Informasjonssikkerhet er en kontinuerlig prosess

Av Pål Karlsen 7. nov 2019

Den nasjonale sikkerhetsmåneden er over. Forhåpentligvis har dere benyttet den til å rydde i arkiver og på lagerrom og gått gjennom rutiner for å sikre at sensitive data blir slettet på en sikker måte når de skal? Det er i så fall bra. Men det er viktig å huske at informasjonssikkerhet er en kontinuerlig prosess. Opplæring av ansatte må skje fortløpende og rutiner må gjennomgås med jevne mellomrom. Bare da skapes en sikkerhetskultur som gir trygghet for at sensitiv informasjon ikke kommer på avveie.

Les Mer
0 Comments

Temaer: sikker makulering, informasjonssikkerhet, sensitive data

Har dere brukt sikkerhetsmåneden til å rydde?

Av Pål Karlsen 24. okt 2019

Det er nå en uke igjen av den nasjonale kampanjen for informasjonssikkerhet i regi av Norsk senter for informasjonssikring (NorSIS). Den pågår hele oktober med målsetting om å skape en tryggere digital hverdag. De kaller det en dugnad og tilbyr råd og opplæring. Hva har virksomheten deres gjort? Har dere for eksempel benyttet sikkerhetsmåneden til å rydde i arkiver og redusert risikoen for at personopplysninger og annen sensitiv informasjon skal komme på avveie?

Les Mer
0 Comments

Temaer: sikker makulering, informasjonssikkerhet, id-tyveri

Makulering og opplæring reduserer risikoen for dataangrep

Av Pål Karlsen 10. okt 2019

En av tre norske ledere mener at det er for dyrt å sikre seg helt mot dataangrep. Det viser en undersøkelse gjennomført for Norsk senter for informasjonssikring (NorSIS). En av fem mener dessuten at det er lite sannsynlig at deres virksomhet vil bli utsatt for angrep. Det er vanskelig å tolke dette annerledes enn at for mange er villige til å ta en sikkerhetsrisiko. Et av risikoområdene, som det er enkelt å gjøre noe med, er mangel på sletting eller dårlige sletterutiner. Svikter virksomhetene på dette området, kan det nettopp være årsaken til dataangrep.

Les Mer
0 Comments

Temaer: sikker makulering, informasjonssikkerhet, dataangrep

Sikker sletting - viktig for den digitale sikkerheten

Av Pål Karlsen 12. sep 2019

Den digitale utviklingen har i tillegg til nye muligheter som kjent medført omfattende datakriminalitet. Dessverre har vi nok visst for lite både om truslene det representerer, hvordan vi kan bekjempe dem og hvordan vi kan skape en tryggere digital hverdag. Lett er det ikke å løse disse problemene, men på noen områder fins det løsninger som er enklere å iverksette enn andre. Blant annet gjelder det sletting av sensitive data. Slik sletting er en viktig del av datasikkerheten.

Les Mer
0 Comments

Temaer: Makulering, informasjonssikkerhet, sikker sletting

Sikker makulering - bli med på dugnad

Av Pål Karlsen 9. sep 2019

Å bruke hammer eller drill for å ødelegge harddisker i håp om å fjerne innhold er nok ikke vanlig på arbeidsplasser. Men er de slettemetodene dere har, gode nok? Og hender det at sensitive dokumenter blir kastet i papirkurven? Det er i så fall risikabelt. Da er sjansene ganske store for at uvedkommende får tilgang til dem. Derfor kan det være lurt å bruke den nasjonale sikkerhetsmåneden NorSIS arrangerer i oktober, til en gjennomgang av sletterutiner og ta en dugnad for å hindre at sensitive data kommer på avveie.

Les Mer
0 Comments

Temaer: sikker makulering, informasjonssikkerhet, sensitive data

Sensitive data på avveie - hvordan er sikkerheten hos dere?

Av Pål Karlsen 29. aug 2019

For noen år siden skrev VG om en privat videokassett med intime scener som ved en feil havnet på en søppelfylling. Der ble den stjålet, kopiert og innholdet spredd på nettet. Med jevne mellomrom har  mediene fortalt om slike hendelser og om at også virksomheter har opplevd at sensitive data har kommet på avveie. Felles for mange av eksemplene er at sikkerheten rundt lagring og sletting ikke er god nok. Hvor trygg er du på at noe liknende ikke kan skje i din virksomhet?

Les Mer
0 Comments

Temaer: informasjonssikkerhet, sikker datasletting, GDPR

Hvordan slette sensitive data?

Av Pål Karlsen 15. aug 2019

"En registrert bør særlig ha rett til å få sine personopplysninger slettet og ikke lenger behandlet..." Slik formuleres innledningsvis det som kalles retten til å bli glemt i den nye personopplysningsloven. I tillegg finnes det andre sensitive data som virksomheter av flere grunner bør ha slettrutiner for. Slike rutiner bør være en del av den informasjonsikkerheten som skal hindre at sensitive data kommer på avveie. Er du klar over hvordan slike data kan slettes?

Les Mer
0 Comments

Temaer: sikker makulering, informasjonssikkerhet, sikker datasletting, GDPR

Informasjonssikkerhet: Hva bør du tenke på?

Av Pål Karlsen 23. mai 2019

Informasjonssikkerhet er et begrep som stadig dukker opp når den nye personopplysningsloven omtales, og det er også en viktig del av den nye sikkerhetsloven. Hvorfor er dette så viktig? Alt som har med nasjonal sikkerhet å gjøre, er selvsagt veldig viktig. Men med mangelfulle rutiner for informasjonssikkerhet er risikoen også stor for å få GDPR-bøter. 

Les Mer
0 Comments

Temaer: sikker makulering, informasjonssikkerhet, personopplysninger, GDPR

Skal virksomheten kvitte seg med gamle PCer?

Av Pål Karlsen 25. apr 2019

Vi har den siste tida fått en del eksempler på hvor dramatiske konsekvenser det kan få for virksomheter hvis datasikkerheten ikke er god nok. Det kan være nok å nevne cyberangrepet mot Hydro. For alle bør det være en påminnelse om å gå gjennom oppleggene sine for informasjonssikkerhet. Hvis dere gjør det, så husk at det ikke bare gjelder sikkerhetsrutiner når PCer og annet digitalt utstyr er i bruk. Hva gjør dere når dere skal kvitte dere med gamle, utrangerte PCer? Har dere sikre nok sletterutiner?

Les Mer
2 Comments

Temaer: informasjonssikkerhet, sikker datasletting, GDPR, Hacking

Makulering: - Sikker metode for sletting av sensitive data

Av Pål Karlsen 11. apr 2019

Denne gangen har jeg lyst til å bruke blogginnlegget mitt til å fortelle litt om oss selv. Som dere vet, stiller GDPR nye krav om personvern til alle norske virksomheter og pålegger dem nye plikter. Det er krav og plikter vi også tar på alvor. Derfor har vi nå investert i økt sikkerhet og nye løsninger som skal tilfredsstille kravene ved sletting av personopplysninger og andre sensitive data. Vi har også laget en ny web-side som forteller om tjenestene og sikkerheten vår.

Les Mer
0 Comments

Temaer: sikker makulering, informasjonssikkerhet, GDPR