Hoppa till innehåll

Mitt Nacka

  • …så får du upptäcka spännande evenemang i din närhet.

Mitt Nacka

  • …så får du upptäcka spännande evenemang i din närhet.
Januari

Så arbetar vi med IT-säkerhet i Nacka

Läs om hur vi i Nacka arbetar med IT-säkerhet och ta del av vad du kan göra för att förbättra säkerheten.

Det viktigaste för att motstå IT-attacker är kunskap, rutiner och medvetenhet i organisationen. Därför har det genomförts ett antal enklare webbaserade utbildningar för Nackaanställda. I januari 2022 kommer också nyanställda i kommunen erbjudas en grundläggande utbildning om bland annat säker lösenordshantering. En extern säkerhetsfirma har också gjort en granskning av Nackas IT-säkerhet som resulterat i en handlingsplan som vi nu arbetar efter.

- En viktig framgångsfaktor för IT-säkerhet är den systemförvaltningsmodell som vi nu arbetar med att implementera. Den styr hur vi förvaltar alla våra system och arbetar systematiskt med IT-säkerhet, samt prioriterar de system som innehåller mest känslig och skyddsvärd information. De kan till exempel ha säkrare inloggning med BankID, Nacka eID eller Sithskort, berättar Brita Molavi Rösblad, enhetschef på digitaliseringsenheten

En backupplösning för Office 365 också genomförts och Nacka har fått en åtstramad behörighetshantering i alla känsliga IT-infrastruktursystem. En teknisk lösning för att stoppa phishing-mail ska också tas fram. Successivt införs nu också en tvåfaktorsinloggning till känsliga system som Personec.

Så här kan du som medarbetare eller chef bidra till bättre IT-säkerhet:

  • Ha ett bra lösenord, med både versaler och gemener, siffror och andra tecken, som bara du kan återskapa. Ett tips är att också felstava något av orden.
  • Återanvänd aldrig lösenord, varken mellan system på jobbet eller privat som till exempel till sociala medier.
  • Berätta inte ditt lösenord och låna inte ut ditt BankID.
  • Ge aldrig ut lösenordet till någon som ringer upp dig.
  • Stoppa aldrig in okända USB-minnen i din dator. De kan innehålla skadlig kod som körs igång automatiskt. Har du fått ett USB-minne per post, kontakta avsändaren och fråga om de skickat det till dig.
  • Klicka aldrig på länkar i mejl från okända avsändare. Se också upp med sms om att du ska få en leverans. Kontakta Servicecenter om du känner dig osäker.
  • Öva på hur du kan arbeta utan tillgång till digitala system eller internet. Hur kan ni upprätthålla verksamheten analogt? Det nödvändigaste måste vi kunna göra även om systemen går ner.

För systemägare:

  • Stäm av med leverantören att det finns backuper och säkerställ också att leverantören prövar att läsa tillbaka backuperna varje år. Hör dig för hur leverantören jobbar kontinuerligt med IT-säkerhet. Ta gärna hjälp av digitaliseringsenheten i dialogen med leverantörer.

Sidan uppdaterades: