Till innehåll på sidan

Vad kan du om cybersäkerhet?

Vad kan du om cybersäkerhet?

Cybersäkerhet innebär att skydda informationssystem och digitala resurser mot hot, och att säkra leveransen av tjänster. Det är en viktig fråga för alla som jobbar inom Sveriges kommuner – verksamheter som i många fall hanterar känslig information. Testa dina baskunskaper i detta quiz!

Fråga 1 av 9

Lösenordshantering

För en angripare som vill ta sig in i ett system är det ofta enkelt att använda ett kapat lösenord. Därför är det viktigt att tänka sig för när man väljer lösenord.


Vilket förhållningssätt är bäst?

Gör det svårt för en angripare

Lösenord med personliga detaljer är lättare för hackare att gissa sig till.

Användare som har samma lösenord överallt är också sårbara, om ditt lösenord kapas i en cyberattack mot en webbtjänst du använder privat så är det enkelt för en angripare att testa om du använder samma lösenord på jobbet.

Använd alltid unika lösenord för varje konto som du loggar in med. Välj lösenord som är svåra att knäcka – använd både bokstäver, siffror och specialtecken.

Gör det svårt för en angripare

Lösenord med personliga detaljer är lättare för hackare att gissa sig till.

Användare som har samma lösenord överallt är också sårbara, om ditt lösenord kapas i en cyberattack mot en webbtjänst du använder privat så är det enkelt för en angripare att testa om du använder samma lösenord på jobbet.

Använd alltid unika lösenord för varje konto som du loggar in med. Välj lösenord som är svåra att knäcka – använd både bokstäver, siffror och specialtecken.

Gör det svårt för en angripare

Lösenord med personliga detaljer är lättare för hackare att gissa sig till.

Användare som har samma lösenord överallt är också sårbara, om ditt lösenord kapas i en cyberattack mot en webbtjänst du använder privat så är det enkelt för en angripare att testa om du använder samma lösenord på jobbet.

Använd alltid unika lösenord för varje konto som du loggar in med. Välj lösenord som är svåra att knäcka – använd både bokstäver, siffror och specialtecken.

Fråga 2 av 9

Lite krångligare, mycket säkrare

För att stärka skyddet mot intrång kan man komplettera lösenordet med en så kallad tvåstegsautenticering. 


Vad är tvåstegsautentisering?

Ett bättre inloggningsskydd

Tvåstegsautentisering innebär att man först anger sitt lösenord och därefter bekräftar sin identitet med sms, samtal eller annat.

Tvåstegsautentisering, eller 2FA som det också kallas i vissa sammanhang, kan kännas knöligt och jobbigt. Men det är ett enkelt sätt att göra det mycket svårare för obehöriga att ta sig in i våra system.

Ett bättre inloggningsskydd

Tvåstegsautentisering innebär att man först anger sitt lösenord och därefter bekräftar sin identitet med sms, samtal eller annat.

Tvåstegsautentisering, eller 2FA som det också kallas i vissa sammanhang, kan kännas knöligt och jobbigt. Men det är ett enkelt sätt att göra det mycket svårare för obehöriga att ta sig in i våra system.

Ett bättre inloggningsskydd

Tvåstegsautentisering innebär att man först anger sitt lösenord och därefter bekräftar sin identitet med sms, samtal eller annat.

Tvåstegsautentisering, eller 2FA som det också kallas i vissa sammanhang, kan kännas knöligt och jobbigt. Men det är ett enkelt sätt att göra det mycket svårare för obehöriga att ta sig in i våra system.

Fråga 3 av 9

Nätfiske


Vad är phishing?

Klicka inte på okända länkar

Phishing, eller nätfiske, är ett sätt att via skräppost eller sms locka mottagaren att besöka en falsk webbplats och därefter ange sina inloggningsuppgifter eller annan känslig information. Det förekommer också phishing genom att avsändaren skickar en bilaga med skadlig kod.

Var misstänksam om du exempelvis får mejl med uppmaning om att först klicka på en okänd länk och sedan logga in eller ange känsliga uppgifter. Följ aldrig sådana uppmaningar.

Klicka inte på okända länkar

Phishing, eller nätfiske, är ett sätt att via skräppost eller sms locka mottagaren att besöka en falsk webbplats och därefter ange sina inloggningsuppgifter eller annan känslig information. Det förekommer också phishing genom att avsändaren skickar en bilaga med skadlig kod.

Var misstänksam om du exempelvis får mejl med uppmaning om att först klicka på en okänd länk och sedan logga in eller ange känsliga uppgifter. Följ aldrig sådana uppmaningar.

Klicka inte på okända länkar

Phishing, eller nätfiske, är ett sätt att via skräppost eller sms locka mottagaren att besöka en falsk webbplats och därefter ange sina inloggningsuppgifter eller annan känslig information. Det förekommer också phishing genom att avsändaren skickar en bilaga med skadlig kod.

Var misstänksam om du exempelvis får mejl med uppmaning om att först klicka på en okänd länk och sedan logga in eller ange känsliga uppgifter. Följ aldrig sådana uppmaningar.

Fråga 4 av 9

Vems problem är det?

I takt med att allt fler arbetsuppgifter utförs med hjälp av digital teknik ökar både sannolikheten för och allvarlighetsgraden i cyberincidenter. Det kan handla om att obehöriga kommer åt information – eller att behöriga inte kommer åt information. Därför är det viktigt att förstå vem eller vilka som ansvarar för att arbetsplatsen har en säker digital miljö.


Vilka i organisationen behöver arbeta med cybersäkerhet?

Ingen kedja är starkare än sin svagaste länk

Cybersäkerhet handlar inte bara om att undvika att utsättas för angrepp – det handlar också om säkert beteende. När en incident sker beror det ofta på små missar i vardagen. Även om ledningsgruppen beslutar om säkerhetsfrågor och IT-avdelningen står för expertisen är det viktigt att alla medarbetare är medvetna om grundläggande cybersäkerhet. Alla som arbetar i en organisation måste vara noggranna när man jobbar med känslig information.

Ingen kedja är starkare än sin svagaste länk

Cybersäkerhet handlar inte bara om att undvika att utsättas för angrepp – det handlar också om säkert beteende. När en incident sker beror det ofta på små missar i vardagen. Även om ledningsgruppen beslutar om säkerhetsfrågor och IT-avdelningen står för expertisen är det viktigt att alla medarbetare är medvetna om grundläggande cybersäkerhet. Alla som arbetar i en organisation måste vara noggranna när man jobbar med känslig information.

Ingen kedja är starkare än sin svagaste länk

Cybersäkerhet handlar inte bara om att undvika att utsättas för angrepp – det handlar också om säkert beteende. När en incident sker beror det ofta på små missar i vardagen. Även om ledningsgruppen beslutar om säkerhetsfrågor och IT-avdelningen står för expertisen är det viktigt att alla medarbetare är medvetna om grundläggande cybersäkerhet. Alla som arbetar i en organisation måste vara noggranna när man jobbar med känslig information.

Fråga 5 av 9

Luriga länkar

Att använda sig av mejl är en vanlig taktik för bedragare som vill lura oss – till exempel genom att skicka mejl med länkar som kan vara skadliga. 


När är det okej att klicka på länkar i mejl?

Tänk efter innan du klickar

Vi litar ofta på det som landar i inkorgen – men det är väldigt lätt att bli lurad. Ta därför för vana att inte klicka på länkar i mejl. Öppna istället din webbläsare, skriv in adressen till den sajt du vill besöka och navigera dig fram till rätt innehåll.  

Om du ändå måste klicka på en länk i ett mejl är det viktigt att först bedöma om innehållet är trovärdigt – är det rimligt att avsändaren skriver till dig om just det här? Känner du igen avsändarens språkbruk?  Om du är det minsta tveksam bör du kontakta avsändaren för att kontrollera att allt är i sin ordning.

Skräppost kan se proffsig ut och handla om ett ämne som är aktuellt för dig – låt dig inte luras.

Tänk efter innan du klickar

Vi litar ofta på det som landar i inkorgen – men det är väldigt lätt att bli lurad. Ta därför för vana att inte klicka på länkar i mejl. Öppna istället din webbläsare, skriv in adressen till den sajt du vill besöka och navigera dig fram till rätt innehåll.  

Om du ändå måste klicka på en länk i ett mejl är det viktigt att först bedöma om innehållet är trovärdigt – är det rimligt att avsändaren skriver till dig om just det här? Känner du igen avsändarens språkbruk?  Om du är det minsta tveksam bör du kontakta avsändaren för att kontrollera att allt är i sin ordning.

Skräppost kan se proffsig ut och handla om ett ämne som är aktuellt för dig – låt dig inte luras.

Tänk efter innan du klickar

Vi litar ofta på det som landar i inkorgen – men det är väldigt lätt att bli lurad. Ta därför för vana att inte klicka på länkar i mejl. Öppna istället din webbläsare, skriv in adressen till den sajt du vill besöka och navigera dig fram till rätt innehåll.  

Om du ändå måste klicka på en länk i ett mejl är det viktigt att först bedöma om innehållet är trovärdigt – är det rimligt att avsändaren skriver till dig om just det här? Känner du igen avsändarens språkbruk?  Om du är det minsta tveksam bör du kontakta avsändaren för att kontrollera att allt är i sin ordning.

Skräppost kan se proffsig ut och handla om ett ämne som är aktuellt för dig – låt dig inte luras.

Fråga 6 av 9

Vem får göra vad?

Dina användarbehörigheter styr vilka program och system som du har tillgång till att använda, eller vilka dokument du kan ta del av.


Hur ska användarbehörigheter hanteras?

Anpassade behörigheter

Som medarbetare i kommunen får du tillgång till de verktyg och den information som du behöver för att göra ditt jobb. Vem som behöver vad bedöms från person till person. Det är inte säkert att du har tillgång till samma verktyg som dina kollegor.

Kontakta din närmaste chef om du saknar tillgång till information eller ett system som du behöver för att utföra ditt arbete. Använd aldrig någon annans inloggning och lämna heller aldrig ut dina egna inloggningsuppgifter.

Anpassade behörigheter

Som medarbetare i kommunen får du tillgång till de verktyg och den information som du behöver för att göra ditt jobb. Vem som behöver vad bedöms från person till person. Det är inte säkert att du har tillgång till samma verktyg som dina kollegor.

Kontakta din närmaste chef om du saknar tillgång till information eller ett system som du behöver för att utföra ditt arbete. Använd aldrig någon annans inloggning och lämna heller aldrig ut dina egna inloggningsuppgifter.

Anpassade behörigheter

Som medarbetare i kommunen får du tillgång till de verktyg och den information som du behöver för att göra ditt jobb. Vem som behöver vad bedöms från person till person. Det är inte säkert att du har tillgång till samma verktyg som dina kollegor.

Kontakta din närmaste chef om du saknar tillgång till information eller ett system som du behöver för att utföra ditt arbete. Använd aldrig någon annans inloggning och lämna heller aldrig ut dina egna inloggningsuppgifter.

Fråga 7 av 9

Hjälp, vad hände nu?

Datorer kan ibland bete sig konstigt. Det kan vara harmlöst, men ibland kan det vara tecken på något allvarligare, som ett virus eller en hackerattack. Att veta hur man ska reagera när datorn gör något oväntat är viktigt för alla som använder en dator på jobbet.


Vad ska man göra om det händer något konstigt på datorn?

Ta det säkra före det osäkra

I första hand ska du följa din organisations instruktion för incidenthantering. Om det inte finns en sån instruktion är det bästa du kan göra att koppla ner datorn från nätverket och ringa it-support för att rapportera aktiviteten. På så sätt kan de säkerhetsansvariga bedöma incidenten och instruera dig vidare.

Ta det säkra före det osäkra

I första hand ska du följa din organisations instruktion för incidenthantering. Om det inte finns en sån instruktion är det bästa du kan göra att koppla ner datorn från nätverket och ringa it-support för att rapportera aktiviteten. På så sätt kan de säkerhetsansvariga bedöma incidenten och instruera dig vidare.

Ta det säkra före det osäkra

I första hand ska du följa din organisations instruktion för incidenthantering. Om det inte finns en sån instruktion är det bästa du kan göra att koppla ner datorn från nätverket och ringa it-support för att rapportera aktiviteten. På så sätt kan de säkerhetsansvariga bedöma incidenten och instruera dig vidare.

Fråga 8 av 9

Någon annan har blivit hackad, berör det mig?

Innan du gick till jobbet imorse läste du på flera nyhetssajter att det varit ett stort dataintrång hos en populär streamingtjänst. Enligt artiklarna kan  angriparen ha kommit över kunddata. Plötsligt inser du att du brukar använda just den streamingtjänsten ibland.


Vad gör du för att skydda dig?

Använd inte samma lösenord på flera ställen

Andras dataläckor kan skapa problem, både för dig som individ och för din kommun. Om det har skett ett intrång på en sajt eller tjänst du använder, byt lösenord direkt och aktivera tvåstegsautentisering om det är möjligt. Har du använt samma lösenord på fler ställen bör du byta även där – inte minst på jobbet. Det är enkelt för en angripare att testa att använda dina läckta kontouppgifter för att logga in i system på din arbetsplats.

Använd inte samma lösenord på flera ställen

Andras dataläckor kan skapa problem, både för dig som individ och för din kommun. Om det har skett ett intrång på en sajt eller tjänst du använder, byt lösenord direkt och aktivera tvåstegsautentisering om det är möjligt. Har du använt samma lösenord på fler ställen bör du byta även där – inte minst på jobbet. Det är enkelt för en angripare att testa att använda dina läckta kontouppgifter för att logga in i system på din arbetsplats.

Använd inte samma lösenord på flera ställen

Andras dataläckor kan skapa problem, både för dig som individ och för din kommun. Om det har skett ett intrång på en sajt eller tjänst du använder, byt lösenord direkt och aktivera tvåstegsautentisering om det är möjligt. Har du använt samma lösenord på fler ställen bör du byta även där – inte minst på jobbet. Det är enkelt för en angripare att testa att använda dina läckta kontouppgifter för att logga in i system på din arbetsplats.

Använd inte samma lösenord på flera ställen

Andras dataläckor kan skapa problem, både för dig som individ och för din kommun. Om det har skett ett intrång på en sajt eller tjänst du använder, byt lösenord direkt och aktivera tvåstegsautentisering om det är möjligt. Har du använt samma lösenord på fler ställen bör du byta även där – inte minst på jobbet. Det är enkelt för en angripare att testa att använda dina läckta kontouppgifter för att logga in i system på din arbetsplats.

Fråga 9 av 9

Planera för en arbetsvardag utan internet

Ditt team har fått i uppgift att göra upp en krisplan för hur ni ska klara er om verksamheten skulle tvingas vara utan internet under en tid, något som snabbt kan skapa stora problem i många kommuner.


Vad gör ni?

Bra förberedelser gör stor nytta

Ofta kan en organisations verksamhet påverkas negativt om det blir störningar i internetåtkomsten. Det är alltid bättre att vara förberedd än att rusa runt i panik när det hänt något.

Förhoppningsvis är ni flera personer eller team som kan hjälpas åt öka verksamhetens förmåga att fungera utan internet. Det här är tre åtgärder som gör stor skillnad:

  • Gör fysiska kopior av viktig information.
  • Ha en plan B för hur ni ska kommunicera, både internt och med omvärlden.
  • Utbilda medarbetarna. 

Bra förberedelser gör stor nytta

Ofta kan en organisations verksamhet påverkas negativt om det blir störningar i internetåtkomsten. Det är alltid bättre att vara förberedd än att rusa runt i panik när det hänt något.

Förhoppningsvis är ni flera personer eller team som kan hjälpas åt öka verksamhetens förmåga att fungera utan internet. Det här är tre åtgärder som gör stor skillnad:

  • Gör fysiska kopior av viktig information.
  • Ha en plan B för hur ni ska kommunicera, både internt och med omvärlden.
  • Utbilda medarbetarna. 

Bra förberedelser gör stor nytta

Ofta kan en organisations verksamhet påverkas negativt om det blir störningar i internetåtkomsten. Det är alltid bättre att vara förberedd än att rusa runt i panik när det hänt något.

Förhoppningsvis är ni flera personer eller team som kan hjälpas åt öka verksamhetens förmåga att fungera utan internet. Det här är tre åtgärder som gör stor skillnad:

  • Gör fysiska kopior av viktig information.
  • Ha en plan B för hur ni ska kommunicera, både internt och med omvärlden.
  • Utbilda medarbetarna. 

Bra förberedelser gör stor nytta

Ofta kan en organisations verksamhet påverkas negativt om det blir störningar i internetåtkomsten. Det är alltid bättre att vara förberedd än att rusa runt i panik när det hänt något.

Förhoppningsvis är ni flera personer eller team som kan hjälpas åt öka verksamhetens förmåga att fungera utan internet. Det här är tre åtgärder som gör stor skillnad:

  • Gör fysiska kopior av viktig information.
  • Ha en plan B för hur ni ska kommunicera, både internt och med omvärlden.
  • Utbilda medarbetarna. 
Till toppen av sidan