Vigtige råd for sikkert distancearbejde

Som medarbejder spiller du en vigtig rolle for den samlede sikkerhed i KFST.


Når du arbejder uden for styrelsen, er der særlige risici, og der er derfor behov for, at du er opmærksom på dine rutiner og din adfærd, så du – uanset hvor din fysiske arbejdsplads er – kan bidrage til at opretholde et højt sikkerhedsniveau i styrelsen.

Her er ti vigtige råd for sikkert distancearbejde:

Retningslinjerne angiver, hvordan du på sikker vis arbejder fra eksterne lokaliteter, herunder hjemmefra. Du bør derfor sætte dig ind i sikkerhedspolitikker på området. 

Som medarbejder kan du let stå i en situation, hvor den tekniske platform til distancearbejde ikke fungerer efter hensigten. I den forbindelse bør du søge hjælp i ADM eller hos Statens It, så du bidrager til vidensopsamling og er med til at sikre, at din distancearbejdsplads på sigt bliver forbedret og mere sikker.

Du skal være bevidst om, at andre kan se og høre, hvad du beskæftiger dig med, når du befinder dig i det offentlige rum, fx på vej til og fra arbejde, på tjenesterejser eller til møder i ind- og udland. Derfor skal du overveje, hvad du siger, og undlade at tale om sensitive emner. Du kan evt. bruge høretelefoner, da du derved sikrer, at eventuelle uvedkommende tilhørere kun får adgang til den ene del af samtalen – samtalekvaliteten bliver typisk også bedre.

Brug som udgangspunkt internetforbindelsen på din arbejdstelefon (internetdeling) og beskyt internetdelingen med en kode – ADM kan vejlede om, hvordan du gør. Du må ikke bruge åbne offentlige netværk, fx på en café eller i toget, idet åbne offentlige netværk kan misbruges.

Ved online-møder er det let for eksterne deltagere at skjule deres rette identitet bag en avatar eller et falsk ikonbillede. Hvis du er mødeleder i et møde, hvor en mindre gruppe er inviteret, bør du sørge for at identificere eksterne personer, der deltager i mødet.

Når du deltager i et virtuelt møde og skal præsentere noget for andre mødedeltagere, skal du være opmærksom på, at du ikke afslører mere end det, du har til hensigt at præsentere. Deling af skærm, program eller præsentation kan i nogle tilfælde give de andre deltagere mulighed for indsigt i noter og andre interne oplysninger. Når du deler din skærm, skal du derfor sikre, at det kun er præsentationen, billedet eller andet relevant materiale, der vises, ved at lukke de programmer, du ikke bruger til præsentationen, og undgå at vise skrivebordet. På den måde kan du styre, hvad du giver andre mødedeltagere indblik i.

Mange er ikke klar over, at de informationer, der sendes via beskedtjenester, i særdeleshed almindelig SMS, fremsendes i klar tekst – dvs. at de ikke er beskyttet og kan læses af andre, hvis de opsnappes. Overvej derfor, om din besked skal beskyttes og brug i givet fald en krypteret beskedtjeneste. Ved brug af alle andre videomødetjenester end Skype bør der ikke drøftes fortrolige eller følsomme ting i chatten.

Som medarbejder får du stillet Skype for Business og Microsoft Teams til rådighed. Skype for Business tilbyder den bedste sikkerhed. Hvis du indkalder til møde, skal du bruge en af de to platforme og følge retningslinjer: Skype for Business og Microsoft Teams.

Hvis personer uden for KFST indkalder til møde vha. en anden platform, fx Zoom eller Webex, må du gerne deltage, men vær opmærksom på at sikkerheden er lavere.

Hvis du benytter printede dokumenter, krypterede USB-nøgler eller andet, og opbevarer dokumenter og medier derhjemme, bør du tænke over, om informationerne er så følsomme eller fortrolige, at andre ikke må få indsigt i dem.

Derudover må der kun opbevares fysisk materiale væk fra kontoret, så længe der er et arbejdsmæssigt behov herfor. Det samme gælder udskrivning af dokumenter uden for styrelsen; udskrivning må kun ske undtagelsesvist og skal ske på en sådan måde, at oplysningerne ikke kommer til uvedkommendes kendskab. Herefter skal det fysiske materiale enten returneres til kontoret eller bortskaffes.

Hvis fysiske dokumenter indeholder oplysninger omfattet af RØD, GUL eller GRØN kategori (se retningslinjen for medarbejdere om informationssikkerhed) , skal bortskaffelse ske ved makulering eller lignende destruktion. USB-nøgler udgør en sikkerhedsrisiko, da de kan indeholde malware, som kan inficere styrelsens it-systemer. Du må derfor kun bruge krypterede USB-nøgler, som er udleveret af styrelsen.

Mange forsøger at udnytte, at medarbejdere benytter sig af distancearbejde, og dermed måske er mindre beskyttet af de normale sikkerhedstiltag, som styrelsen har etableret. Det er derfor vigtigt at rapportere enhver mistanke om en it-sikkerhedshændelse.

Når du arbejder hjemme, må du kun bruge de enheder, som er udleveret af styrelsen (pc, iPad og telefon) til at arbejde på eller tilgå Statens It gennem VIA på din private pc. Du må aldrig overføre arbejdsrelateret materiale til en privat enhed, fx privat pc – heller ikke ved at videresende disse til en privat mailadresse.

Senest opdateret 10-06-2025