Tilbake
6.4
Informasjonssikkerhet og tiltak

6.4 Informasjonssikkerhet og tiltak

Lær om sikkerhetstiltak som brannmurer, kryptering, tofaktorautentisering og sikker passordpraksis.

55 min
6 oppgaver
Brannmurer og antivirusKryptering og SSL/TLSTofaktorautentiseringPassordstrategi og passordbehandlerSikkerhetskopiering
Du leser den tradisjonelle versjonen
Din fremgang i kapitlet
0 / 6 oppgaver

Informasjonstryggleik og tiltak

Å kjenne truslane er berre halve jobben - vi må òg vite korleis vi vernar oss. Informasjonstryggleik handlar om å verne data mot uautorisert tilgang, endring og tap. Frå enkle tiltak som sterke passord til avanserte teknologiar som kryptering og brannmurar - eit lagdelt forsvar gir best vern.

I dette kapittelet skal du lære:
- Brannmurar og antivirusprogram
- Kryptering og SSL/TLS
- Tofaktorautentisering (2FA)
- Trygg passordpraksis og passordhandterarar
- Tryggleikskopiering som forsvar mot datatap

Brannmur og antivirus

Brannmur (firewall) kontrollerer trafikk inn og ut av eit nettverk basert på definerte reglar:
- Blokkerer uautorisert innkomande trafikk
- Kan konfigurerast til å tillate eller blokkere spesifikke portar og protokollar
- Finst som programvare (Windows Firewall) og maskinvare (dedikert brannmureining)

Antivirusprogram skannar filer og prosessar for kjend skadevare:
- Samanliknar med ein database av kjende truslar (signaturar)
- Heuristisk analyse oppdagar ukjend skadevare basert på åtferd
- Sanntidsvern skannar filer når dei blir opna
- Må haldast oppdatert for å verne mot nye truslar

Kryptering

Kryptering gjer data uleseleg for alle utan rett nøkkel.

Symmetrisk kryptering: Same nøkkel blir brukt til å kryptere og dekryptere. Raskt, men nøkkelen må delast trygt. Døme: AES.

Asymmetrisk kryptering: To nøklar - ein offentleg (for kryptering) og ein privat (for dekryptering). Tryggare for kommunikasjon. Døme: RSA.

SSL/TLS: Krypterer kommunikasjon mellom nettlesar og webserver (HTTPS). Sertifikat verifiserer at serveren er den han gir seg ut for å vere.

Autentisering

Tofaktorautentisering (2FA) krev to ulike typar bevis for identitet:
1. Noko du veit: Passord eller PIN-kode
2. Noko du har: Mobiltelefon (SMS-kode eller autentiserings-app)
3. Noko du er: Biometri (fingeravtrykk, andletsgjenkjenning)

2FA gir mykje betre vern enn berre passord, fordi ein åtakar treng begge faktorane.

Passordstrategi:
- Lengd over kompleksitet: Eit langt passord er sterkare enn eit kort, komplisert eitt
- Unikt for kvar teneste: Aldri gjenbruk passord
- Passordhandterar: Bruk eit program (t.d. Bitwarden, 1Password) som genererer og lagrar unike passord
- Passfrase: Ei setning som er lang og lett å hugse: "MinKattHeter3Flansen!"

Svake passord å unngå:
- Namn, fødselsdatoar, vanlege ord
- "123456", "passord", "qwerty"
- Same passord på fleire tenester

Tryggleikskopiering

3-2-1-regelen for tryggleikskopiering:
- 3 kopiar av viktige data
- 2 ulike lagringsmedium (t.d. ekstern harddisk og skylagring)
- 1 kopi oppbevart utanfor heimen/kontoret (offsite)

Typar tryggleikskopiering:
- Full kopi: Kopierer alle data. Tek lang tid, men enkel å gjenopprette.
- Inkrementell: Kopierer berre data som har endra seg sidan siste kopiering. Rask, men gjenoppretting krev alle inkrementelle kopiar.
- Differensiell: Kopierer data som har endra seg sidan siste fulle kopi.

Programvareoppdateringar

Å halde programvare oppdatert er eitt av dei viktigaste tryggleikstiltaka:
- Tryggleiksoppdateringar tettar kjende sårbarheiter
- Aktiver automatiske oppdateringar der det er mogleg
- Oppdater operativsystem, nettlesar, appar og plugins
- Gammal, ikkje-støtta programvare er ein stor tryggleiksrisiko

✏️Sikre ei personleg datamaskin

Sjekkliste for å sikre den personlege datamaskina di:

1. Operativsystem: Aktiver automatiske oppdateringar.
2. Brannmur: Sjekk at den innebygde brannmuren er aktivert.
3. Antivirus: Bruk eit oppdatert antivirusprogram (Windows Defender er innebygd og godt nok for dei fleste).
4. Passord: Set eit sterkt passord på brukarkontoen. Aktiver skjermlås etter kort tid.
5. 2FA: Aktiver tofaktorautentisering på e-post, sosiale medium og skylagring.
6. Passordhandterar: Installer ein passordhandterar og generer unike passord for alle tenester.
7. Tryggleikskopiering: Set opp automatisk tryggleikskopiering til ein ekstern disk og skylagring.
8. Kryptering: Aktiver BitLocker (Windows) eller FileVault (Mac) for å kryptere harddisken.

Oppsummering

- Brannmurar og antivirus er grunnleggande tryggleikstiltak mot uønskt tilgang og skadevare.
- Kryptering med SSL/TLS vernar data under overføring på internett.
- Tofaktorautentisering (2FA) legg til eit ekstra tryggleikslag utover passord.
- Gode passordvanar inkluderer lange, unike passord og bruk av passordhandterar.
- Regelmessig tryggleikskopiering vernar mot datatap ved åtak eller maskinvarefeil.
- Tryggleik er eit lagdelt forsvar der fleire tiltak verkar saman.

📝Oppgave 1

Kva er tofaktorautentisering (2FA)?

📝Oppgave 2

Forklar skilnaden mellom symmetrisk og asymmetrisk kryptering. Gi eit døme på bruksområde for kvar.

📝Oppgave 3

Kva er 3-2-1-regelen for tryggleikskopiering?

📝Oppgave 4

Lag ei tryggleiksvurdering av din eigen digitale kvardag. Kva tryggleikstiltak bruker du allereie, og kva bør du forbetre?

📝Oppgave 5

Kva gjer ein brannmur?

📝Oppgave 6

Forklar kvifor det er betre å bruke ein passfrase enn eit kort, komplisert passord. Gi eit døme på ein god passfrase.

Dette kapitlet er skrevet av Anthropics toppmodeller (Claude Opus og Claude Fable) og er foreløpig ikke manuelt gjennomgått — kvalitetskontrollen gjøres av uavhengige KI-agenter, og innmeldte feil rettes fortløpende. Funnet en feil? Meld fra, så retter vi den. Les mer om hvordan innholdet lages.