IT säkerhetstips för din vardag
Här har vi samlat några punkter (tips och trix) som kan vara bra för dig att tänka på i din vardag. Det finns också saker du bör tänka på ifall du ska ut och resa.
Allmänna råd och incidenter
- Var med och bidra till en trygg digital vardag – upptäcker du brister, säg till chefen.
- Tänk på var du befinner dig när du pratar eller jobbar med känslig information.
- Märker du att något krånglar eller beter sig konstigt i ett it-system? Hör av dig till IT-supporten direkt.
Konto och inloggningsuppgifter
- Håll hårt i dina inloggningsuppgifter – dela dem aldrig med någon. Du ansvarar för det som görs i ditt namn.
- Använd olika lösenord privat och på universitetet. Om ett privat konto blir hackat vill vi inte att någon ska få tillgång till våra system.
Uppkoppling och nätverk
- Var försiktig med okända wifi-nätverk – du vet aldrig vem som lyssnar. Använd hellre Eduroam.
- När du kopplar upp dig utifrån: kör alltid via universitetets VPN. Då blir kommunikationen krypterad och säker.
E-post
- Skicka inte känslig information i vanlig e-post – det är ungefär som att skicka ett vykort. Behövs det, använd kryptering (guider finns här).
Var vaksam: nätfiske, falska mejl och skumma länkar dyker upp hela tiden. Tänk en gång extra innan du klickar – både i mejl och på webben.
Utrustning
- Håll koll på dator och mobil – lås alltid när du lämnar dem en stund.
- PC: Windows + L (som i Låst)
- Mac: Ctrl + Cmd + Q
- Lämna inte utrustning obevakad på offentliga platser.
- Koppla aldrig in okända USB-minnen eller ladduttag – de kan innehålla virus.
- Spara information på rätt plats, beroende på hur känslig den är.
- Uppdatera alltid dator och mobil så fort du kan – säkerhetsfixar skyddar mot nya hot.
- Se till att dina enheter har grundskydd: automatisk låsning, lösenord/PIN och antivirus.
- Jobba inte med universitetets information på privat utrustning.
- När du inte längre behöver ett lagringsmedia: rensa det på ett säkert sätt.
Resor
- Ska du ut och resa med en jobbdator eller mobil? Kolla igenom säkerhetsråden innan, under och efter resan.
-
Före resan
-
Om du reser utomlands och har en Smartphone så ladda ner appen "UD Resklar" och ta del av information som finns om det land du ska besöka. Alternativt ta del av information om landet på UD:s webbplats. Följ UD:s rekommendationer.
-
Information som på hemmaplan lagras i en lagringslösning med hög säkerhet kan utsättas för stora risker om du kopierar över den till en mobil enhet som du tar med dig på resan. Ta bara med dig den information du behöver på resan
-
Användning av dina enheter utanför den ordinarie kontorsmiljön ökar risken för att förlora dem eller att de ska utsättas för någon form av angrepp. Ta bara med de enheter som du verkligen behöver
-
Se till att du har tillgång till universitetets VPN-tjänst. Om du inte redan har det - se instruktioner på medarbetarsidorna som visar hur du får tillgång till tjänsten
-
Uppdatera programvaran på dina enheter
-
Se till att dina enheter är utrustade/konfigurerade med standardmässigt säkerhetsskydd (automatisk låsning, lösenord/PIN-kod, uppdaterat antivirusprogram etc.)
-
Uppdatera dig på aktuell information om landet som är föremål för din resa. Finns särskilda regler vad gäller att medföra krypterad information? Finns andra regler/restriktioner? Undersök med resebyrån och andra som besökt landet ifråga.
- Vid tjänsteresor till länder med osäkra eller högriskmiljöer får inte
befintlig utrustning tas med då det finns en stor risk att dessa
enheter kan bli föremål för inspektion, dataavläsning eller
cyberattacker- Inför resan kan specialpreparerade enheter från IT-support lånas ut. Beställning görs i Serviceportalen
- Under inga omständigheter får dessa enheter kopplas upp mot
Mittuniversitetets nätverk.
-
-
Under resan
- Håll ständig koll på dina enheter
- Om du använder din laptop i offentliga miljöer – se upp med visual hacking. Använd sekretessfilter på din skärm!
- Undvik att koppla upp dina enheter mot publika WiFi-nät. Du delar dessa nät med okända, en del med tveksamma syften. Vissa nät sätts upp specifikt för att stjäla uppgifter och sprida skadlig kod
- Även anslutning till lösenordsskyddade nätverk, exempelvis på hotell, kan medföra stora risker. Var kritiskt inställd till frågor som ställs i samband med anslutning till nätverket. Finns tillgång till Eduroam utgör det ett bra alternativ. Universitetets VPN-tjänster ger krypterad kommunikation till dina resurser vid universitetet.
- Avaktivera tjänster som du inte behöver under resan (det kan exempelvis handla om positionstjänster och bluetooth).
- Om det delas ut gratis USB-minnen på mässan eller på andra ställen, använd inte dessa.
- Använd din egen laddare och kabel (använd inte USB uttag). På vissa hotell kan laddare och kabel finnas utplacerade i rummen, ibland riggade för att plantera skadlig kod i de enheter som ansluts.
- Håll ständig koll på dina enheter
-
Efter resan
- Kör en viruskoll på de enheter du haft med dig på resan
- Om du haft USB-minnen med dig som använts under resan bör även dessa kontrolleras
- Var särskilt uppmärksam på eventuella phishing-försök som kan ha koppling till din utlandsvistelse
- Lånad utrustning ska återlämnas omedelbart efter hemkomst