separation of duties

uppdelning av ansvarsområden, separerade funktioner, åtskillnad i arbetsuppgifter – principen att det ska behövas fler än en person för att slutföra en arbetsuppgift. – Principen tillämpas för att minska risken för misstag och för att försvåra missbruk. Till exempel att två personer ska skriva på ett avtal; att den som begär ersättning för utgifter i tjänsten inte också ska godkänna utbetalningen. Inom it är det främst en säkerhetsåtgärd för att förhindra installation av skadeprogram. – Jäm­för med separation of concerns.

[it-säkerhet] [programmering] [ändrad 19 augusti 2021]

hänvisnings-URL

(referring URL)webbadress (URL) som en besökare måste komma direkt från för att få tillgång till en viss webbsida. Besökaren måste alltså på hänvisnings‑URL:ens sida ha klickat på en länk till den aktuella webbsidan. Det är ett sätt att begränsa åtkomsten till webbsidor. – Det fungerar så att den som vill kunna göra affärer genom en organisations webb­sida först måste registrera sin egen webbsida hos organisationen. Organisationens webbsida är öppen bara för besökare från registre­rade URL:er. Det fungerar därför att webb­servern kan avläsa vilken webb­sida besökaren närmast kommer från.  Krav på hänvisnings‑URL kan komplette­ras med krav på an­vändar­namn och lösenord.

[it-säkerhet] [webben] [ändrad 11 februari 2018]

cybercide

  1. – radering av all information om en person på nätet. Personen blir då virtuellt obefintlig. Ordet används dels:
    • – om när personen själv tar bort in­for­ma­tionen, dels:
    • – om när någon annan gör det som sabotage, utan den berörda personens vetskap. – Se också rätten att bli bortglömd;
  2. – tjänst för radering av alla data från kasserade hård­diskar.

– Jämför med cybermord, som verkligen är mord.

[data] [it-säkerhet] [juridik] [lagringsmedier] [självutplåning] [ändrad 5 februari 2021]

informationssäkerhet

(information security) – även datasäkerhet eller dataskydd – säker lagring och bearbetning av in­for­ma­tion i it‑system. Omfattar skydd mot förlust av infor­ma­tion och skydd mot oönskade ändringar samt möjlighet för behöriga, men inga andra, att komma åt informationen. Det är också önskvärt att man kan se vem som har lagrat informationen och vem som har gjort ändringar (spårbarhet) samt oförnekbar­het (att den som har lagt till, ändrat eller tagit bort in­for­ma­tion inte kan förneka det).

[dataskydd] [ändrad 15 oktober 2018]

spökkonto

fungerande men inaktuell e‑post­adress. – Ett spökkonto kan till exempel på ett företag vara en e‑postadress som går till en före detta anställd, och som inte har stängts av. – På arbetsplatser kan spökkonton vara ett hot mot it‑säker­heten. E‑postadressen och möjligheten att använda den (kontot) finns kvar i it‑systemet trots att ägaren har slutat eller, till exempel efter namnbyte, har gått över till en annan e‑postadress. Det finns därför risk för att utomstående hittar kontot, listar ut lösen­ordet och sedan använder kontot utan att upp­täckas. – Observera att engelska ghost account är något annat.

[e-post] [it-säkerhet] [ändrad 26 januari 2022]

informationsläckage

det att obe­hör­iga får tillgång till information i it‑system. – Termen informationsläckage används om fall när läckan uppstår främst på grund av brist­ande säkerhetsrutiner, slarv eller tanklöshet (till skillnad från avsiktliga läckor eller dataintrång). En vanlig form av informations­läckage kan uppkomma när datorer, hårddiskar eller andra lagringsmedier skickas till återvinning utan att alla data först raderas. – På engelska: data loss, data breach, data leak; data loss kan också betyda dataförlust.

[dataläckor] [it-säkerhet] [ändrad 6 oktober 2021]