It-sikkerhed �i praksis
En grundbog for PBA i it-sikkerhed
András Ács Pedersen anac@zealand.dk
Karsten Dahl Vandrup kava@zealand.dk
En grundbog �i cybersikkerhed
En grundbog i cybersikkerhed
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Et bud på en grundbog til PBA i It-sikkerhed
Sammenhæng med studieordningen
Bogen indholder
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Begrebsdefinitioner og vokabular
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Struktureret efter IS0 27001
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Trusler
og risici �(del 1)
Tekniske foranstaltninger
(del 2)
Organisatoriske foranstaltninger �(del 3)
Kapitel 1 - It-kriminalitet og trusler fra cyberspace
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:
Kapitel 2 - Sårbarheder i informationssystemer
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:
Kapitel 3 - Risikoanalyse og risikostyring
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:
Kapitel 4 - Beskyttelse af it-systemer
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:
Kapitel 5 - Udvikling af sikker software
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:�Softwaresikkerhed
Kapitel 6 - Praktisk kryptografi
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:�Systemsikkerhed, Netværkssikerhed og Softwaresikkerhed
Kapitel 7 - Hacking og penetration testing med Kali Linux
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:�Systemsikkerhed, Netværkssikerhed og Softwaresikkerhed
Kapitel 8 - Organisatoriske foranstaltninger
Asset Management
Access Control
Kryptering
Godkendelsesprocedurer
Password
Single sign-on
Two-factor authentication
Remote Access/VPN
Bring Your Own Device (BYOD)
Clean desk og clear screen
Fysiske og miljømæssige foranstaltninger
Sikre områder og ringe
Awareness training
Økonomiske aspekter af it-sikkerhedstiltag
Service-level agreements (SLA)
Forsikringer mod datatab
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:
Kapitel 9 - Information Security Management Systems (ISMS)
Case: Ransomware-angrebet på Mærsk
Information Security Management System (ISMS)
Introduktion til ISO 2700x
Statement of Applicability
Hvor udbredt er ISO 27001?
Håndtering af et sikkerhedsangreb
Business Continuity Management
ISO 27001-certificering
ISO 27001 i statens virksomheder
CIS-kontroller
ISMS i fremtidens virksomhedsledelse
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:
Kapitel 10 - General Data Protection Regulation (GDPR)
Databeskyttelsesforordningens formål
De syv principper i GDPR
Data Lifecycle Management
Roller i GDPR
Samtykke (Consent)
De fundamentale rettigheder
Databehandleraftaler
Når uheldet er ude
Software compliance: GDPR for udviklere
Sikker zone og usikker zone
Bødestrukturen
GDPR i ISMS via ISO 27701 og PIMS
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:
Kapitel 11 - Etik og it-sikkerhed
Kulturel baggrund
Fem centrale emner
Cyberetik
Personlige og organisatoriske dilemmaer
Samfundsudfordringer
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Kan indgå i flg. fag:
Pedersen & Vandrup 2022�It-sikkerhedsbogen.dk
Tak for jeres opmærksomhed
Eksempler på trusler
Nogle nyere overskrifter fra it-sikkerhedsnyheder
Pedersen & Vandrup, it-sikkerhedsbogen.dk 2022
Krigen i Ukraine har også en it-sikkerheds-aspekt
Pedersen & Vandrup, it-sikkerhedsbogen.dk 2022
Nogle gange skal vi dog tage nyhederne med et gran salt: Kan I huske Y2K-truslen?
Pedersen & Vandrup, it-sikkerhedsbogen.dk 2022
Pedersen & Vandrup, it-sikkerhedsbogen.dk 2022
Det er ikke kun store virksomheder, der har noget at miste
Pedersen & Vandrup, it-sikkerhedsbogen.dk 2022