Datasäkerhet Vad menas med datasäkerhet? = skydd mot förlust och oönskad spridning av din lagrade information Du?! Vilket är det största hotet mot din datasäkerhet? 1
Dagens 4 ämnen Backup Destruktion Trådlösa nätverk Spam Grundprinciper: Var uppmärksam på yttre hot Var ännu mer uppmärksam på de inre hoten Skapa goda säkerhetsrutiner och tillämpa dem Om du är leksugen använd inte arbetsdatorn 2
Vilka är hoten? SLARV, SLARV och SLARV Hårddiskkrasch (inklusive systemförändringar och byte av dator eller operativsystem) Stöld (och försäljning/gåva av dator eller minnesmedium) Brand och vilka är åtgärderna? Ordning och reda alltid veta var infon finns Bra administration men enkel Backup VARJE DAG (minst) Förstör info som du inte behöver och som inte får spridas (shredder) Strategi för backup Följ råden som medföljde maskinvaran/mediet/ programmet du har valt Alltid automatisk backup Välj noga vad du behöver kopiera Fullständig backup Differentiell backup Exempel: Fullständig varje vecka + differentiell varje dag Alltid två uppsättningar ev. på olika platser Statisk extrakopia i bankfack skiva eller hårddisk Ambitionen måste stå i relation till tidsåtgången och informationens värde 3
Backup-produkter Disketter, skivor, USB-minne För liten kapacitet Bandstation Liten kapacitet, dyr, känslig Inbyggd hårddisk 500 GB ca 800:- Hårddiskkassett ca 300:- Mycket skruva och muttra Separat hårddisk Maxtor 500 GB med USB/Firewire, ca 1200:- LaiCe 500 GB med USB/Firewire, ca 900:- Det enda rimliga alternativet Backup-program Ska vara lätthanterliga och genomskinliga (annars blir ägaren misstänksam) Ska vara väl anpassbara (fixa backupen på lunchen eller över natten) Ska sköta sig själva (för ägaren kommer inte att göra det) Exempel: Genie Backup Manager 40-60 euro 4
Genie Backup Manager Vanliga fel Du glömmer/hoppar över för den här gången Därför alltid automatisk backup Du går ut med hög ambition, men fullföljer inte Du glömmer kvar mediet i datorn/hårddisken vid datorn och tjuven kommer Du glömmer välja ut vissa viktiga filer för backup Översättningsminnets databaser Indexfilen till fotoarkivet Du glömmer backup på e-posten Du glömmer de pågående jobben Du glömmer testa återställning 5
Skänk inte bort känslig info Destruera!! När du säljer en dator, formaterar du först hårddiskarna? När landstinget säljer ett arkivskåp sätter de först på en notis med texten vänligen titta inte på patientjournalerna? Återskapa filer t.ex. WinUndelete: 350 kr Shredder, t.ex. SafeIT File Shredding: 250 kr finns även många gratisprogram 6
Trådlösa parasiter wardrivers Kan utan ansträngning surfa på din Internetuppkoppling och ladda hem vad som helst Kan relativt lätt komma in i din arbetsgrupp och dina delade dokumet + skrivare Kan med viss ansträngning/lite tur komma in i dina mappar Hur fungerar WAN och LAN? 7
Utan en tråd Vanliga märken: D-link Netgear En router kostar ca 600:- Ett nätverkskort kostar ca 300:- Undvika trådlösa parasiter Använd lösenord Minst WEP - Wired Equivalent Protocol (helst 128 bitar) Byt routerns användarnamn från admin e.dyl. och välj ett eget lösenord Använd ett eget SSID (Service Set Identifier) inte default dölj SSID om möjligt Använd brandvägg Stäng av routern när den inte behövs Använd gärna MAC - Media Access Control Låt inte din arbetsgrupp heta MSHOME Dela inte ut flera mappar/diskar än nödvändigt Kolla om någon använder ditt nät: AirSnare 1.5 gratis eller sök Intrusion detection + download 8
Spam Idag är ca 90 % av all E-post spam I genomsnitt ägnar anställda på normalstora företag 10 min/dag åt spam Total kostnad för företag: SEK 10 000/anställd x år Total årlig kostnad för Sverige: 20 miljarder Skydd mot spam Använd ett spamfilter ingår i de flesta moderna antivirusprogram och brandväggar. Gratis på www.spamfighter.com Lär upp filtret + kolla mappen SPAM Var återhållsam med din e- postadress Skaffa en slaskadress Meddela INTE avsändare att du inte vill ha post Tro inte att lagen mot spam från 1 april 2004 ger effekt Konsumentverket om spam: www.epostreklam.konsumentverket.se/ Spamlänkar: www.msn.se/datorer/spam/ 9
Flera nyttiga skyddsåtgärder Använd Windows update, http://windowsupdate.microsoft.com/ Skydd mot säkerhetsluckor i Windows Byt eventuellt till säkrare program Explorer -> Netscape, Opera, Mozilla Firefox Outlook Express -> Eudora, Pegasus eller en webmailtjänst som Hotmail eller Yahoo Mail PC -> MAC I Outlook/Outlook Express: Deaktivera förhandsgranskningsfönstret I Utforskaren: Välj att visa filnamnstillägg readme.txt kanske är readme.txt.exe Var inte godtrogen En rad på nätet är ristad i sten Allt du skriver och lägger ut på postlistor, webbsajter, diskussionsforum, Bilddagboken, Flickr, Facebook etc. finns kvar för evigt även efter att du har bytt jobb, partner, samhällsposition, politiska åsikter och religiösa övertygelser 10
Testa din utsatthet Minitest Sök Symantec + securitycheck Maxitest (kan provköras gratis) www.hackerwhacker.com Här måste du veta ditt IP-nummer: Start -> Kör -> cmd -> ipconfig Mer info om datasäkerhet www.pts.se/flash/index2.html Post- och telestyrelsens snabbkurs i säkert surfande www.symantec.com/region/se/corporate/sakerhetssk ola_inledning.html Symantecs säkerhetsskola på svenska www.microsoft.com/sverige/security/ Microsofts säkerhetsskola på svenska. Pedagogisk och välstrukturerad www.jonasweb.se klicka på Säkerhet Jonas Webresurs Välstrukturerad och lättillgänglig information om datasäkerhet http://katalogen.sunet.se/kat/computers/security Sunets länksamling om datasäkerhet (med gratisprogram) 11
Datasäkerhet måste tas på allvar Ingen anledning till panik De som främst drabbas är de ovetande eller godtrogna Använd sunt förnuft Låt dig inte luras av bedragare Utnyttja de skyddsåtgärder som finns Håll din kunskap uppdaterad via datatidningar och Internet Sammanfattning 12