Kategori: Auduns sikkerhetsblogg

Mulig sikkerhetsbrudd hos Hotmail

Et muligens svært alvorlig sikkerhetsbrudd hos Microsofts nettbaserte e-posttjeneste Hotmail ble oppdaget denne uka. Brukere kan ha fått tilgang til andre hotmail-brukeres e-postkontoer. Problemet skal ha oppstått når man har prøvd å logge seg på sin egen konto, men så har man kommet inn i andre brukeres innboks i stedet, melder BusinessWeek.
Denne sikkerhetssvikten sammenfaller i [...]

Nav sender sensitive opplysninger som ukryptert e-post

“Slår ned på  “postkort” fra Nav” lyder en overskrift i Dagens Næringsliv i dag. Her går Datatilsynets direktør Leif Aanesen i rette med Navs praksis for oversending av lønnsslipper og stønadsutbetalinger.
På en epost sendt fra Nav til brukerens g-mailkonto i januar i år står det: “Vedlagt finner du en lønnsslipp for den siste utbetalingen fra [...]

G-mail blir sikrere – men ikke kryptert

Googles Gmail har varslet at de skal bli sikrere. Det skal de gjøre ved å innføre automatisk HTTPS-bruk mellom brukeren og Google.
Hva betyr dette for deg som Gmail-bruker? At du er tryggere mot at uvedkommende skaffer seg innsyn i det som skjer mens du skriver e-post i G-mail. Kommunikasjonen mellom deg og serveren du er [...]

Norske bedrifter uten kontroll på sensitive data

De fleste norske bedrifter slurver med å beskytte sensitiv informasjon eller personopplysninger på data. Det viser en fersk undersøkelse Perduco har gjort for Jussystemer.
Halvparten av næringslivslederne kjenner ikke til lovene de er pålagt å følge i forbindelse med håndtering av personopplysninger. Norske bedrifter ligger dermed vid åpne for alle som ønsker å hente sensitiv informasjon [...]

Dette bør daglig leder gjøre for å sikre bedriftens data

Sikkerhetsråd fra Audun Høisæther
For å sikre et minimum av sikkerhet ville jeg som daglig leder ha gjort følgende:

Kartlegging
Jeg ville ha gjennomført en kartlegging over hvilken informasjon vi enten hentet inn, behandlet og lagret. Jeg ville ha sett både på personopplysninger og kritisk/sensitiv bedriftsinformasjon.

Lovpålagte krav
Jeg ville på grunnlag av kartleggingen ha avklart om mitt firma var [...]

USB-pinne på avveie på Røros

360 kunder av Fokus Bank Røros er uautorisert eksponert gjennom mistet USB minnebrikke. Banken hevder at det er svikt i rutinene og at alle involverte er varslet. Saken er imidlertid svært alvorlig. Om minnebrikken er levert tilbake, så løser ikke dette alle problemer. Er USB minnebrikken kopiert og/eller videredistribuert av noen før den ble kastet? [...]

Kryptering – enkleste vei til trygg e-post

Dine Penger nevner e-post som et av områdene der vanlige (for)brukere uforvarende legger igjen digitale spor. Men selv om du tar dine forholdsregler, kan det være at noen leser eposten din. For vet du egentlig hva som skjer etter at du har trykket på “send”?
Utfordringen med ordinær e-post er at den går på ”åpent nett”, [...]

Trygg nettbruk – noen enkle tips

Dataeksperter, myndigheter og media advarer til stadighet mot uforsiktig omgang med data. Men hvordan kan du være trygg? Her er noen enkle tips fra Jussystemers Audun Høisæther.

Vis aktsomhet – ikke ta sjanser
Ikke klikk på adresser du er usikker på
Vær forsiktig hvis noen ber deg om å klikke på en lenke
Er du usikker på lenken, legg [...]