Spring til indhold
Forside

Nyhed

Sådan styrker du din it-sikkerhed

Lagt online: 08.11.2019

Svage passwords, e-mails sendt til forkerte modtagere og ulåste arkivrum eller kontorer er blandt de hyppigste brud på eller trusler mod it-sikkerheden på AAU. Ny intern kampagne sætter fokus på, hvordan vi som medarbejdere bedst beskytter os mod brud på it-sikkerheden. Få seks gode råd her.

Nyhed

Sådan styrker du din it-sikkerhed

Lagt online: 08.11.2019

Svage passwords, e-mails sendt til forkerte modtagere og ulåste arkivrum eller kontorer er blandt de hyppigste brud på eller trusler mod it-sikkerheden på AAU. Ny intern kampagne sætter fokus på, hvordan vi som medarbejdere bedst beskytter os mod brud på it-sikkerheden. Få seks gode råd her.

Af Trine Kristensen, AAU Kommunikation
Grafik: Søren Emil Søe Degn, AAU Kommunikation

Har du været forbi et af AAU’s toiletter på det seneste, har du måske også lagt mærke til forskellige plakater, der opfordrer dig til at tænke over, hvilke wifi-netværk du logger på, eller hvordan du laver et sikkert password?

Plakaterne er en del af en kampagne, som skal gøre opmærksom på, at truslen mod vores fælles it-sikkerhed er reel og tæt på – men også, at du som enkeltperson kan gøre noget for at forebygge, at uvedkommende får adgang til værdifuld viden og data.

Kampagnen er en del af AAU’s sikkerhedsstrategi, der skal implementeres i perioden 2019-2021.

Lav et stærkt password og lås din computer

- Som medarbejder kan du gøre en hel del for at øge informationssikkerheden. AAU råder over flere end 6000 computere, og for hackere eller andre med onde hensigter udgør hver enkelt af dem en potentiel adgang til hele AAU’s netværk. Det er derfor helt afgørende, at vi som medarbejdere gør, hvad vi kan for at øge sikkerheden mest muligt – lave et sikkert password, låse vores computer, når vi forlader den, og undgå offentlige og usikre wifi-netværk på fx hoteller, caféer eller i lufthavne, forklarer AAU’s informationssikkerhedschef Gitte Melph.

Forsikringsdata kræver særlig beskyttelse

Sikkerhedsstrategien omfatter også et overordnet niveau, hvor sikkerheden omkring AAU’s netværk øges på et generelt plan.

En del af strategien omfatter såkaldt netværkssegmentering, hvor man opdeler og styrer trafikken på det enkelte netværk. Det giver blandt andet mulighed for at beskytte enkelte og særligt værdifulde data mere end andre.

- Forskningsdata er yderst værdifulde, også selv om de ikke indeholder personfølsomme oplysninger. Som forsker skal man altid være opmærksom på sine data; kræver de ekstra beskyttelse, og hvem skal have adgang til dem? Under rejser og transport kan der gælde særlige regler. Det er derfor altid en god idé at forhøre sig hos AAU IT Services, inden man drager udenlands med sin computer fyldt med fortrolige, personfølsomme eller organisationsfølsomme oplysninger, siger Gitte Melph.

Brug altid VPN, når du er uden for AAU's netværk

Konkret skal du altid sikre, at de nyeste opdateringer til din computer er installeret, og at du har aktiveret den såkaldte 2-faktor validering, mens du er på AAU’s netværk, så du kan tilgå AAU’s services og systemer via VPN (virtual private network).

2-faktor validering betyder, at du skal indtaste en engangskode på din computer, som du får tilsendt via telefon eller tablet.

Kampagnen fortsætter med flere konkrete tips til at forbedre din egen og dermed hele universitetets informationssikkerhed.

Seks gode råd til en bedre it-sikkerhed

  • Lav et godt og sikkert password – og hold det for dig selv! Et godt password indeholder mindst 12 tegn som store og små bogstaver, tal og symboler og bliver ikke brugt flere steder. Find gode råd til et godt password og hjælp til at holde styr på dem på informationssikkerhed.aau.dk og på sikkerdigital.dk.
  • Lås altid din computer, når du forlader den – også når du bare lige skal tale med en kollega, på toilet eller hente en kop kaffe.
  • Print altid via Follow-You, så du først får dine udskrifter, når du står ved printeren og har logget ind med adgangskort.
  • Undgå offentlige wifi-netværk, fx på caféer, i lufthavne og på hoteller. Brug i stedet mobildata fra din telefon som internetforbindelse, hvis du er på konference eller lignende.
  • Klik aldrig på links i e-mails sendt fra ukendte eller umiddelbart tilforladelige afsendere, hvis du ikke er HELT sikker på, hvad de indeholder.
  • Dobbelttjek altid modtagerne, når du sender e-mails med personfølsomme eller fortrolige oplysninger. I en travl hverdag kan du nemt komme til at sende til den forkerte Signe, Niels eller Peter.

Anmeld sikkerhedshændelse på AAU

Hvis uheldet alligevel sker, og du mister din arbejdscomputer eller opdager, at dit password er blevet stjålet, skal du straks anmelde det til ITS. Det gælder også, hvis blot du har mistanke om, at uvedkommende har haft adgang til eller forsøgt at få adgang til din computer, tablet eller telefon.

Yderligere information