Nettvett - beskyttelse av informasjon
 

Beskyttelse av informasjon

For å forhindre at viktig informasjon ødelegges eller endres på datamaskinen, og for å beskytte tilkoblede tjenester mot uvedkommendes tilgang, bør følgende råd følges:

  • Opplysninger som overføres via nettet bør beskyttes, i hvilken grad er avhengig av sensitiviteten til opplysningene. Dette kan gjøres for eksempel gjennom kryptering.
  • Dersom opplysningene kun leveres ut til identifiserte brukere, bør mottakerens identitet sikkerhetsstilles. Dette kan gjøres gjennom kryptering, engangspassord, aktive tilhørighetskort eller tilsvarende.
  • Behovet for tiltak og policy for å minske sikkerhetsrisikoer ved bruk av e-post bør overveies. Gjennom for eksempel kryptering av e-post forhindrer man at opplysninger kan leses eller at de stoppes i overføringen. For at kryptering skal gi den beskyttelsen som kreves, må krypteringsnøklene være tilstrekkelig kraftfulle og nøklene må håndteres på en sikker måte.
  • Informasjon kan forsvinne og ødelegges på ulike måter. Den viktigste beskyttelsen mot tap er sikkerhetskopiering. Bruk derfor de felles lagringsmediene som finnes på foretaket, der det rutinemessig tas sikkerhetskopier jevnlig.
  • For å hindre tap av viktig informasjon som finnes på egen harddisk bør man selv gjøre sikkerhetskopiering jevnlig. Kopieringen bør om mulig automatiseres for å eliminere risikoen for menneskelige feilgrep.