Cyber security og information security Flashcards
Hva omhandles i information security
sikring av all informasjon, omfatter all informasjonsbehandling og i korte trekk om KIT
Hva er informasjon Tolletaten burde ha bevisst sikkerhet rundt?
Planer om kontroller, etterretningsinformasjon, om aksjoner, tilstedeværelse, bemanning, forretningshemmeligheter, personopplysninger
Hvilke type sikkerhetstiltak finnes det og nevn noen eksempler (security measures)
- Menneskelige tiltak: opplærling, nyhetsbrev og taushetserklæring
- Organisatoriske tiltak: Roller og ansvar, beredskapsplaner og øvelser
- Teknologiske tiltak: Tilgangskontroll, antivirus og kryptering
Hvilke typer angrep kan skje med tanke på IT-sikkerhet og hvorfor fungerer angrepene
- Phishing: lure deg til å gjøre feil ting, klikk på lenke/ logge inn, dele kredittkort
- Passordangrep: mer komplekse, dobbel autentifikasjon
- Tjenestenektangrep: tar ned en tjeneste
- Man-in-the-middel angrep: en aktørsom lytter på samtaler
- Cryptojacking: hvor man bryter seg inn i et system og skal tjene penger
- Skadevarer: Ransomware (krypto virus), Spyware (spionskadevare), Keyloggers
hvorfor? Det appellerer til våre psykologiske behov som f.eks. adlyde autoritet økonomi og grådighet, frykt og problemer, romantiske ønsker, enhet, tillit.
Nevn noen ulike trussel aktører og deres motivasjoner
- Nasjonale stater Geopolitical
- Cyber kriminale Profitt
- Hackere Ideologi
- Terrorgrupper Voldelig idelogi
- «Gutteromshacking» spenning
- Innsidetrussel Distanse mellom personen/bedriften, vil ha profitt
Hva er safety culture
Summen av ansattes holdninger, motivasjoner, vaner og adferd som påvirker virksomhetens sikkerhet
Forskjell på Struktur (hvordan den skal være, det synlige, systemer) og kultur (hvordan det faktisk er, usynlig, verdier/adferd)
Hvordan bygge god sikkerhetskultur?
Riktig kompetanse, tilnærmet lik situasjonsforståelse, snakke om sikkerhetsproblemer, passe på at ansatte har riktig verktøy, ikke stille umulige krav, alle må bidra for å ivareta sikkerheten
Hos tolletaten; jobber med det konstant, blant annet med fokus på sikkerhetsmåneden der man gjennomgår sikkerhetsrutiner og sikkerhetsvettreglene