Säkerhet på Internet. Sammanställt av Bengt-Göran Carlzon



Relevanta dokument
Surfa säkrare. Goda råd om säkerhet på Internet. Information från Post- och telestyrelsen

SÄKERHET KUNSKAPER OM SÄKERHET OCH FÖRMÅGA ATT IDENTIFIERA OCH MOTARBETA ATTACKER

Datasäkerhet. Hur ska vi göra för att skydda våra datorer mot virus och andra hot?

Metoder för att öka informationssäkerheten. och därmed minska säkerhetsriskerna

Internetsäkerhet. banktjänster. September 2007

IT-riktlinjer Nationell information

ANVÄNDARHANDBOK. Advance Online

Generell IT-säkerhet

Bedragarens mål Att få den anställda att föra över medel eller information till bedragaren.

Det finns bättre sätt än att sluta använda Internet.

PTS. Större Mellan. \Söde

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

Skydda din dator. En handbok för varje hem.

ANVÄNDARHANDBOK Advance Online

Handledning i informationssäkerhet Version 2.0

ico-worker.com Användarvillkor och andra saker som du bör känna till för att kunna vara säker online.

Bedrägerier på nätet hur undviker du att bli blåst? Anne-Marie Eklund Löwinder Säkerhetschef,.SE E-post:

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen

som finns i skolan. Det hjälp. använder datorn. behandlad.

F-Secure Anti-Virus for Mac 2015

Grattis till ett bra köp!

"Never attribute to malice what can adequately be explained by stupidity."

Kapitel 1: Komma igång...3

IT-säkerhet. Vårdval Fysioterapi Joakim Bengtzon IT-säkerhetsansvarig Landstings IT Tel:

SkeKraft Bredband Installationsguide

Post & Telestyrelsen - Konsumentundersökning Internetsäkerhet 2009 Sida 1

Bedrägerier på nätet hur undviker du att bli blåst? Anne-Marie Eklund Löwinder Säkerhetschef,.SE E-post:

Sveriges IT-incidentcentrum

installation av bredband via telejacket. Att installera ditt ADSL-modem tar bara någon minut.

Bordermail instruktionsmanual

Botnets. Martin Berggren (marbe173) Klass: IT1 (Civilingenjör Informationsteknologi, årskurs 1) Linköpings Universitet

Regler för användning av Oskarshamns kommuns IT-system

Utvalda delar för Integritetsforum

Guide för att välja fibertjänst

Ny i nätverket kontoansökan och information till tillfälliga användare

Erfarenheter från IRTverksamhet. Einar Hillbom UMDAC Umeå Universitet

Sveriges Kommuner och Landsting Hansi Carlson, IT-strateg

Säkerhetsinstruktion för användare av UmUs it-resurser

Innehåll Ökad säkerhet i internetbanken för företag och företagare... 3 Mobilt BankID... 3 Så här skaffar du mobilt BankID...

Instruktion: Trådlöst nätverk för privata enheter

SÄKERHETSLÄGET. för svenska små och medelstora företag 8 december, Check Point Software Technologies Ltd.

Fast internet. Installationshandbok 5 enkla steg för att komma igång

Nätsäkert. En skrift om etik och säkerhet i Karlshamns kommuns utbildningsnät

10 goda råd om internet. Netikett på lättläst svenska

Dnr 2007/83 PS 004. Riktlinjer för elevernas IT användning i proaros skolverksamhet

IT policy för elever vid

Instruktion: Trådlöst utbildningsnät orebro-utbildning

Trender på nätet under 2009

Föreläsning 3. Datorkunskap 50p Marcus Weiderstål Bromma Gymnasium

Din guide till en säkrare kommunikation

Sammanfattning av riktlinjer

Nätsäkert. Om datorer och internet för elever i Karlshamns kommun

3 Skadliga program 26 Virus... Förord...3 Lättläst it...7 Bokens uppbyggnad och nivåer...8 Bokens innehåll på olika nivåer...9

2006 UPPHOVSRÄTTS- OCH SÄKERHETSGUIDE FÖR FÖRETAG

Informationssäkerhet

Datasäkerhet. Informationsteknologi sommarkurs 5p, Agenda. Slideset 10. Hot mot datorsystem. Datorsäkerhet viktigare och viktigare.

Metoder för datasäkerhet. Vad handlar en sådan kurs om???

Tekniska lösningar som stödjer GDPR

Regler för användning av Riksbankens ITresurser

Regler för IT-säkerhet Version 1.2 Upprättad av: Peter Jimmefors Upprättad: Fastställd av: Johan Fritz Fastställd:

Fastställt av: Christer Lundstedt Framtaget av: Ann-Catrin Wallin Sid:1 (5) Fastställd av Ledningsgruppen för TFS

Policy för användande av IT

Stockholm Skolwebb. Information kring säkerhet och e-legitimation för Stockholm Skolwebb. skolwebb.stockholm.se

Handhavande manual problemhantering

Administrativ IT-säkerhetspolicy Version 1.0 Fastställd

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Datorer finns överallt, men kan man lita på dem?

Tekniska system och deras funktion och uppbyggnad.

Svenskarnas syn på IT-säkerhet

Information om avtal och föreskrifter kring 1-1- dator

Välj bort om du vill. 96 Internet och e-post. 2. Mail-programmet finns i datorn. 1. Skriv mail i sökrutan. Windows Live Mail i Aktivitetsfältet.

Förord. Jag hoppas att du får mycket nytta av den här e-boken! Trevlig läsning! Tommy k Johansson

Syfte...1 Omfattning...1 Beskrivning...1

Rapport om IT-infrastruktur och säkerhet inom offentlig sektor

Prislista Bredbandsbolaget

Cybercrime. Mänskliga misstag i en digital värld

Integritetspolicy och samtycke

Social Engineering - människan som riskfaktor

DATA CIRKEL VÅREN 2014

Denna instruktion syftar till att ge dig kunskaper och riktlinjer om hur du hanterar

Hur man skyddar sig på internet

REGISTRERA/BESTÄLLA ANSLUTNING

Tekniska lösningar som stödjer GDPR

Regler för datoranvändning på Åva Gymnasium

Datasäkerhet Källa: Bl.a. Symantec Nordic AB och Bearbetat av Robert Axelsson

Global Protection 2011

Uppstart av er bredbandsuppkoppling

Säker hantering av mobila enheter och portabla lagringsmedia

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

IT-instruktion för användare i Värmdö kommun

Bilaga 1 - Handledning i informationssäkerhet

IT-säkerhetsinstruktion för användare

DGC IT Manual Citrix Desktop - Fjärrskrivbord

Att bygga enkla webbsidor

Antivirus Pro Snabbguide

Internet. 60 Information och kommunikation

En IT-säkerhetslösning för hela verksamheten PROTECTION SERVICE FOR BUSINESS

IT-Policy Vuxenutbildningen

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

Transkript:

Sammanställt av Bengt-Göran Carlzon

Säkerhet på Internet Bristande säkerhet på Internet beror i första hand på 3 saker 1. UOkunskap 2. Slarv 3. Oseriösa användare Informationssäkerhet För mycket skydd gör informationen värdelös. "Ingen" kommer åt den. För lite skydd gör informationen osäker. Informationssäkerhet är inte en produkt- Det är en attityd som tar hjälp av produkter. Vilka är hoten? Skräppost ( spam ) Virus, spionprogram ( spyware ) mm Överbelastningsattacker Lagring av olagligt material Sniffa knapptryckningar Avlyssna datatrafik Identitetsstöld Plus ett antal saker till... Zombie = kapad dator Botnet = en samling ( nätverk ) av kapade datorer Spamming = spridning av skräppost Mer än 60% av all spam skickas ut via kapade hemdatorer. I 99% av fallen är ägaren fullkomligt omedveten om vad som sker via hans dator. Att spamma via BotNets är ett relativt säkert sätt för förövarna att undvika att bli spårade. Majoriteten av alla bedrägeriförsök (phishing, Nigeriabrev o dyl.), reklam för barnpornografi mm skickas därför via kapade hemdatorer. En kapad hemdator ansluten till bredband kan skicka ut 100,000 tals spam per dygn. Sidan 1

Överbelastningsattacker Används i utpressningssyften, på beställning av en konkurrent eller i rent sabotagesyfte. Även ett BotNet med 1000 zombies kan orsaka stor skada. Om genomsnittsbandbredden är ~ 1 MBits/s så har dessa tillsammans en gemensam eldkraft på 1 GBits/s. En BotNet-attack är mycket svår att stoppa eftersom attacken kommer från en massa olika håll samtidigt. Lagring av olagligt material En kapad dator kan användas som lagringsplats för olagligt material. Den kan även agera som en webbserver för samma ändamål. Populärt för att lagra falska bankwebbsidor och andra sidor där förövaren vill lura till sig personlig eller finansiell information. Det finns exempel på olagliga sajter där den publika webbservern själv inte innehåller några filer utan dessa finns länkade vidare ut på ett antal kapade hemdatorer. Identitetsstölder BoNets används för storskalig identitetsstöld vilket är ett av de snabbast växande problemen på Internet. Hit räknas Phishing, kreditkortsnummer, personlig information mm Zombie = kapad dator En zombie är en dator som smittats utav elak kod som gör att en utomstående kan ta full kontroll över datorn. Även kallad kapad dator Man kan smittas via infekterad e-post, via en webbsida eller direkt dator-tilldator. En oskyddad dator kan smittas på ca 30 sekunder. I dag räknar man med att det finns ca 90,000 zombiedatorer i Sverige i världen troligtvis miljontals. Antalet zombies ökar i snitt med ca 300st om dygnet. Sidan 2

BotNet = en samling kapade datorer Ett BotNet är ett antal zombiedatorer som ingår i ett och samma nätverk. Ett BotNet kan bestå av 100-tals upp till 100,000 zombies. Antal BotNets i världen är okänt. BotNets köps, säljs och uthyres som vilken annan vara som helst. Ju snabbare förbindelse som zombien sitter på, desto högre värde. Sverige är inte säkert! 89% av svenska folket använder Internet U35 % av användarna har inte antivirusprogram 20 % av mindre företag har inget eget virusskydd 67% av svenska företag infekterades minst en gång UFå hemanvändare nyttjar en personlig brandvägg 54 % av mindre företag har egen brandvägg I snitt blir alla användare smittad varje år Enkla åtgärder Din dator är ditt arbetsredskap Låt ingen annan använda den (och om du gör det ha separata lösenordsskyddade konton) Sätt upp en säkerhetspolicy / regler Även om ni inte är så många är det viktigt att klargöra vilka regler som gäller, samt vad som händer vid en incident (krisplan), och vad som händer om man bryter mot en regel Stäng av alla funktioner och tjänster som du inte använder Kom ihåg att regelbundet uppdatera operativsystem och övrig programvara Sidan 3

Hur vanligt är det att råka ut för en incident? 27 procent av svenska företag med upp till 100 användare har någon gång förlorat information eller haft driftstopp på grund av intrång eller virusangrepp I 68 procent av fallen ledde detta till att systemen låg nere, i största delen av fallen mer än 8 timmar...alltså mer än en arbetsdag Ändå uppger 37 procent att de har god eller mycket god kontroll över ITsäkerheten Surfa Lugnt! En nationell kampanj för att öka medvetenheten om vikten av ansvar på nätet För sig själv Och därmed för andra ( www.surfalungt.se ) 15 organisationer/myndigheter/företag som samverkar Ett antal lokala/regionala kampanjer, sammanhållna av en kampanjgeneral Bygger på lokalt engagemang Målgrupper: småföretag, tonåringar, hushåll Varför en kampanj? Omedvetenhet om att man skadar andra om man inte skyddar sig Inom 60 minuter har en ny PC på nätet utsatts för 4-6 intrångsförsök Åtta goda råd 1. Ha uppdaterad brandvägg och antivirusprogram. 2. Uppdatera operativsystem och webbläsare regelbundet. 3. Ta kopior regelbundet. 4. Var noga med lösenord. 5. Var försiktig med personliga uppgifter. 6. Undvik skräppost använd flera e-postadresser. 7. Var vaksam på bifogade och nerladdade filer. 8. Kontrollera regelbundet datorn. Sidan 4