Ordbog: Data og sikkerhed
Data og sikkerhed handler om at passe på det vigtigste I har. Ordene her dækker regler, ansvar og de valg der afgør hvor jeres data ligger. Grundtanken er enkel: dine data bliver hos dig.
C
CFCS
Center for Cybersikkerhed, den danske myndighed på området under Forsvarets Efterretningstjeneste. Udgiver trusselsvurderinger og vejledninger.
Læs mere → Data og sikkerhedCISO
Chief Information Security Officer. Den ansvarlige for virksomhedens IT sikkerhed. I SMVer ofte en deltidsrolle eller købt som tjeneste.
Læs mere → Data og sikkerhedCyberangreb
Et forsøg udefra på at bryde ind i virksomhedens systemer, stjæle data eller afpresse. Rammer også små virksomheder, oftest gennem mail.
Læs mere → Data og sikkerhedCyberforsikring
En forsikring der dækker dele af tabet ved cyberangreb: genskabelse, driftstab og hjælp i situationen. Kræver orden i eget hus først.
Læs mere → Data og sikkerhedCybersikkerhed
Et andet ord for IT sikkerhed, med vægt på truslerne udefra: angreb, afpresning og tyveri af data. Se opslaget IT sikkerhed.
Læs mere →D
Datasuverænitet
At dine data bliver hos dig, på systemer du selv har kontrol over. De forlader ikke landet, og du ved altid hvor de ligger.
Læs mere → Data og sikkerhedDORA
EU regler for digital robusthed i finanssektoren, gældende fra januar 2025. Rammer også IT leverandører til finansielle virksomheder.
Læs mere →F
FIDO2
Standarden bag passkeys: login uden adgangskode, med telefonen eller en nøgle som bevis. Stopper phishing, fordi der ikke er et kodeord at stjæle.
Læs mere → Data og sikkerhedFirewall
Et filter mellem virksomhedens netværk og internettet. Den lukker kun den trafik igennem, der er givet lov til.
Læs mere →I
Incident response
Planen for hvad virksomheden gør, når et angreb rammer: hvem gør hvad, i hvilken rækkefølge, og hvem der skal have besked.
Læs mere → Data og sikkerhedISO 27001
Den internationale standard for styring af informationssikkerhed. Et certifikat der viser kunder og myndigheder, at sikkerheden er sat i system.
Læs mere → Data og sikkerhedIT sikkerhed
Beskyttelse af systemer og data mod fejl og angreb. IT sikkerhed er ikke et produkt men en vane: opdateringer, adgange, backup og vågne øjne.
Læs mere →P
Passkey
Et login uden adgangskode, bygget på standarden FIDO2. Telefonen eller en nøgle beviser hvem du er. Se opslaget FIDO2.
Læs mere → Data og sikkerhedPenetrationstest
En kontrolleret test hvor sikkerhedsfolk prøver at bryde ind i jeres systemer, før de kriminelle gør det. Resultatet er en liste over huller.
Læs mere → Data og sikkerhedPhishing
Falske mails og beskeder der skal lokke login eller betaling ud af medarbejdere. Den mest almindelige vej ind i virksomheder.
Læs mere →S
SIEM
Security Information and Event Management. Systemet der samler logfiler fra alle systemer ét sted og slår alarm ved mistænkelig adfærd.
Læs mere → Data og sikkerhedSOC
Security Operations Center. Et vagtrum der overvåger virksomhedens systemer for angreb, døgnet rundt. De fleste SMVer køber det som en tjeneste frem for at bygge det selv.
Læs mere → Data og sikkerhedSOC 2
System and Organization Controls 2. En amerikansk revisionsstandard der viser, at en it leverandør håndterer kundedata sikkert. Udviklet af revisorforeningen AICPA.
Læs mere → Data og sikkerhedSpyware
Software der skjult overvåger og sender data videre, fx tastetryk og adgangskoder. Kommer ofte med i downloads eller via falske links.
Læs mere →