Kursplan
Grunnlaget, sosialt ingeniørvirksomhet og arbeidsmiljøet
Modul 1: Datasikkerhetens grunnlag for ansatte
-
Innføring til trusler: Hva datasikkerhet er og hvorfor hver enkelt ansatt teller.
-
Digital hygiene og passordhåndtering: Oppretting av sterke passord, bruk av passordhåndterere og regelen om "ett passord per tjeneste".
-
Ryddig skrivebord og ryddig skjerm: Fysisk informasjonssikkerhet i kontormiljøet.
Modul 2: Phishing og sosialt ingeniørvirksomhet – hvordan gjenkjenne trusler
-
Psykologien bak et angrep: Hva sosialt ingeniørvirksomhet er og hvorfor cyberkriminelle utnytter hast, frykt eller autoritet (CEO-svindel, BEC).
-
Anatomi av phishing: Hvordan analysere meldingshoder, skjulte lenker og skadelige vedlegg (øvelser basert på ekte eksempler).
-
Andre angrepsveier: Vishing (telefonphishing) og Smishing (SMS-phishing).
Modul 3: Sikker hjemmearbeid og mobilarbeid
-
Nettverksikkerhet: Hvorfor offentlige Wi-Fi-nettverk (i kaffebarer, tog) er farlige og hvordan man bruker VPN korrekt.
-
Enhetssikkerhet: Diskkryptering, skjermlås og unngåelse av ukjente USB-stasjoner.
-
Bring Your Own Device (BYOD)-politikk: Regler for bruk av private smarttelefoner til arbeidshensyn og separasjon av data.
Verktøy, lov og händelseshåndtering
Modul 4: Datasikkerhet i Microsoft 365-miljøet
-
Innlogging og verifisering: Praktisk anvendelse av multifaktorautentisering (MFA/2FA) for kontoaksess.
-
Sikker datadeling: Styring av fil- og mapererettigheter i OneDrive og SharePoint (unngå "alle med lenken"-tilgang).
-
Kommunikasjon og samarbeid: Sikker bruk av Microsoft Teams (innbud til eksterne gjester, styring av delt filer).
Modul 5: Personvern og GDPR i praksis
-
Klassifisering av informasjon: Hvordan skille mellom offentlige data, konfidensielle, sensitive og personlige data.
-
GDPR i daglig jobb: Vanlige feil som fører til lekkasje av personopplysninger (f.eks. sende e-post til feil mottaker, ikke bruke BCC).
-
Deling og sletting av data: Regler for sikker overføring av informasjon til tredjeparter og permanent sletting av dokumenter.
Modul 6: Reaksjon på sikkerhetsbrudd
-
Identifisering av hendelser: Hva som utgjør et brudd (tap av mobiltelefon, ransomware som låser datamaskinen, å klikke på en phishing-lenke).
-
Rapporteringsprosedurer: Hvem som skal varsles og innenfor hvilken tidsramme (rollen til IT Helpdesk, sikkerhetsfullmektig og databeskyttelsesansvarlig).
-
Gullregler for reaksjon: Frakoble enheten fra nettverket, unngå panikk og strengt forbud mot å forsøke "hjelp til seg selv" eller slette bevis.
Krav
-
Basisferdigheter i bruk av datamaskiner og nettlesere.
-
Daglig interaksjon med et standardkontormiljø (e-post, meldingsapper, dokumenthåndtering).
-
Ingen spesiell IT-kunnskap kreves – alle tekniske konsepter forklares i lys av forretningsverdi og hverdagsprosesser.
Målgruppe
- Alle kontorfunkshavere og administrative medarbeidere, samt mellomledere, uavhengig av avdeling.
- Opplæringen er særlig anbefalt for hybride eller fullt hjemmearbeidende.
- Hverdagsbrukere av Microsoft 365-økosystemet.
Referanser (3)
Erfargingdeling, lærerens kunnskap og verdi.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maskinoversatt
få mer forståelse for produktet og noen viktig forskjeller mellom RHDS og open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Kurs - 389 Directory Server for Administrators
Maskinoversatt
Trainerens kunnskap var meget høy - han visste hva han snakket om og hadde svar på våre spørsmål
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maskinoversatt