Informationssäkerhet

Mål

 

  • Förstå säkra webbplatser (HTTPS)
  • Risker med att använda offentligt Wi-Fi
  • Tips för säker internethandel och banktjänster
  • Hantering av känslig information i molntjänster

 

Lektion

 

Välkommen till den fjärde lektionen i Kunskapsförbundets informationssäkerhetsserie. Idag kommer vi att utforska något som berör oss alla dagligen – internetanvändning. Vi kommer specifikt att diskutera hur du kan surfa säkert.

 

Först och främst, låt oss prata om HTTPS. Har du någonsin lagt märke till att webbadresser ibland börjar med ”http://” medan andra börjar med ”https://”? Den extra ”s:et” står för säkerhet. Det indikerar att kommunikationen mellan din webbläsare och webbplatsen är krypterad, vilket gör det svårare för obehöriga att spionera på din aktivitet. Innan du skriver in känslig information på en webbplats, se till att det finns en hänglåssymbol vid webbadressen.

 

Vi ska även titta på riskerna med offentligt Wi-Fi. Trots dess bekvämlighet, är det en potentiell guldgruva för cyberbrottslingar. På ett offentligt nätverk kan din information lätt kapas av andra användare. Det är därför klokt att undvika att genomföra banktransaktioner eller onlineköp via offentligt Wi-Fi. Om det är nödvändigt, överväg att använda ett VPN för att skydda dina uppgifter.

 

Det finns också säkra metoder för onlineshopping och banktjänster. Det är viktigt att endast använda säkra webbplatser (återigen, tänk på HTTPS), skapa starka och unika lösenord för dina konton och aktivera tvåfaktorsautentisering där det går. Var också vaksam på misstänkta aktiviteter i dina konton. Dessa steg kan hjälpa till att skydda dina transaktioner på nätet.

 

Slutligen, övergången till molntjänster har blivit allt mer vanlig i vår vardag. Dessa tjänster, som är baserade på internet, tillhandahåller delade resurser, skalbarhet och självbetjäning från stora datacenter. Betalningen för dessa tjänster baseras ofta på användning, såsom processortimmar, datavolym och användarkonton.

 

Inom den offentliga sektorn är det avgörande att du är medveten om vilken information som skickas till och från molntjänster, och hur den hanteras där. Särskilt känslig information, såsom sekretessbelagd information och personuppgifter, kräver noggrann bedömning för att avgöra om och hur den kan hanteras i molntjänster. Molntjänster innebär risker som tillgänglighet vid tekniska problem och potentiell åtkomst från leverantörens sida, vilket kräver noggrann bedömning och hantering.

 

Denna genomgång ger en värdefull insikt i hur man säkert navigerar på internet och hanterar digitala resurser, vilket är avgörande för att skydda både personlig och företagsinformation.

 

Exempel

 

Lärare Sarah skyndade sig att hitta undervisningsmaterial på nätet. Hon ville besöka ”Skolhjälpen.se,” en populär webbplats för lärare och elever. Men i sin brådska skrev hon fel URL:en ”Skolhjälpn.se” och märkte inte sitt misstag. Den här felaktiga webbplatsen såg exakt ut som den hon tänkte besöka, komplett med samma logotyp och design.

 

Vad Sarah inte visste var att cyberkriminella hade skapat ”Skolhjälpn.se” med avsikt. De visste att folk ibland gör skrivfel och skapade den här falska sidan för att lura dem. Denna typ av attack kallas typosquatting eller URL-kapning. När Sarah kom till hemsidan bad den om hennes användarnamn och lösenord, precis som den riktiga hemsidan skulle göra. Hon trodde att hon var på rätt plats och angav sina uppgifter.

 

Genom att göra detta gav hon cyberbrottslingarna sina inloggningsuppgifter. De kunde nu komma in på hennes Skolhjälpen-konto och eftersom hon använde samma lösenord för andra webbplatser kunde de också komma åt hennes andra konton, som hennes e-post och kanske till och med hennes bankkonton.

 

Denna incident lärde Sarah en viktig läxa om att vara försiktig online. Hon lärde sig att dubbelkolla webbadresser innan hon anger personlig information, att använda olika lösenord för olika sajter och vikten av att inte skynda sig när man skriver in webbadresser. Det var en hård lektion om vikten av att vara uppmärksam online för att skydda sig från knepiga cyberfällor.