Præsentation er lastning. Vent venligst

Præsentation er lastning. Vent venligst

Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt. 2018 Sikkerhedspakken.

Lignende præsentationer


Præsentationer af emnet: "Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt. 2018 Sikkerhedspakken."— Præsentationens transcript:

1 Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt. 2018 Sikkerhedspakken er udviklet af

2 Hvorfor er det vigtigt Stigende problem i Danmark
Tabt tillid og tryghed Flere kommuner har bla. oplevet at blive ramt af ransomware, hvor it-kriminelle kræver løsesum for at dekryptere de inficerede filer. Konsekvenser kan derfor være Tabt arbejdstid Tab af data og information Økonomisk tab Generelt har borgere og virksomheder i Danmark stor tillid til myndigheder Hvis kritisk information går tabt, eller bliver uhensigtsmæssigt spredt, kan tilliden blive brudt Børsen: DR.dk:

3 Dit ansvar som offentlig ansat
Du skal som medarbejder følge disse råd: Beskyt borgernes personoplysninger Lav stærke kodeord Brug sikrede netværk og log på via VPN Reagér kun på sikre beskeder Som offentligt ansat har du ansvar for behandling af sager med personoplysninger om den enkelte borger. Vi kan ikke arbejde, hvis vi ikke har adgang til systemer og data. Derfor er det vigtigt, at I alle ved, hvordan vi skal undgå, at it-kriminelle: får adgang til oplysninger kan ændre i oplysninger eller kan afskære os fra vores systemer. Større hackerangreb kan lægge en hel sektor ned I foråret 2017 lammede et hackerangreb den britiske sundhedssektor i flere døgn patientaftaler blev annulleret, og 600 computere hos praktiserende læger blev låst. Det skete, fordi medarbejderne åbnede en zip-fil.

4 Beskyt borgernes personoplysninger 1/3
Hent prints med det samme Lad ikke papirer med følsomme eller fortrolige oplysninger ligge fremme Lås altid din skærm Beskyt borgernes personoplysninger. Det gælder både personoplysninger, følsomme personoplysninger og fortrolige oplysninger. Hent hurtigt dokumenter med personoplysninger fra printeren. Lad ikke borgeres personoplysninger ligge fremme på dit bord. Lås altid skærmen på computeren, når du går fra den. Glemmer du det, risikerer du at gøre borgerens personoplysninger tilgængelige for uvedkommende.

5 Beskyt borgernes personoplysninger 2/3
Brug kun relevante personoplysninger Send sikkert, fx via Digital Post [BRUG ANDET EKSEMPEL HVIS MERE RELEVANT] Følg vores sikkerhedspolitik. Find den på [INDSÆT INTRANET ELLER RELEVANT SYSTEM] Bed borgerne sende personoplysninger via et sikkert system Du må kun behandle følsomme personoplysninger, som er relevante for dig. Brug altid en sikker, krypteret kanal, som Digital Post, når du sender følsomme personoplysninger ud af huset fx til en borger. Følg den lokale politik om behandling af personoplysninger i din organisation. Hvis en borger skal sende en mail med fx et cpr.nr., så bed dem sende oplysningerne via et sikkert system fx Digital Post.

6 Beskyt borgernes personoplysninger 3/3
Personoplysninger: navn, adresse, fødselsdato, CPR.nr. (denne skal behandles som en følsom oplysning), eksamen, skat, gæld, sygedage, økonomi, stilling, familieforhold Følsomme personoplysninger: sociale problemer, race, politisk eller religiøs overbevisning, sygdomsforløb, diagnoser, seksualitet, fagforeningstilknytning, genetiske data Hvad er følsomme personoplysninger? Personoplysninger: Fx navn, adresse, fødselsdato, CPR.nr., eksamen, skat, gæld, sygedage, økonomi, stilling, familieforhold Følsomme personoplysninger: Fx sociale problemer, race, politisk eller religiøs overbevisning, sygdomsforløb, diagnoser, seksualitet, fagforeningstilknytning, genetiske data CPR. Skal dog sendes krypteret på lige fod med følsomme personoplysninger.

7 Lav stærke kodeord 1/2 Langt – Mindst 12 tegn
Unikt – brug ikke det samme kodeord flere steder. Dit og kun dit – del ikke dit kodeord med dine kollegaer Log sikkert på interne systemer, så de ikke nemt kan hackes. Følg arbejdspladsens regler for kodeord. Hvis der ikke er en specifik forskrift, bør dit kodeord være som beskrevet her Et eksempel er: i2018spistejegmangeis Der kan være systemmæssige begrænsninger på antallet af tegn, hvor der er andre systemmæssige sikringsforanstaltninger

8 Lav stærke kodeord 2/2 Kodeordet skal være nemt at huske • I2018spistejegmangeis! • PiratenErR2D2? (Per) Du kan fx bygge det op efter en simpel sætning eller et almindeligt fornavn

9 Brug kendte netværk og log på via VPN
Information kan opsnappes, hvis hackere får adgang til netværket. Forbind kun til sikrede netværk Tilslut altid VPN, helst inden du logger på din pc Forbind kun til sikrede netværk, hvor du fx skal logge på med en kode. Tilslut altid VPN, som er en sikret krypteret forbindelse til din organisations netværk, helst inden du logger på din pc. Tjek med din sikkerhedsafdeling, hvordan du får adgang til VPN.

10 Reagér kun på sikre beskeder 1/2
Stol på din kritiske sans Giv aldrig følsomme personoplysninger via , sms eller opkald Klik først, når du har tjekket om webadressen passer med afsenderen Tænk dig om, før du logger ind via et direkte link i en eller sms Beder din kollega eller din chef om noget usædvanligt, og det ”haster”, kan der være tale om svindel. Hackerne er blevet dygtige, digitale tricktyve. Det er ikke længere nok at tjekke sproget og se om afsenderen ser troværdig ud. Brug en sikker, krypteret kanal som fx Digital Post, hvis du skal sende følsomme oplysninger (fx CPR.nr., politisk overbevisning eller helbredsoplysninger) ud af huset. Brug aldrig almindelig , sms eller opkald. Klik først, når du har holdt musen over linket, og tjekket om webadressen passer med afsenderen. Slet snarest muligt mails med følsomt indhold, fx straks efter journalisering. Svar ikke på henvendelser, der beder om kredit-, bank-, kodeord eller lignende oplysninger. Beder din kollega eller din chef om noget usædvanligt, og det ”haster”, så få bekræftet, at henvendelsen er korrekt.

11 Reagér kun på sikre beskeder 2/2
Er du i tvivl, om du har klikket på noget usikkert sendt personoplysninger til en forkert modtager. Så underret din leder og din koordinator for informationssikkerhed. Er du i tvivl … om du har fået klikket på noget usikkert eller sendt fortrolig information til en forkert modtager. Så underret din leder og din koordinator for informationssikkerhed.

12 Yderligere hjælp På sikkerdigital.dk kan du finde, flere gode råd, gennemgå e-læring, se film og tage en quiz om sikkerhed. Gå ind på sikkerdigital.dk/medarbejdere Sikkerhedspakken er udviklet af


Download ppt "Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt. 2018 Sikkerhedspakken."

Lignende præsentationer


Annoncer fra Google