningsprogram är det så kallade ”Skatteverksviruset”, ”Polisviruset”, ”Cryptolocker” • Dessa program ”låser” din dator eller data och kräver dig på pengar för att få tillbaka tillträde. • I de allra flesta fallen så får du ingenting tillbaka. Skadeprogram (Malware) • Används oftast för att sprida reklam och spionera på dig. • Oftast av en mindre alvarlig natur. • Är oftast väldigt synliga och irriterande. • Vanliga symptom är kapad startsida, extra mycket reklam på internet, popupps, program som startar på datorn. • Maskerar sig oftast som legitima program för att lura dig och ditt antivirusprogram. • Ett vanligt exempel är WinZip. E-post • Att använda e-post är som att prata på allmän platts. Om någon verkligen vill lyssna så kan dem. • Både lösenord och meddelande skickas oftast i klartext eller med svag kryptering. • Undvik att publicera din e-post adress för att undvika skräppost. • Ett tips är att skapa ett separat e-post konto för nyhetsgrupper, forum, och kommunikation med icke betrodda avsändare. • Det är väldigt enkelt att förfalska en e-post adress även utan tillgång till kontot. Nätfiske Nätfiske • Nätfiske är oftast utformat som ett e-brev som ser ut att komma från en bank eller ett kreditkortsbolag och som innehåller en uppmaning att logga in snarast möjligt och en länk till en falsk webbsida med inloggningsformulär. • Kan även innehålla trojaner och utpressningsprogram. • Generellt frågar aldrig företag eller myndigheter efter lösenord genom e-post. Då e-post är ett väldigt osäkert format. • Kan likställas med bedrägeri. Som falska telefonsamtal från Microsoft eller liknande. Internet-handel • För att undvika bluff-företag • Se vilka betalningsmetoder sidan använder • Paypal är en relativt trygg betalningsmetod då de har väldigt strikta regler och ser oftast till att du får pengarna tillbaka. • Läs gärna recensioner om företaget du tänker handla från. • Ta reda på vilket land du handlar från då den svenska köprättslagen är mycket starkare än i dem flesta länderna i världen, inklusive Danmarks. • Köp aldrig begagnad mjukvara från privatpersoner. • Läs alltid omdömen om privatpersoner som du handlar av på auktionssidor som Tradera och eBay. Datasäkerhet • Var försiktig med informationen du publicerar på nätet, den kan användas för att lura dig eller dina anhöriga. • Allt du publicerar genom sociala nätverk ägs sedan av företaget och lagras så länge som dem vill ha det. • Identitetsstöld blir vanligare och vanligare då folk gör det väldigt enkelt för tjuven. • Identitetstjuven kan ta ut kreditkort i ditt namn, beställa varor, och liknande • Det är väldigt svårt att ställa allt tillrätta efter en identitetsstöld. Filsäkerhet • Det finns aldrig någon garanti på din data när ditt lagringsmedium går sönder. • Att kontinuerligt göra backup på sin data spar användaren tid och pengar. • Att göra en backup till samma fysiska lagringsmedia är inte en backup. • Alla lagringsmedia degraderar över tiden, så som USB stickor, HDD, SSD, DVD skivor, och så vidare. • För att säkra sin data mot brand och inbrott är en internetbaserad backuptjänst att rekomendera. Antivirusprogram • Den svagaste länken i din dators skydd är användaren. • I dagsläget är det lättare att lura användaren än säkerhetsprogramet. • Det finns inga helt säkra antivirusprogram. • Det är mycket vanligt att användaren kringgår sitt antivirusprogram för att installera ett program som de tror är ok. Detta sätter antivirusprogrammet ur funktion och datorn infekteras. • Antivirus program och operativsystemet måste ständigt hållas uppdaterat för att maximera säkerhet. Frågor