Er det mulig å snakke om IT-sikkerhet uten at lytteren sovner? Når målgruppen er 10-åringer som flakker med blikket etter 30 sekunders oppmerksom lytting? To digitale hjelpere fikk utfordringen: Forklar følgende utvalgte tiltak på en engasjerende og nyttig måte:
- Kartlegg enheter i bruk i virksomheten (1.2.3)
- Kartlegg programvare i bruk i virksomheten (1.2.4)
- Kjøp moderne og oppdatert maskin- og programvare (2.1.2)
- Ta ansvar for virksomhetens sikkerhet også ved tjenesteutsetting (2.1.9)
- Del opp virksomhetens nettverk etter virksomhetens risikoprofil (2.2.3)
- Etabler et sentralt styrt regime for sikkerhetsoppdatering (2.3.1)
- Konfigurer klienter slik at kun kjent programvare kjører på dem (2.3.2)
- Deaktiver unødvendig funksjonalitet (2.3.3)
- Endre alle standardpassord på IKT-produktene før produksjonssetting (2.3.7)
- Minimer rettigheter til sluttbrukere og spesialbrukere (2.6.4)
- Minimer rettigheter på drifts-kontoer (2.6.5)
- Bruk multi-faktor autentisering (2.6.7)
- Etabler en strategi for håndtering av kryptografi i virksomheten (2.7.1)
- Legg en plan for regelmessig sikkerhetskopiering av alle virksomhetsdata (2.9.1)
- Avgjør hvilke deler av IKT-systemet som skal overvåkes (3.2.3)
- Beslutt hvilke data som er sikkerhetsrelevant og bør samles inn (3.2.4)
- Etabler et planverk for hendelseshåndtering (4.1.1)
Numrene i parentes er referanser fra kildedokumentet.
Samtalen er:
- På engelsk
- Generert ved hjelp av KI-verktøyet NotebookLM fra Google
- Basert på kildene under
Kildene er:
https://nsm.no/om-oss/
"Grunnprinsipper for IKT-sikkerhet" fra Nasjonal sikkerhetsmyndighet (NSM)
Introlyd:
SergeQuadrado via Pixabay
Hosted on Acast. See acast.com/privacy for more information.