Veckobrev 49/12
7/12 2012
 
Presiderande: Inger Lindhe

Antal närvarande:
35 varav 4 gäster

Klubbärende/Info
: Inga klubbärenden
 
Föredragshållare: Carola Andersson

Dagens program:
Faror och risker i IT-världen
Carola Andersson är IT-strateg i Eksjö kommun och organiserar IT-säkerheten i kommunen. Alltför många av oss tar nog lite för lätt på det här med IT-säkerhet. Carola fick oss att förstå att IT-säkerhet för en kommun är av största vikt. En god IT-säkerhet befrämjar demokratins funktion och ger skydd för personlig integritet.
 
En av en kommuns viktigaste tillgångar är information. IT möjliggör tillgänglighet, personoberoende och kvalitet. Det som kan hända om IT-säkerheten inte fungerar är att någon kan komma åt information, plantera falsk information eller, nästan värst av allt, förvanska information. Det sistnämnda innebär t.ex. att någon går in i ett viktigt dokument och gör en knappt märkbar ändring, t.ex. ordet "bör" byts ut till "skall", vilket i sin tur helt kan ändra dokumentets kontext vilken i sin tur kan påverka politiska beslut.
 
Det sker en hel del intrångsförsök mot Eksjö Kommun:
· 200-300 gånger om dagen bjuder kommunen själva in till intrångsförsök via besök på webbsidor.
· Dygnet runt sker intrångsförsök utifrån.
· 2-4 gånger om året lyckas intrångsförsöken....vad man vet.
 
Vi fick därefter lära oss en hel del om på vilket sätt man rent tekniskt försöker göra intrångsförsök, "social engineering", "malware injection"", "remote control". Skrämmande...
 
Avslutningsvis fick vi lära oss en del om hur man kan skydda sig. Det viktigaste av allt är att ha ett vettigt lösenord.
Bygg det säkert med:
VERSALER (stora bokstäver)
Minst 12 tecken
gemener (små bokstäver)
Siffror 0123456789
Specialtecken ;:-_,.!”#¤%&/()=?
Testa på http://testalosenord.pts.se/
Behandla det som värdehandling
 
Om man vill veta mer om IT-säkerhet så kan man leta vidare på dessa sidor:
MSBs hemsida, https://www.msb.se/
Myndigheten för samhällsskydd och beredskap.
Se deras datoriserade utbildning, DISA, https://www.msb.se/sv/Produkter--tjanster/Informationssakerhet---stod--verktyg/DISA-utbildning-informationssakerhet/
 
Ett mycket faktaspäckat, nyttigt och intressant föredrag.

 

/Pål Dunér