Adgangsstyring (IAM) – Processer og værktøjer, der styrer, hvem der må se og ændre hvilke data og systemer. Omfatter oprettelse, rettigheder, roller og fjernelse af adgang ved fratrædelse. God adgangsstyring begrænser skaden, når en konto kompromitteres.
Awareness-træning – Løbende træning af medarbejdere i at genkende phishing, social engineering og usikker adfærd. Teknikken stopper meget, men mennesket er stadig den mest brugte indgangsvej. Se: Awareness og sikkerhedskultur
Backup – Kopier af data, der kan gendannes efter fejl, tab eller angreb. Værdien afgøres af, om gendannelsen er testet, og om mindst én kopi er isoleret fra produktionsnetværket, så ransomware ikke krypterer den med. Se: Backup-løsninger
CISO – Chief Information Security Officer. Den øverste ansvarlige for informationssikkerhed, som arbejder med strategi, risikostyring, prioritering og rapportering til ledelse og bestyrelse. Mindre organisationer køber ofte rollen som en ydelse. Se: It-sikkerhedskonsulenter
Dataansvarlig og databehandler – Den dataansvarlige bestemmer, hvorfor og hvordan personoplysninger behandles. Databehandleren behandler dem på den dataansvarliges vegne – typisk en it-leverandør. Forholdet skal reguleres i en databehandleraftale.
DDoS – Distributed Denial of Service. Et angreb, der overbelaster systemer med trafik fra mange kilder, så hjemmesider og tjenester bliver utilgængelige. Data kompromitteres ikke nødvendigvis, men driften stopper.
Endpoint og EDR – Et endpoint er en enhed i netværket: pc, mobil eller server. EDR (Endpoint Detection and Response) er software, der overvåger enhederne for mistænkelig adfærd og kan isolere dem automatisk.
Firewall – En kontrol, der filtrerer netværkstrafik efter regler og kun tillader godkendte forbindelser. Bruges både i netværkets kant og internt til at adskille systemer fra hinanden.
GDPR – EU's databeskyttelsesforordning. Stiller krav til lovlig behandling af personoplysninger, passende sikkerhed, databehandleraftaler og anmeldelse af brud til Datatilsynet inden 72 timer. Gælder, uanset om data ligger i cloud eller eget datacenter.
Hændelseshåndtering (incident response) – Den planlagte proces fra opdagelse af en sikkerhedshændelse til inddæmning, analyse, genopretning og læring. Et incident response-team (IRT) kan tilkaldes, når omfanget overstiger egne ressourcer. Se: Incident Response Team
ISO 27001 – International standard for ledelsessystemer til informationssikkerhed. Beskriver, hvordan organisationer arbejder struktureret med risici og kontroller, og bruges både til certificering og som intern ramme.
Kryptering – Gør data ulæselige for alle uden den rette nøgle. Bruges til data i ro (på diske og i backups) og data i bevægelse (på netværket). Er som regel slået til på moderne enheder, men bør bekræftes centralt.
MDM – Mobile Device Management. Central styring af telefoner, tablets og pc'er: håndhævelse af skærmlås og kryptering, udrulning af apps og fjernsletning af mistede enheder. Se: Digital arbejdsplads
MDR – Managed Detection and Response. Overvågning af og respons på sikkerhedshændelser leveret som en ydelse af en ekstern partner – i praksis et SOC, I abonnerer på i stedet for at bygge selv.
MFA – Multifaktor-autentifikation. Login kræver mindst to uafhængige faktorer, fx adgangskode og en engangskode eller app-godkendelse. En af de mest effektive enkeltforanstaltninger mod misbrug af stjålne adgangskoder.
NIS2 – EU-direktiv om net- og informationssikkerhed, gennemført i dansk lov. Stiller krav til risikostyring, hændelseshåndtering, rapportering og ledelsesansvar for organisationer i udvalgte sektorer og deres leverandører. Se: NIS2
Patching – Opdatering af software, styresystemer og firmware for at lukke kendte sårbarheder. Uopdateret software er en af de mest almindelige indgangsveje for angreb.
Penetrationstest – En kontrolleret, manuel test, hvor sikkerhedsspecialister forsøger at bryde ind i systemer, applikationer eller netværk på samme måde som en angriber. Resultatet er en prioriteret liste over reelle svagheder og anbefalinger til at lukke dem. Se: Sikkerhedsvurdering
Phishing – Falske e-mails, sms'er (smishing) eller opkald (vishing), der forsøger at lokke modtageren til at afgive adgangskoder eller godkende betalinger. Afsenderen efterligner ofte kendte tjenester eller kolleger og presser på for hurtig handling.
Ransomware – Skadelig software, der krypterer data og kræver løsesum for at låse op – ofte kombineret med trussel om at offentliggøre stjålne data. Testede, isolerede backups, patching, segmentering og MFA begrænser skaden.
Risikovurdering – Struktureret gennemgang af, hvilke trusler der kan ramme jeres systemer og data, hvor sandsynlige de er, og hvad konsekvensen ville være. Grundlaget for prioritering af sikkerhedstiltag og et krav i både GDPR og NIS2.
Segmentering – Opdeling af netværket i adskilte zoner, så et angreb i én zone ikke frit kan spredes til resten. En af de vigtigste foranstaltninger mod ransomware. Se: Infrastruktur
SIEM – Security Information and Event Management. Værktøj, der indsamler logdata fra servere, netværk, applikationer og cloudtjenester, korrelerer dem og slår alarm ved mistænkelige mønstre.
SLA – Service Level Agreement. Den del af en drifts- eller supportaftale, der fastlægger garanteret serviceniveau: oppetid, reaktionstid, løsningstid og konsekvenser ved brud. Læs altid, hvilke systemer og hændelsestyper der er omfattet – og hvad der ikke er. Se: It-drift og services
SOC – Security Operations Center. Et team, der overvåger, analyserer og reagerer på sikkerhedshændelser – internt eller hos en leverandør. Bruger værktøjer som SIEM og EDR og arbejder typisk døgnet rundt eller efter aftalte tidsrum. Se: It-sikkerhed
Social engineering – Manipulation af mennesker for at opnå adgang eller information. Angriberen udnytter tillid, autoritet eller tidspres – fx ved at udgive sig for at være it-support eller en chef, der har travlt.
Sårbarhedsscanning – Automatisk gennemgang af systemer for kendte svagheder, fx manglende opdateringer eller fejlkonfigurationer. Bør køre løbende og suppleres af penetrationstest.
VPN – Virtual Private Network. En krypteret forbindelse mellem en enhed og virksomhedens netværk, så medarbejdere kan arbejde sikkert fra offentlige netværk. Suppleres eller erstattes i stigende grad af zero trust-baseret adgang.
XDR – Extended Detection and Response. Udvider EDR til at samle detektion og respons på tværs af endpoints, netværk, identiteter og cloudtjenester i ét samlet billede, så angreb kan opdages og stoppes hurtigere.
Zero trust – Sikkerhedsprincip, hvor ingen bruger, enhed eller forbindelse er betroet på forhånd – heller ikke inden for netværket. Adgang gives kun efter løbende verificering og med mindst mulige rettigheder.