3.3. Kontroll av filer og medier

a) Alle medier som kobles til arbeidsstasjon eller server (CD, minnepinner, lagringsenheter, osv.) skal kontrolleres før filer overføres.

b) Filer og vedlegg fra e-post som legges i karantene (fordi vedlegget bryter med policy for hva som er tillatt å sende som vedlegg til e-post; binære filer, krypterte filer, ZIP-filer, m.m.) krever manuell oppheving av karantene.

c) Sikkerhetskopi skal kontrolleres for å sikre at kopi ikke inneholder ondsinnet programvare.

d) Nedlasting av oppdateringer fra Internett skal kontrolleres. Det anbefales at slik nedlasting gjøres gjennom en egen filsluse.

e) Overføring fra filer fra/til supportleverandør (fjernaksess) til/fra virksomheten skal kontrolleres for ondsinnet programvare.


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 26. september 2018