Sikker digital adfærd
Som medarbejder på DTU får du udleveret IT-udstyr og adgang til systemer med værdifulde og fortrolige data. Du har derfor et ansvar for at overholde sikkerhedsforanstaltninger, der giver høj IT-sikkerhed.
- Lås altid din computer, når du forlader den.
- Brug stærke adgangskoder og aktiver to-faktor-godkendelse, hvor det er muligt.
- Hold software og operativsystemer opdateret – sikkerhedsopdateringer lukker kendte sårbarheder.
- Opbevar IT-udstyr med DTU-data sikkert – også på rejsen. Fx bærbar computer eller USB-stik
- Brug kun godkendt data. Data med ukendt oprindelse kan indeholde virus eller malware.
- Opbevar dit adgangskort og dine nøgler sikkert.
Den nemmeste måde, en ondsindet aktør kan få utilsigtet adgang til data eller systemer, er oftest ved at bruge en kompromitteret adgangskode. Derfor er stærke adgangskoder en vigtig del af DTU’s forsvar.
- Ingen andre end dig må kende din adgangskode.
- Din adgangskode skal være kompleks og lang.
Din adgangskode skal bestå af minimum 12 karakterer. Brug store og små bogstaver, specialtegn og tal. - Genbrug ikke dine adgangskoder.
Du må ikke bruge den samme adgangskode til forskellige systemer. På den måde vil det kun være én adgang, som er kompromitteret, hvis adgangskoden bliver afluret. Lav et system, så du kan huske koden. Blandt andet kan du tage navnet på en kollega, og bruge hvert bogstav til startbogstavet i et andet ord. Fx Jette = JegElskerTulipanerTræerEgern. Gør den svære med specialtegn: Jeg3lskerTulipaner-Træer&Egern. - Vær opmærksom på falske login-sider, der forsøger at efterligne velkendte tjenester.
Hvis du er usikker på, om du har indtastet din adgangskode på en falsk login-side, skal du straks skifte din adgangskode og indmelde en IT-sikkerhedshændelse.
Hvis du er i tvivl om, hvorvidt en mail er falsk eller ej, så lad være med at åbne vedhæftninger eller at klikke på links.
Er du kommet til at klikke på et mistænkeligt link i en e-mail eller indtastet din adgangskode, skal du skifte adgangskode på din DTU-konto med det samme, indmelde en IT-sikkerhedshændelse og rapportere e-mailen direkte i Outlook.
Vær opmærksom, hvis:
- Du får en henvendelse om hurtig hjælp under tvivlsomme omstændigheder. Fx at vedkommende er ude at rejse, ikke kan kontaktes per telefon, o.l.
- Der er uoverensstemmelser mellem linket og den webside linket tager dig hen til.
- Du bliver bedt om at indtaste følsomme oplysninger, klikke på et link eller en vedhæftning i mailen eller downloade ukendt software.
- Mailadressen ikke er magen til afsenders navn.
Er du i tvivl, så kontakt afsenderen via andre kanaler (telefon, Teams mv.), eller prøv på anden vis at få bekræftet identitet og troværdighed af afsenderen.