Center for Internet Security
CIS (Center for Internet Security) er en nonprofit organisation, der udvikler bedste praksis for cybersikkerhed. CIS har udarbejdet en række kontroller (pt. 18), kendt som CIS Controls, som er en prioriteret liste af handlinger, der hjælper organisationer med at forbedre deres cybersikkerhed. Disse kontroller omtales ofte som CIS18
OT-udstyr
OT-sikkerhed vedrører Operational Technology-udstyr, ofte forkortet OT-udstyr. OT-udstyr er de systemer, som benyttes især i produktionsvirksomheder til at styre produktionen. Det kunne være SCADA systemer, PLC-udstyr, programmer, der styrer et blandingsflow eller åbner og regulerer ventiler på en fabrik. OT-udstyr er oftest stærkt sikret mod internettet, for at reducere risikoen for hackerangreb.
Chief Information Security Officer
forkortelse for stillingsbetegnelsen Chief Information Security Officer. På dansk “Direktør for Informationssikkerhed”. CISO’en har ansvaret for at etablere, implementere og opretholde organisationens overordnede strategi og politikker vedrørende informationssikkerhed. De leder typisk et team af IT-sikkerhedsfagfolk og er ansvarlige for beskyttelsen af organisationens information og teknologiske infrastruktur mod sikkerhedstrusler og risici.
Unit 8200
Unit 8200 er benævnelsen for den største afdelingen indenfor det israelske militær “IDF”. Afdelingen arbejder med overvågning, cybersikkerhed, cyberwarfare, kryptering, mv. En pendant til det amerikanske NSA. Afdelingen regnes for at være et af verdens bedste afdelinger indenfor dets arbejdsområde. Mange større israelske IT-virksomheder er skabt af tidligere ansatte og værnepligtige fra Unit 8200, fx. Palo Alto Networks, NSO Group, Cyberreason, Check Point, Viper, Wix. Læs mere: Wikipedia
UVC
UV står for ultraviolet lys, og UVC er en ud af 3 kategorier og dækker et bølgelængdeinterval på 100nm til 280 nm. UVC er en del af solstråling og optages 100% i atmosfæren og er derfor ikke skadelig for naturen. UV-lamper og udstyr benyttes ofte til at sterilisere hospitalsudstyr. Kilde: Wikipedia
Digitaliseringsstyrelsen
Digitaliseringsstyrelsen er en offentlig organisation, der har til formål at rådgive det offentlige Danmark omkring digitale løsninger for at styrke vækst og produktivitet, samt sikre effektivisering af den offentlige sektor.
Sikkerdigital
Sikkerdigital er en hjemmeside, som rådgiver danske borgere, private virksomheder og offentlige organisationer. Bag hjemmesiden står Digitaliseringsstyrelsen og Erhvervsstyrelsen, samt en række partnere.
Endpoint Protection
For nogle år benyttedes begrebet “anti-virus” systemer, når man talte om at beskytte sin PC eller organisationens servere. I dag beskytter disse løsninger væsentligt mere end blot mod virus. Løsningerne kan fx beskytte din browser, når du søger rundt på internettet, og kommer ind på sider med malware. De passer på, at de betalingssider, som du er inde på, reelt også er sikre. De beskytter mod ransomware, og kan forhindre at nogen prøver at overtage dit webcamera. Mange løsninger giver også mulighed for at sætte regler op, der bl.a. forhindrer dine børn i at gå ind på pornosider. Forkortes: EPP.…
Data Loss Provention
Systemer, som mange organisationer implementerer i deres infrastruktur, der skal forhindre bl.a. sensitiv data at kunne forlade organisationen. Systemet advarer brugeren og ofte også IT-afdelingen, såfremt en medarbejder forsætligt eller ved en fejl, ønsker at sende en fil, der fx. indeholder CPR-numre, kontonumre, eller filer, der indeholder fx. ordet “fortrolig”. Systemet kan helt forhindre at sådanne filer sendes ud af huset, kopieres ned på en USB-nøgle, osv. Ofte forkortet DLP.
National Security Agency
National Security Agency, NSA, er en af USA’s sikkerhedstjenester, som især har til opgave at aflytte, indsamle og analysere alle former for kommunikation.
Appware
Appware er en betegnelse i gruppe med malware og ransomware. Her er tale om apps, så som Instagram, Facebook, Endomondo, Starbucks, osv. som vi ukritisk giver adgang til data på vores mobile enheder. Typisk giver vi disse apps adgang til alle kontakter på vores enheder, hvorefter de kopiere disse ud på deres egne servere, evt. uden for EU. Især kritisk er at mange blander private kontakter sammen med firma kontakte, hvorved man uden at have tænkt over det, har delt firmadata med en privat app. Det er jo de færreste, der læser “Terms and Conditions”, når vi installerer en app…
VPN
Virtual private network – funktioner, der skaber en lukket og krypteret forbindelse imellem fx. den mobile enhed (når den befinder sig udenfor virksomheden) og ind til virksomhedens netværk og derved data.
Perpetual licens
En licensmodel, som er ved at blive udfaset. Man købte softwaren i år 1, og derefter efterfølgende år et mindre beløb for software opdateringer og support. Se også Annual licens.
O.M.G.
O.M.G. kabler og Ninja kabler er to forskellige typer af et oplader kabel til Apple enheder, som hackerne havde modificeret. Læs mere om dette kabel her.
Non Disclosure Agreement
Forkortelse for “Non Disclosure Agreement“, altså en aftale imellem 2 parter, som betyder at man ikke må afsløre noget fx. fra et møde om kommende funktioner, produkter, mv. Det er ikke ualmindeligt at man indgår en NDA, når man som jeg er i dialog med mange producenter, som gerne vil løfte sløret for deres kommende nyheder, men som ikke lige vil have dem offentligt ud endnu. Link til Wikipedia.
Man-in-the-Middle
Man-in-the-Middle (attack) – metode hvormed hackere kommer imellem en enhed og fx et access punkt. Læs mere her.
Mobile Security Management
Mobile Security Management (MSM) – håndtering af sikkerhedssoftware på mobile enheder. Kan være en del af EMM eller UEM løsninger.
MAC adress
Media Access Control adress er en unik kode for stort set hver eneste tekniske enhed. Man kan også kalde det din Pc’s eller smartphones unikke identitets nummer. Når du tilslutter dig et WiFi punkt, så identificeres du med din Mac adresse. Se også IP adresse
International Organization for Standardisation
International Organization for Standardisation (ISO) er verdens største og mest kendte udgiver af internationale standarder. Blandt de mest kendte og anvendte ISO-standarder indenfor IT og sikkerhed er ISO 27001. Se mere www.iso.org.
Health Insurance Portability and Accountability Act
Health Insurance Portability and Accountability Act (HIPAA) – US-standard for bla. behandling af data indenfor sundhedssektoren.
Persondataforordning
EU’s “General Data Protection Regulation”, der bl.a. skal værne om private data, af 27. april 2016. Forordningen trådte i kraft i Danmark d. 25. maj 2018. Også kendt på dansk som Persondataforordningen eller mere korrekt Databeskyttelsesforordningen. Link til Datatilsynets hjemmeside om forordningen.
Cloud Service Provider
Cloud Service Provider (CSP) – betegnelse for firma, der tilbyder løsninger/services via skyen.
Advanced Encryption Standard
Forkortes AES og er en symmetrisk krypteringsalgoritme, der bruges til at beskytte data ved at omdanne det til en form, der ikke kan læses uden en specifik dekrypteringsnøgle. AES blev etableret som en standard af National Institute of Standards and Technology (NIST) i 2001 og er bredt anerkendt for sin sikkerhed og effektivitet. AES bruger samme nøgle til både kryptering og dekryptering af data, hvilket betyder, at nøglen skal holdes hemmelig af både afsender og modtager for at sikre dataens fortrolighed. Algoritmen understøtter nøglestørrelser på 128, 192 og 256 bits, hvor en større nøglestørrelse generelt giver højere sikkerhed. AES anvendes…
Access Point
Betegnelse for den enhed, som du har siddende derhjemme, og som kobler dig på internettet (Wi-Fi). Forkortes også AP og omtales som AP’er.
Application Programming Interface
API Er en samling af regler og protokoller, der tillader softwareapplikationer at kommunikere og interagere med hinanden. Et API specificerer, hvordan forskellige softwarekomponenter skal interagere, hvilke funktioner og data der kan tilgås, og hvordan de skal anvendes. API’er bruges til at muliggøre integration og samarbejde mellem forskellige softwareapplikationer, tjenester og systemer. De tillader udviklere at opbygge nye applikationer, der kan udnytte funktionaliteten og dataene fra eksisterende applikationer, uden at skulle genskabe dem fra bunden. API’er anvendes bredt inden for softwareudvikling, webudvikling, cloud computing, mobile applikationer og mange andre områder.