IKT utenfor kontoret


I denne veiledningen vil vi diskutere noen av de ekstra sikkerhetstruslene man står ovenfor, hvis man jobber utenfor kontoret og hva man kan gjøre for å sikre seg.

På kontoret er nettverket sikret, du kan stole på dine medarbeidere og datautstyr står rimelig trygt plassert. Andre steder må man være mer på vakt for å beskytte både utstyr og informasjon.

Før du forlater kontoret

Sjekk eller etterlys retningslinjer

Gjør deg kjent med virksomhetens retningslinjer for bruk av datautstyr utenfor kontoret. De bør også omfatte retningslinjer for bærbart datautstyr, som mobiltelefoner og nettbrett.

Slik sikrer du PC-en:

  • Ta sikkerhetskopi gjevnlig så du ikke risikerer å miste viktige dokumenter
  • Se egen veiledning for sikring av PC-en.

Eksterne nett

Åpne nettverk

Bruk trådløse nettverk med en viss skepsis. Trådløs datatrafikk er bare radiosignaler, så alle kan snappe den opp. Det vil si at all datatrafikk som ikke er kryptert vil være synlige hvis noen i nærområdet ditt overvåker trådløs datatrafikk. Hvis du skal sende over sensitiv informasjon på disse nettverkene, bør du sørge for at nettsiden bruker en kryptert tilkobling (https) eller du er koblet opp mot en VPN.

Husk at hvem som helst kan sette opp trådløse nettverk og kalle dem hva som helst. Dersom du har satt opp PC eller mobil til å automatisk koble seg til et nettverk, vil enheten koble seg til et falskt nettverk istedenfor, dersom det har samme SSID-navn og høyere signalstyrke.

Andre jobbnettverk

Kobler du deg til en annen virksomhets nettverk kan sikkerhetsnivået være lavere enn du er vant til. Bruk det derfor som om det var helt usikret.

Hjemmekontor

Om du benytter bedriftens PC hjemmefra er det viktig å huske at du sitter utenfor bedriftens eget nett, og at du derfor må være ekstra varsom. La heller ikke jobbmaskinen bli en familie-PC.

Les mer om trådløse nettverk.

Bruk av andres PC

Legg ikke igjen sensitiv informasjon

Alt du foretar deg på PC-en etterlater spor. Ved bruk av andres datamaskiner bør du derfor gjøre det til en god vane å fjerne alle sporene dine.

Tiltak:

  • Slett filer du har jobbet med
  • Lukk alle programmer
  • Slett alle private data fra nettleseren
  • Tøm papirkurven

Slik sletter du informasjon om aktivitet fra nettleseren.
Slik hindrer du at informasjon om aktivitet blir registrert i nettleseren.

Bærbart datautstyr

Vær ekstra på vakt

Bærbart datautstyr som mobiltelefoner inneholder stadig mer informasjon. De er også ekstra utsatt for tyveri på grunn av liten størrelse og høy verdi.

Forholdsregler:

  • Aktiver skjermlås
  • Vurder å kryptere informasjonen
  • Ta sikkerhetskopi
  • Pass godt på utstyret på bussen, kafeer, o.l.
  • Undersøk muligheter for fjernsletting

Les mer om sikring av smarttelefoner og nettbrett.

Skuldertitting

På offentlige steder er det lett å kikke over skulderen din, for å se hva du leser eller skriver. Vurder derfor nøye hva du jobber med på flyplasser, kafeer og lignende. Du bør også tenke deg om hva du snakker høyt med andre om når du er på offentlige steder, også når du prater i mobiltelefonen.

Les mer om sosial manipulering.

Utenlands

Du er ekstra sårbar i et annet land.

Du kan bli utsatt for tyveri og spionasje overalt. Sannsynligheten for slike hendelser er imidlertid større i mange andre land enn i Norge.

Forholdsregler:

  • Legg ikke igjen datautstyr med sensitiv informasjon på hotellrommet
  • Krypter sensitiv informasjon på PC, mobiltelefon og nettbrett
  • Skru av blåtann og trådløse nettverk på bærbart datautstyr
  • Bruk VPN-forbindelse eller andre sikkerhetsmekanismer
  • Bruk helst eget datautstyr uten virksomhetskritisk informasjon ved reiser til risikoland
  • Følg ellers rådene for bruk av andres PC-er og eksterne nett

Se Utenriksdepartementets oversikt over reiseråd til andre land.

Informasjon fra Nettvett.no er hentet fra flere kilder. Nettvett.no vurderer informasjon før publisering, men Nettvett.no kan ikke holdes ansvarlig for skade eller tap som kan oppstå som følge av ukorrekt, manglende eller utilstrekkelig informasjon.