Ny oppdatert versjon

Security and Privacy by Design (SPbD)

Dette kurset fra Junglemap hjelper utviklingsteam, arkitekter og produkteiere å forstå hvordan designbeslutninger påvirker sikkerhet og databeskyttelse gjennom hele systemets livssyklus.

Mange risikoer oppstår gjennom hvordan systemer designes, hvordan data håndteres, hva som eksponeres, og hvilke antakelser vi gjør om brukere og andre systemer.

Gjennom konkrete eksempler lærer deltakerne å identifisere risiko tidlig, ta sikrere designbeslutninger og tenke som en angriper – ikke bare på hva et system er tiltenkt å gjøre, men på hva det kan fås til å gjøre.

En praktisk forståelse for hvordan

  • designbeslutninger påvirker sikkerhet og databeskyttelse
  • angrepsflater, tillitsgrenser og dataflyt påvirker risiko
  • sikre standardinnstillinger og dataminimering reduserer eksponering
  • API-er og systemfunksjoner kan begrenses for å redusere risiko
  • sikkerhet verifiseres og opprettholdes gjennom systemets livssyklus

Kurset støtter blant annet prinsippene om innebygd personvern og personvern som standard i GDPR artikkel 25.

Dette kurset er kun tilgjengelig på engelsk.

En effektiv kombinasjon

Security & Privacy by Design og vårt OWASP Top 10-kurs utfyller hverandre. SPbD fokuserer på hvordan designbeslutninger påvirker sikkerhet og databeskyttelse gjennom hele systemets livssyklus, mens OWASP Top 10 fokuserer på vanlige sårbarheter og hvordan de kan forebygges. Sammen gir kursene teamene et bredt og praktisk fundament for å utvikle sikrere applikasjoner.

Eksempler på innhold:

When functionality becomes vulnerability
(Funksjonalitet kan bli sårbarhet)

Define trust boundaries
(Definer tillitsgrenser)

It all starts with early decisions
(Alt starter med tidlige beslutninger)

Secure by default
(Sikkert som standard)

Think in systems, not components
(Tenk i systemer, ikke komponenter)

Control data flow
Kontroller dataflyt)

Attack surface is a design choice
(Angrepsflaten er et designvalg)

Data minimisation
(Dataminimering)

Limit API exposure
(Begrens API-eksponering)

Verify and operate securely
(Verifiser og drift sikkert)

Think like an attacker
(Tenk som en angriper)

Utforsk resten av kursene våre

Deepfake-angrep og hvordan du unngår å bli lurt av AI

Vil du forstå hvordan deepfakes fungerer – og hvordan du beskytter deg selv og din organisasjon? Vårt kurs om AI-drevne trusler og deepfakes hjelper medarbeidere med å gjenkjenne moderne angrepsmetoder og handle sikkert.

Introduksjonskurs i forretningsetikk og etiske retningslinjer

Ved å bruke NanoLearning som metode skaper dette kurset en bedre forståelse av organisasjonens forretningsprinsipper, antikorrupsjonsarbeid og ansvar.

Kurs i beskyttelse mot AI-manipulasjon

Kurset vårt om AI-manipulasjon består av korte leksjoner på to til tre minutter om hvordan vi håndterer AI – både når vi selv tar initiativet, og i situasjoner der vi kanskje ikke engang tenker over det. Kurset setter søkelys på hvordan AI-teknologi brukes av cyberkriminelle, og viktigheten av at vi er bevisste på AI i hverdagen.

Arbeidsmiljøkurs for ledere

Dette NanoLearning-kurset handler om hvordan ledere skal håndtere spørsmål knyttet til arbeidsmiljø.

Kurs i personvern & GDPR for alle ansatte

Bevissthetsopplæringen vår om personvern dekker det alle ansatte må vite om personvern og personvernlovgivning som for eksempel GDPR. Kurset består av 10 leksjoner, spørreundersøkelser og repetisjonsquizer, som alle er utformet for å bygge opp og styrke kunnskapen om personvern gjennom hele året.

Kurs i ledelse og kommunikasjon

Dette kurset tar for seg velkjente utfordringer knyttet til arbeidsmiljø og hvordan ledere kan håndtere disse utfordringene.

Introduksjonskurs i bærekraftig utvikling

I dette NanoLearning-kurset får dere en introduksjon til hvordan dere som virksomhet kan bidra til en mer bærekraftig fremtid.

Kurs i hybride arbeidsplasser – avstandsledelse

Dette kurset er tar for seg utfordringer knyttet til arbeidsmiljø i en hybrid hverdag, og det hjelper ledere med å håndtere dem.

Kurs i Bærekraft: Agenda 2030

Dette NanoLearning-kurset skaper en forståelse av Agenda 2030 og hvordan dere som virksomhet kan bidra til bærekraftsmålene.

Kurs i informasjonssikkerhet for alle ansatte

Vår opplæring iinformasjonssikkerhet består av korte, engasjerende leksjoner på tre minutter. Temaene dekker blant annet phishing, ransomware, multifaktorautentisering, sosiale medier, innsiderisiko og konsekvensene av AI.

Kurs i sikker generativ AI

Vi lever i en tid der AI er i ferd med å endre måten bedrifter og ansatte jobber på – både ved å forbedre daglige rutiner og ved å omforme hele forretningsmodeller. Men hva er egentlig hensiktsmessig, og hvordan kan bedrifter bruke generativ AI til å skape reell forretningsverdi?

Introduksjon til selskapets retningslinjer

Ønsker du at medarbeiderne dine skal få en bedre forståelse av de viktigste aspektene ved organisasjonens mest sentrale retningslinjer – og samtidig kunne dokumentere etterlevelse?

Introduksjon til NIS2-direktivet

Denne introduksjonen til NIS2 gir ledere en bedre forståelse av hva organisasjonen må ha på plass for å oppfylle kravene til NIS2.

Kurs i hybride arbeidsplasser – sikkerhet og effektivitet

Dette kurset går kort gjennom utfordringer knyttet til sikkerhet og effektivitet i en hybrid hverdag, og det hjelper virksomheten med å håndtere dem.

Introduksjonskurs i antihvitvasking, AML

I detta NanoLearning-kurset lærer ledere og ansatte om hvitvasking og finansiering av terrorisme og hvordan dette kan bekjempes, noe som vil redusere risikoen for slike hendelser i virksomheten deres.

Introduksjonskurs till DORA-forordningen

Denne introduksjonentil DORA gir ledelsen en bedre forståelse av hva virksomheten må ha på plassfor å overholde DORA-forordningen.

Introduksjonskurs i antikorrupsjon, ABC

NanoLearning-kurset i Anti Bribery and Corruption (ABC) lærer ledere og ansatte om korrupsjon og bestikkelser og hvordan dette kan bekjempes, noe som vil redusere risikoen for slike hendelser i virksomheten deres.

Kurs i hybride arbeidsplasser

Dette kurset tar for seg kjente utfordringer i en hybrid hverdag, og det hjelper virksomheten med å håndtere dem.

Introduksjonskurs i sikkerhetskultur

Dette introduksjonskurset i sikkerhetskultur øker forståelsen for hvor viktig det er å skape og opprettholde en sterk sikkerhetskultur samt både å forstå og følge relevante sikkerhetslover.

Introduksjonskurs i brannvern

Kurset gir de ansatte en innføring i systematisk brannvernsarbeid og brannteori. De lærer også hva de skal gjøre hvis det begynner å brenne.

Kurs i digital sikkerhet for styre og ledelse

Et kurs i digitalsikkerhet som gir en innføring i etterlevelseskravene som for eksempel NIS2 ogDORA stiller til styre- og ledelsesmedlemmer i ulike sektorer og enheter.

Kurs i informasjonssikkerhet for ledere

Kurset vårt i informasjonssikkerhet for ledere består av treminutters leksjoner om hvordan ledere kan bidra til at de ansatte blir bevisste på informasjonssikkerhet og handler i tråd med det.

De skjulte risikoene ved skygge-AI

Vil du forstå hvordan daglig bruk av AI kan skape sikkerhets- og personvernrisikoer? AI-verktøy blir raskt en del av arbeidshverdagen. Ansatte bruker dem til å skrive, oppsummere, analysere informasjon og løse problemer raskere enn noen gang før.

Sikker koding med OWASP Top 10

Dette kurset fra Junglemap hjelper utviklere med å forstå og redusere de mest kritiske sikkerhetsrisikoene i webapplikasjoner. Applikasjoner er komplekse, og mange sårbarheter oppstår som følge av små utviklingsbeslutninger i hverdagen. Cyberkriminelle fokuserer ikke på hvordan en applikasjon er ment å fungere, men på hvordan den kan misbrukes. Dette kurset hjelper deg med å identifisere disse risikoene og forstå hvordan du kan forebygge dem i praksis.