<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://itsikkerhed.danva.dk/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Admin</id>
		<title> - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://itsikkerhed.danva.dk/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Admin"/>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Special:Contributions/Admin"/>
		<updated>2026-05-10T13:22:27Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.28.0</generator>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Eksempel_p%C3%A5_checkliste_%E2%80%93_Fysisk_sikkerhed&amp;diff=64</id>
		<title>Eksempel på checkliste – Fysisk sikkerhed</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Eksempel_p%C3%A5_checkliste_%E2%80%93_Fysisk_sikkerhed&amp;diff=64"/>
				<updated>2017-11-28T13:21:36Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Eksempel på checkliste – Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
□ Er det dokumenteret, hvem som er systemejer og driftsansvarlig på de respektive systemer?&lt;br /&gt;
&lt;br /&gt;
□ Findes der retningslinjer for den fysiske sikkerhed?&lt;br /&gt;
&lt;br /&gt;
□ Findes der aftale om service og vedligehold, alarmmodtagelse og vægter?&lt;br /&gt;
&lt;br /&gt;
□ Findes der vedligeholdelsesplaner for den fysiske sikkerhed?&lt;br /&gt;
&lt;br /&gt;
□ Findes der entydige retningslinjer for nøgle- og korthåndtering?&lt;br /&gt;
&lt;br /&gt;
□ Er den fysiske sikkerhed blevet set på tværs af alle områder, der behandles i kapitlet og passende be-skyttelsesniveau valgt?&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Eksempel_p%C3%A5_checkliste_%E2%80%93_Fysisk_sikkerhed&amp;diff=63</id>
		<title>Eksempel på checkliste – Fysisk sikkerhed</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Eksempel_p%C3%A5_checkliste_%E2%80%93_Fysisk_sikkerhed&amp;diff=63"/>
				<updated>2017-11-28T13:21:14Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Eksempel på checkliste – Fysisk sikkerhed&lt;br /&gt;
□ Er det dokumenteret, hvem som er systemejer og driftsansvarlig på de respektive systemer?&lt;br /&gt;
□ Findes der retningslinjer for den fysiske sikkerhed?&lt;br /&gt;
□ Findes der aftale om service og vedligehold, alarmmodtagelse og vægter?&lt;br /&gt;
□ Findes der vedligeholdelsesplaner for den fysiske sikkerhed?&lt;br /&gt;
□ Findes der entydige retningslinjer for nøgle- og korthåndtering?&lt;br /&gt;
□ Er den fysiske sikkerhed blevet set på tværs af alle områder, der behandles i kapitlet og passende be-skyttelsesniveau valgt?&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=54</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=54"/>
				<updated>2017-06-07T14:49:21Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Indholdsfortegnelse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
__TOC__&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
[[File:121647-OQ714U-607.jpg|400px]]&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! &lt;br /&gt;
! fda&lt;br /&gt;
! &lt;br /&gt;
! &lt;br /&gt;
! &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| fdsafdsa&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| test&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| fdsafds&lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=53</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=53"/>
				<updated>2017-06-07T14:46:34Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Indholdsfortegnelse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
__TOC__&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
[[File:121647-OQ714U-607.jpg|400px]]&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! &lt;br /&gt;
! fda&lt;br /&gt;
! &lt;br /&gt;
! &lt;br /&gt;
! &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| fdsafdsa&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| fdsafds&lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=52</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=52"/>
				<updated>2017-06-07T14:20:44Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Velkommen til DANVAs IT-sikkerheds-Wiki */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
__TOC__&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
[[File:121647-OQ714U-607.jpg|400px]]&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=51</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=51"/>
				<updated>2017-06-07T14:20:05Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
[[File:121647-OQ714U-607.jpg|400px]]&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=50</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=50"/>
				<updated>2017-06-07T14:16:09Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Velkommen til DANVAs IT-sikkerheds-Wiki */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
[[File:121647-OQ714U-607.jpg|400px]]&lt;br /&gt;
&lt;br /&gt;
__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Fysisk_sikkerhed&amp;diff=49</id>
		<title>Fysisk sikkerhed</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Fysisk_sikkerhed&amp;diff=49"/>
				<updated>2017-06-07T10:37:46Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Yderligere information&lt;br /&gt;
&lt;br /&gt;
Indholdsfortegnelse&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Systemejere og systemdriftsansvarlig&lt;br /&gt;
&lt;br /&gt;
Kontrakt, vedligeholdelse og test&lt;br /&gt;
&lt;br /&gt;
Adgangsregler&lt;br /&gt;
&lt;br /&gt;
Tyverialarm og vagt&lt;br /&gt;
&lt;br /&gt;
Overvågning&lt;br /&gt;
&lt;br /&gt;
Fysisk planlægning og implementering&lt;br /&gt;
&lt;br /&gt;
Perimetersikring&lt;br /&gt;
&lt;br /&gt;
Skalsikring&lt;br /&gt;
&lt;br /&gt;
Døre, porte og luger&lt;br /&gt;
&lt;br /&gt;
Vinduer&lt;br /&gt;
&lt;br /&gt;
Gitre&lt;br /&gt;
&lt;br /&gt;
Låse&lt;br /&gt;
&lt;br /&gt;
Nøglehåndtering&lt;br /&gt;
&lt;br /&gt;
Teknisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Tyverialarm&lt;br /&gt;
&lt;br /&gt;
Adgangskontrol&lt;br /&gt;
&lt;br /&gt;
Videoovervågning&lt;br /&gt;
&lt;br /&gt;
Belysning&lt;br /&gt;
&lt;br /&gt;
Brandsikring &lt;br /&gt;
&lt;br /&gt;
Klimaanlæg&lt;br /&gt;
&lt;br /&gt;
Strømbackup og transientbeskyttelse&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=48</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=48"/>
				<updated>2017-06-07T10:37:29Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Indholdsfortegnelse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
[[File:121647-OQ714U-607.jpg|400px]]&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=47</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=47"/>
				<updated>2017-06-07T09:07:33Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Velkommen til DANVAs IT-sikkerheds-Wiki */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
[[File:121647-OQ714U-607.jpg|400px]]&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=46</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=46"/>
				<updated>2017-06-07T09:00:16Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Velkommen til DANVAs IT-sikkerheds-Wiki */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
[[File:121647-OQ714U-607.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=21_vigtige_punkter_til_forbedring_af_sikkerheden_p%C3%A5_SCADA_netv%C3%A6rket&amp;diff=45</id>
		<title>21 vigtige punkter til forbedring af sikkerheden på SCADA netværket</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=21_vigtige_punkter_til_forbedring_af_sikkerheden_p%C3%A5_SCADA_netv%C3%A6rket&amp;diff=45"/>
				<updated>2017-06-07T08:58:59Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot;Følgende trin fokuserer på specifikke foranstaltninger der skal træffes for at øge sikkerheden i SCADA-netværket:  1.	Identificer alle forbindelser til SCADA netværk  Fo...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Følgende trin fokuserer på specifikke foranstaltninger der skal træffes for at øge sikkerheden i SCADA-netværket:&lt;br /&gt;
&lt;br /&gt;
1.	Identificer alle forbindelser til SCADA netværk&lt;br /&gt;
&lt;br /&gt;
Foretag en grundig risikoanalyse for at vurdere risikoen og nødvendigheden af hver eneste forbin-delse til SCADA netværket. &lt;br /&gt;
Kortlæg en samlet oversigt af alle forbindelser til SCADA netværk, og hvor godt disse forbindelser er beskyttet.&lt;br /&gt;
&lt;br /&gt;
Identificer og vurder følgende typer af forbindelser:&lt;br /&gt;
&lt;br /&gt;
a.	LAN og WAN netværk inkl. det administrative netværk&lt;br /&gt;
b.	Internet forbindelser&lt;br /&gt;
c.	Trådløse forbindelser&lt;br /&gt;
d.	Modem og opkaldsforbindelser&lt;br /&gt;
e.	Forbindelser til leverandører, samarbejdspartnere mv.&lt;br /&gt;
&lt;br /&gt;
2.	Afbryd alle unødvendige forbindelser til SCADA netværket&lt;br /&gt;
&lt;br /&gt;
For at sikre den største mulige grad af sikkerhed i SCADA-systemer, bør SCADA netværket isoleres fra andre netværksforbindelser så vidt muligt.&lt;br /&gt;
&lt;br /&gt;
En tilslutning til et andet netværk introducerer sikkerhedsrisici, især hvis forbindelsen skaber en vej fra eller til internettet.&lt;br /&gt;
&lt;br /&gt;
Selv om direkte forbindelser med andre netværk kan tillade vigtige oplysninger, der skal videregives effektivt og bekvemt, bør disse forbindelser overvejes nøje.&lt;br /&gt;
&lt;br /&gt;
At give SCADA netværket den nødvendige beskyttelse skal være det primære mål. Strategier så-som udnyttelse af &amp;quot;demilitariseret zone&amp;quot; (DMZ) og data warehousing kan lette en sikker overførsel af data fra SRO-netværket til business-netværk. Dog skal de udformes og gennemføres korrekt for at undgå yderligere risiko gennem forkert konfiguration.&lt;br /&gt;
&lt;br /&gt;
3.	Vurdere og forøg sikkerheden for de resterende forbindelser til SCADA netværket&lt;br /&gt;
&lt;br /&gt;
Udfør penetrationstest og foretag sårbarhedsanalyser af de tilbageværende forbindelser til SCADA netværket. Brug disse oplysninger i forbindelse med risikovurderingsprocesserne til at udvikle en robust sikring af forbindelser til SCADA netværket.&lt;br /&gt;
&lt;br /&gt;
Da SCADA netværket kun er så sikkert som dets svageste punkt, er det vigtigt at indføre firewalls, intrusion detection systemer (IDS), og andre passende sikkerhedsforanstaltninger på hvert forbin-delsespunkt.&lt;br /&gt;
&lt;br /&gt;
Konfigurer firewall-regler til at forbyde adgang til og fra SCADA-netværk, og være så specifik som muligt, når der tillades forbindelser. For eksempel bør en uafhængig systemoperatør (ISO) ikke til-bydes &amp;quot;fuld netadgang (VPN)&amp;quot; fordi der er behov for en forbindelse til visse bestanddele af SCADA systemet.&lt;br /&gt;
&lt;br /&gt;
Strategisk placering af IDS’er på hver indgang vil advare IT-personalet med ansvar for sikkerheden, om mulige overtrædelser af netværkssikkerheden.&lt;br /&gt;
&lt;br /&gt;
Dertil er det vigtigt at organisations ledelse skal forstå og acceptere ansvaret for risici forbundet med enhver adgang til SCADA-netværket.&lt;br /&gt;
&lt;br /&gt;
4.	Forøg sikkerheden på SCADA netværket ved at fjerne eller slukke unødige services&lt;br /&gt;
&lt;br /&gt;
SCADA servere, bygget på kommerciel eller open source-styresystemer kan blive udsat for angreb igennem standard netværkstjenester. Derfor bør man i høj grad om muligt fjerne eller deaktivere services og netværksagenter for at mindske risikoen for direkte angreb. Dette er især vigtigt, når SCADA netværk er forbundet med andre netværk.&lt;br /&gt;
&lt;br /&gt;
Man bør ikke tillade en tjeneste eller en funktion på et SCADA netværk medmindre der er foretaget en grundig risikovurdering af konsekvensen ved at lade servicen/funktion køre, og at fordelene ved servicen/funktionen langt opvejer risikoen for en sårbarhen.&lt;br /&gt;
&lt;br /&gt;
Et eksempel på en funktion, der bør deaktiveres, er funktionen fjernskrivebord (Remote Desktop), hvis den ikke er sikret på anden måde.&lt;br /&gt;
&lt;br /&gt;
Der findes adskillige retningslinjer for både kommercielle og open source operativsystem omkring sikker konfiguration på internettet.&lt;br /&gt;
&lt;br /&gt;
Derudover skal man arbejde tæt sammen med ens SCADA leverandør og være med til at identifice-re sikre konfigurationer og koordinere alle ændringer af de operationelle systemer for at sikre de fjernede eller deaktivere tjenester ikke medfører nedetid, afbrydelse af service, eller tab af support.&lt;br /&gt;
&lt;br /&gt;
5.	Stol ikke på proprietære protokoller for at beskytte dit system&lt;br /&gt;
&lt;br /&gt;
Nogle SCADA systemer bruger unikke, beskyttede protokoller til kommunikation mellem eksterne enheder og servere. Ofte er sikkerheden i SCADA-systemer udelukkende baseret på hemmelighol-delse af disse protokoller. Desværre giver proprietære protokoller meget lidt &amp;quot;rigtig&amp;quot; sikkerhed. Stol ikke på proprietære protokoller eller fabriksindstillinger for at beskytte dit system. Derudover skal man efterspørge, at leverandøren dokumenterer eventuelle bagdøre eller leverandør grænseflader til jeres SCADA-system, og stil krav om, at de kan levere systemer, der er i stand til at blive sikret.&lt;br /&gt;
&lt;br /&gt;
6.	Indfør de sikkerhedsindstillinger som leveres af enheds- og systemleverandørerne&lt;br /&gt;
&lt;br /&gt;
De fleste ældre SCADA-systemer har ikke avancerede og oftest ingen sikkerhedsfunktioner. SCADA-systemejere skal insistere på, at deres systemleverandør gennemfører sikkerhedsfunktioner i form af produktrettigheder patches eller opgraderinger.&lt;br /&gt;
&lt;br /&gt;
Visse nyere SCADA-enheder leveres med grundlæggende sikkerhedsfunktioner, men disse er nor-malt deaktiveret for at sikre nem installation. &lt;br /&gt;
Analyser enhver SCADA-enhed for at afgøre, om basale sikkerhedsfunktioner er til stede.&lt;br /&gt;
&lt;br /&gt;
Vær opmærksom på at fabriksindstillingerne omkring sikkerhed (f.eks. i computerens firewall) ofte er indstillet til at give maksimal anvendelighed, men minimal sikkerhed. Indstil alle sikkerhedsfunkti-oner til at yde det maksimale niveau af sikkerhed. Tillad først ændringer udover den maksimale sik-kerhed, efter en grundig risikovurdering af konsekvenserne af at reducere sikkerhedsniveauet.&lt;br /&gt;
&lt;br /&gt;
7.	Indfør øget kontrol med enhver forbindelse, der kan bruges som adgang ind i SCADA netværket&lt;br /&gt;
&lt;br /&gt;
Hvor bagdøre eller leverandørforbindelser findes i SCADA-systemer, skal en stærk godkendelse gennemføres for at sikre en sikker kommunikation. Modem, trådløse og kablede netværk, der bru-ges til kommunikation, udgør en betydelig sårbarhedsrisiko for SCADA netværket.&lt;br /&gt;
&lt;br /&gt;
Vær opmærksom på, at en hacker kan få mulighed for at omgå alle andre kontroller ved at udføre et vellykket opkald, og få direkte adgang til SCADA netværket eller andre ressourcer.&lt;br /&gt;
&lt;br /&gt;
For at minimere risikoen for sådanne angreb, bør man deaktivere indgående opkald og erstatte det med et tilbagekaldssystem.&lt;br /&gt;
&lt;br /&gt;
8.	Indfør interne og eksterne IDS (intrusion detection system) systemer og 24/7 overvågning&lt;br /&gt;
For at være i stand til effektivt at reagere på cyberangreb, skal man etablere en IDS strategi, som omfatter alarmering af netværksadministratorer, når der opdages ondsindet netværksaktivitet, der stammer fra interne eller eksterne kilder.&lt;br /&gt;
&lt;br /&gt;
IDS overvågningssystemet skal køre 24 timer i døgnet – denne kan oprettes ved SMS alarmering el-ler lignende.&lt;br /&gt;
&lt;br /&gt;
Derudover skal ”incident response” procedurer være på plads for at muliggøre en effektiv reaktion på eventuelle angreb. Til at supplere overvågning af netværk, bør man aktivere logning på alle sy-stemer og gennemse system logs dagligt for at kunne påvise mistænkelig aktivitet så hurtigt som muligt.&lt;br /&gt;
&lt;br /&gt;
9.	Udfør en teknisk revision af SCADA enheder og netværket, samt alle andre tilsluttede netværk, for at identificere sikkerhedsmæssige udfordringer&lt;br /&gt;
Teknisk revision af SCADA enheder og netværk er afgørende for effektiviteten af sikkerheden.&lt;br /&gt;
&lt;br /&gt;
Mange kommercielle og open source sikkerhedsværktøjer er til rådighed, hvor det tillades system-administratorer at foretage revision af deres systemer/netværk, at identificere aktive tjenester, at kontrollere patch niveau og undersøge om der er almindelig kendte sårbarheder. Brugen af disse værktøjer vil ikke løse systematiske problemer, men vil fjerne de &amp;quot;stier af mindst modstand&amp;quot;, som en hacker kan udnytte.&lt;br /&gt;
&lt;br /&gt;
Analyser de identificerede sårbarheder til at bestemme deres betydning, og træf korrigerende for-anstaltninger efter behov. Gentest systemerne efter de korrigerende handlinger, for at vurdere om de trufne foranstaltninger sikrer, at sårbarhederne blev elimineret.&lt;br /&gt;
&lt;br /&gt;
10.	Undersøg de fysiske sikkerhedsforanstaltninger og vurder også alle fjerntliggende steder, der har en opkobling forbundet til SCADA netværket, for at vurdere deres sikkerhed&lt;br /&gt;
Ethvert sted, der har en forbindelse til SCADA netværket er et mål, især ubemandede og/eller fjernt-liggende steder. Foretag et fysisk sikkerhedscheck og registrere adgangspunkter på hvert anlæg, der har forbindelse til SCADA-systemet.&lt;br /&gt;
&lt;br /&gt;
Identificere og vurdere enhver kilde af information, herunder ekstern telefon / computernetværk / fi-beroptiske kabler, operatørpaneler, computere og trådløse lokalnetværk adgangspunkter, der vil kunne anvendes, til adgang til netværket. Identificer og fjern ”single point of failures”. &lt;br /&gt;
Sikkerheden på de fjerntliggende steder skal være tilstrækkelig til at opdage eller forhindre uautori-seret adgang. Lad ikke produktionsnetværket have åbne adgangspunkter på ubemandede steder blot for bekvemmelighedens skyld.&lt;br /&gt;
&lt;br /&gt;
11.	Opret SCADA &amp;quot;Red Team&amp;quot; til at identificere og vurdere mulige angreb på SCADA netværket&lt;br /&gt;
Etablér et &amp;quot;Red Team&amp;quot; for at identificere potentielle angrebs muligheder og vurdere de potentielle sårbarheder. Brug en vifte af mennesker, der kan give indblik i svagheder i det samlede netværk, SCADA-systemer, fysiske systemer og sikkerhedskontroller.&lt;br /&gt;
&lt;br /&gt;
Mennesker, der arbejder på systemet hver dag har stor indsigt i sårbarheder på dit SRO-netværk og bør konsulteres, når der identificeres potentielle angrebsscenarier samt til vurdering af de mulige konsekvenser.&lt;br /&gt;
&lt;br /&gt;
Husk også at sikre, at risikoen fra en ondsindet medarbejder er fuldt evalueret, da dette er en af de største trusler mod en organisation / et netværk.&lt;br /&gt;
&lt;br /&gt;
Brug oplysningerne fra virksomhedens &amp;quot;Red Team&amp;quot; i risikostyringsprocesserne for at vurdere og fastlæggelse hensigtsmæssige strategier til beskyttelse.&lt;br /&gt;
&lt;br /&gt;
Følgende trin fokuserer på ledelsens tiltag for at etablere et effektiv cybersikkerhedsprogram&lt;br /&gt;
&lt;br /&gt;
12.	Definer klart IT-sikkerhedens rolle, ansvar og retningslinjer for ledere, systemadministratorer og bru-gere&lt;br /&gt;
&lt;br /&gt;
Organisationens personale er nødt til at forstå de konkrete forventninger, der er forbundet med at beskytte oplysninger og teknologiske ressourcer gennem fastlæggelse af klare og logiske roller / ansvar.&lt;br /&gt;
&lt;br /&gt;
Hertil kommer at nøglepersoner skal gives tilstrækkelige beføjelser til at udføre deres opgaver. Alt for ofte, sker der det, at god cybersikkerhed er overladt til initiativ fra den enkelte, som normalt fø-rer til forskellige implementeringer og ineffektiv sikkerhed.&lt;br /&gt;
&lt;br /&gt;
Etabler et cybersikkerheds organisationsstruktur, der definerer roller og ansvarsområder og klart identificerer, hvordan cybersikkerhedsspørgsmål eskaleres, og hvem som adviseres i en nødsituati-on.&lt;br /&gt;
&lt;br /&gt;
13.	Dokumenter netværksarkitektur og identificer systemer, der tjener kritiske funktioner eller indeholder følsomme oplysninger, som kræver yderligere niveauer af beskyttelse&lt;br /&gt;
&lt;br /&gt;
Udvikl og dokumenter en solid informationssikkerhedsarkitektur som en del af en proces til at etab-lere en effektiv beskyttelsesstrategi.&lt;br /&gt;
&lt;br /&gt;
Det er afgørende, at organisationen designer deres netværk med sikkerhed for øje, og fortsætter med at have en stærk forståelse af deres netværksarkitektur i hele dets livscyklus. Af særlig betyd-ning er en dybdegående forståelse af de funktioner, som systemerne udfører og af følsomheden af de lagrede oplysninger&lt;br /&gt;
&lt;br /&gt;
Uden denne forståelse kan risici ikke vurderes og den efterfølgende strategi, der laves til beskyttel-se, ikke være tilstrækkelig.&lt;br /&gt;
&lt;br /&gt;
Dokumentation af informationssikkerhedsarkitekturen og dens komponenter er afgørende for at for-stå den overordnede strategi for beskyttelse, og identificere de enkelte ”points of failure”.&lt;br /&gt;
&lt;br /&gt;
14.	Etabler en streng og løbende risikostyringsproces&lt;br /&gt;
&lt;br /&gt;
En grundig forståelse af de risici et ”denial-of-service” angreb og en kompromittering af følsomme oplysninger, er afgørende for et effektivt it-sikkerhedsprogram.&lt;br /&gt;
&lt;br /&gt;
Risikovurderinger danner det tekniske grundlag for denne forståelse og er afgørende for at formule-re effektive strategier til at afbøde sårbarheder og bevare integriteten af IT-ressourcer.&lt;br /&gt;
&lt;br /&gt;
I første omgang udføres en baseline risikoanalyse baseret på den aktuelle trusselsvurdering til brug for at udvikle en strategi til beskyttelse af netværket.&lt;br /&gt;
&lt;br /&gt;
Følger af den hastige skiftende teknologi og fremkomsten af nye trusler dagligt, gør en løbende ri-sikovurdering af ens processer nødvendig, således at der kan foretages rutinemæssige ændringer i beskyttelsesstrategien for at sikre, at den er effektiv. &lt;br /&gt;
&lt;br /&gt;
Grundlæggende for risikostyring er at identificere resterende risici og have en netværks beskyttel-sesstrategi på plads og få en accept af de resterende fra ledelsen.&lt;br /&gt;
&lt;br /&gt;
15.	Etablere et netværk beskyttelse strategi baseret på princippet om forsvar-i-dybden&lt;br /&gt;
&lt;br /&gt;
Et grundlæggende princip, som skal være en del af ethvert netværk beskyttelse strategi er ”Defen-se-in-depth”. ”Defense-in-depth” må tænkes ind tidligt i designfasen af udviklingsprocessen, og skal være en integreret overvejelse i al teknisk beslutningstagning, hvor enheder mv. er forbundet med nettet.&lt;br /&gt;
Udnyt de tekniske og administrative kontroller til at afbøde trusler fra identificerede risici i så stor en grad som muligt på alle niveauer i nettet. Enkelte fejlpunkter skal undgås, og it-sikkerhedsforsvar skal lagdeles til at begrænse og indeholde virkningen af eventuelle sikkerhedshændelser.&lt;br /&gt;
&lt;br /&gt;
Derudover skal hvert lag være beskyttet mod andre systemer på det samme lag, f.eks. som at be-skytte mod insider trussel, begrænse brugere adgang til kun de nødvendige ressourcer for at kunne udføre deres jobfunktioner mv.&lt;br /&gt;
&lt;br /&gt;
16.	Identificere kravene til cybersikkerhed&lt;br /&gt;
&lt;br /&gt;
Organisationer og virksomheder har brug for strukturerede sikkerhedsprogrammer til at fastslå for-ventninger og gøre organisationens personale opmærksom på at de vil blive holdt ansvarlige.&lt;br /&gt;
&lt;br /&gt;
Formaliserede politikker og procedurer anvendes typisk til at etablere og synliggøre et cybersikker-hed program. Et formelt program er afgørende for at skabe en sammenhængende, standardbaseret tilgang til cybersikkerhed i hele organisationen og eliminere afhængighed af enkeltstående initiativer.&lt;br /&gt;
&lt;br /&gt;
Politikker og procedurer informerer også de ansatte om deres specifikke cybersikkerhedsansvar og konsekvenserne af ikke at opfylde disse forpligtelser.&lt;br /&gt;
&lt;br /&gt;
Politikkerne skal også give vejledning om foranstaltninger man skal tage under en cybersikkerheds-hændelse og fremme effektive foranstaltninger i en tid med krise.&lt;br /&gt;
&lt;br /&gt;
Som en del af at identificere cybersikkerhedskrav, omfatter også brugeroplevelser, meddelelser og advarselsbannere.&lt;br /&gt;
&lt;br /&gt;
Opstil krav for at minimere truslen fra ondsindede insidere, herunder behovet for at gennemføre baggrundskontrol og give begrænsende netværksprivilegier til det absolut nødvendige.&lt;br /&gt;
&lt;br /&gt;
17.	Etablere en effektiv konfigurations management proces (Change management)&lt;br /&gt;
&lt;br /&gt;
En grundlæggende change management proces til konfigurationsstyring er nødvendig for at opret-holde et sikkert netværk.&lt;br /&gt;
&lt;br /&gt;
Konfigurationsstyring skal dække både hardwarekonfigurationer og softwarekonfigurationer. Æn-dringer i hardware eller software kan let introducere sårbarheder, der underminerer netværkssikker-heden.&lt;br /&gt;
&lt;br /&gt;
Processen er nødvendig for at evaluere og kontrollere enhver forandring og sikring af, at netværket forbliver sikker. &lt;br /&gt;
&lt;br /&gt;
Konfigurationsstyring begynder med velafprøvede og veldokumenterede sikkerhedsmæssige refe-rencer for de forskellige systemer.&lt;br /&gt;
&lt;br /&gt;
18.	Gennemføre rutinemæssige evalueringer&lt;br /&gt;
&lt;br /&gt;
En robust evalueringsproces er nødvendig for at give organisationen feedback om effektiviteten af cybersikkerhedspolitikken og den tekniske implementering.&lt;br /&gt;
&lt;br /&gt;
Et tegn på en moden organisation er en, der er i stand til at selverkende spørgsmål, adfærd, kerne-årsagsanalyser og gennemføre effektive korrigerende foranstaltninger, som løser de enkelte og sy-stemiske problemer.&lt;br /&gt;
&lt;br /&gt;
Selvevalueringsprocesser, der normalt er en del af et effektivt it-sikkerhed program omfatter både rutinemæssig scanning for sårbarheder, automatiseret gennemgang af nettet, organisatoriske og in-dividuelle præstationer.&lt;br /&gt;
&lt;br /&gt;
19.	Etablering af systembackup og nødplaner&lt;br /&gt;
&lt;br /&gt;
Der skal laves en nødplan, der giver mulighed for hurtig genopretning fra enhver nødsituation (her-under et cyberangreb). Dertil er systembackup en vigtig del af enhver plan og muliggøre en hurtig genopbygning af nettet.&lt;br /&gt;
&lt;br /&gt;
Man skal rutinemæssigt øve og gennemgå sine nødplaner for at sikre, at de fungerer, og at perso-nalet er bekendt med dem. Lav hensigtsmæssige ændringer til nødplanerne baseret på erfaringer fra øvelser.&lt;br /&gt;
&lt;br /&gt;
20.	Virksomhedens ledelse bør etablere forventninger til cybersikkerhedens ydeevne og holde persona-let ansvarlige for deres præstationer&lt;br /&gt;
&lt;br /&gt;
Effektiv cybersikkerhed kræver engagement og lederskab fra topledere i organisationen.&lt;br /&gt;
&lt;br /&gt;
Det er vigtigt, at den øverste ledelse synliggør en forventning om at den ønsker en stærk internet-sikkerhed, og kommunikerer dette til deres underordnede ledere i hele organisationen.&lt;br /&gt;
Det er også vigtigt, at den øverste organisatoriske ledelse etablerer en struktur for gennemførelsen af et cybersikkerhed program. Denne struktur vil fremme sammenhængende gennemførelser og ev-nen til at opretholde et stærk it-sikkerhedsprogram. &lt;br /&gt;
&lt;br /&gt;
Det er også vigtigt at holde enkeltpersoner ansvarlige for deres præstationer vedrørende internet-sikkerhed. Dette omfatter ledere, systemadministratorer, teknikere og brugere / operatører.&lt;br /&gt;
&lt;br /&gt;
21.	Fastlæg politikker og gennemfør uddannelse for at minimere sandsynligheden for, at personale uforvarende kommer til at afsløre følsomme oplysninger om SCADA-systemets design, drift eller sikkerhedskontrol&lt;br /&gt;
&lt;br /&gt;
Frigiv kun data relateret til SCADA netværket på en ”need-to-know” basis, og kun til personer, der udtrykkeligt er bemyndiget til at modtage sådanne oplysninger.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Social engineering&amp;quot; – Indsamling af oplysninger om en computer eller computernetværk via spørgsmål til naive brugere, er ofte det første skridt i et ondsindet angreb på computernetværk. Jo mere information der afsløres om en computer eller et computernetværk, jo mere sårbar er compute-ren / netværket.&lt;br /&gt;
&lt;br /&gt;
Videregiv aldrig data relateret til et SCADA-netværk, herunder navne og kontaktoplysninger om sy-stemoperatører / administratorer, operativsystemer og/eller fysiske og logiske placeringer af com-putere og netværksenheder over telefonen eller til personale, medmindre de er udtrykkeligt god-kendt til at modtage sådanne oplysninger.&lt;br /&gt;
&lt;br /&gt;
Eventuelle anmodninger om oplysninger fra ukendte personer, skal sendes til en central netværks-ansvarlig til kontrol og godkendelse.&lt;br /&gt;
&lt;br /&gt;
Personalet kan være et svagt led i et ellers sikkert netværk – derfor skal man huske at gennemføre uddannelse og bevidstgørelse gennem oplysningskampagner for at sikre, at personalet fortsat er opmærksomme i beskyttelsen af følsomme netværk oplysninger, navnligt deres passwords.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=44</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=44"/>
				<updated>2017-06-06T16:40:40Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Velkommen til DANVAs IT-sikkerheds-Wiki */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
[[File:]]&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=43</id>
		<title>MediaWiki:Sidebar</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=43"/>
				<updated>2017-06-06T16:39:10Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
* navigation&lt;br /&gt;
** mainpage|mainpage-description&lt;br /&gt;
** Fysisk_sikkerhed|Fysisk sikkerhed&lt;br /&gt;
** Sikkerhed_i_IT-systemer|Sikkerhed i IT-systemer&lt;br /&gt;
** Sikkerhed_i_industrielle_kontrolsystemer|Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
** recentchanges-url|recentchanges&lt;br /&gt;
&lt;br /&gt;
** Special:ListFiles|Uploadede filer&lt;br /&gt;
** randompage-url|randompage&lt;br /&gt;
** helppage|help&lt;br /&gt;
* SEARCH&lt;br /&gt;
* TOOLBOX&lt;br /&gt;
* LANGUAGES&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=File:121647-OQ714U-607.jpg&amp;diff=42</id>
		<title>File:121647-OQ714U-607.jpg</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=File:121647-OQ714U-607.jpg&amp;diff=42"/>
				<updated>2017-06-06T16:38:03Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: User created page with UploadWizard&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=={{int:filedesc}}==&lt;br /&gt;
{{Information&lt;br /&gt;
|description={{en|1=Background vector created by Freepik}}&lt;br /&gt;
|date=2017-05-23&lt;br /&gt;
|source=&amp;lt;a href=&amp;quot;http://www.freepik.com/free-photos-vectors/background&amp;quot;&amp;gt;Background vector created by Freepik&amp;lt;/a&amp;gt;&lt;br /&gt;
|author=Created by Freepik&lt;br /&gt;
|permission=&lt;br /&gt;
|other versions=&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
=={{int:license-header}}==&lt;br /&gt;
{{subst:uwl}}&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=41</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=41"/>
				<updated>2017-06-06T15:57:05Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
[[File:http://www.freepik.com/free-photos-vectors/background|Background vector created by Freepik]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=40</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=40"/>
				<updated>2017-06-06T15:55:12Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;a href=&amp;quot;http://www.freepik.com/free-photos-vectors/background&amp;quot;&amp;gt;Background vector created by Freepik&amp;lt;/a&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Indledning&amp;diff=39</id>
		<title>Indledning</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Indledning&amp;diff=39"/>
				<updated>2017-06-06T15:25:13Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;I dag bliver der kortere og kortere mellem historier om cyberangreb, datatyverier og hackere. De IT-kriminelle bliver stadigt mere sofistikerede - og efterhånden som stadigt mere af vores liv bliver digitaliseret, bliver antallet af mål for de IT-kriminelle også mangedoblet. Det er en udvikling, der ikke stopper lige med det samme - og som kun vil blive værre og sværere at gennemskue.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Angrebene bliver mere og mere avancerede, og mere og mere målrettede. Hackerne er blevet bedre, mere grundige og mere professionelle. Nogle metoder ser vi sjældnere - men dem, der er i stigning, er typisk an&lt;br /&gt;
greb, hvor hackerne går meget målrettet efter noget ganske bestemt&amp;quot;'' siger Shehzad Ahmad, der er chef sikkerhedstjenesten DK-CERT, der overvåger trusler mod den danske del af nettet.&lt;br /&gt;
&lt;br /&gt;
Den stigende digitalisering og udveksling af data medfører også en stigende sårbarhed for hackerangreb på vandselskaber. I Danmark var det Bjarne Corydon, der var ansvarlig for digitalisering, og han udtalte: ''&amp;quot;Regeringen har stort fokus på informationssikkerhed. Forsvarsministeriet er allerede i gang med en cybersikkerhedsstrategi, og Digitaliseringsstyrelsen lancerer en national strategi for informationssikkerhed inden sommer 2014. Også internationalt samarbejder vi, især med de nordiske lande&amp;quot;''. (Politiken, 22.12.2013)&lt;br /&gt;
&lt;br /&gt;
Hackere målretter i stigende grad deres angreb mod SCADA-systemer. SCADA (Supervisory Control and Data Acquisation) er det kontrolsystem, som bruges til at monitorere og kontrollere forsyningernes produktionsapparat, og derfor kan konsekvenserne ved et hackerangreb være enorme. I takt med den digitale udvikling bliver flere SCADA-systemer tilgængelige via virksomhedernes netværk og internetforbindelser. Det medfører en betydelig sikkerhedsrisiko.&lt;br /&gt;
&lt;br /&gt;
Vandforsyningerne er oplagte mål for hackerangreb, og det er nødvendigt, at branchen forholder sig professionelt i forhold til IT-sikkerheden. Derfor udgiver DANVA nu første version af en ”IT-sikkerhedshåndbog” med fokus på vandselskaber. Håndbogen indeholder en række checkpunkter samt beskrivelser for, hvordan vandselskaber bør forholde sig i forhold til fysisk sikkerhed, sikkerhed i IT-systemer og sikkerhed i kontrolsystemer. Håndbogen vil løbende blive opdateret og forbedret, og den seneste version vil altid være tilgængelig på Det Digitale Vandselskabs hjemmeside (www.detdigitalevandselskab.dk)&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Indledning&amp;diff=38</id>
		<title>Indledning</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Indledning&amp;diff=38"/>
				<updated>2017-06-06T15:24:52Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;I dag bliver der kortere og kortere mellem historier om cyberangreb, datatyverier og hackere. De IT-kriminelle bliver stadigt mere sofistikerede - og efterhånden som stadigt mere af vores liv bliver digitaliseret, bliver antallet af mål for de IT-kriminelle også mangedoblet. Det er en udvikling, der ikke stopper lige med det samme - og som kun vil blive værre og sværere at gennemskue.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Angrebene bliver mere og mere avancerede, og mere og mere målrettede. Hackerne er blevet bedre, mere grundige og mere professionelle. Nogle metoder ser vi sjældnere - men dem, der er i stigning, er typisk an&lt;br /&gt;
greb, hvor hackerne går meget målrettet efter noget ganske bestemt&amp;quot;'' siger Shehzad Ahmad, der er chef sikkerhedstjenesten DK-CERT, der overvåger trusler mod den danske del af nettet.&lt;br /&gt;
&lt;br /&gt;
Den stigende digitalisering og udveksling af data medfører også en stigende sårbarhed for hackerangreb på vandselskaber. I Danmark er det Bjarne Corydon, der er ansvarlig for digitalisering, og han udtaler: ''&amp;quot;Regeringen har stort fokus på informationssikkerhed. Forsvarsministeriet er allerede i gang med en cybersikkerhedsstrategi, og Digitaliseringsstyrelsen lancerer en national strategi for informationssikkerhed inden sommer 2014. Også internationalt samarbejder vi, især med de nordiske lande&amp;quot;''. (Politiken, 22.12.2013)&lt;br /&gt;
&lt;br /&gt;
Hackere målretter i stigende grad deres angreb mod SCADA-systemer. SCADA (Supervisory Control and Data Acquisation) er det kontrolsystem, som bruges til at monitorere og kontrollere forsyningernes produktionsapparat, og derfor kan konsekvenserne ved et hackerangreb være enorme. I takt med den digitale udvikling bliver flere SCADA-systemer tilgængelige via virksomhedernes netværk og internetforbindelser. Det medfører en betydelig sikkerhedsrisiko.&lt;br /&gt;
&lt;br /&gt;
Vandforsyningerne er oplagte mål for hackerangreb, og det er nødvendigt, at branchen forholder sig professionelt i forhold til IT-sikkerheden. Derfor udgiver DANVA nu første version af en ”IT-sikkerhedshåndbog” med fokus på vandselskaber. Håndbogen indeholder en række checkpunkter samt beskrivelser for, hvordan vandselskaber bør forholde sig i forhold til fysisk sikkerhed, sikkerhed i IT-systemer og sikkerhed i kontrolsystemer. Håndbogen vil løbende blive opdateret og forbedret, og den seneste version vil altid være tilgængelig på Det Digitale Vandselskabs hjemmeside (www.detdigitalevandselskab.dk)&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Indledning&amp;diff=37</id>
		<title>Indledning</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Indledning&amp;diff=37"/>
				<updated>2017-06-06T15:24:00Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;I dag bliver der kortere og kortere mellem historier om cyberangreb, datatyverier og hackere. De IT-kriminelle bliver stadigt mere sofistikerede - og efterhånden som stadigt mere af vores liv bliver digitaliseret, bliver antallet af mål for de IT-kriminelle også mangedoblet. Det er en udvikling, der ikke stopper lige med det samme - og som kun vil blive værre og sværere at gennemskue.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Angrebene bliver mere og mere avancerede, og mere og mere målrettede. Hackerne er blevet bedre, mere grundige og mere professionelle. Nogle metoder ser vi sjældnere - men dem, der er i stigning, er typisk an&lt;br /&gt;
greb, hvor hackerne går meget målrettet efter noget ganske bestemt&amp;quot;'' siger Shehzad Ahmad, der er chef sikkerhedstjenesten DK-CERT, der overvåger trusler mod den danske del af nettet.&lt;br /&gt;
&lt;br /&gt;
Den stigende digitalisering og udveksling af data medfører også en stigende sårbarhed for hackerangreb på vandselskaber. I Danmark er det Bjarne Corydon, der er ansvarlig for digitalisering, og han udtaler: ''&amp;quot;Regeringen har stort fokus på informationssikkerhed. Forsvarsministeriet er allerede i gang med en cybersikkerhedsstrategi, og Digitaliseringsstyrelsen lancerer en national strategi for informationssikkerhed inden sommer 2014. Også internationalt samarbejder vi, især med de nordiske lande&amp;quot;''. (Politiken, 22.12.2013)&lt;br /&gt;
&lt;br /&gt;
Hackere målretter i stigende grad deres angreb mod SCADA-systemer. SCADA (Supervisory Control and Data Acquisation) er det kontrolsystem, som bruges til at monitorere og kontrollere forsyningernes produkti&lt;br /&gt;
onsapparat, og derfor kan konsekvenserne ved et hackerangreb være enorme. I takt med den digitale udvikling bliver flere SCADA-systemer tilgængelige via virksomhedernes netværk og internetforbindelser. Det&lt;br /&gt;
medfører en betydelig sikkerhedsrisiko.&lt;br /&gt;
&lt;br /&gt;
Vandforsyningerne er oplagte mål for hackerangreb, og det er nødvendigt, at branchen forholder sig professionelt i forhold til IT-sikkerheden. Derfor udgiver DANVA nu første version af en ”IT-sikkerhedshåndbog” med fokus på vandselskaber. Håndbogen indeholder en række checkpunkter samt beskrivelser for, hvordan vandselskaber bør forholde sig i forhold til fysisk sikkerhed, sikkerhed i IT-systemer og sikkerhed i kontrolsystemer. Håndbogen vil løbende blive opdateret og forbedret, og den seneste version vil altid være tilgængelig på Det Digitale Vandselskabs hjemmeside (www.detdigitalevandselskab.dk)&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Indledning&amp;diff=36</id>
		<title>Indledning</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Indledning&amp;diff=36"/>
				<updated>2017-06-06T15:23:42Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot;I dag bliver der kortere og kortere mellem historier om cyberangreb, datatyverier og hackere. De IT-kriminelle bliver stadigt mere sofistikerede - og efterhånden som stadigt...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;I dag bliver der kortere og kortere mellem historier om cyberangreb, datatyverier og hackere. De IT-kriminelle bliver stadigt mere sofistikerede - og efterhånden som stadigt mere af vores liv bliver digitaliseret, bliver antallet af mål for de IT-kriminelle også mangedoblet. Det er en udvikling, der ikke stopper lige med det samme - og som kun vil blive værre og sværere at gennemskue.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Angrebene bliver mere og mere avancerede, og mere og mere målrettede. Hackerne er blevet bedre, mere grundige og mere professionelle. Nogle metoder ser vi sjældnere - men dem, der er i stigning, er typisk an&lt;br /&gt;
greb, hvor hackerne går meget målrettet efter noget ganske bestemt&amp;quot;'' siger Shehzad Ahmad, der er chef sikkerhedstjenesten DK-CERT, der overvåger trusler mod den danske del af nettet.&lt;br /&gt;
&lt;br /&gt;
Den stigende digitalisering og udveksling af data medfører også en stigende sårbarhed for hackerangreb på vandselskaber. I Danmark er det Bjarne Corydon, der er ansvarlig for digitalisering, og han udtaler: &amp;quot;Regeringen har stort fokus på informationssikkerhed. Forsvarsministeriet er allerede i gang med en cybersikkerhedsstrategi, og Digitaliseringsstyrelsen lancerer en national strategi for informationssikkerhed inden sommer 2014. Også internationalt samarbejder vi, især med de nordiske lande”. (Politiken, 22.12.2013)&lt;br /&gt;
&lt;br /&gt;
Hackere målretter i stigende grad deres angreb mod SCADA-systemer. SCADA (Supervisory Control and Data Acquisation) er det kontrolsystem, som bruges til at monitorere og kontrollere forsyningernes produkti&lt;br /&gt;
onsapparat, og derfor kan konsekvenserne ved et hackerangreb være enorme. I takt med den digitale udvikling bliver flere SCADA-systemer tilgængelige via virksomhedernes netværk og internetforbindelser. Det&lt;br /&gt;
medfører en betydelig sikkerhedsrisiko.&lt;br /&gt;
&lt;br /&gt;
Vandforsyningerne er oplagte mål for hackerangreb, og det er nødvendigt, at branchen forholder sig professionelt i forhold til IT-sikkerheden. Derfor udgiver DANVA nu første version af en ”IT-sikkerhedshåndbog” med fokus på vandselskaber. Håndbogen indeholder en række checkpunkter samt beskrivelser for, hvordan vandselskaber bør forholde sig i forhold til fysisk sikkerhed, sikkerhed i IT-systemer og sikkerhed i kontrolsystemer. Håndbogen vil løbende blive opdateret og forbedret, og den seneste version vil altid være tilgængelig på Det Digitale Vandselskabs hjemmeside (www.detdigitalevandselskab.dk)&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=35</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=35"/>
				<updated>2017-06-06T15:21:59Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Nye emner ==&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=34</id>
		<title>MediaWiki:Sidebar</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=34"/>
				<updated>2017-06-06T15:21:37Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
* navigation&lt;br /&gt;
** mainpage|mainpage-description&lt;br /&gt;
** Fysisk_sikkerhed|Fysisk sikkerhed&lt;br /&gt;
** Sikkerhed_i_IT-systemer|Sikkerhed i IT-systemer&lt;br /&gt;
** Sikkerhed_i_industrielle_kontrolsystemer|Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
** recentchanges-url|recentchanges&lt;br /&gt;
** randompage-url|randompage&lt;br /&gt;
** helppage|help&lt;br /&gt;
* SEARCH&lt;br /&gt;
* TOOLBOX&lt;br /&gt;
* LANGUAGES&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Bilag_1&amp;diff=33</id>
		<title>Bilag 1</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Bilag_1&amp;diff=33"/>
				<updated>2017-06-06T15:20:52Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot;IT-Beredskabsplan  Målsætning og formål  Hændelser&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IT-Beredskabsplan&lt;br /&gt;
&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
&lt;br /&gt;
Hændelser&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=32</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=32"/>
				<updated>2017-06-06T15:20:43Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Indholdsfortegnelse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nye emner:&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Mere_at_l%C3%A6se&amp;diff=31</id>
		<title>Mere at læse</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Mere_at_l%C3%A6se&amp;diff=31"/>
				<updated>2017-06-06T15:20:09Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot; == Dybdegående læsning ==  Svenskt Vatten (www.svensktvatten.se)  Kortlægning af SCADA-sikkerhed inden for svensk drikkevandsforsyning.  National institute of Standards an...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Dybdegående læsning ==&lt;br /&gt;
&lt;br /&gt;
Svenskt Vatten (www.svensktvatten.se)&lt;br /&gt;
&lt;br /&gt;
Kortlægning af SCADA-sikkerhed inden for svensk drikkevandsforsyning.&lt;br /&gt;
&lt;br /&gt;
National institute of Standards and Technology (http://csrc.nist.gov)&lt;br /&gt;
&lt;br /&gt;
Malicious Control System Cyber Security Attack Study, Maroochy Water Services, Australia, Rapport juli 2008  Symantec (www.symantec.com)&lt;br /&gt;
&lt;br /&gt;
W32.Stuxnet Dossier. Stuxnetrapport fra Symantec, februar 2011.&lt;br /&gt;
&lt;br /&gt;
U.S.-Canada Power System Outage Task Force (http://reports.energy.gov)&lt;br /&gt;
&lt;br /&gt;
Final report on the August 14, 2003 Blackout in the United States and Canada: Causes and Recommandations. Rapport, april 2004.&lt;br /&gt;
http://www.inl.gov/scada/publications&lt;br /&gt;
&lt;br /&gt;
Common Cyber Security Vulnerabilities Observes in Control System, Assessments by the INL NSTB Program. Rapport, November 2008,&lt;br /&gt;
http://www.irongeek.com&lt;br /&gt;
&lt;br /&gt;
100 bugs in 100 days: An analysis of ICS (SCADA) software, McCorkle &amp;amp; Rios, Video fra konferencen Derbycon 2011.&lt;br /&gt;
&lt;br /&gt;
National Institute of Standards and Technology (http://csrc.nist.gov)&lt;br /&gt;
&lt;br /&gt;
Guide to Industrial Control Systems (ICS) Security, NIST SP 800-82.Side 45&lt;br /&gt;
&lt;br /&gt;
European Network and Information Security Agency, ENISA (www.enisa.europa.eu)&lt;br /&gt;
&lt;br /&gt;
ENISA arbejder for øget netværks- og IT-sikkerhed inden for EU.&lt;br /&gt;
&lt;br /&gt;
Software Engineering Institute (www.kb.cert.org)&lt;br /&gt;
&lt;br /&gt;
Vulnerability Note Database, US-CERT (Coputer Emergency Readiness Team).&lt;br /&gt;
&lt;br /&gt;
Centre for the Protection of National Infrastructure (http://www.cpni.gov.uk)&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=30</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=30"/>
				<updated>2017-06-06T15:18:49Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Indholdsfortegnelse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
[[Mere at læse]]&lt;br /&gt;
&lt;br /&gt;
[[21 vigtige punkter til forbedring af sikkerheden på SCADA netværket]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1]]&lt;br /&gt;
&lt;br /&gt;
IT-Beredskabsplan&lt;br /&gt;
&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
&lt;br /&gt;
Hændelser&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.1 – Forsyningsvagtnumre]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.2 – Telefonnumre til Chefgruppen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 1.3 – Ansatte i IT-afdelingen]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 2 – Kritiske IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 3 – Systemoversigt]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 4 – Netværkstegninger]]&lt;br /&gt;
&lt;br /&gt;
[[Bilag 5 – Hændelsesrapport]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nye emner:&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=29</id>
		<title>MediaWiki:Sidebar</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=29"/>
				<updated>2017-06-06T15:17:25Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
* navigation&lt;br /&gt;
** mainpage|mainpage-description&lt;br /&gt;
** Fysisk_sikkerhed|Fysisk sikkerhed&lt;br /&gt;
** Sikkerhed_i_IT-systemer|Sikkerhed i IT-systemer&lt;br /&gt;
** Sikkerhed_i_industrielle_kontrolsystemer|Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
** recentchanges-url|recentchanges&lt;br /&gt;
** randompage-url|randompage&lt;br /&gt;
** helppage|help&lt;br /&gt;
* SEARCH&lt;br /&gt;
* TOOLBOX&lt;br /&gt;
* LANGUAGES&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Sikkerhed_i_industrielle_kontrolsystemer&amp;diff=28</id>
		<title>Sikkerhed i industrielle kontrolsystemer</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Sikkerhed_i_industrielle_kontrolsystemer&amp;diff=28"/>
				<updated>2017-06-06T15:16:33Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot;Formål og afgrænsning  Industrielle kontrolsystemer i drikkevands- og spildevandsproduktionen  Beskrivelse af industrielle kontrolsystemer  Principiel opbygning  Sammenfatni...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Formål og afgrænsning&lt;br /&gt;
&lt;br /&gt;
Industrielle kontrolsystemer i drikkevands- og spildevandsproduktionen&lt;br /&gt;
&lt;br /&gt;
Beskrivelse af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Principiel opbygning&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Overordnede funktioner&lt;br /&gt;
&lt;br /&gt;
Karakteristisk for industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Geografisk spredt udstyr&lt;br /&gt;
&lt;br /&gt;
Mangler traditionel IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Integration af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Kulturel udfordring&lt;br /&gt;
&lt;br /&gt;
Sårbarheder i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stuxnet – en avanceret form for skadelig kode, der angreb industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Teknisk relaterede råd&lt;br /&gt;
&lt;br /&gt;
Sårbarheder kan ikke skjules&lt;br /&gt;
&lt;br /&gt;
Risici ved insiders&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Administrativt relaterede råd&lt;br /&gt;
&lt;br /&gt;
Fastsæt rutiner for håndtering af ændringer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Driftsforstyrrelser gav fald i indtægter og forringet omdømme&lt;br /&gt;
&lt;br /&gt;
Fastlæg rutiner til planlægning af kontinuitet og håndtering af incidenter&lt;br /&gt;
&lt;br /&gt;
Eksempel: Uundværlig nøgleperson blev syg&lt;br /&gt;
&lt;br /&gt;
Fastlæg virksomhedens sikkerhedskultur og sikkerhedsudvikling&lt;br /&gt;
&lt;br /&gt;
Eksempel: Vigtige sikkerhedsmæssige krav udeblev&lt;br /&gt;
&lt;br /&gt;
Etabler forsvar i dybden&lt;br /&gt;
&lt;br /&gt;
Eksempel: Falsk tryghed bag firewall&lt;br /&gt;
&lt;br /&gt;
Vedtag at sikkerhedsgranskninger gennemføres løbende&lt;br /&gt;
&lt;br /&gt;
Eksempel: Kobling mellem netværk blev glemt&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stjålen skærm var et vildspor&lt;br /&gt;
&lt;br /&gt;
Refleksion om generelle råd&lt;br /&gt;
&lt;br /&gt;
Forklaring af anvendte begreber&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste - Sikkerhed i industrielle kontrolsystemer&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=27</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=27"/>
				<updated>2017-06-06T15:16:25Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Indholdsfortegnelse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i industrielle kontrolsystemer]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mere at læse&lt;br /&gt;
&lt;br /&gt;
Dybdegående læsning&lt;br /&gt;
&lt;br /&gt;
21 vigtige punkter til forbedring af sikkerheden på SCADA netværket&lt;br /&gt;
&lt;br /&gt;
Bilag 1&lt;br /&gt;
&lt;br /&gt;
IT-Beredskabsplan&lt;br /&gt;
&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
&lt;br /&gt;
Hændelser&lt;br /&gt;
&lt;br /&gt;
Bilag 1.1 – Forsyningsvagtnumre&lt;br /&gt;
&lt;br /&gt;
Bilag 1.2 – Telefonnumre til Chefgruppen&lt;br /&gt;
&lt;br /&gt;
Bilag 1.3 – Ansatte i IT-afdelingen&lt;br /&gt;
&lt;br /&gt;
Bilag 2 – Kritiske IT-systemer&lt;br /&gt;
&lt;br /&gt;
Bilag 3 – Systemoversigt&lt;br /&gt;
&lt;br /&gt;
Bilag 4 – Netværkstegninger&lt;br /&gt;
&lt;br /&gt;
Bilag 5 – Hændelsesrapport&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=26</id>
		<title>MediaWiki:Sidebar</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=26"/>
				<updated>2017-06-06T15:15:34Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
* navigation&lt;br /&gt;
** mainpage|mainpage-description&lt;br /&gt;
** Fysisk_sikkerhed|Fysisk sikkerhed&lt;br /&gt;
** Sikkerhed_i_IT-systemer|Sikkerhed i IT-systemer&lt;br /&gt;
** recentchanges-url|recentchanges&lt;br /&gt;
** randompage-url|randompage&lt;br /&gt;
** helppage|help&lt;br /&gt;
* SEARCH&lt;br /&gt;
* TOOLBOX&lt;br /&gt;
* LANGUAGES&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Sikkerhed_i_IT-systemer&amp;diff=25</id>
		<title>Sikkerhed i IT-systemer</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Sikkerhed_i_IT-systemer&amp;diff=25"/>
				<updated>2017-06-06T15:15:00Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot;Krav til IT-systemer  Indkøb og implementering af IT-systemer  Daglig drift af IT-systemer  Løbende udvikling af IT-systemer  Overvågning af systemets anv...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Krav til IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Indkøb og implementering af IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Daglig drift af IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Løbende udvikling af IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Overvågning af systemets anvendelse]]&lt;br /&gt;
&lt;br /&gt;
[[Incident management]]&lt;br /&gt;
&lt;br /&gt;
[[Håndtering af normal anvendelse af IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Outsourcing af IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Sikkerhed i IT-systemer]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=24</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=24"/>
				<updated>2017-06-06T15:14:26Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Eksempel på checkliste – Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
[[Sikkerhed i IT-systemer]]&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Formål og afgrænsning&lt;br /&gt;
&lt;br /&gt;
Industrielle kontrolsystemer i drikkevands- og spildevandsproduktionen&lt;br /&gt;
&lt;br /&gt;
Beskrivelse af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Principiel opbygning&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Overordnede funktioner&lt;br /&gt;
&lt;br /&gt;
Karakteristisk for industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Geografisk spredt udstyr&lt;br /&gt;
&lt;br /&gt;
Mangler traditionel IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Integration af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Kulturel udfordring&lt;br /&gt;
&lt;br /&gt;
Sårbarheder i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stuxnet – en avanceret form for skadelig kode, der angreb industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Teknisk relaterede råd&lt;br /&gt;
&lt;br /&gt;
Sårbarheder kan ikke skjules&lt;br /&gt;
&lt;br /&gt;
Risici ved insiders&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Administrativt relaterede råd&lt;br /&gt;
&lt;br /&gt;
Fastsæt rutiner for håndtering af ændringer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Driftsforstyrrelser gav fald i indtægter og forringet omdømme&lt;br /&gt;
&lt;br /&gt;
Fastlæg rutiner til planlægning af kontinuitet og håndtering af incidenter&lt;br /&gt;
&lt;br /&gt;
Eksempel: Uundværlig nøgleperson blev syg&lt;br /&gt;
&lt;br /&gt;
Fastlæg virksomhedens sikkerhedskultur og sikkerhedsudvikling&lt;br /&gt;
&lt;br /&gt;
Eksempel: Vigtige sikkerhedsmæssige krav udeblev&lt;br /&gt;
&lt;br /&gt;
Etabler forsvar i dybden&lt;br /&gt;
&lt;br /&gt;
Eksempel: Falsk tryghed bag firewall&lt;br /&gt;
&lt;br /&gt;
Vedtag at sikkerhedsgranskninger gennemføres løbende&lt;br /&gt;
&lt;br /&gt;
Eksempel: Kobling mellem netværk blev glemt&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stjålen skærm var et vildspor&lt;br /&gt;
&lt;br /&gt;
Refleksion om generelle råd&lt;br /&gt;
&lt;br /&gt;
Forklaring af anvendte begreber&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste - Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Mere at læse&lt;br /&gt;
&lt;br /&gt;
Dybdegående læsning&lt;br /&gt;
&lt;br /&gt;
21 vigtige punkter til forbedring af sikkerheden på SCADA netværket&lt;br /&gt;
&lt;br /&gt;
Bilag 1&lt;br /&gt;
&lt;br /&gt;
IT-Beredskabsplan&lt;br /&gt;
&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
&lt;br /&gt;
Hændelser&lt;br /&gt;
&lt;br /&gt;
Bilag 1.1 – Forsyningsvagtnumre&lt;br /&gt;
&lt;br /&gt;
Bilag 1.2 – Telefonnumre til Chefgruppen&lt;br /&gt;
&lt;br /&gt;
Bilag 1.3 – Ansatte i IT-afdelingen&lt;br /&gt;
&lt;br /&gt;
Bilag 2 – Kritiske IT-systemer&lt;br /&gt;
&lt;br /&gt;
Bilag 3 – Systemoversigt&lt;br /&gt;
&lt;br /&gt;
Bilag 4 – Netværkstegninger&lt;br /&gt;
&lt;br /&gt;
Bilag 5 – Hændelsesrapport&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=23</id>
		<title>MediaWiki:Sidebar</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=23"/>
				<updated>2017-06-06T14:59:43Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
* navigation&lt;br /&gt;
** mainpage|mainpage-description&lt;br /&gt;
** Fysisk_sikkerhed|Fysisk sikkerhed&lt;br /&gt;
** recentchanges-url|recentchanges&lt;br /&gt;
** randompage-url|randompage&lt;br /&gt;
** helppage|help&lt;br /&gt;
* SEARCH&lt;br /&gt;
* TOOLBOX&lt;br /&gt;
* LANGUAGES&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=22</id>
		<title>MediaWiki:Sidebar</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Sidebar&amp;diff=22"/>
				<updated>2017-06-06T14:59:22Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot; * navigation ** mainpage|mainpage-description ** w:Fysisk_sikkerhed|Fysisk sikkerhed ** recentchanges-url|recentchanges ** randompage-url|randompage ** helppage|help * SEARCH...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
* navigation&lt;br /&gt;
** mainpage|mainpage-description&lt;br /&gt;
** w:Fysisk_sikkerhed|Fysisk sikkerhed&lt;br /&gt;
** recentchanges-url|recentchanges&lt;br /&gt;
** randompage-url|randompage&lt;br /&gt;
** helppage|help&lt;br /&gt;
* SEARCH&lt;br /&gt;
* TOOLBOX&lt;br /&gt;
* LANGUAGES&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Fysisk_sikkerhed&amp;diff=21</id>
		<title>Fysisk sikkerhed</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Fysisk_sikkerhed&amp;diff=21"/>
				<updated>2017-06-06T14:57:24Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot;Yderligere information  Indholdsfortegnelse  Fysisk sikkerhed  Systemejere og systemdriftsansvarlig  Kontrakt, vedligeholdelse og test  Adgangsregler  Tyverialarm og vagt  Ove...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Yderligere information&lt;br /&gt;
&lt;br /&gt;
Indholdsfortegnelse&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Systemejere og systemdriftsansvarlig&lt;br /&gt;
&lt;br /&gt;
Kontrakt, vedligeholdelse og test&lt;br /&gt;
&lt;br /&gt;
Adgangsregler&lt;br /&gt;
&lt;br /&gt;
Tyverialarm og vagt&lt;br /&gt;
&lt;br /&gt;
Overvågning&lt;br /&gt;
&lt;br /&gt;
Fysisk planlægning og implementering&lt;br /&gt;
&lt;br /&gt;
Perimetersikring&lt;br /&gt;
&lt;br /&gt;
Skalsikring&lt;br /&gt;
&lt;br /&gt;
Døre, porte og luger&lt;br /&gt;
&lt;br /&gt;
Vinduer&lt;br /&gt;
&lt;br /&gt;
Gitre&lt;br /&gt;
&lt;br /&gt;
Låse&lt;br /&gt;
&lt;br /&gt;
Nøglehåndtering&lt;br /&gt;
&lt;br /&gt;
Teknisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Tyverialarm&lt;br /&gt;
&lt;br /&gt;
Adgangskontrol&lt;br /&gt;
&lt;br /&gt;
Videoovervågning&lt;br /&gt;
&lt;br /&gt;
Belysning&lt;br /&gt;
&lt;br /&gt;
Brandsikring &lt;br /&gt;
&lt;br /&gt;
Klimaanlæg&lt;br /&gt;
&lt;br /&gt;
Strømbackup og transientbeskyttelse&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=20</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=20"/>
				<updated>2017-06-06T14:57:16Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Indholdsfortegnelse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
[[Fysisk sikkerhed]]&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Krav til IT-systemer&lt;br /&gt;
&lt;br /&gt;
Indkøb og implementering af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Daglig drift af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Løbende udvikling af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Overvågning af systemets anvendelse&lt;br /&gt;
&lt;br /&gt;
Incident management&lt;br /&gt;
&lt;br /&gt;
Håndtering af normal anvendelse af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Outsourcing af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Formål og afgrænsning&lt;br /&gt;
&lt;br /&gt;
Industrielle kontrolsystemer i drikkevands- og spildevandsproduktionen&lt;br /&gt;
&lt;br /&gt;
Beskrivelse af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Principiel opbygning&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Overordnede funktioner&lt;br /&gt;
&lt;br /&gt;
Karakteristisk for industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Geografisk spredt udstyr&lt;br /&gt;
&lt;br /&gt;
Mangler traditionel IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Integration af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Kulturel udfordring&lt;br /&gt;
&lt;br /&gt;
Sårbarheder i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stuxnet – en avanceret form for skadelig kode, der angreb industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Teknisk relaterede råd&lt;br /&gt;
&lt;br /&gt;
Sårbarheder kan ikke skjules&lt;br /&gt;
&lt;br /&gt;
Risici ved insiders&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Administrativt relaterede råd&lt;br /&gt;
&lt;br /&gt;
Fastsæt rutiner for håndtering af ændringer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Driftsforstyrrelser gav fald i indtægter og forringet omdømme&lt;br /&gt;
&lt;br /&gt;
Fastlæg rutiner til planlægning af kontinuitet og håndtering af incidenter&lt;br /&gt;
&lt;br /&gt;
Eksempel: Uundværlig nøgleperson blev syg&lt;br /&gt;
&lt;br /&gt;
Fastlæg virksomhedens sikkerhedskultur og sikkerhedsudvikling&lt;br /&gt;
&lt;br /&gt;
Eksempel: Vigtige sikkerhedsmæssige krav udeblev&lt;br /&gt;
&lt;br /&gt;
Etabler forsvar i dybden&lt;br /&gt;
&lt;br /&gt;
Eksempel: Falsk tryghed bag firewall&lt;br /&gt;
&lt;br /&gt;
Vedtag at sikkerhedsgranskninger gennemføres løbende&lt;br /&gt;
&lt;br /&gt;
Eksempel: Kobling mellem netværk blev glemt&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stjålen skærm var et vildspor&lt;br /&gt;
&lt;br /&gt;
Refleksion om generelle råd&lt;br /&gt;
&lt;br /&gt;
Forklaring af anvendte begreber&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste - Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Mere at læse&lt;br /&gt;
&lt;br /&gt;
Dybdegående læsning&lt;br /&gt;
&lt;br /&gt;
21 vigtige punkter til forbedring af sikkerheden på SCADA netværket&lt;br /&gt;
&lt;br /&gt;
Bilag 1&lt;br /&gt;
&lt;br /&gt;
IT-Beredskabsplan&lt;br /&gt;
&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
&lt;br /&gt;
Hændelser&lt;br /&gt;
&lt;br /&gt;
Bilag 1.1 – Forsyningsvagtnumre&lt;br /&gt;
&lt;br /&gt;
Bilag 1.2 – Telefonnumre til Chefgruppen&lt;br /&gt;
&lt;br /&gt;
Bilag 1.3 – Ansatte i IT-afdelingen&lt;br /&gt;
&lt;br /&gt;
Bilag 2 – Kritiske IT-systemer&lt;br /&gt;
&lt;br /&gt;
Bilag 3 – Systemoversigt&lt;br /&gt;
&lt;br /&gt;
Bilag 4 – Netværkstegninger&lt;br /&gt;
&lt;br /&gt;
Bilag 5 – Hændelsesrapport&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=19</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=19"/>
				<updated>2017-06-06T14:52:25Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Indholdsfortegnelse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
[[Indledning]]&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Yderligere information&lt;br /&gt;
&lt;br /&gt;
Indholdsfortegnelse&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Systemejere og systemdriftsansvarlig&lt;br /&gt;
&lt;br /&gt;
Kontrakt, vedligeholdelse og test&lt;br /&gt;
&lt;br /&gt;
Adgangsregler&lt;br /&gt;
&lt;br /&gt;
Tyverialarm og vagt&lt;br /&gt;
&lt;br /&gt;
Overvågning&lt;br /&gt;
&lt;br /&gt;
Fysisk planlægning og implementering&lt;br /&gt;
&lt;br /&gt;
Perimetersikring&lt;br /&gt;
&lt;br /&gt;
Skalsikring&lt;br /&gt;
&lt;br /&gt;
Døre, porte og luger&lt;br /&gt;
&lt;br /&gt;
Vinduer&lt;br /&gt;
&lt;br /&gt;
Gitre&lt;br /&gt;
&lt;br /&gt;
Låse&lt;br /&gt;
&lt;br /&gt;
Nøglehåndtering&lt;br /&gt;
&lt;br /&gt;
Teknisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Tyverialarm&lt;br /&gt;
&lt;br /&gt;
Adgangskontrol&lt;br /&gt;
&lt;br /&gt;
Videoovervågning&lt;br /&gt;
&lt;br /&gt;
Belysning&lt;br /&gt;
&lt;br /&gt;
Brandsikring &lt;br /&gt;
&lt;br /&gt;
Klimaanlæg&lt;br /&gt;
&lt;br /&gt;
Strømbackup og transientbeskyttelse&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Krav til IT-systemer&lt;br /&gt;
&lt;br /&gt;
Indkøb og implementering af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Daglig drift af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Løbende udvikling af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Overvågning af systemets anvendelse&lt;br /&gt;
&lt;br /&gt;
Incident management&lt;br /&gt;
&lt;br /&gt;
Håndtering af normal anvendelse af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Outsourcing af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Formål og afgrænsning&lt;br /&gt;
&lt;br /&gt;
Industrielle kontrolsystemer i drikkevands- og spildevandsproduktionen&lt;br /&gt;
&lt;br /&gt;
Beskrivelse af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Principiel opbygning&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Overordnede funktioner&lt;br /&gt;
&lt;br /&gt;
Karakteristisk for industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Geografisk spredt udstyr&lt;br /&gt;
&lt;br /&gt;
Mangler traditionel IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Integration af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Kulturel udfordring&lt;br /&gt;
&lt;br /&gt;
Sårbarheder i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stuxnet – en avanceret form for skadelig kode, der angreb industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Teknisk relaterede råd&lt;br /&gt;
&lt;br /&gt;
Sårbarheder kan ikke skjules&lt;br /&gt;
&lt;br /&gt;
Risici ved insiders&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Administrativt relaterede råd&lt;br /&gt;
&lt;br /&gt;
Fastsæt rutiner for håndtering af ændringer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Driftsforstyrrelser gav fald i indtægter og forringet omdømme&lt;br /&gt;
&lt;br /&gt;
Fastlæg rutiner til planlægning af kontinuitet og håndtering af incidenter&lt;br /&gt;
&lt;br /&gt;
Eksempel: Uundværlig nøgleperson blev syg&lt;br /&gt;
&lt;br /&gt;
Fastlæg virksomhedens sikkerhedskultur og sikkerhedsudvikling&lt;br /&gt;
&lt;br /&gt;
Eksempel: Vigtige sikkerhedsmæssige krav udeblev&lt;br /&gt;
&lt;br /&gt;
Etabler forsvar i dybden&lt;br /&gt;
&lt;br /&gt;
Eksempel: Falsk tryghed bag firewall&lt;br /&gt;
&lt;br /&gt;
Vedtag at sikkerhedsgranskninger gennemføres løbende&lt;br /&gt;
&lt;br /&gt;
Eksempel: Kobling mellem netværk blev glemt&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stjålen skærm var et vildspor&lt;br /&gt;
&lt;br /&gt;
Refleksion om generelle råd&lt;br /&gt;
&lt;br /&gt;
Forklaring af anvendte begreber&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste - Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Mere at læse&lt;br /&gt;
&lt;br /&gt;
Dybdegående læsning&lt;br /&gt;
&lt;br /&gt;
21 vigtige punkter til forbedring af sikkerheden på SCADA netværket&lt;br /&gt;
&lt;br /&gt;
Bilag 1&lt;br /&gt;
&lt;br /&gt;
IT-Beredskabsplan&lt;br /&gt;
&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
&lt;br /&gt;
Hændelser&lt;br /&gt;
&lt;br /&gt;
Bilag 1.1 – Forsyningsvagtnumre&lt;br /&gt;
&lt;br /&gt;
Bilag 1.2 – Telefonnumre til Chefgruppen&lt;br /&gt;
&lt;br /&gt;
Bilag 1.3 – Ansatte i IT-afdelingen&lt;br /&gt;
&lt;br /&gt;
Bilag 2 – Kritiske IT-systemer&lt;br /&gt;
&lt;br /&gt;
Bilag 3 – Systemoversigt&lt;br /&gt;
&lt;br /&gt;
Bilag 4 – Netværkstegninger&lt;br /&gt;
&lt;br /&gt;
Bilag 5 – Hændelsesrapport&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Forord&amp;diff=18</id>
		<title>Forord</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Forord&amp;diff=18"/>
				<updated>2017-06-06T14:51:51Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot;Det er nærmest dagligt, vi hører om tyverier af personoplysninger o. lign. fra mange forskellige typer af virksomheder samt indbrud eller uautoriseret adgang til fysiske ins...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Det er nærmest dagligt, vi hører om tyverier af personoplysninger o. lign. fra mange forskellige typer af virksomheder samt indbrud eller uautoriseret adgang til fysiske installationer eller IT-systemer. For ca. to år siden var der trusler fra den internationale hackergruppe Anonymous om at bryde ind i danske vandselskabers IT-systemer.&lt;br /&gt;
&lt;br /&gt;
På samme tid afholdt DANVA et fælles seminar for sine netværk, og en af ildsjælene bag det foreliggende kompendie om IT-sikkerhed i forsyningsbranchen foreslog at etablere et nyt netværk med fokus på IT- sikkerhed. Som sagt så gjort. Udover generelt at ”netværke” har medlemmerne, som du kan se en oversigt over længere fremme i kompendiet, valgt at bruge kræfter på at udarbejde nærværende kompendie om ITsikkerhed.&lt;br /&gt;
&lt;br /&gt;
Det er besluttet, at kompendiet udover IT-sikkerhed ligeledes omfatter generelle sikkerheds forhold, fysisk sikkerhed, omkring overvågning og adgangskontrol.&lt;br /&gt;
&lt;br /&gt;
Målgruppen for kompendiet er IT-chefer (sikkerhedschefer) og/eller IT-ansvarlige i forsyningsselskaberne, men det skal pointeres, at selskabernes administrerende direktører ligeledes bør sætte sig ind i materialet, da ansvaret for selskabets IT-sikkerhed og øvrige sikkerhedsforhold altid i sidste ende vil blive placeret på direktørens skuldre.&lt;br /&gt;
&lt;br /&gt;
Formålet med kompendiet er at sammenstille relevant viden og gøre den tilgængelig for alle selskaber i forsyningssektoren, hvorved der vil skabes en generel forbedring af IT-sikkerheden og den fysiske sikkerhed.&lt;br /&gt;
&lt;br /&gt;
Fra DANVA skal lyde en stor tak til ildsjælene i netværket, der har bidraget til nærværende kompendie til glæde og gavn for fælleskabet.&lt;br /&gt;
&lt;br /&gt;
God læselyst!&lt;br /&gt;
&lt;br /&gt;
Carl-Emil Larsen, direktør i DANVA&lt;br /&gt;
&lt;br /&gt;
Den 5. oktober 2014&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=17</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=17"/>
				<updated>2017-06-06T14:50:44Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Indholdsfortegnelse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
[[Forord]]&lt;br /&gt;
&lt;br /&gt;
Indledning&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Yderligere information&lt;br /&gt;
&lt;br /&gt;
Indholdsfortegnelse&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Systemejere og systemdriftsansvarlig&lt;br /&gt;
&lt;br /&gt;
Kontrakt, vedligeholdelse og test&lt;br /&gt;
&lt;br /&gt;
Adgangsregler&lt;br /&gt;
&lt;br /&gt;
Tyverialarm og vagt&lt;br /&gt;
&lt;br /&gt;
Overvågning&lt;br /&gt;
&lt;br /&gt;
Fysisk planlægning og implementering&lt;br /&gt;
&lt;br /&gt;
Perimetersikring&lt;br /&gt;
&lt;br /&gt;
Skalsikring&lt;br /&gt;
&lt;br /&gt;
Døre, porte og luger&lt;br /&gt;
&lt;br /&gt;
Vinduer&lt;br /&gt;
&lt;br /&gt;
Gitre&lt;br /&gt;
&lt;br /&gt;
Låse&lt;br /&gt;
&lt;br /&gt;
Nøglehåndtering&lt;br /&gt;
&lt;br /&gt;
Teknisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Tyverialarm&lt;br /&gt;
&lt;br /&gt;
Adgangskontrol&lt;br /&gt;
&lt;br /&gt;
Videoovervågning&lt;br /&gt;
&lt;br /&gt;
Belysning&lt;br /&gt;
&lt;br /&gt;
Brandsikring &lt;br /&gt;
&lt;br /&gt;
Klimaanlæg&lt;br /&gt;
&lt;br /&gt;
Strømbackup og transientbeskyttelse&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Krav til IT-systemer&lt;br /&gt;
&lt;br /&gt;
Indkøb og implementering af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Daglig drift af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Løbende udvikling af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Overvågning af systemets anvendelse&lt;br /&gt;
&lt;br /&gt;
Incident management&lt;br /&gt;
&lt;br /&gt;
Håndtering af normal anvendelse af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Outsourcing af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Formål og afgrænsning&lt;br /&gt;
&lt;br /&gt;
Industrielle kontrolsystemer i drikkevands- og spildevandsproduktionen&lt;br /&gt;
&lt;br /&gt;
Beskrivelse af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Principiel opbygning&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Overordnede funktioner&lt;br /&gt;
&lt;br /&gt;
Karakteristisk for industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Geografisk spredt udstyr&lt;br /&gt;
&lt;br /&gt;
Mangler traditionel IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Integration af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Kulturel udfordring&lt;br /&gt;
&lt;br /&gt;
Sårbarheder i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stuxnet – en avanceret form for skadelig kode, der angreb industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Teknisk relaterede råd&lt;br /&gt;
&lt;br /&gt;
Sårbarheder kan ikke skjules&lt;br /&gt;
&lt;br /&gt;
Risici ved insiders&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Administrativt relaterede råd&lt;br /&gt;
&lt;br /&gt;
Fastsæt rutiner for håndtering af ændringer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Driftsforstyrrelser gav fald i indtægter og forringet omdømme&lt;br /&gt;
&lt;br /&gt;
Fastlæg rutiner til planlægning af kontinuitet og håndtering af incidenter&lt;br /&gt;
&lt;br /&gt;
Eksempel: Uundværlig nøgleperson blev syg&lt;br /&gt;
&lt;br /&gt;
Fastlæg virksomhedens sikkerhedskultur og sikkerhedsudvikling&lt;br /&gt;
&lt;br /&gt;
Eksempel: Vigtige sikkerhedsmæssige krav udeblev&lt;br /&gt;
&lt;br /&gt;
Etabler forsvar i dybden&lt;br /&gt;
&lt;br /&gt;
Eksempel: Falsk tryghed bag firewall&lt;br /&gt;
&lt;br /&gt;
Vedtag at sikkerhedsgranskninger gennemføres løbende&lt;br /&gt;
&lt;br /&gt;
Eksempel: Kobling mellem netværk blev glemt&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stjålen skærm var et vildspor&lt;br /&gt;
&lt;br /&gt;
Refleksion om generelle råd&lt;br /&gt;
&lt;br /&gt;
Forklaring af anvendte begreber&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste - Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Mere at læse&lt;br /&gt;
&lt;br /&gt;
Dybdegående læsning&lt;br /&gt;
&lt;br /&gt;
21 vigtige punkter til forbedring af sikkerheden på SCADA netværket&lt;br /&gt;
&lt;br /&gt;
Bilag 1&lt;br /&gt;
&lt;br /&gt;
IT-Beredskabsplan&lt;br /&gt;
&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
&lt;br /&gt;
Hændelser&lt;br /&gt;
&lt;br /&gt;
Bilag 1.1 – Forsyningsvagtnumre&lt;br /&gt;
&lt;br /&gt;
Bilag 1.2 – Telefonnumre til Chefgruppen&lt;br /&gt;
&lt;br /&gt;
Bilag 1.3 – Ansatte i IT-afdelingen&lt;br /&gt;
&lt;br /&gt;
Bilag 2 – Kritiske IT-systemer&lt;br /&gt;
&lt;br /&gt;
Bilag 3 – Systemoversigt&lt;br /&gt;
&lt;br /&gt;
Bilag 4 – Netværkstegninger&lt;br /&gt;
&lt;br /&gt;
Bilag 5 – Hændelsesrapport&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Inspirationskilder&amp;diff=16</id>
		<title>Inspirationskilder</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Inspirationskilder&amp;diff=16"/>
				<updated>2017-06-06T14:50:11Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Der er hentet megen inspiration fra [http://vattenbokhandeln.manager.nu/Default.aspx?module=63&amp;amp;content=5&amp;amp;fwsite=1&amp;amp;lang=SV&amp;amp;pid=459 &amp;quot;Säkerhetshandbok för drickvattenproducenter&amp;quot;] fra 2012, udgivet af Svensk Vatten. Der skal lyde en stor tak til Svensk Vatten for velvilje til at stille deres materiale til rådighed.&lt;br /&gt;
&lt;br /&gt;
Der er hentet inspiration fra [https://energy.gov/oe/downloads/21-steps-improve-cyber-security-scada-networks &amp;quot;21 Steps to Improve Cyber Security of SCADA Networks&amp;quot;], udgivet af [https://energy.gov/ U.S. Department of Energy].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Inspirationskilder&amp;diff=15</id>
		<title>Inspirationskilder</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Inspirationskilder&amp;diff=15"/>
				<updated>2017-06-06T14:48:55Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Der er hentet megen inspiration fra [http://vattenbokhandeln.manager.nu/Default.aspx?module=63&amp;amp;content=5&amp;amp;fwsite=1&amp;amp;lang=SV&amp;amp;pid=459 &amp;quot;Säkerhetshandbok för drickvattenproducenter&amp;quot;] fra 2012, udgivet af Svensk Vatten. Der skal lyde en stor tak til Svensk Vatten for velvilje til at stille deres materiale til rådighed.&lt;br /&gt;
&lt;br /&gt;
Der er hentet inspiration fra ”21 Steps to Improve Cyber Security of SCADA Networks”, udgivet af U.S. Department of Energy&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Inspirationskilder&amp;diff=14</id>
		<title>Inspirationskilder</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Inspirationskilder&amp;diff=14"/>
				<updated>2017-06-06T14:48:32Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot;Der er hentet megen inspiration fra [http://vattenbokhandeln.manager.nu/Default.aspx?module=63&amp;amp;content=5&amp;amp;fwsite=1&amp;amp;lang=SV&amp;amp;pid=459 document] &amp;quot;Säkerhetshandbok för drickvatten...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Der er hentet megen inspiration fra [http://vattenbokhandeln.manager.nu/Default.aspx?module=63&amp;amp;content=5&amp;amp;fwsite=1&amp;amp;lang=SV&amp;amp;pid=459 document] &amp;quot;Säkerhetshandbok för drickvattenproducenter&amp;quot; fra 2012, udgivet af Svensk Vatten. Der skal lyde en stor tak til Svensk Vatten for velvilje til at stille deres materiale til rådighed.&lt;br /&gt;
&lt;br /&gt;
Der er hentet inspiration fra ”21 Steps to Improve Cyber Security of SCADA Networks”, udgivet af U.S. Department of Energy&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=13</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=13"/>
				<updated>2017-06-06T14:44:21Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: /* Indholdsfortegnelse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]]&lt;br /&gt;
&lt;br /&gt;
Forord&lt;br /&gt;
&lt;br /&gt;
Indledning&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Yderligere information&lt;br /&gt;
&lt;br /&gt;
Indholdsfortegnelse&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Systemejere og systemdriftsansvarlig&lt;br /&gt;
&lt;br /&gt;
Kontrakt, vedligeholdelse og test&lt;br /&gt;
&lt;br /&gt;
Adgangsregler&lt;br /&gt;
&lt;br /&gt;
Tyverialarm og vagt&lt;br /&gt;
&lt;br /&gt;
Overvågning&lt;br /&gt;
&lt;br /&gt;
Fysisk planlægning og implementering&lt;br /&gt;
&lt;br /&gt;
Perimetersikring&lt;br /&gt;
&lt;br /&gt;
Skalsikring&lt;br /&gt;
&lt;br /&gt;
Døre, porte og luger&lt;br /&gt;
&lt;br /&gt;
Vinduer&lt;br /&gt;
&lt;br /&gt;
Gitre&lt;br /&gt;
&lt;br /&gt;
Låse&lt;br /&gt;
&lt;br /&gt;
Nøglehåndtering&lt;br /&gt;
&lt;br /&gt;
Teknisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Tyverialarm&lt;br /&gt;
&lt;br /&gt;
Adgangskontrol&lt;br /&gt;
&lt;br /&gt;
Videoovervågning&lt;br /&gt;
&lt;br /&gt;
Belysning&lt;br /&gt;
&lt;br /&gt;
Brandsikring &lt;br /&gt;
&lt;br /&gt;
Klimaanlæg&lt;br /&gt;
&lt;br /&gt;
Strømbackup og transientbeskyttelse&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Krav til IT-systemer&lt;br /&gt;
&lt;br /&gt;
Indkøb og implementering af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Daglig drift af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Løbende udvikling af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Overvågning af systemets anvendelse&lt;br /&gt;
&lt;br /&gt;
Incident management&lt;br /&gt;
&lt;br /&gt;
Håndtering af normal anvendelse af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Outsourcing af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Formål og afgrænsning&lt;br /&gt;
&lt;br /&gt;
Industrielle kontrolsystemer i drikkevands- og spildevandsproduktionen&lt;br /&gt;
&lt;br /&gt;
Beskrivelse af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Principiel opbygning&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Overordnede funktioner&lt;br /&gt;
&lt;br /&gt;
Karakteristisk for industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Geografisk spredt udstyr&lt;br /&gt;
&lt;br /&gt;
Mangler traditionel IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Integration af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Kulturel udfordring&lt;br /&gt;
&lt;br /&gt;
Sårbarheder i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stuxnet – en avanceret form for skadelig kode, der angreb industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Teknisk relaterede råd&lt;br /&gt;
&lt;br /&gt;
Sårbarheder kan ikke skjules&lt;br /&gt;
&lt;br /&gt;
Risici ved insiders&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Administrativt relaterede råd&lt;br /&gt;
&lt;br /&gt;
Fastsæt rutiner for håndtering af ændringer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Driftsforstyrrelser gav fald i indtægter og forringet omdømme&lt;br /&gt;
&lt;br /&gt;
Fastlæg rutiner til planlægning af kontinuitet og håndtering af incidenter&lt;br /&gt;
&lt;br /&gt;
Eksempel: Uundværlig nøgleperson blev syg&lt;br /&gt;
&lt;br /&gt;
Fastlæg virksomhedens sikkerhedskultur og sikkerhedsudvikling&lt;br /&gt;
&lt;br /&gt;
Eksempel: Vigtige sikkerhedsmæssige krav udeblev&lt;br /&gt;
&lt;br /&gt;
Etabler forsvar i dybden&lt;br /&gt;
&lt;br /&gt;
Eksempel: Falsk tryghed bag firewall&lt;br /&gt;
&lt;br /&gt;
Vedtag at sikkerhedsgranskninger gennemføres løbende&lt;br /&gt;
&lt;br /&gt;
Eksempel: Kobling mellem netværk blev glemt&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stjålen skærm var et vildspor&lt;br /&gt;
&lt;br /&gt;
Refleksion om generelle råd&lt;br /&gt;
&lt;br /&gt;
Forklaring af anvendte begreber&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste - Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Mere at læse&lt;br /&gt;
&lt;br /&gt;
Dybdegående læsning&lt;br /&gt;
&lt;br /&gt;
21 vigtige punkter til forbedring af sikkerheden på SCADA netværket&lt;br /&gt;
&lt;br /&gt;
Bilag 1&lt;br /&gt;
&lt;br /&gt;
IT-Beredskabsplan&lt;br /&gt;
&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
&lt;br /&gt;
Hændelser&lt;br /&gt;
&lt;br /&gt;
Bilag 1.1 – Forsyningsvagtnumre&lt;br /&gt;
&lt;br /&gt;
Bilag 1.2 – Telefonnumre til Chefgruppen&lt;br /&gt;
&lt;br /&gt;
Bilag 1.3 – Ansatte i IT-afdelingen&lt;br /&gt;
&lt;br /&gt;
Bilag 2 – Kritiske IT-systemer&lt;br /&gt;
&lt;br /&gt;
Bilag 3 – Systemoversigt&lt;br /&gt;
&lt;br /&gt;
Bilag 4 – Netværkstegninger&lt;br /&gt;
&lt;br /&gt;
Bilag 5 – Hændelsesrapport&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=12</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=12"/>
				<updated>2017-06-06T14:44:01Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[[Inspirationskilder]&lt;br /&gt;
]&lt;br /&gt;
Forord&lt;br /&gt;
&lt;br /&gt;
Indledning&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Yderligere information&lt;br /&gt;
&lt;br /&gt;
Indholdsfortegnelse&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Systemejere og systemdriftsansvarlig&lt;br /&gt;
&lt;br /&gt;
Kontrakt, vedligeholdelse og test&lt;br /&gt;
&lt;br /&gt;
Adgangsregler&lt;br /&gt;
&lt;br /&gt;
Tyverialarm og vagt&lt;br /&gt;
&lt;br /&gt;
Overvågning&lt;br /&gt;
&lt;br /&gt;
Fysisk planlægning og implementering&lt;br /&gt;
&lt;br /&gt;
Perimetersikring&lt;br /&gt;
&lt;br /&gt;
Skalsikring&lt;br /&gt;
&lt;br /&gt;
Døre, porte og luger&lt;br /&gt;
&lt;br /&gt;
Vinduer&lt;br /&gt;
&lt;br /&gt;
Gitre&lt;br /&gt;
&lt;br /&gt;
Låse&lt;br /&gt;
&lt;br /&gt;
Nøglehåndtering&lt;br /&gt;
&lt;br /&gt;
Teknisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Tyverialarm&lt;br /&gt;
&lt;br /&gt;
Adgangskontrol&lt;br /&gt;
&lt;br /&gt;
Videoovervågning&lt;br /&gt;
&lt;br /&gt;
Belysning&lt;br /&gt;
&lt;br /&gt;
Brandsikring &lt;br /&gt;
&lt;br /&gt;
Klimaanlæg&lt;br /&gt;
&lt;br /&gt;
Strømbackup og transientbeskyttelse&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Krav til IT-systemer&lt;br /&gt;
&lt;br /&gt;
Indkøb og implementering af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Daglig drift af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Løbende udvikling af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Overvågning af systemets anvendelse&lt;br /&gt;
&lt;br /&gt;
Incident management&lt;br /&gt;
&lt;br /&gt;
Håndtering af normal anvendelse af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Outsourcing af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Formål og afgrænsning&lt;br /&gt;
&lt;br /&gt;
Industrielle kontrolsystemer i drikkevands- og spildevandsproduktionen&lt;br /&gt;
&lt;br /&gt;
Beskrivelse af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Principiel opbygning&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Overordnede funktioner&lt;br /&gt;
&lt;br /&gt;
Karakteristisk for industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Geografisk spredt udstyr&lt;br /&gt;
&lt;br /&gt;
Mangler traditionel IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Integration af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Kulturel udfordring&lt;br /&gt;
&lt;br /&gt;
Sårbarheder i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stuxnet – en avanceret form for skadelig kode, der angreb industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Teknisk relaterede råd&lt;br /&gt;
&lt;br /&gt;
Sårbarheder kan ikke skjules&lt;br /&gt;
&lt;br /&gt;
Risici ved insiders&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Administrativt relaterede råd&lt;br /&gt;
&lt;br /&gt;
Fastsæt rutiner for håndtering af ændringer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Driftsforstyrrelser gav fald i indtægter og forringet omdømme&lt;br /&gt;
&lt;br /&gt;
Fastlæg rutiner til planlægning af kontinuitet og håndtering af incidenter&lt;br /&gt;
&lt;br /&gt;
Eksempel: Uundværlig nøgleperson blev syg&lt;br /&gt;
&lt;br /&gt;
Fastlæg virksomhedens sikkerhedskultur og sikkerhedsudvikling&lt;br /&gt;
&lt;br /&gt;
Eksempel: Vigtige sikkerhedsmæssige krav udeblev&lt;br /&gt;
&lt;br /&gt;
Etabler forsvar i dybden&lt;br /&gt;
&lt;br /&gt;
Eksempel: Falsk tryghed bag firewall&lt;br /&gt;
&lt;br /&gt;
Vedtag at sikkerhedsgranskninger gennemføres løbende&lt;br /&gt;
&lt;br /&gt;
Eksempel: Kobling mellem netværk blev glemt&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stjålen skærm var et vildspor&lt;br /&gt;
&lt;br /&gt;
Refleksion om generelle råd&lt;br /&gt;
&lt;br /&gt;
Forklaring af anvendte begreber&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste - Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Mere at læse&lt;br /&gt;
&lt;br /&gt;
Dybdegående læsning&lt;br /&gt;
&lt;br /&gt;
21 vigtige punkter til forbedring af sikkerheden på SCADA netværket&lt;br /&gt;
&lt;br /&gt;
Bilag 1&lt;br /&gt;
&lt;br /&gt;
IT-Beredskabsplan&lt;br /&gt;
&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
&lt;br /&gt;
Hændelser&lt;br /&gt;
&lt;br /&gt;
Bilag 1.1 – Forsyningsvagtnumre&lt;br /&gt;
&lt;br /&gt;
Bilag 1.2 – Telefonnumre til Chefgruppen&lt;br /&gt;
&lt;br /&gt;
Bilag 1.3 – Ansatte i IT-afdelingen&lt;br /&gt;
&lt;br /&gt;
Bilag 2 – Kritiske IT-systemer&lt;br /&gt;
&lt;br /&gt;
Bilag 3 – Systemoversigt&lt;br /&gt;
&lt;br /&gt;
Bilag 4 – Netværkstegninger&lt;br /&gt;
&lt;br /&gt;
Bilag 5 – Hændelsesrapport&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=11</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=11"/>
				<updated>2017-06-06T14:43:43Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse ==&lt;br /&gt;
&lt;br /&gt;
[Inspirationskilder]&lt;br /&gt;
&lt;br /&gt;
Forord&lt;br /&gt;
&lt;br /&gt;
Indledning&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Yderligere information&lt;br /&gt;
&lt;br /&gt;
Indholdsfortegnelse&lt;br /&gt;
&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Systemejere og systemdriftsansvarlig&lt;br /&gt;
&lt;br /&gt;
Kontrakt, vedligeholdelse og test&lt;br /&gt;
&lt;br /&gt;
Adgangsregler&lt;br /&gt;
&lt;br /&gt;
Tyverialarm og vagt&lt;br /&gt;
&lt;br /&gt;
Overvågning&lt;br /&gt;
&lt;br /&gt;
Fysisk planlægning og implementering&lt;br /&gt;
&lt;br /&gt;
Perimetersikring&lt;br /&gt;
&lt;br /&gt;
Skalsikring&lt;br /&gt;
&lt;br /&gt;
Døre, porte og luger&lt;br /&gt;
&lt;br /&gt;
Vinduer&lt;br /&gt;
&lt;br /&gt;
Gitre&lt;br /&gt;
&lt;br /&gt;
Låse&lt;br /&gt;
&lt;br /&gt;
Nøglehåndtering&lt;br /&gt;
&lt;br /&gt;
Teknisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Tyverialarm&lt;br /&gt;
&lt;br /&gt;
Adgangskontrol&lt;br /&gt;
&lt;br /&gt;
Videoovervågning&lt;br /&gt;
&lt;br /&gt;
Belysning&lt;br /&gt;
&lt;br /&gt;
Brandsikring &lt;br /&gt;
&lt;br /&gt;
Klimaanlæg&lt;br /&gt;
&lt;br /&gt;
Strømbackup og transientbeskyttelse&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Fysisk sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Krav til IT-systemer&lt;br /&gt;
&lt;br /&gt;
Indkøb og implementering af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Daglig drift af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Løbende udvikling af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Overvågning af systemets anvendelse&lt;br /&gt;
&lt;br /&gt;
Incident management&lt;br /&gt;
&lt;br /&gt;
Håndtering af normal anvendelse af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Outsourcing af IT-systemer&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste – Sikkerhed i IT-systemer&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Formål og afgrænsning&lt;br /&gt;
&lt;br /&gt;
Industrielle kontrolsystemer i drikkevands- og spildevandsproduktionen&lt;br /&gt;
&lt;br /&gt;
Beskrivelse af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Principiel opbygning&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Overordnede funktioner&lt;br /&gt;
&lt;br /&gt;
Karakteristisk for industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Geografisk spredt udstyr&lt;br /&gt;
&lt;br /&gt;
Mangler traditionel IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Integration af industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Kulturel udfordring&lt;br /&gt;
&lt;br /&gt;
Sårbarheder i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stuxnet – en avanceret form for skadelig kode, der angreb industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Teknisk relaterede råd&lt;br /&gt;
&lt;br /&gt;
Sårbarheder kan ikke skjules&lt;br /&gt;
&lt;br /&gt;
Risici ved insiders&lt;br /&gt;
&lt;br /&gt;
Sammenfatning&lt;br /&gt;
&lt;br /&gt;
Administrativt relaterede råd&lt;br /&gt;
&lt;br /&gt;
Fastsæt rutiner for håndtering af ændringer&lt;br /&gt;
&lt;br /&gt;
Eksempel: Driftsforstyrrelser gav fald i indtægter og forringet omdømme&lt;br /&gt;
&lt;br /&gt;
Fastlæg rutiner til planlægning af kontinuitet og håndtering af incidenter&lt;br /&gt;
&lt;br /&gt;
Eksempel: Uundværlig nøgleperson blev syg&lt;br /&gt;
&lt;br /&gt;
Fastlæg virksomhedens sikkerhedskultur og sikkerhedsudvikling&lt;br /&gt;
&lt;br /&gt;
Eksempel: Vigtige sikkerhedsmæssige krav udeblev&lt;br /&gt;
&lt;br /&gt;
Etabler forsvar i dybden&lt;br /&gt;
&lt;br /&gt;
Eksempel: Falsk tryghed bag firewall&lt;br /&gt;
&lt;br /&gt;
Vedtag at sikkerhedsgranskninger gennemføres løbende&lt;br /&gt;
&lt;br /&gt;
Eksempel: Kobling mellem netværk blev glemt&lt;br /&gt;
&lt;br /&gt;
Eksempel: Stjålen skærm var et vildspor&lt;br /&gt;
&lt;br /&gt;
Refleksion om generelle råd&lt;br /&gt;
&lt;br /&gt;
Forklaring af anvendte begreber&lt;br /&gt;
&lt;br /&gt;
Eksempel på checkliste - Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
&lt;br /&gt;
Mere at læse&lt;br /&gt;
&lt;br /&gt;
Dybdegående læsning&lt;br /&gt;
&lt;br /&gt;
21 vigtige punkter til forbedring af sikkerheden på SCADA netværket&lt;br /&gt;
&lt;br /&gt;
Bilag 1&lt;br /&gt;
&lt;br /&gt;
IT-Beredskabsplan&lt;br /&gt;
&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
&lt;br /&gt;
Hændelser&lt;br /&gt;
&lt;br /&gt;
Bilag 1.1 – Forsyningsvagtnumre&lt;br /&gt;
&lt;br /&gt;
Bilag 1.2 – Telefonnumre til Chefgruppen&lt;br /&gt;
&lt;br /&gt;
Bilag 1.3 – Ansatte i IT-afdelingen&lt;br /&gt;
&lt;br /&gt;
Bilag 2 – Kritiske IT-systemer&lt;br /&gt;
&lt;br /&gt;
Bilag 3 – Systemoversigt&lt;br /&gt;
&lt;br /&gt;
Bilag 4 – Netværkstegninger&lt;br /&gt;
&lt;br /&gt;
Bilag 5 – Hændelsesrapport&lt;br /&gt;
&lt;br /&gt;
Udbudstekster&lt;br /&gt;
&lt;br /&gt;
Databehandleraftaler&lt;br /&gt;
&lt;br /&gt;
Fortrolighed&lt;br /&gt;
&lt;br /&gt;
IOT&lt;br /&gt;
&lt;br /&gt;
Sikkerhed i skyen&lt;br /&gt;
&lt;br /&gt;
Krav til data i skyen&lt;br /&gt;
&lt;br /&gt;
Risikostyring&lt;br /&gt;
&lt;br /&gt;
Trusselskatalog&lt;br /&gt;
&lt;br /&gt;
Ransomware&lt;br /&gt;
&lt;br /&gt;
Konsekvens&lt;br /&gt;
&lt;br /&gt;
Beredskab&lt;br /&gt;
&lt;br /&gt;
Teknologi&lt;br /&gt;
&lt;br /&gt;
Lovkrav&lt;br /&gt;
&lt;br /&gt;
Vigtige kontakter&lt;br /&gt;
&lt;br /&gt;
Governance&lt;br /&gt;
&lt;br /&gt;
Netværk - opdeling, overvågning&lt;br /&gt;
&lt;br /&gt;
Fjernadgang Håndtering af leverandører&lt;br /&gt;
&lt;br /&gt;
Gode IT projekter (hører lidt sammen med udbudstekster)&lt;br /&gt;
&lt;br /&gt;
Medarbejderadfærd&lt;br /&gt;
&lt;br /&gt;
Eksempler fra den virkelige verden – links&lt;br /&gt;
&lt;br /&gt;
Prioritering og tidsplan&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=10</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=10"/>
				<updated>2017-06-06T14:41:01Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Velkommen til DANVAs IT-sikkerheds-Wiki&lt;br /&gt;
 ==&lt;br /&gt;
&lt;br /&gt;
Udarbejdet af DANVAs Netværk for IT-sikkerhed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Indholdsfortegnelse&lt;br /&gt;
 ==&lt;br /&gt;
&lt;br /&gt;
[Inspirationskilder]&lt;br /&gt;
Forord&lt;br /&gt;
Indledning&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
Yderligere information&lt;br /&gt;
Indholdsfortegnelse&lt;br /&gt;
Fysisk sikkerhed&lt;br /&gt;
Systemejere og systemdriftsansvarlig&lt;br /&gt;
Kontrakt, vedligeholdelse og test&lt;br /&gt;
Adgangsregler&lt;br /&gt;
Tyverialarm og vagt&lt;br /&gt;
Overvågning&lt;br /&gt;
Fysisk planlægning og implementering&lt;br /&gt;
Perimetersikring&lt;br /&gt;
Skalsikring&lt;br /&gt;
Døre, porte og luger&lt;br /&gt;
Vinduer&lt;br /&gt;
Gitre&lt;br /&gt;
Låse&lt;br /&gt;
Nøglehåndtering&lt;br /&gt;
Teknisk sikkerhed&lt;br /&gt;
Tyverialarm&lt;br /&gt;
Adgangskontrol&lt;br /&gt;
Videoovervågning&lt;br /&gt;
Belysning&lt;br /&gt;
Brandsikring &lt;br /&gt;
Klimaanlæg&lt;br /&gt;
Strømbackup og transientbeskyttelse&lt;br /&gt;
Eksempel på checkliste – Fysisk sikkerhed&lt;br /&gt;
Sikkerhed i IT-systemer&lt;br /&gt;
Krav til IT-systemer&lt;br /&gt;
Indkøb og implementering af IT-systemer&lt;br /&gt;
Daglig drift af IT-systemer&lt;br /&gt;
Løbende udvikling af IT-systemer&lt;br /&gt;
Overvågning af systemets anvendelse&lt;br /&gt;
Incident management&lt;br /&gt;
Håndtering af normal anvendelse af IT-systemer&lt;br /&gt;
Outsourcing af IT-systemer&lt;br /&gt;
Eksempel på checkliste – Sikkerhed i IT-systemer&lt;br /&gt;
Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
Formål og afgrænsning&lt;br /&gt;
Industrielle kontrolsystemer i drikkevands- og spildevandsproduktionen&lt;br /&gt;
Beskrivelse af industrielle kontrolsystemer&lt;br /&gt;
Principiel opbygning&lt;br /&gt;
Sammenfatning&lt;br /&gt;
Overordnede funktioner&lt;br /&gt;
Karakteristisk for industrielle kontrolsystemer&lt;br /&gt;
Geografisk spredt udstyr&lt;br /&gt;
Mangler traditionel IT-sikkerhed&lt;br /&gt;
Sammenfatning&lt;br /&gt;
Integration af industrielle kontrolsystemer&lt;br /&gt;
Kulturel udfordring&lt;br /&gt;
Sårbarheder i industrielle kontrolsystemer&lt;br /&gt;
Eksempel: Stuxnet – en avanceret form for skadelig kode, der angreb industrielle kontrolsystemer&lt;br /&gt;
Teknisk relaterede råd&lt;br /&gt;
Sårbarheder kan ikke skjules&lt;br /&gt;
Risici ved insiders&lt;br /&gt;
Sammenfatning&lt;br /&gt;
Administrativt relaterede råd&lt;br /&gt;
Fastsæt rutiner for håndtering af ændringer&lt;br /&gt;
Eksempel: Driftsforstyrrelser gav fald i indtægter og forringet omdømme&lt;br /&gt;
Fastlæg rutiner til planlægning af kontinuitet og håndtering af incidenter&lt;br /&gt;
Eksempel: Uundværlig nøgleperson blev syg&lt;br /&gt;
Fastlæg virksomhedens sikkerhedskultur og sikkerhedsudvikling&lt;br /&gt;
Eksempel: Vigtige sikkerhedsmæssige krav udeblev&lt;br /&gt;
Etabler forsvar i dybden&lt;br /&gt;
Eksempel: Falsk tryghed bag firewall&lt;br /&gt;
Vedtag at sikkerhedsgranskninger gennemføres løbende&lt;br /&gt;
Eksempel: Kobling mellem netværk blev glemt&lt;br /&gt;
Eksempel: Stjålen skærm var et vildspor&lt;br /&gt;
Refleksion om generelle råd&lt;br /&gt;
Forklaring af anvendte begreber&lt;br /&gt;
Eksempel på checkliste - Sikkerhed i industrielle kontrolsystemer&lt;br /&gt;
Mere at læse&lt;br /&gt;
Dybdegående læsning&lt;br /&gt;
21 vigtige punkter til forbedring af sikkerheden på SCADA netværket&lt;br /&gt;
Bilag 1&lt;br /&gt;
IT-Beredskabsplan&lt;br /&gt;
Målsætning og formål&lt;br /&gt;
Hændelser&lt;br /&gt;
Bilag 1.1 – Forsyningsvagtnumre&lt;br /&gt;
Bilag 1.2 – Telefonnumre til Chefgruppen&lt;br /&gt;
Bilag 1.3 – Ansatte i IT-afdelingen&lt;br /&gt;
Bilag 2 – Kritiske IT-systemer&lt;br /&gt;
Bilag 3 – Systemoversigt&lt;br /&gt;
Bilag 4 – Netværkstegninger&lt;br /&gt;
Bilag 5 – Hændelsesrapport&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Mainpage&amp;diff=9</id>
		<title>MediaWiki:Mainpage</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Mainpage&amp;diff=9"/>
				<updated>2017-06-06T14:23:04Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Main Page&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Mainpage&amp;diff=8</id>
		<title>MediaWiki:Mainpage</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=MediaWiki:Mainpage&amp;diff=8"/>
				<updated>2017-06-06T14:21:48Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Created page with &amp;quot;Velkommen til DANVAs Netværk for IT-sikkerhed&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Velkommen til DANVAs Netværk for IT-sikkerhed&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=7</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://itsikkerhed.danva.dk/index.php?title=Main_Page&amp;diff=7"/>
				<updated>2017-06-06T14:19:54Z</updated>
		
		<summary type="html">&lt;p&gt;Admin: Blanked the page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	</feed>