Basordlista för cybersäkerhet
På den här sidan hittar du en ordlista med förklaringar av cybersäkerhetstermer.
På denna sida
- Bug Bounty
- CERT
- ComSec
- GDPR
- Hackning
- Falsk webbplats
- Identitetshantering
- Identitetsstöld
- Den nationella säkerhetsmyndigheten, NSA
- Katakri
- Utpressningsprogram
- Cybersäkerhetscentret vid Transport- och kommunikationsverket Traficom
- Flerfaktorsautentisering
- NCSC
- NIS-direktivet
- Standardlösenord
- Brandvägg
- Överbelastningsangrepp
- PiTuKri
- Porrutpressning
- Program för lösenordsadministration
- Nätfiske
- Dataintrång
- Cybersäkerhetsmärket
- Falsk profil
- White hat hacker
- Säkerhetskopia
- VPN
Bug Bounty
Ett program där pris delas ut för rapporterade sårbarheter. Verksamhet där man ger aktörer utanför organisationen tillstånd att leta efter sårbarheter i organisationens tjänster och system. De som hittar sårbarheter får pengar som pris.
CERT
Computer Emergency Response Team. Verksamhet där man förebygger säkerhetsöverträdelser, genomför observationer och utredningar av sådana samt informerar om informationssäkerhetshot. Cybersäkerhetscentrets CERT-verksamhet vid Traficom har i uppdrag att förebygga säkerhetsöverträdelser och informera om informationssäkerhetsfrågor.
ComSec
Förfarande för att skydda kommunikationen inklusive krypteringstekniska metoder, men även bl.a. rutiner för rätt behandling av krypteringstekniskt material och fysisk säkerhet.
GDPR
General Data Protection Regulation, den allmänna dataskyddsförordningen. I EU:s allmänna dataskyddsförordning fastställs noggranna krav, dvs. gemensamma standarder, för företag och organisationer om insamling, lagring och behandling av personuppgifter.
Hackning
En funktion där man tränger in i eller skapar störningar i ett informationsnät, ett informationssystem eller den information som dessa innehåller och använder ett program, en tjänst eller en annan resurs.
Falsk webbplats
En webbplats som försöker samla in användarnas konfidentiella uppgifter såsom användarnamn och lösenord, eller försöker sprida skadliga program. Webbplatsen skiljer sig nödvändigtvis inte från en äkta webbplats eftersom innehållet på den falska webbplatsen kan vara kopierat från den ursprungliga webbplatsen.
Identitetshantering
Ett förfarande där man hanterar användarnas eller maskinernas ID:n, roller och grupper.
Identitetsstöld
Brottslig verksamhet där en person olovligt presenterar sig som någon annan för att lura en tredje part.
Den nationella säkerhetsmyndigheten, NSA
En myndighet som har hand om att genomföra de internationella informationssäkerhetsskyldigheterna och övervakar att de internationella säkerhetsklassificerade informationsmaterialen skyddas och behandlas ändamålsenligt. I Finland är utrikesministeriet nationell säkerhetsmyndighet.
Katakri
Ett utvärderingsverktyg för myndigheter för att utvärdera målorganisationens förmåga att skydda myndighetens säkerhetsklassificerade material.
Katakri – verktyg för informationssäkerhetsauditering för myndigheter
Utpressningsprogram
Ett skadligt program som krypterar eller manipulerar data på enheten och vanligtvis kräver användaren på en lösensumma för att häva krypteringen.
Cybersäkerhetscentret vid Transport- och kommunikationsverket Traficom
En myndighet som utvecklar och övervakar kommunikationsnätens och -tjänsternas tillförlitlighet och säkerhet samt uppdaterar den nationella lägesbilden över cybersäkerhet.
Flerfaktorsautentisering
Autentisering av användaren med minst två olika enheter.
NCSC
National Cyber Security Centre, det nationella cybersäkerhetscentret. I Finland Cybersäkerhetscentret vid Traficom. En myndighet som utvecklar och övervakar kommunikationsnätens och -tjänsternas tillförlitlighet och säkerhet samt uppdaterar den nationella lägesbilden över cybersäkerhet.
NIS-direktivet
EU:s nätverks- och informationssäkerhetsdirektiv (det s.k. NIS-direktivet) innehåller skyldigheter avseende informationssäkerhet och bestämmelser om störningsrapportering inom olika sektorer. I Finland fastställs skyldigheterna i bestämmelserna för de olika sektorerna och övervakas av sektorernas tillsynsmyndigheter.
Standardlösenord
Ett lösenord som ställts in på enheten eller tjänsten på förhand av tillverkaren. Ska alltid i mån av möjlighet bytas ut till användarens eget lösenord då maskinen eller tjänsten tas i bruk för att förbättra informationssäkerheten.
Brandvägg
En enhet och/eller ett program som förhindrar olovliga kontakter med datorn via Internet. Brandväggen tillåter endast pålitliga och säkra kontakter från datorn till internet.
Överbelastningsangrepp
Ett angrepp som strävar efter att belasta och därmed lamslå en tjänst eller ett informationssystem.
PiTuKri
Säkerhetskriterierna för molntjänster. Kriterierna hjälper myndigheter att utvärdera säkerheten hos sitt konfidentiella material i situationer där detta material behandlas i molntjänster.
Porrutpressning
Bedrägerier där en hacker påstår sig ha hackat in i användarens dator och stulit information om hur denna använder vuxenunderhållning. Ofta krävs den utsatta personen på pengar för att den känsliga informationen inte ska spridas vidare. Bedragaren har sällan något riktigt material om offret. Hotet är ett sätt att få offret att betala pengar till bedragaren så snabbt som möjligt.
Program för lösenordsadministration
Ett program där man kan spara lösenorden för många olika användarkonton. Gör det möjligt att administrera lösenorden centraliserat och förutsätter att man kommer ihåg och använder endast ett starkt lösenord då man loggar in i tjänsten.
Nätfiske
Nätfiske (eng. phishing) är ett sätt för brottslingar att försöka få tillgång till användarnamn och lösenord eller annan information som är värdefull för användaren eller organisationen, såsom uppgifter om betalkort.
Dataintrång
Olovligt intrång i ett informationssystem, en tjänst, en enhet eller en applikation, såsom till exempel olovligt övertagande av ett epostkonto med hjälp av erhållna användaruppgifter. Dataintrång är en straffbar gärning enligt strafflagen. Även försök till dataintrång är straffbart.
Cybersäkerhetsmärket
Ett märke beviljat av Transport- och kommunikationsverket Traficom. Märket visar att en produkt eller tjänst med märket är planerad med informationssäkerheten i åtanke.
Falsk profil
Uppträdande som en person, en organisation eller ett företag som inte finns, förekommer oftast i de sociala medierna. Den som använder en falsk profil kan även påstå sig vara någon annan.
White hat hacker
En person som med tillstånd tränger in i eller skapar störningar i ett informationsnät, ett system eller den information som dessa innehåller för att avslöja svagheter och sårbarheter för att förbättra informationssäkerheten.
Säkerhetskopia
Kopiering av uppgifter på flera lagringsmedier och förvaring av dessa åtskilt från varandra på säkra ställen. Ifall den ursprungliga filen förstörs kan den återställas med hjälp av säkerhetskopiering.
VPN
Virtual Private Network, eller ett virtuellt privat nät. Ett sätt att kryptera och skapa en privat och informationssäker internetanslutning.