Cyber security og information security Flashcards

1
Q

Hva omhandles i information security

A

sikring av all informasjon, omfatter all informasjonsbehandling og i korte trekk om KIT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hva er informasjon Tolletaten burde ha bevisst sikkerhet rundt?

A

Planer om kontroller, etterretningsinformasjon, om aksjoner, tilstedeværelse, bemanning, forretningshemmeligheter, personopplysninger

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hvilke type sikkerhetstiltak finnes det og nevn noen eksempler (security measures)

A
  1. Menneskelige tiltak: opplærling, nyhetsbrev og taushetserklæring
  2. Organisatoriske tiltak: Roller og ansvar, beredskapsplaner og øvelser
  3. Teknologiske tiltak: Tilgangskontroll, antivirus og kryptering
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hvilke typer angrep kan skje med tanke på IT-sikkerhet og hvorfor fungerer angrepene

A
  1. Phishing: lure deg til å gjøre feil ting, klikk på lenke/ logge inn, dele kredittkort
  2. Passordangrep: mer komplekse, dobbel autentifikasjon
  3. Tjenestenektangrep: tar ned en tjeneste
  4. Man-in-the-middel angrep: en aktørsom lytter på samtaler
  5. Cryptojacking: hvor man bryter seg inn i et system og skal tjene penger
  6. Skadevarer: Ransomware (krypto virus), Spyware (spionskadevare), Keyloggers

hvorfor? Det appellerer til våre psykologiske behov som f.eks. adlyde autoritet økonomi og grådighet, frykt og problemer, romantiske ønsker, enhet, tillit.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Nevn noen ulike trussel aktører og deres motivasjoner

A
  • Nasjonale stater  Geopolitical
  • Cyber kriminale  Profitt
  • Hackere  Ideologi
  • Terrorgrupper  Voldelig idelogi
  • «Gutteromshacking»  spenning
  • Innsidetrussel  Distanse mellom personen/bedriften, vil ha profitt
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hva er safety culture

A

Summen av ansattes holdninger, motivasjoner, vaner og adferd som påvirker virksomhetens sikkerhet

Forskjell på Struktur (hvordan den skal være, det synlige, systemer) og kultur (hvordan det faktisk er, usynlig, verdier/adferd)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hvordan bygge god sikkerhetskultur?

A

Riktig kompetanse, tilnærmet lik situasjonsforståelse, snakke om sikkerhetsproblemer, passe på at ansatte har riktig verktøy, ikke stille umulige krav, alle må bidra for å ivareta sikkerheten

Hos tolletaten; jobber med det konstant, blant annet med fokus på sikkerhetsmåneden der man gjennomgår sikkerhetsrutiner og sikkerhetsvettreglene

How well did you know this?
1
Not at all
2
3
4
5
Perfectly