Sikkerhetsmåneden

Data Security Encryption.
Data Security Encryption.

Slik melder du fra om IT-avvik

UiB samler portalene der avvik og feil skal meldes. Skal gjøre det mer oversiktlig for studenter og ansatte.

Publisert
Sidsel Storebø, sjefsingeniør i universitetets IT-avdeling.
Sidsel Storebø, sjefsingeniør i universitetets IT-avdeling.

- Det blir fort vanskelig for nettbrukerne når de må bruke forskjellige inngangsporter. Det kan være vanskelig å vite hva slags type varsel som skal meldes hvor, sier sjefsingeniør i IT-avdelingen, Sidsel Storebø.

Den felles inngangsporten til avvikssystemene er hjelp.uib.no. Innenfor de ulike områdene står det en forklaring på hvilke typer varsel som skal i de ulike systemene. Storebø mener det viktigste uansett er å varsle hvis man oppdager et avvik.

- Ansatte og studenter har plikt til å varsle om sikkerhetshendelser, og det viktigste er at det blir gjort. Det er heller ikke så let å vite hvor varselet skal, men man skal ikke være redd for å gjøre feil. Saksbehandlere kan enkelt sende sakene dit de hører hjemme, sier hun.

Vil minimere skadene

Typiske saker som må varsles til IT-avdelingen er ifølge Storebø svindelforsøk, mistanke om løsepengevirus, fakturasvindel, brukernavn og passord på avveie eller at PC er forsvunnet eller stjålet.

- Dette er avvik som brukerne selv oppdager, og det er viktig at vi får vite om hendelsene. Da kan vi gi beskjed til alle som blir berørt, og iverksette andre tiltak for å minimere skadene.

I tilfeller der det skjer avvik som gjelder personvern, har UIB meldeplikt til Datatilsynet om avviket er alvorlig nok.

Storebø ber alle om å sette seg inn i universitetets IT-regelverk, selv om de fleste har lest det tidligere. Som nyansatte ved UiB, må man bekrefte at man har lest reglene. Men de fleste har godt av en oppfriskning, mener hun.

- Så er det også en rekke andre steder man kan lære mer om IT-sikkerhet, som sikresiden.no og nettvett.no. Det viktigste budskapet mitt er uansett, om man havner i en situasjon, eller oppdager en sikkerhetstrussel eller avvik innfor IT, må man varsle, eller i det minste spørre hvis man er usikker. Når man varsler reduserer man skadeomfanget og risikoen for at samme hendelse skal ramme andre, sier hun.