Back to writing lessons
Week 6Day 3

Systems and Security: Online safety rules

writingintermediate
PreviousNext
Lektionstext

Online safety rules
English: Write a clear list. What are the three most important things to think about to stay safe online?
Svenska: Skriv en tydlig lista. Vilka är de tre viktigaste sakerna man ska tänka på för att vara säker på nätet?

Tre regler för säkerhet på nätet

Tre viktiga saker för att vara säker på nätet — en tydlig lista för NordTech Solutions AB · av Alex Kowalski, backend-utvecklare, Stockholm

Den här texten publiceras internt efter veckan med lösenordspåminnelse och säkerhetseskalation — enkel svenska för kollegor och SFI D-studenter i tech.

Säkerhet på nätet låter abstrakt tills något händer: låst konto, phishing-mejl eller exponerad staging-databas som vi såg i nätverket förra veckan.

Jag skriver inte för experter utan för vanliga människor på jobbet — utvecklare, projektledare, support — som använder nätet dagligen.

Tydlig lista: tre viktiga saker att tänka på. Inte tjugo regler som ingen minns — tre som faktiskt ändrar beteende.

Sak ett: skydda dina inloggningar — lösenord, MFA och aldrig dela dem.

Varför: inloggning är nyckeln till e-post, GitHub, kundportaler som Ventilation Nord och intern VPN — en läcka ger ofta hela kedjan.

Praktiskt: använd unika starka lösenord per tjänst, spara i 1Password eller motsvarande, aktivera MFA på allt som erbjuder det.

Byt lösenord när IT säger byt — inte för att du glömt utan för att policy skyddar hela NordTech Solutions AB.

Aldrig dela lösenord i Slack, mejl eller telefon — inte ens till Markus eller Sofia om de ser legitima; ring via känt nummer och verifiera.

Phishing försöker lura dig att klicka falsk inloggning — kolla URL, inte bara logotyp; nordtech.se är inte nordtech-login.secure-verify.com.

Markus Berg påminner i code review: API-nycklar i kod är inloggningar — rotera dem som lösenord om de exponeras i repo.

Sak två: var skeptisk mot det du klickar och öppnar — länkar, filer och USB.

Varför: malware och ransomware ofta börjar med ett klick — ett mejl som ser som Anna Berg men skickas från extern domän.

Praktiskt: hovera länkar innan klick, öppna inte zip från okänd avsändare, använd inte random USB-stickor från konferensgolv.

På jobbet: misstänkta mejl vidarebefordra till IT-security@nordtech.se — inte svara och inte klicka om du är osäker.

Sofia Nilsson DevOps säger: en komprometterad laptop på gäst-WiFi kan söka öppna portar i nätverket — därför skeptisk klick och uppdaterad antivirus.

Nedladdningar från officiella källor — Docker images, Python-paket — verifiera checksum och undvik copy-paste från forum utan källa.

Social engineering är klick utan kod: någon ringer och säger de är från IT och behöver ditt lösenord — legit IT bad aldrig det.

Sak tre: håll system och mjukvara uppdaterade — patchar stänger kända dörrar.

Varför: utdaterad webbläsare, OS eller bibliotek i produktion är mål för exploits som inte kräver att du klickar fel — automatiska attacker skannar nätet.

Praktiskt: installera OS-uppdateringar på laptop, håll Chrome eller Edge current, låt IT hantera arbetsdator om policy kräver det.

Som utvecklare: uppdatera dependencies i projekt — gamla versioner av requests eller PostgreSQL-drivrutin kan ha CVE som angripare känner.

Sofia kör patch-cykel på servrar — din del är inte ignorera uppdateringar på egen maskin som ansluter till staging och prod.

Backup tänk också här: uppdateringar plus backup minskar panik om ransomware — data kan återställas utan att betala brottslingar.

Tre saker i en rad att memorera:

1. Skydda inloggningar — starka lösenord, MFA, aldrig dela.

2. Var skeptisk — länkar, filer, USB, phishing-mejl.

3. Håll allt uppdaterat — OS, webbläsare, appar och dependencies.

Detta är de tre viktigaste enligt min vardag som backend-utvecklare som också sett vad händer när någon försummar dem.

Anna Berg använder listan i onboarding — inte för skräck utan för vardagsdisciplin som skyddar kunder och kollegor.

Ventilation Nord AB-data passerar våra system — din dåliga klick på jobbet kan bli deras incidentrapport.

Listan funkar hemma också: bank, e-post, barns skolplattform — samma tre principer, inte bara på NordTech-kontoret.

Om du vill utöka: lägg till fjärrkontroll endast via godkänd VPN, lås skärm när du lämnar skrivbord, rapportera konstiga händelser — men kärnan är tre punkter.

Creative text ska vara tydlig — numrerad lista utan jargon där det går, med enkla ord för SFI D-nivå på jobbet.

Jämfört med policy-dokument på fyrtio sidor: tre saker folk faktiskt kan upprepa i standup eller fika utan att ögonen glazas.

Markus testar sig: kan ny utvecklare säga tre regler efter en vecka? Om inte, listan är för komplex — vår version är medvetet kort.

Efter lösenordsveckan: sak ett är lättare att följa om du redan bytt — MFA och 1Password gör sak två och tre mer naturliga.

Tack för att du läser — skriv ut listan vid skrivbordet om det hjälper; säkerhet på nätet är gemensamt ansvar, inte bara IT.

Alex Kowalski · Backend-utvecklare · NordTech Solutions AB · Stockholm · alex.kowalski@nordtech.se

Relaterat: lösenordspolicy juli 2026 · SECURITY-441 · intern säkerhetsguide Engineering & IT

PS: Om du bara minns en sak: skydda inloggningen — resten följer ofta när du tar säkerhet på allvar.

PPS: Dela listan med familj — phishing riktar sig lika ofta till privat mejl som till alex.kowalski@nordtech.se.

Slutord: tre viktiga saker — inloggningar, skeptisk klick, uppdateringar — räcker långt för att vara säker på nätet i vardagen.

Alex Kowalski

Complete this lesson

Track progress locally on this device.