IT-säkerhet i vardagen

Uppsala universitet utsätts dagligen för försök till nätfiske och bedrägerier via e-post och internet. En säker digital arbetsplats bygger på att du skyddar ditt konto, hanterar information på rätt sätt och är uppmärksam på misstänkta mejl, länkar och inloggningar.
Har du fått ett konstigt mejl? Då kan du ha blivit utsatt för nätfiske. Klicka här för vidare instruktioner.
IT-incidenter
Se här för viktiga rutiner för rapportering av IT-incidenter.
Lagra säkert
Forskare, studenter och administrativ personal har olika krav på lagring gällande säkerhet, backup, känsliga personuppgifter.
Guide: Så skapar du en säker IT-vardag
Ta del av olika rekommendationer för ökad säkerhet.
IT- och cybersäkerhet
Rekommendationer och vägledningar för hur du ökar säkerheten i din arbetsvardag.
Informationssäkerhet
Råd och instruktioner för hur du skyddar viktiga data, inklusive vid resor till andra länder.
Säkerhetsutbildningar
Som anställd har du tillgång till ett stort utbud av utbildningar om olika sorter av säkerhet.
Multifaktorautentisering (MFA)
Ett antal av universitetets IT-system och tjänster kräver multifaktorautentisering (MFA). Det är en säkerhetsmetod som kräver att användare verifierar sin identitet genom flera oberoende sätt innan de får tillgång till ett system eller en tjänst. Det kan vara något användaren vet (som ett lösenord), något användaren har (som en mobiltelefon) och något användaren är (som ett fingeravtryck eller ansiktsigenkänning).
Här kan du läsa mer om multifaktorautentisering (MFA) vid universitetet.
Informationsklassning (KRT)
Informationsklassning är basen i informationssäkerhetsarbetet. Klassningen ska säkerställa att informationen alltid har ett skydd anpassat efter dess aktuella känslighet avseende konfidentialitet, riktighet och tillgänglighet.
Informationsklassning säkerställer att:
- Information har ett skydd anpassat efter dess känslighet.
- Verksamhetens riskhantering, styrning och prioriteringar underlättas.
- Kravställning för tekniska och organisatoriska säkerhetsåtgärder stöds.
- Relevanta lagar och regler efterlevs.
Informationsklassning, vanligen angivet som KRT-värde, ska bland annat göras i forskningsprojekt och vid upphandling eller utveckling av informationssystem. De tre områdena konfidentialitet, riktighet och tillgänglighet får ett värde som anges på följande sätt: 3-2-2 (exempel).
Informationsägaren ansvarar för att informationen klassificeras, utvärderas och ses över, samt att anvisningarna för säker hantering följs i enlighet med den fastställda klassningen.
Här kan du läsa mer om informationsklassning vid universitetet
Här hittar du en vägledning för att genomföra en informationsklassificering pdf, 411 kB.
Strategiskt arbete för ökad cybersäkerhetsnivå
Uppsala universitet arbetar för att ge verksamma en så säker IT-miljö som möjligt.
Universitet har tagit fram en strategi för att nå en hög cybersäkerhetsnivå till år 2030 och arbetar aktivt med att stärka säkerheten. Bland annat genom stärkta tekniska skyddsåtgärder, standardisering av IT-system och den av rektor beslutade obligatoriska informationssäkerhetsutbildningen för nyanställda, för att höja medvetenheten om hotbilden som finns mot lärosätet.
Läs mer om universitetets sex strategiska områden för att stärka cybersäkerheten

Fredrik Blomqvist, säkerhetschef.
Utbildning i informationssäkerhet
Säkerhetsutbildning tillgänglig för alla medarbetare vid Uppsala universitet.
IT-rutiner och regelverk
Uppsala universitet har ett antal regelverk och rutiner kring IT som måste följas.