Fjernarbejde og online-møder

REGEL: Fjernarbejde

Du skal også være opmærksom på informationssikkerheden, når du arbejder på distancen, arbejder hjemme eller når du er på farten. Det kan fx også være på campus eller et andet sted, hvor der færdes mange mennesker.

  • Du skal altid behandle informationer efter klassifikation.
  • Adgang til vigtige eller følsomme informationer skal ske via sikre forbindelser - eksempelvis via VPN.
  • Fysiske dokumenter med vigtige eller følsomme informationer skal også sikres mod, at de falder i hænderne på uvedkommende.

BEMÆRK: hvis arbejde på distancen omfatter tjenesterejser til højrisikolande gælder yderligere retningslinjer.

REGEL: Online-møder

Online-møder er meget udbredte, men også her er det nødvendigt at være opmærksom på informationssikkerhed.

  • Du skal sikre dig, at der kun deltager personer, som er inviterede.
  • Deltagerne i online-møder, skal kun have adgang til relevant materiale. Vær derfor opmærksom på, hvad du deler fra din skærm.

TIP: Håndter dine dokumenter varsomt uanset hvor du er

Benytter du printede dokumenter, USB-nøgler eller andet, og opbevarer du dokumenter og medier derhjemme eller når du er på farten? Så bør du tænke over, om informationerne er interne, følsomme eller fortrolige, så andre ikke må få indsigt i dem.


Husk skærmlås

Benyt altid skærmlås uanset hvor du er så uvedkommende ikke får adgang til AU-data.  


Printede dokumenter

Du må ikke smide AU-dokumenter med interne, følsomme og/eller fortrolige data i din private skraldespand. Anskaf en godkendt makulator til dit hjemmekontor eller tag dokumenterne med ind på AU og markuler dem der. 

Sørg også for, at AU-dokumenter ikke ligger fremme, så de kan ses af gæster eller forbipasserende. 


 

Nyttige links

TIP: Overvej, hvilke informationer du deler i online-møder

Hvem skal deltage i mødet?

Mødedeltagere afhænger af, hvilken type data, der deles på mødet. Læs om Læs om AU's 4 dataklassifikationer.

Åbne møder, hvor alle med et link til mødet kan deltage

Ved åbne online-møder er det let for eksterne deltagere at skjule deres rette identitet bag en avatar eller et falsk ikonbillede.

Når du afholder et åbent online-møde er det vigtigt, at du har kontrol over, hvem der deltager, så du undgår, at udefrakommende 'forstyrrer' dit møde med fx ubehagelig audio, video, chat og/eller skærmdeling. For at undgå det, kan du gøre brug af en adgangskode til mødet, 'waiting room'-funktionen eller møderegistrering. 

Hvis du ikke ønsker at gøre brug af disse funktioner, kan du med fordel ændre dit møde til et webinar. Så får du automatisk kontrol over, hvem der kan deltage med video, audio, chat og skærmdeling. 

Lukkede møder kræver en personlig invitation

Overvej desuden, om der er behov for at  mødedeltagerne skal bruge en adgangskode for at få adgang til mødet. 


Vær opmærksom på, hvad der vises fra din skærm

Når du skal præsentere noget for andre mødedeltagere, så vær opmærksom på, at du ikke afslører mere end det, du har til hensigt at præsentere.

Deling af skærm, program eller præsentation kan i nogen tilfælde give de andre deltagere mulighed for indsigt i noter og andre interne oplysninger. Når du deler din skærm, så luk de programmer, der ikke bruges til præsentationen og undgå at vise skrivebordet, så kun præsentationen, billedet eller dokumentet vises for alle deltagere. På den måde kan du styre, hvad du giver andre mødedeltagere indblik i.   


Nyttige links

TIP: IT-sikkerhed på farten

Som medarbejder eller studerende skal du sørge for at være opmærksom på IT-sikkerheden - også når du er på farten.

  • Vær forsigtig med at bruge din PC, mobiltelefon eller tablet uden for AU sikrede netværk.
  • Sørg for, at dit udstyr er krypteret og opdateret samt at du kun benytter autoriserede browsere og apps.
  • Ligeledes skal du være opmærksom på, hvordan du behandler og opbevarer dit udstyr under en rejse, således at det ikke kan bortkomme eller stjæles.

TIP: Brug VPN, når du arbejder på trådløse netværk på offentlige steder

Vær forsigtig med at bruge Wi-Fi på offentlige steder. Der er risiko for, at dine personlige oplysninger som kreditkortoplysninger eller adgangskoder kan opfanges og misbruges.  

Log kun på Wi-Fi, hvor du skal bruge en adgangskode. Brug om muligt internet på din mobiltelefon via mobilnetværket, eventuelt gennem en lokal teleudbyder. Vær dog opmærksom på roaming-afgifter for mobildata, som kan være høje alt efter abonnement og land.

Når du arbejder på Wi-Fi på offentlige steder er det også en rigtig god ide at anvende VPN. På den måde krypterer du kommunikationen mellem den enhed, du bruger og AU's systemer.  

Slet Wi-Fi fra din telefon og computer, når de ikke længere er relevante. Har du været forbundet til et offentligt netværk bør du slette det bagefter.

Se, hvordan du får adgang til VPN

Kontakt din lokale IT-support, hvis du har spørgsmål.

TIP: Del ikke følsomme oplysninger i det offentlige rum, på sociale medier eller SMS

Når du arbejder fra caféer, hoteller, tog og busser kan alle lytte med. Det øger risikoen for, at uvedkommende får adgang til fortrolige oplysninger om produkter, data, kolleger og samarbejdspartnere. Dette gælder både digitale og fysiske møder. Det samme kan være tilfældet ved hjemmearbejde.

Brug hovedtelefoner så uvedkommende tilhørere kun får adgang til den ene del af samtalen. Det er med til at beskytte dine samtalepartnere og deres informationer.

Social medier

Det er let at komme til at lække interne, fortrolige og følsomme data, hvis man poster fx billeder eller videomateriale fra sin arbejdssituation på sociale medier. Vær derfor særligt opmærksom på, hvilke arbejdsrelaterede opgaver og oplysninger du deler på sociale medier. Undgå særligt billeder af skærme, kommunikationsudstyr, noter og dokumenter.  

SMS-tjenester

Mange er ikke klar over, at de informationer, der sendes via beskedtjenester, i særdeleshed almindelige SMS, fremsendes i klar tekst. Det betyder, at de ikke er beskyttet og kan læses af andre, hvis de opsnappes. Overvej derfor om din besked skal beskyttes og brug i givet fald en krypteret beskedtjeneste.

Kilde: Center for Cybersikkerhed