250 likes | 396 Views
Modul 1 – Grunnleggande IT-forståing. 8 Sikkerheit og lover Sikkerheitsrisikoar i samanheng med datamaskiner Brukaren sjølv Datavirus IT-kriminalitet Korleis kan ein beskytte dataane sine? Kva skal ein gjere dersom det oppstår problem? Kva med opphavsrett og persnvern?. 8.1 Datasikkerheit.
E N D
Modul 1 – Grunnleggande IT-forståing • 8 Sikkerheit og lover • Sikkerheitsrisikoar i samanheng med datamaskiner • Brukaren sjølv • Datavirus • IT-kriminalitet • Korleis kan ein beskytte dataane sine? • Kva skal ein gjere dersom det oppstår problem? • Kva med opphavsrett og persnvern? Grunnleggande IT-forståing
8.1 Datasikkerheit • Mange faktorar kan skade både data og maskinvare • Maskinvare kan forsikrast • Men tap av data kan vere vel så alvorleg • Korleis beskytte seg mot dette? • Sunn fornuft • Vere bevisst på dei største risikofaktorane Grunnleggande IT-forståing
8.1 Datasikkerheit • Menneskeleg svikt • Ein av dei største risikoane er brukaren sjølv • Døme: Ola Jensen la att passordhugselappen sin ved PC-en. I tillegg gløymde han å ta sikkerheitskopi av dei sist oppdaterte teikningane av båtskroget dei arbeidar med. • Vaskedama var spesielt datakunnig. Ho logga seg på, sendte dokumenta til konkurrenten i Kina fordi ho visste at her kunne ho tjene seg ein ekstra slant. • Vips! No var Rålls Rois utan teikningar, og konkurrenten hadde fått tilgang til teikningar av ypperste klasse som dei gjerne kopierar direkte til bruk på sitt verft. • Konklusjon: Ola Jensen har skjegget i postkassa… Grunnleggande IT-forståing
8.1 Datasikkerheit • Korleis minimere skader grunna menneskeleg svikt/ukunne? • Opplæring i datasikkerheit • Korleis brukar ein utstyret og programvara? • Korleis handsamar me data? • Harddiskar følsame for slag og støt • Sensitive for sigarettrøyk(!) • Mat/drikke + PC = ikkje bra • Fingeravtrykk/riper i CD = ikkje bra Grunnleggande IT-forståing
8.1 Datasikkerheit • Tilgang til data • Ikkje berre maskinvare er attraktivt • Også data, jamfør dømet • Salg, eiga vinning, øydelegging • Viktig med sikerheitsrutiner • Korleis halde uvedkomande vekke frå data? • Nøkkelkort. Gjerne i større bedrifter. Døme: Statoil • Brukarnamn og passord • Gir oversikt over kven som har tilgant til kva • Passord bør ikkje kunne knyttast til brukaren • Ikkje bruk namn på ektefelle, deg sjøl, ol • Ikkje ordliste-ord • Regelmessig utskifting • ******** • Kva vil det seie å logge ut? Grunnleggande IT-forståing
8.1 Datasikkerheit • IT-kriminalitet • Definisjon: Straffbare handlingar som ein begår ved å utnytte informasjonsteknologi. • På tvers av landegrenser • Undersøkingar viser at det er svært utbreidd • Kommunikasjon over internett • Barnepornografi, bombeoppskrifter • Marknadsføring av ”investeringar” som i røynda er bedrageri Grunnleggande IT-forståing
8.1 Datasikkerheit • Skilje mellom IT-kriminalitet og bruk av IKT i tradisjonell kriminalitet • IT-kriminalitetsformer • Datainnbrot, databedrageri, informasjonsheleri, skadeverk, ulovleg bruk av datakraft, dokumentforfalskning, piratkopiering, beskyttingsbrot • Som hjelp til å begå tradisjonell kriminalitet • Endre opplysningar i dataanlegg i bank slik at feil person får pengar overført Grunnleggande IT-forståing
8.2 Datavirus • Eit program som kan infiltrere og forandre andre program • Laga av folk som ynskjer å øydeleggje for andre/gjere hærverk • Korleis spreier det seg? • Kopiering av program • Infiserte diskettar • I e-postar • Nedlasting • Kor fort spreier det seg? • Med ein gong • Til angitt tidspunkt • Ved opning av fil (gjerne i vedlegg til e-post) Grunnleggande IT-forståing
8.2 Datavirus • Makro • Kan finnast i alle typar filer som brukar eit makrospråk • Har vorte eit stort problem med e-post og internett • Infiserar ikkje maskina før dokumentet vert opna • Kan smitte andre dokument Grunnleggande IT-forståing
8.2 Datavirus • Filvirus • Gøymer seg i vanlege programfiler • *.exe og *.com • Korleis spreiar det seg? • Et smitta program kopierast til datamaskina • Når programmet vert brukt, kan det verte aktivert slik at smitta vert overført til andre programfiler utan at brukaren merkar det. • Systemvirus legg seg i bootsektoren • Der startprogramma ligg • Korleis sikre seg mot virus? • Antivirusprogram! • Oppdagar og fjernar virus før dei gjer skade/spreiar seg • Regelmessig bruk – oppdater oftast mogleg! • Norman, Norton, PC-cillin Grunnleggande IT-forståing
8.2 Datavirus • Trojanske hestar • Utgir seg for å vere noko anna • Virkar i utgangspunktet harmlaust, men med skumle hensikter • Til dømes å øydeleggje sentral informasjon • Spreiar seg ikkje – difor eit mindre problem • Bugs • Feil i programvare • Ufarlege Grunnleggande IT-forståing
8.2 Datavirus • Internett • ”God” kjelde for virus • Brukarnamn og passord oppgitt i e-post ikkje anbefalt • Last ned med varsemd • Kontroller alltid nedlasta filer for virus • Ver varsam med å oppgi kredittkortnummer • Sikkerheitsstandardar under utvikling • Brann • Datamaskiner er ømfintlege for røyk og varme • Sikkerheitskopiar i brannsikkert skap • Også ømfintleg for vatn og pulver frå bransløkkingsapparat Grunnleggande IT-forståing
8.2 Datavirus • Straumbrot • Ved straumbrot medan maskina står på, forsvinn all ulagra informasjon • Difor: Lagre med jamne mellomrom! • Straumbrotsaggregat • Straum nok til å ”overvintre” mindre straumbrot • Eventuelt gir det deg nok straum til å rekke å lagre • Logg • Oversikt over handlingar utført i systemet • Når det vart gjort • Av kven • Ved problem er ein då betre rusta Grunnleggande IT-forståing
8.2 Datavirus • Sikkerheitskopiering • Også harddisken kan verte øydelagt, ikkje berre programvare • ”Kræsjar” harddisken, forsvinn all informasjon • Difor: Ta backup med jamne mellomrom! • Bør oppbevarast på ein annan stad, føremonaleg i brannsikkert skap i ei anna bygning • Også sikkerheitskopiar bør takast hand om slik at uvedkomande ikkje når tak i dei • Bandstasjonar/Zip-drive har meir plass enn diskettar Grunnleggande IT-forståing
8.3 Problem med datamaskina? • Uansett sikkerheitsrutiner, kan ein få problem. • Fyrst og fremst kan det skje etter installasjon av nye program/ nye inn- uteinheiter • Mange bedrifter har då eigne systemansvarlege eller ei form for brukarstøtte som hjelper til ved slike høve • I heimen kan det ved slike høve vere kjekt å ha datakyndige vennar • Leverandørsupport • Telefon eller heim til deg. • Ofte dyrt • Ikkje alltid dei stiller opp • Krav for å få hjelp: Kundenummer, lisensnummer på programvare • TIPS • Prøv fyrst å finne ut av det sjølv! Grunnleggande IT-forståing
8.3 Problem med datamaskina? • Maskina/skjermen fungerar ikkje • Sjekk om alle einheitene er rett kobla • Er alle kontaktene i og utstyret på? • Prøv ein omstart • Informasjonen vert ikkje lagra • Er det nok plass der du prøvar å lagre fila? • Diskettar har svært begrensa lagringskapasitet • Sjekk om fila du skal lagre er skrivebeskytta Grunnleggande IT-forståing
8.3 Problem med datamaskina? • Programmet ”heng”/låser seg • Ctrl + Alt + Delete. NB Ulagre informasjon vil gå tapt • Neste alternativ: Reset-knappen • Same problem etter omstarten? • Kan installere programmet på nytt • Virus? • Slå av PC-en og kontakt kyndig personell • Maskina lagar rare lydar du ikkje kjenner til • Kan vere td. Vifteproblem • Kontakt sakkyndig Grunnleggande IT-forståing
8.4 Opphavsrett • Den som utviklar noko er opphavsmann til produktet • Bestemmer korleis det skal anvendast/spreiast • Har åndsverkslova av 1961 i ryggen • Skal noko som går under denne lova nyttast kommersielt eller offentleg, må ein ha samtykke frå opphavsmannen • Brot kan føre til høge bøter og fengsel Grunnleggande IT-forståing
8.4 Opphavsrett • Programvarelisens • Ved kjøp av eit produkt får du rett til å bruke akkuart det produktet • Installerar du eit program utan lisens, bryt du opphavsretten • Lisens er eit krav for alle installerte program på maskina di, sjølv om du ikkje brukar dei • Har eg lisens? Korleis sjekkar eg det? • I programmet, under hjelpemenyen og valget om… Grunnleggande IT-forståing
8.4 Opphavsrett • Lover og reglar • Lisens gir løyve til å installere programvara på ein PC • Det er ikkje lov å låne av andre • Du har lov å selge eit program, så lenge du ikkje har teke ein kopi til deg sjølv • Alt tilbehør må då også overleverast (td. lisensnummer) • Oppgraderar du til ein ny versjon av eit program, har du ikkje lov til å bruke/selge den gamle (!) • Freeware kan brukast fritt, men ikkje kommersielt • Shareware har dei same reglane, men her er det god skikk og bruk å betal eit valgfritt beløp til opphavsmannen • Kopierar, installerar eller brukar du program utan å fylgje lisenslovgivinga,v ert ein skyldig i piratkopiering • Juridisk straffbart, kan resultere i bøter og fengsel Grunnleggande IT-forståing
8.4 Opphavsrett • Det er lov å sitere frå åndsverk • Bør oppgi namn på opphavsmann • Ikkje beskytta av åndsverkslova • Offentlege dokument, forskrifter og saksdokument Grunnleggande IT-forståing
8.5 Personvern • Personregister • Inneheld opplysningar om personar, bedrifter eller organisasjonar • IT har gjort det stadig enklare å handtere slike opplysningar elektronisk • Difor naudsynt med lovverk som sikrar kvar enkelt tryggleik for at opplysningar ikkje kjem på avveie Grunnleggande IT-forståing
8.5 Personvern • Personregisterlova av 9. juni 1978, seinare endra • Gjeld for alle personregister • Edb-baserte personregister krev konsesjon • Manuelle personregister som inneheld sensitive opplysningar krev også konsesjon • Dvs oppl. om rase, politisk eller religiøs oppfatning, kriminalitet, helse, seksuelle forhold, eller oppl. om en del familieforhold • Samankobling av register ulovleg utan særskilt løyve Grunnleggande IT-forståing
8.5 Personvern • Kven gir konsesjon til oppretting av personregister? • Datatilsynet • Dei kan også gi råd og andre opplysningar angåande datasikkerheit og bruk av opplysningar • Enkelte edb-baserte personregister er fritekne frå konsesjonsplikta • Medlemsregister • Kunde- og abonnementsregister • Register for utsending av trykksaker og liknande • Forutsetning at dei ikkje inneheld personnummer Grunnleggande IT-forståing
8.5 Personvern • Alle har rett til å vite kva som står registrert om dei i edb-baserte register • Retten kan begrensast omd et er skadeleg for vedkomande, eller opplysningane kun vert brukte til forskning eller statistikk • Eigar av personregisteret har ansvar for at det samsvarar med lovverket • Brot vert sett svært alvorleg på Grunnleggande IT-forståing