Ta kontakt
 Varighet 14 timer

Kursplan

Grunnlaget, sosialt ingeniørvirksomhet og arbeidsmiljøet

Modul 1: Datasikkerhetens grunnlag for ansatte

  • Innføring til trusler: Hva datasikkerhet er og hvorfor hver enkelt ansatt teller.

  • Digital hygiene og passordhåndtering: Oppretting av sterke passord, bruk av passordhåndterere og regelen om "ett passord per tjeneste".

  • Ryddig skrivebord og ryddig skjerm: Fysisk informasjonssikkerhet i kontormiljøet.

Modul 2: Phishing og sosialt ingeniørvirksomhet – hvordan gjenkjenne trusler

  • Psykologien bak et angrep: Hva sosialt ingeniørvirksomhet er og hvorfor cyberkriminelle utnytter hast, frykt eller autoritet (CEO-svindel, BEC).

  • Anatomi av phishing: Hvordan analysere meldingshoder, skjulte lenker og skadelige vedlegg (øvelser basert på ekte eksempler).

  • Andre angrepsveier: Vishing (telefonphishing) og Smishing (SMS-phishing).

Modul 3: Sikker hjemmearbeid og mobilarbeid

  • Nettverksikkerhet: Hvorfor offentlige Wi-Fi-nettverk (i kaffebarer, tog) er farlige og hvordan man bruker VPN korrekt.

  • Enhetssikkerhet: Diskkryptering, skjermlås og unngåelse av ukjente USB-stasjoner.

  • Bring Your Own Device (BYOD)-politikk: Regler for bruk av private smarttelefoner til arbeidshensyn og separasjon av data.


Verktøy, lov og händelseshåndtering

Modul 4: Datasikkerhet i Microsoft 365-miljøet

  • Innlogging og verifisering: Praktisk anvendelse av multifaktorautentisering (MFA/2FA) for kontoaksess.

  • Sikker datadeling: Styring av fil- og mapererettigheter i OneDrive og SharePoint (unngå "alle med lenken"-tilgang).

  • Kommunikasjon og samarbeid: Sikker bruk av Microsoft Teams (innbud til eksterne gjester, styring av delt filer).

Modul 5: Personvern og GDPR i praksis

  • Klassifisering av informasjon: Hvordan skille mellom offentlige data, konfidensielle, sensitive og personlige data.

  • GDPR i daglig jobb: Vanlige feil som fører til lekkasje av personopplysninger (f.eks. sende e-post til feil mottaker, ikke bruke BCC).

  • Deling og sletting av data: Regler for sikker overføring av informasjon til tredjeparter og permanent sletting av dokumenter.

Modul 6: Reaksjon på sikkerhetsbrudd

  • Identifisering av hendelser: Hva som utgjør et brudd (tap av mobiltelefon, ransomware som låser datamaskinen, å klikke på en phishing-lenke).

  • Rapporteringsprosedurer: Hvem som skal varsles og innenfor hvilken tidsramme (rollen til IT Helpdesk, sikkerhetsfullmektig og databeskyttelsesansvarlig).

  • Gullregler for reaksjon: Frakoble enheten fra nettverket, unngå panikk og strengt forbud mot å forsøke "hjelp til seg selv" eller slette bevis.

Krav

  • Basisferdigheter i bruk av datamaskiner og nettlesere.

  • Daglig interaksjon med et standardkontormiljø (e-post, meldingsapper, dokumenthåndtering).

  • Ingen spesiell IT-kunnskap kreves – alle tekniske konsepter forklares i lys av forretningsverdi og hverdagsprosesser.

Målgruppe

  • Alle kontorfunkshavere og administrative medarbeidere, samt mellomledere, uavhengig av avdeling.
  • Opplæringen er særlig anbefalt for hybride eller fullt hjemmearbeidende.
  • Hverdagsbrukere av Microsoft 365-økosystemet.

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier