2018: Risk:Value Report

Størrelse: px
Begynne med side:

Download "2018: Risk:Value Report"

Transkript

1 2018: Risk:Value Report Forebygging er bedre enn medisin

2 Sammendrag Nesten 40 år etter at den første PC-en rullet av samlebåndet, håper man at bedrifter har et godt grep om trusler mot informasjonssikkerhet. Årets Risk:Value-rapport fra NTT Security viser at det fortsatt er mye arbeid igjen å gjøre. Det tydeliggjøres særlig av ett sjokkerende funn: en tredjedel av de spurte bedriftene betaler heller løsepenger til en hacker, enn å investere i informasjonssikkerhet. Mange organisasjoner sitter fast i et reaktivt tankesett når det kommer til sikkerhet. Sammen med undersøkelsesbyrået Vanson Bourne, har NTT Security intervjuet 1800 beslutningstakere over hele verden for å få et bilde av hvor de står når det gjelder cybersikkerhet. Vi fant at de spurte fortsatt gjør de samme tabbene, som hindrer dem i å ha framgang på viktige områder, som bevissthet og beredskap om cybersikkerhet. Toppledelsen virker distrahert når det gjelder sikkerhet, og det finnes ikke én stillingstittel som har ansvaret. Det er en ytterligere utfordring for organisasjoner, i tillegg til alle truslene de møter daglig; økonomisk turbulens, politisk og regulatorisk usikkerhet og generell brannslukking. Copyright 2018 NTT Security 2

3 Introduksjon 2018 er et gjennombruddsår for informasjonssikkerhet. EUs nye personvernforordning (GDPR) er nå gjeldende. Fortsatt tror bare hver tredje spurte at det gjelder dem. Selv i Europa svarte mindre enn halvparten av de spurte at de var underlagt GDPR. Alle bedrifter som behandler data om EU-borgere må rette seg etter GDPR, men land i andre regioner må ta hensyn til egne regelverk også. Dette inkluderer Singapore s Monetary Authority of Singapore Act og Australia s Privacy Amendment (Notifiable Data Breaches) Bill 2016, hvor pålagt rapportering om databrudd trådte i kraft i februar Truslene fortsetter å vokse. Brudd hos selskap som Equifax 1, Verizon 2 og Hudson s Bay Company 3 har skapt store overskrifter. Antallet kompromitterte registre og den potensielle påkjenningen for ofrene blir større. Cyberkriminelle konsentrerer seg hovedsakelig om kjente sikkerhetshull, samtidig som de utforsker nye. Bruken av løsepengevirus fortsetter å vokse, mens andre angrepsformer, som kryptokapring, spres raskt. I disse angrepene bruker hackere sårbare servere og sluttpunkter for å utvinne kryptovaluta. Innsatsen øker, og bedrifter står altfor ofte stille i kappløpet om å håndtere sikkerhetstrusler. Denne rapporten utforsker den nåværende tilstanden blant organisasjoner, store og små, over hele verden. Copyright 2018 NTT Security 3

4 Innvirkningen av et databrudd Organisasjoner bryr seg mest om hvordan et databrudd får dem til å se ut Figur 1 Om informasjon ble stjålet i et sikkerhetsbrudd, hvordan ville din bedrift blitt påvirket? Alle respondentene spurt (1800) Bedrifter er mest bekymret for hva et databrudd får å si for hvordan organisasjonen oppfattes. Over halvparten (56 prosent) svarer de er bekymret for tap av tillit hos kunder, og 52 prosent er redd for skade på merkevare eller omdømme. Disse databruddrelaterte bekymringene samsvarer med bedrifters bredere frykt. En av fire (25 prosent) anser tap av markedsandeler som sin største trussel. Sverige skiller seg ut her, hvor 27 prosent av bedriftene er redd for manglende nøkkelferdigheter hos ansatte. Noen sektorer er mer bekymret for tapte markedsandeler enn andre. Telekommunikasjonsbedrifter, som konstant er bekymret for kundefrafall, leder an med 38 prosent. Bedrifter innen kjemi/petrokjemi/legemidler kommer rett bak med 36 prosent. Storbritannia skiller seg ut med sin bekymring for effekten av databrudd på bedriftens omdømme. 73 prosent av britiske bedrifter er bekymret for innvirkningen på kundenes tillit etter å ha fått informasjon om et sikkerhetsuhell. Til sammenligning er det globale snittet 56 prosent. 69 prosent av britiske organisasjoner ergrer seg over skade på merkevare, mens tallet globalt er 52 prosent. Kulturelle forskjeller er en sannsynlig årsak. 56% Tap av kundetillit 52% Skade på merkevare/omdømme 40% Direkte økonomisk tap 31% Økonomisk straff fra bransjeorganer eller myndigheter 30% Disiplinærstraff mot ansatte/ledelse 3% Vi ville ikke blitt påvirket Figur 2 Analysen viser gjennomsnittlig beregnet inntektstap som følge av et databrudd for organisasjonen til de spurte. Alle respondentene spurt (1800) Økonomisk tap tar andreplassen De økonomiske konsekvensene av et databrudd tar en klar andreplass etter omdømme, men som med ryktet, er det noen bedrifter som bekymrer seg mer for økonomiske tap enn andre. Direkte tap rangeres som den største bekymringen, med 40 prosent av svarene. Indirekte tap, som virkningen av bøter eller tap av aksjekurs, er ikke en like stor bekymring. 31 prosent av de spurte bedriftene sier de forventer økonomisk straff i forbindelse med databrudd, mens 29 prosent sier de forventer lavere aksjeverdi. Et brudds påvirkning på inntekter går litt opp, etter å ha falt mellom 2015 og 2017, og snitt forventes det et inntektstap på 10,29 prosent. Europeiske land er generelt litt mer optimistiske, og forventer lavere inntektstap enn bedrifter i USA og APAC. Unntaket her er EØS-medlem Norge, som på 11,71 prosent forventer større tap en sine EU-motparter. 10,29% Totalt 12,53% Hong Kong 11,98% USA 11,71% Norge 11,71% Singapore 11,03% Australia 9,72% Storbritannia 9,60% Benelux 9,36% Frankrike 9,31% Tyskland og Østerrike 9,17% Sverige 7,67% Sveits Copyright 2018 NTT Security 4

5 Kostnadene for gjenoppretting forsetter å øke Mens den forventede effekten av et databrudd på inntekter er nær uendret, er kostnaden forbundet med gjenoppretting en større bekymring. Den har økt til 1,52 millioner dollar, sammenlignet med 1,35 millioner dollar i 2017, og under en million dollar i Det mest bekymringsverdige er kanskje at nesten en av fire (24 prosent) ikke klarte å beregne gjenopprettingskostnaden, noe som tyder på manglende risikoanalyse i planleggingen av databruddhåndtering. Figur 3 Analysen viser gjennomsnittlig beregnet kostnad for de spurtes bedrifters gjenoppretting om de ble offer for et databrudd. Alle respondentene spurt (1800) I snitt anslår de spurte i 2018-utgaven av Risk:Value Report at det ville ta 57 dager å gjenopprette etter et databrudd. Prognosene varierer vesentlig mellom de forskjellige regionene, med Singapore mest optimistisk med 37 dager, og Australia som mest pessimistisk med 82 dager. Bedrifter er i overkant selvsikre om egen sikkerhet Nesten halvparten av alle beslutningstagere (47 prosent) sier de ikke har opplevd databrudd. Denne antagelsen er bekymringsverdig høy, gitt hvor vanskelig det er å si med sikkerhet at en bedrift ikke har blitt rammet. En annen bekymring er at en av tre svarer at de ikke forventer å rammes av databrudd. $1,52 Totalt $2,64 Tyskland og Østerrike $1,70 Singapore $1,58 Benelux $1,44 USA $1,33 Storbritannia $1,27 Australia $1,25 Frankrike $1,13 Sveits $1,06 Sverige $0,92 Norge $0,68 Hong Kong USA er mest selvsikre når det kommer til databrudd, hvor 46 prosent hevder å aldri ha blitt rammet, og at de ikke forventer å bli det heller. De som ikke vet om de har blitt rammet, eller ikke tror de har blitt rammet, er relativt liten. Kort fortalt er amerikanske bedrifter veldig binære. Enten sikre på at de har blitt rammet, eller sikre på at de ikke har det eller ikke forventet å bli rammet. Figur 4 Analysen viser hvorvidt de spurtes organisasjoner har vært utsatt for et sikkerhetsbrudd. Alle respondentene spurt (1800) Til sammenligning var de fleste andre landene villige til å innrømme at de ikke vet. Dette tankesettet er særlig utbredt i Storbritannia, hvor mer enn en av fem (22 prosent) erkjenner at de ikke vet om de er rammet eller ikke. 41% Ja 14% Nei, men forventer å bli det 33% Nei, forventer heller ikke å bli det 12% Vet ikke Copyright 2018 NTT Security 5

6 Investering i sikkerhet og forberedelser Hver tredje vil heller betale løsepenger senere, enn å investere i sikkerhet nå Respondentenes fornektelse av risikoen for databrudd kan bidra til å forklare et av de mest sjokkerende funnene i denne rapporten. NTT Security spurte organisasjoner om hvorvidt de ønsket å kutte kostnadene ved å betale løsepengekravet til en hacker, heller enn å investere i informasjonssikkerhet. En av tre svarer ja, med 16 prosent som sier de ikke vet! Det betyr at bare halvparten av de som svarte foretrekker å investere i IT-sikkerhet i stedet for å ha en reaktiv tilnærming. Figur 5 Analysen viser prosentandelen av de spurte som er enige i påstanden om at organisasjonen deres ville vurdert å betale løsepenger til en hacker i stedet for å investere i sikkerhet, fordi det er billigere. Oppdelt etter de spurtes nasjonalitet. Alle respondentene spurt (1800) Disse funnene er spesielt bekymringsverdige med tanke på den store veksten i løsepengevirus. NTT Securitys siste Global Threat Intelligence Report (GTIR) viser en global økning i oppdagede løsepengevirus fra 1 prosent av alle angrep i 2016 til 7 prosent i I Europa, Midtøsten og Afrika var løsepengevirus den ledende formen for skadelig programvare, og sto for 29 prosent av alle angrep. 4 Vent-og-se-holdningen til sikkerhetsinvesteringer er spesielt bekymringsverdig sett i lys av hendelser som WannaCry og Petya. For det første viser det at bedrifter fortsatt er forberedt på å ta en reaktiv tilnærming til sikkerhet for å holde kostnader lave, i stedet for å innføre en langsiktig, strategisk og preventiv tilnærming. For det andre finnes det ingen garanti for at cyberkriminelle overholder kravet, selv om en bedrift betaler løsepenger. Dessuten bidrar det til et skadelig, kriminelt nettverk. Til sist: med mange løsepengehackere som krever betaling i kryptovaluta, gjør bedrifter som utbetaler løsepenger seg sårbare for ville svingninger i aksjeverdier. 34% Totalt 41% Tyskland og Østerrike 40% Frankrike 40% Norge 37% Hong Kong 37% Singapore 35% USA 34% Benelux 33% Sverige 31% Australia 23% Sveits 21% Storbritannia Graver man dypere inn i undersøkelsen, finner man noen lysere punkter, men også noen betydelig mørkere. Storbritannia er litt mer fornuftige enn det globale snittet, med færre som svarer at de er forberedt på å prioritere løsepenger over langsiktige investeringer. Imidlertid svarer bare en av fem i Storbritannia (21 prosent) at de er villige til å betale løsepenger, heller enn å investere i cybersikkerhet i et forsøk på å spare penger. Copyright 2018 NTT Security 6

7 Ingen reell endring i cybersikkerhetsforberedelser IT-avdelinger har tilsynelatende nådd et platå når det kommer til å bruke penger på informasjonssikkerhet. Driftsavdelinger brukte mer av budsjettet på IT-sikkerhet (17,84 prosent) enn IT gjorde (14,32 prosent) for andre år på rad, og gjorde gapet mellom de to større. Det er verdt å legge merke til at IT-avdelinger brukte mindre av budsjettet sitt på informasjonssikkerhet i år enn i 2017 (14,58 prosent). Driftsavdelinger i USA skiller seg ut ved å bruke relativt mye penger på informasjonssikkerhet, og bruker i snitt 21,26 prosent av budsjettet til slike tiltak. Figur 6 Analysen viser prosentandelen av de spurte som har en plan for hendelsesrespons. Delt etter de spurtes nasjonalitet. Alle respondentene spurt (1800) Kanskje er dette med på å forklare hvorfor man ser mangel på forberedelser over hele linja. Mer enn halvparten av de spurte (57 prosent) sier de har implementert policy/rutiner for informasjonssikkerhet, en liten økning fra 56 prosent i prosent sier de jobber med det, som tilsvarer ett prosentpoeng lavere enn i fjor. De spurte har imidlertid ikke gjort stort mer for å kommunisere disse rutinene. 81 prosent av de med rutiner på plass, sa de aktivt har viderebrakt disse til resten av organisasjonen, sammenlignet med 79 prosent i fjor. 39 prosent tror at deres ansatte kjenner til disse rutinene, samme andel som i fjor. Hvis bedrifter ikke blir flinkere til å forberede og kommunisere sikkerhetsrutiner, er de kanskje flinkere til å utvikle planer for å reagere på brudd etter at de skjer? 49 prosent sier de har implementert en responsplan for hendelser, mens 30 prosent sier de er i gang med prosessen. I fjor var tallene 48 prosent implementert, 31 i gang med prosess. Disse tallene antyder at 1 prosent av bedriftene har gjort ferdig sin responsplan siden i fjor, mens mer enn halvparten fortsatt ikke har en på plass. 49% Totalt 63% Storbritannia 59% USA 51% Australia 49% Singapore 47% Frankrike 42% Tyskland og Østerrike 42% Sveits 42% Benelux 38% Norge 38% Hong Kong 37% Sverige Storbritannia, som innehar topplasseringen for å ha implementert responsplaner (63 prosent), var fjerde nederst når det gjelder kjennskap til responsplanene, med 44 prosent. Disse planene må være mer enn støvsamlere om de skal ha en effekt. Copyright 2018 NTT Security 7

8 Mangel på lederskap Hvorfor har ikke organisasjoner mer framgang med sin informasjonssikkerhetsberedskap, spesielt med tanke på de strenge GDPR-reguleringene som nå er innført? Det er kulturelle utfordringer som krever fundamentale endringer i hvordan bedrifter kommuniserer og organiserer seg. Kulturelle forandringer med lederskap; la oss se hvordan ledere påtar seg ansvaret for sikkerhet. Figur 7 Analysen viser de tre jobbtitlene som mest sannsynlig har det overordnede ansvaret for å håndtere de spurtes organisasjons daglige sikkerhet. Alle respondentene spurt (1800) Det finnes ikke én rolle som har ansvar for daglig sikkerhet, ifølge våre respondenter. 22 prosent av organisasjonene sier det er CIO (Chief Information Officer) som har det overordnede ansvaret for sikkerhet, sammenlignet med de 20 prosentene som svarer CEO (administrerende direktør), og 19 prosent som sier CISO (Chief Information Security Officer/direktør for informasjonssikkerhet). 15 prosent mener ansvaret stopper ved IT-direktør. Det er bekymringsverdig av en av fem administrerende direktører sitter med spesialistoppgaver som daglig sikkerhet. Evner de å ha oversikt over en sikkerhetsfunksjon i tillegg til alle andre kritiske, operative oppgaver? 22% Informasjonsdirektør (CIO) 20% Administrerende direktør (CEO) 19% Direktør for informasjonssikkerhet (CISO) Det smale gapet mellom disse tre rollene viser at ikke én enkelt lederfunksjon tar ansvaret. Det kan også være et tegn på usikker fordeling mellom CIO og CISO. Ofte dekkes de to funksjonene av samme person, eller så samarbeider de tett. Et bemerkelsesverdig unntak er Singapore, som ser ut til å ha opphøyet CISO-rollen. I Singapore har 33 prosent av de spurte gitt denne lederfunksjonen primæransvaret for daglig sikkerhet. Figur 8 Analysen viser prosentandelen av de spurte som anslår at all av organisasjonens kritiske data, og at all data generelt, er helt sikret. Alle respondentene spurt (1800) En ting er sikkert; mens stadig flere ser behovet for regelmessige sikkerhetsdiskusjoner på styrerommet, klarer ikke bedriftene deres å løfte problematikken opp til toppledelsen. 81 prosent av de spurte er enige i at forhindring av sikkerhetsangrep burde være et regelmessig tema i styremøter, opp fra 73 prosent i fjor. Bare 61 prosent sa det diskuteres jevnlig, opp fra 56 prosent. Datasikkerheten er dårlig Med mangel på samhold på toppen, sliter organisasjoner fortsatt med å sikre sine viktigste digitale ressurser. Mindre enn halvparten (48 prosent) sier de har fullstendig sikret alt av deres kritiske data. Nå som GDPR er implementert, er ikke forbedring bare en mulighet det er obligatorisk. USA leder an i denne trenden, hvor 61 prosent av de spurte sier de har sikret all deres kritiske data. En ting har blitt bedre. Etter hvert som nettskyen modnes begynner bedrifter å ta kontroll over dataene sine. De spurte er også opptatt av å holde dataene nære. De fleste organisasjoner lagrer dataene innenfor landegrensene. Denne trenden drives kanskje av en kombinasjon av regulatoriske bekymringer, eierskap av datasentre, og simpelthen bekvemmelighet. 48% Totalt 61% USA 53% Frankrike 53% Storbritannia 48% Australia 44% Benelux 44% Norge 41% Tyskland og Østerrike 40% Sveits 38% Sverige 37% Hong Kong 36% Singapore Copyright 2018 NTT Security 8

9 Det svakeste ledd Tabber kan skje når det er uklarheter rundt ansvar. Derfor er det bekymringsverdig at en stor andel av de spurte (43 prosent) anser sikkerhet som IT-avdelingens problem. 52 prosent av toppledere hadde denne oppfatningen, mens 39 prosent av ansatte under toppledelsen som mente det samme. Denne forskjellen er en indikasjon på at toppledelsen ikke tar sikkerhet tilstrekkelig på alvor som en tverrfaglig utfordring. Figur 9 Analysen viser prosentandelen av de spurte som er enige i at IT-sikkerhet er IT-avdelingens problem, og ikke bedriften for øvrig. Alle respondentene spurt (1800) Innsidetrusler er bedriftenes største svakhet Ifølge våre respondenter er imidlertid ikke toppledelsen det svakeste leddet. 60 prosent av de spurte mener at det er tredjeparter, som entreprenører og midlertidig ansatte, som utgjør den største sikkerhetstrusselen for organisasjonen. Tidligere undersøkelser viser samme oppfatning. Årets Global Threat Intelligence Report (GTIR) fra NTT Security hadde for første gang tjenestesektoren som en av de fem mest angrepne sektorene. Disse bedriftene kan brukes av hackere som en bakdør inn i større organisasjoner. Den totale innsidetrusselen finner man dersom man kombinerer tallene for tredjeparter og ansatte som helhet. 54 prosent sier at arbeidsstyrken er en stor sikkerhetstrussel. Både tredjeparter og egne ansatte har ofte tilgang til intern informasjon og dataressurser. Til sammen skiller seg ut som den største svakheten i dagens organisasjoner. 43% Totalt 54% Frankrike 53% Norge 49% Tyskland og Østerrike 47% Sverige 45% Sveits 45% Singapore 42% Benelux 40% USA 38% Australia 35% Hong Kong 30% Storbritannia Innsidetrusler er ikke nødvendigvis skadelige. Mennesker er en naturlig svakhet, særlig når så få organisasjoner har sikkerhetsrutiner, og får kommuniserer godt rundt dem internt. De på innsiden mener som regel godt, men de gjør tabber; åpner vedlegg som installerer skadelig programvare, følger phishing-lenker og laster ned skadelige apper. Figur 10 Hvem anser du som din organisasjons svakeste ledd? Alle respondentene spurt (1800) Klok bruk av beskyttende teknologier, inkludert identitets- og tilgangshåndtering og antivirus kan hindre folk i å utilsiktet gi tilgang til kritiske data. 60% Tredjeparter (f.eks. entreprenører/midlertidige ansatte) 54% Arbeidsstyrken som en helhet 49% Partnere/leverandører 34% Administratorer 33% Ledelsen 32% Kunder 21% Toppledelsen (unntatt administrerende direktør) 17% Administrerende direktør Copyright 2018 NTT Security 9

10 Tredjepartstjenester Bare 1 prosent av de spurte benytter i dag sikkerhetstjenester levert av en tredjepart. Men mer enn en av tre (37 prosent) har planer om å gjøre det. Av disse sier en av fem (18 prosent) at manglende ferdigheter er hovedgrunnen. Særlig er det i Sørøst-Asia at det mangler ferdigheter (23 prosent), sammenlignet med EMEA (18 prosent) og USA (12 prosent). Organisasjoner har fortsatt utfordringer med å rekruttere de riktige menneskene til å håndtere sikkerhet. Uansett er ting bedre enn i fjor, da 28 prosent av de som skulle over på tredjepartstjenester nevnte ferdigheter som en utfordring. Figur 11 Analysen viser andelen av de spurte som er enige i følgende påstand: Vi har ikke tilstrekkelige ressurser/ferdigheter internt til å håndtere alle sikkerhetstruslene. Alle respondentene spurt (1800) Bedrifter har ikke forsikring knyttet til databrudd 38 prosent av de spurte har en dedikert sikkerhetsforsikring, som er omtrent på samme nivå som fjorårets 40 prosent. En av fem (21 prosent) sier at de jobber med å skaffe en, noe som er en prosent mindre enn fjorårets 22 prosent. Disse tallene indikerer at en av fem organisasjoner som hvert år lover å implementere en slik forsikring, ikke gjennomfører. Når det gjelder å faktisk ha en dedikert sikkerhetsforsikring på plass, er USA langt foran andre regioner, på 54 prosent, sammenlignet med APACs 38 prosent og EMEAs 34 prosent. Hva er det som stopper dem? Digital risikoforsikring er et ungt felt, og forsikringsselskaper strever med risikohåndtering og klientevalueringer. Å få disse polisene riktig er ikke enkelt, og forsikringsselskaper ser at cyberangrep øker. Bare 40 prosent av de spurte bekrefter at deres bedriftsforsikring dekker dem for både datatap og brudd på informasjonssikkerhet. Hva kan ugyldiggjøre bedriftenes forsikring? Mislykket patching av systemer skiller seg ut som den største bekymringen med 47 prosent. Mangelen på en handlingsplan (36 prosent) og ansatte som ikke bryr seg (29 prosent) scorer også høyt. Det haster med å formalisere og kommunisere policy/rutiner for informasjonssikkerhet og handlingsplaner ved sikkerhetsbrudd. 44% Totalt 51% Singapore 49% Tyskland og Australia 48% Frankrike 46% Storbritannia 44% Benelux 42% Australia 40% Sverige 39% USA 38% Hong Kong 37% Sveits 36% Norge Figur 12 Hvilken av disse, om noen, føler du ville eller kunne ugyldiggjøre din bedriftsforsikring? Respondenter med forsikring for datatap og informasjonsbrudd spurt (1301) 47% Manglende vedlikehold, eller oppdatering av eksisterende IT-systemer 39% Alder på IT-systemer 36% Mangel på plan for hendelsesrespons 35% Mangel på overholdelse av industrireguleringer 29% Uoppmerksomme ansatte 5% Ingen 3% Vet ikke Copyright 2018 NTT Security 10

11 Konklusjon Databrudd blir stadig mer alvorlig, selv om mange organisasjoner fortsatt regner med at de ikke kommer til å bli utsatt. Mangel på tydelig lederskap fra toppledelsen, kombinert med en tendens til å gi fra seg ansvaret for informasjonssikkerheten i sin helhet til IT-avdelingen, skaper perfekte betingelser for en angriper som vil motbevise dem. NTT Security er overrasket over antallet av de spurte som er villige til å vente på et løsepengekrav, før de investerer i cybersikkerhet. Disse organisasjonene er blant de mest sannsynlige ofrene for cyberangrep. Ofte vil de også se at løsepenger ikke er et alternativ likevel, eller at kriminelle ikke overholder avtalene. Både når det gjelder sikkerhet og medisin er forebygging bedre enn en kur. NTT Security råder bedrifter til å innføre rutiner for sikkerhet som gjenspeiler retningslinjene fra gjeldende regelverk og best-practice, samtidig som man evaluerer risiko og forbereder seg for den dagen en hacker angriper Copyright 2018 NTT Security 11

12 Om 2018 Risk:Value Risk:Value-rapporten 2018 er utført av Vanson Bourne på vegne av NTT Security i februar og mars beslutningstakere som ikke jobber i IT-funksjoner i USA, Storbritannia, Tyskland, Østerrike, Sveits, Frankrike, Benelux, Sverige, Norge, Hong Kong, Singapore og Australia er intervjuet. Hovedsakelig er organisasjoner med mer enn 500 ansatte valgt ut på tvers av flere industrisektorer. 100 norske respondenter er inkludert i undersøkelsen. Om Vanson Bourne Vanson Bourne er en uavhengig spesialist på markedsundersøkelser for teknologisektoren. De er kjent for solide og pålitelige forskningsbaserte analyser, som er gjort på grunnlag av strenge forskningsprinsipper og deres evne til innhente svar fra beslutningstakere på tvers av tekniske- og bedriftsfunksjoner, i alle sektorer og alle de største markedene. For mer informasjon, besøk Om NTT Security NTT Security er et spesialisert sikkerhetsselskap innen NTT Group. NTT Security leverer sikre og robuste løsninger for å møte kundenes behov i den digitale transformasjonen. NTT Security har ti sikkerhetsoperasjonssentraler, sju forsknings- og utviklingssentre, over 1500 sikkerhetseksperter og håndterer årlig flere hundretusen sikkerhetshendelser på seks kontinenter. NTT Security i Norden kombinerer global leveransekapasitet med lokal ekspertise, og sikrer at kundens ressurser blir brukt effektivt, ved å levere den rette miksen av konsulenttjenester, administrerte tjenester og teknologi. NTT Security er en del av NTT Group (Nippon Telegraph and Telephone Corporation), et av verdens største IT-selskaper. Besøk nttsecurity.com for å lære mer. Copyright 2018 NTT Security

2017 Global Threat Intelligence Report Hovedfunn

2017 Global Threat Intelligence Report Hovedfunn 07 Global Threat Intelligence Report Hovedfunn Hovedfunn Globale funn Phishing-angrep sto for hele 7 prosent av skadevaren organisasjoner mottok. ærmere 0 prosent av angrepene rettet seg mot N sluttbrukerteknologi,

Detaljer

Dataangrep Hva er de faktiske kostnadene for din organisasjon? Risk:Value Report 2016

Dataangrep Hva er de faktiske kostnadene for din organisasjon? Risk:Value Report 2016 Dataangrep Hva er de faktiske kostnadene for din organisasjon? Risk:Value Report 2016 Forord Bedrifter og organisasjoner er ofte klar over hvilke trusler de står overfor fra angripere som ønsker å stjele

Detaljer

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 1 SAMMENDRAG INNLEDNING: GLOBAL THREAT INTELLIGENCE REPORT 2015 De siste årene har sikkerhetsbransjen med rette fokusert mye på Advanced Persistent Threats

Detaljer

Danner ny sikkerhetsspesialist NTT Security

Danner ny sikkerhetsspesialist NTT Security 07. juni, 2016 Nippon Telegraph and Telephone Corporation Danner ny sikkerhetsspesialist NTT Security Nippon Telegraph and Telephone Corporation (NTT) danner NTT Security Corporation, et spesialisert sikkerhetsselskap

Detaljer

Datasikkerhet og skyløsninger øverst på prioriteringslisten hos IT-folk i Europa. Pressemelding

Datasikkerhet og skyløsninger øverst på prioriteringslisten hos IT-folk i Europa. Pressemelding Datasikkerhet og skyløsninger øverst på prioriteringslisten hos IT-folk i Europa Pressemelding Undersøkelsen er utført av det uavhengige markedsføringsfirmaet ICM Unlimited på vegne av Toshiba, og har

Detaljer

Virksomhetssikkerhet: Alltid en reise, aldri en destinasjon 2017 Risk:Value Report

Virksomhetssikkerhet: Alltid en reise, aldri en destinasjon 2017 Risk:Value Report Virksomhetssikkerhet: Alltid en reise, aldri en destinasjon 2017 Risk:Value Report 1 Kort sammendrag Virksomheter møter en betydelig mengde sikkerhetsrisikoer i 2017. Ikke bare utsettes selskapene for

Detaljer

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE Start din reise mot å etterleve de nye personvernreglene INTRODUKSJON I mai 2018 innføres ny personvernlovgivning i Norge. Disse har vært mye omtalt, både som de

Detaljer

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,

Detaljer

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver Målgrupper Våre ekspertutvalg Kriminalitetsutvalget KRISINO undersøkelsen Informasjonssikkerhetsutvalget

Detaljer

ULÅSTE DØRER FORSKNING VISER AT SKRIVERE ER SÅR- BARE FOR ANGREP OVER INTERNETT

ULÅSTE DØRER FORSKNING VISER AT SKRIVERE ER SÅR- BARE FOR ANGREP OVER INTERNETT HVITEBOK ULÅSTE DØRER FORSKNING VISER AT SKRIVERE ER SÅR- BARE FOR ANGREP OVER INTERNETT Mens IT-team fokuserer på andre endepunkter, sakker sikkerhet for bedriftsskrivere akterut Skrivere er enkle mål:

Detaljer

Snu utfordringer til muligheter

Snu utfordringer til muligheter Snu utfordringer til muligheter Hvordan skal bedrifter klare utfordringene som ligger foran dem? Canon har kartlagt de fem største utfordringene som bedrifter vil møte i året som kommer. Dette er basert

Detaljer

COUNTRY PAYMENT REPORT. Norge

COUNTRY PAYMENT REPORT. Norge COUNTRY PAYMENT REPORT 216 Norge Country Payment Report 216: NORGE Country Payment Report er utarbeidet av Intrum Justitia. Intrum Justitia innhenter data fra tusenvis av selskaper i Europa for å få innsikt

Detaljer

STYRKEN I ENKELHET. Business Suite

STYRKEN I ENKELHET. Business Suite STYRKEN I ENKELHET Business Suite TRUSSELEN ER REEL Nettbaserte trusler mot virksomheten din er reele uansett hva du driver med. Hvis du har data eller penger, er du et mål. Antall sikkerhetshendelser

Detaljer

Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger?

Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger? Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger? Delrapport 1 fra personvernundersøkelsen 2013/2014 Februar 2014 Innhold Innledning og hovedkonklusjoner...

Detaljer

Europakommisjonens vinterprognoser 2015

Europakommisjonens vinterprognoser 2015 Europakommisjonens vinterprognoser 2015 Rapport fra finansråd Bjarne Stakkestad ved Norges delegasjon til EU Europakommisjonen presenterte 5. februar hovedtrekkene i sine oppdaterte anslag for den økonomiske

Detaljer

FÅ BEDRE KONTROLL MED EN STYREPORTAL

FÅ BEDRE KONTROLL MED EN STYREPORTAL W W W. A D M I N C O N T R O L. C O M admin LOGG PÅ MED EN STYREPORTAL SIKKERT SAMARBEID Teknologien påvirker nesten alle aspekter av våre liv. Men selv om våre personlige liv har endret seg radikalt,

Detaljer

Ledelsen lar stort sett ansatte ta sine egne beslutninger. Ledelsen holder streng kontroll med arbeidet til de ansatte

Ledelsen lar stort sett ansatte ta sine egne beslutninger. Ledelsen holder streng kontroll med arbeidet til de ansatte NOCM Dimensjoner og ledd Autonomi Ledelsen lar stort sett ansatte ta sine egne beslutninger Ledelsen har tillit til at folk kan ta arbeidsrelaterte beslutninger uten å innhente tillatelse først Ledelsen

Detaljer

Kan cyber-risiko forsikres?

Kan cyber-risiko forsikres? Kan cyber-risiko forsikres? Hva er kost-nytte av å overføre sikkerhetsrisiko til en tredjepart? Aida Omerovic SINTEF IKT Sikkerhet og Sårbarhet Mai 2015 Teknologi for et bedre samfunn Informasjonssikkerhet

Detaljer

Manpower AS, Tordenskiolds gate 2, 0160 Oslo Tel: (+)47 22 01 80 00 www.manpower.no. 2006, Manpower Inc. All rights reserved.

Manpower AS, Tordenskiolds gate 2, 0160 Oslo Tel: (+)47 22 01 80 00 www.manpower.no. 2006, Manpower Inc. All rights reserved. Manpower AS, Tordenskiolds gate 2, 0160 Oslo Tel: (+)47 22 01 80 00 www.manpower.no 2006, Manpower Inc. All rights reserved. Manpowers Q1 2008 Norge A Manpower Research Report Manpowers Norge 1. kvartal

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Agenda Hva er personvern og personopplysninger Bakgrunn for nye personvernregler De viktigste endringene fra idag til 2018 Hva nå? - våre forventninger og råd om veien videre Innledning

Detaljer

Hvorfor er dette viktig?

Hvorfor er dette viktig? Sammendrag Denne rapporten handler om ytringsfrihet og varsling i norske kommuner og fylkeskommuner. Rapporten består av ti kapittel, der prosjektets problemstillinger besvares ved hjelp av ulike datakilder.

Detaljer

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER Bergen, september 2017 ved HelseCERT HELSECERT ER HELSE- OG OMSORGSSEKTORENS NASJONALE SENTER FOR INFORMASJONSSIKKERHET HELSECERTS OPPGAVE ER Å ØKE SEKTORENS EVNE

Detaljer

Utviklingen i importen av fottøy 1987-2013

Utviklingen i importen av fottøy 1987-2013 Utviklingen i importen av fottøy 1987-2013 Etter at importen av fottøy i 2011 økte med 13,1 prosent i verdi, den høyeste verdiveksten siden 1985, falt importen i verdi med 4,9 prosent i 2012. I 2013 var

Detaljer

De følgende virksomhetene i Norden gjør kundereisen digital. Hvordan unngå å bli stående igjen?

De følgende virksomhetene i Norden gjør kundereisen digital. Hvordan unngå å bli stående igjen? Nordens digitaliseringspartner De følgende virksomhetene i Norden gjør kundereisen digital. Hvordan unngå å bli stående igjen? FÅ SVARET FRA 413 NORDISKE VIRKSOMHETER SOM HAR TESTET SIN DIGITALE FREMDRIFT

Detaljer

Digitalisering, robotisering og datasikkerhet. Espen Opedal,

Digitalisering, robotisering og datasikkerhet. Espen Opedal, Digitalisering, robotisering og datasikkerhet Espen Opedal, 2017-10-25 1 Tryg Forsikring i Norge TRYGT OG ENKELT 1.200 ansatte i Norge Årlige premieinntekter er 8 mrdnok 400.000 kunder Markedsområder:

Detaljer

KRAFTIG, SKALERBAR SÅRBARHETSADMINI- STRASJON. F-Secure Radar

KRAFTIG, SKALERBAR SÅRBARHETSADMINI- STRASJON. F-Secure Radar KRAFTIG, SKALERBAR SÅRBARHETSADMINI- STRASJON F-Secure Radar 48% vekst i sikkerhetshendelser 1 22,000,000 42,000,000 TRUSSELEN ER EKTE Kyberkriminelle kjemper for tilgang. Din bedrifts IT-sikkerhet er

Detaljer

UiO IN2120 høst 2019 Incident Response and Forensics - Forslag til svar på caseoppgave. Frode Lilledahl

UiO IN2120 høst 2019 Incident Response and Forensics - Forslag til svar på caseoppgave. Frode Lilledahl UiO IN2120 høst 2019 Incident Response and Forensics - Forslag til svar på caseoppgave Frode Lilledahl 26.09.2019 Bakgrunn Den gamle bilprodusenten Troll har startet bilproduksjon igjen, med god økonomisk

Detaljer

Full kontroll? - Hva er folk bekymret for og har de opplevd å miste kontroll over egne personopplysninger?

Full kontroll? - Hva er folk bekymret for og har de opplevd å miste kontroll over egne personopplysninger? Full kontroll? - Hva er folk bekymret for og har de opplevd å miste kontroll over egne personopplysninger? Delrapport fra personvernundersøkelsen november 2013 Februar 2014 Innhold Hva er du bekymret for?...

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 Hva er personvern? Beskyttelse av privatlivets fred Ivaretakelse av den personlige integritet Retten til

Detaljer

Dropbox' reise til GDPRsamsvar

Dropbox' reise til GDPRsamsvar Dropbox' reise til GDPRsamsvar Dropbox' reise til GDPR-samsvar 2 Introduksjon Personvernforordningen (GDPR) en forordning fra Den europeiske union som harmoniserer rammeverket for håndtering av personopplysninger

Detaljer

Det digitale trusselbildet Sårbarheter og tiltak

Det digitale trusselbildet Sårbarheter og tiltak H a f s l u n d M u l i g h e t s W o r k s h o p TORE LARSEN ORDERLØKKEN Det digitale trusselbildet Sårbarheter og tiltak Agenda Sikkerhetsparadokset Trusler og trender Tall og hendelser Hvordan sikrer

Detaljer

Q4 2006. Manpowers. Arbeidsmarkedsbarometer. Norge. A Manpower Research Report

Q4 2006. Manpowers. Arbeidsmarkedsbarometer. Norge. A Manpower Research Report Manpowers Q4 2006 Norge A Manpower Research Report Manpowers Norge 4. kvartal 06 Innhold for Norge 3 Regionale variasjoner 4 Bransjevariasjoner 6 Globalt arbeidsmarkedsbarometer 9 Internasjonale variasjoner

Detaljer

Manpowers Arbeidsmarkedsbarometer

Manpowers Arbeidsmarkedsbarometer Manpowers Q3 7 Norge A Manpower Research Report Manpowers Norge 3. kvartal 7 Innhold for Norge 3 Regionale variasjoner 4 Bransjevariasjoner 6 Globalt arbeidsmarkedsbarometer 9 Internasjonale variasjoner

Detaljer

Agenda. Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede.

Agenda. Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede. Agenda Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede 3 Hva er Cybersikkerhet? Cybersikkerhet er beskyttelse av fysiske enheter eller informasjonsaktiva

Detaljer

Q4 2009. Manpowers. Arbeidsmarkedsbarometer. Norge. A Manpower Research Report

Q4 2009. Manpowers. Arbeidsmarkedsbarometer. Norge. A Manpower Research Report Manpowers Q4 2009 Norge A Manpower Research Report Manpowers Norge 4. kvartal 09 Innhold for Norge 2 Regionale variasjoner 3 Bransjevariasjoner 5 Globalt arbeidsmarkedsbarometer 8 Internasjonale variasjoner

Detaljer

Når det brukes "vi", "våre" eller "oss" nedenfor, menes det Norsk Byggtjeneste AS.

Når det brukes vi, våre eller oss nedenfor, menes det Norsk Byggtjeneste AS. PERSONVERNERKLÆRING Norsk Byggtjeneste AS er opptatt av å håndtere personopplysninger på en trygg og sikker måte. Denne personvernerklæringen vil hjelpe deg med å forstå hvilke personopplysninger vi behandler,

Detaljer

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april 2018 Seniorrådgiver Linda Svendsrud Presentasjon av KS-Konsulent as Visjon Kompetente kommuner lokale løsninger Verdier Utfordrende

Detaljer

Retningslinjer for databeskyttelse og personvern for spørreundersøkelsesrespondent (21/05/2018)

Retningslinjer for databeskyttelse og personvern for spørreundersøkelsesrespondent (21/05/2018) Retningslinjer for databeskyttelse og personvern for spørreundersøkelsesrespondent (21/05/2018) Hvem er vi? Vi er O.R.C International Ltd. Vi er et selskap registrert i England og vårt registrerte kontor

Detaljer

TENK SOM EN MILLIONÆ ÆR http://pengeblogg.bloggnorge.com/

TENK SOM EN MILLIONÆ ÆR http://pengeblogg.bloggnorge.com/ TENK SOM EN MILLIO ONÆR http://pengeblogg.bloggnorge.com/ Innledning Hva kjennetegner millionærer, og hva skiller dem fra andre mennesker? Har millionærer et medfødt talent for tall og penger? Er millionærer

Detaljer

Evaluer & iverksett personvernarbeidet

Evaluer & iverksett personvernarbeidet Evaluer & iverksett personvernarbeidet Slik tenker vi Vi gjør etterlevelse av regelverket til en enkel og naturlig del av arbeidet Derfor må alle fokusere på personvern Vi blir stadig mer digitale i alt

Detaljer

Ny personvernforordning Er vi alle forberedt?

Ny personvernforordning Er vi alle forberedt? Ny personvernforordning Er vi alle forberedt? GDPR - historikk 2012 2015 2016 25. mai 2018 Kommisjon fremlegger forslag De tre EUinstitusjoner blir enige om teksten Formell adopsjon Ikrafttredelse General

Detaljer

Hvordan fungerer tiltaksgarantiordninger for unge og langtidsledige?

Hvordan fungerer tiltaksgarantiordninger for unge og langtidsledige? Hvordan fungerer ordninger for unge og langtidsledige? Av Heidi Vannevjen SaMMENDRAG I 29 ble det innført ordninger for unge mellom 2 og 24 år og langtidsledige som hadde vært ledige i to år. Garantien

Detaljer

Nytt og spennende fra analyse. Kick-off 2018 Margrethe Helgebostad

Nytt og spennende fra analyse. Kick-off 2018 Margrethe Helgebostad Nytt og spennende fra analyse Kick-off 2018 Margrethe Helgebostad 1 Satellittregnskapet for turisme er en integrert del av det årlige nasjonalregnskapet som gjennomføres av SSB Foreløpige tall for 2016.

Detaljer

Frivillighetsbarometeret Frivillighet Norge

Frivillighetsbarometeret Frivillighet Norge Frivillighetsbarometeret 2018 Frivillighet Norge Innhold 1. Om Frivillighetsbarometeret 3 2. Hvem investerer tid i frivillig arbeid? 6 3. Nordmenns deltakelse i frivillige organisasjoner 10 4. Rekruttering

Detaljer

Endringer i energibildet og konsekvenser for Forus

Endringer i energibildet og konsekvenser for Forus SpareBank 1 SR-Bank Markets Endringer i energibildet og konsekvenser for Forus Forusmøtet 2014 29. April 2014 Kyrre M. Knudsen, sjeføkonom, Sparebank 1 SR-Bank - 1 - Hvor store blir endringene og hvordan

Detaljer

Forventningsundersøkelsen. Forventninger fra bedriftsledere i Trøndelag og Nordvestlandet Intervjuet av Sentio

Forventningsundersøkelsen. Forventninger fra bedriftsledere i Trøndelag og Nordvestlandet Intervjuet av Sentio Forventningsundersøkelsen Forventninger fra bedriftsledere i Trøndelag og Nordvestlandet 2016. Intervjuet av Sentio ANTALL ANSATTE I NORGE Økning i andelen som tror det blir flere ansatte fremover Tidsserie

Detaljer

8 myter om datasikkerhet. du kan pensjonere i

8 myter om datasikkerhet. du kan pensjonere i 8 myter om datasikkerhet du kan pensjonere i 2018 Introduksjon Å si at IT-landskapet og trusselbildet for små bedrifter har endret seg de siste årene er tiårets underdrivelse. Med inntog av skyløsninger,

Detaljer

ZA6648. Flash Eurobarometer 426 (Small and Medium Enterprises, Resource Efficiency and Green Markets, wave 3) Country Questionnaire Norway

ZA6648. Flash Eurobarometer 426 (Small and Medium Enterprises, Resource Efficiency and Green Markets, wave 3) Country Questionnaire Norway ZA668 Flash Eurobarometer 6 (Small and Medium Enterprises, Resource Efficiency and Green Markets, wave ) Country Questionnaire Norway FL6 NW SMB ER, RESSURSEFFEKTIVITET OG GRØNNE MARKEDER SCR9 6 7 8 9

Detaljer

Manpowers Arbeidsmarkedsbarometer

Manpowers Arbeidsmarkedsbarometer Manpowers Q2 7 Norge A Manpower Research Report Manpowers Norge 2. kvartal 7 Innhold for Norge 3 Regionale variasjoner 4 Bransjevariasjoner 6 Globalt arbeidsmarkedsbarometer 9 Internasjonale variasjoner

Detaljer

ROLLEN TIL NÆRMESTE LEDER

ROLLEN TIL NÆRMESTE LEDER ØKE MEDARBEIDERENGASJEMENTET: ROLLEN TIL NÆRMESTE LEDER Dale Carnegie Training White Paper Copyright 2014 Dale Carnegie & Associates, Inc. All rights reserved. Enhance_engagement_062513_wp_EMEA 4.Nærmeste

Detaljer

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON 30.05.2016 SPISSKOMPETANSE GIR BEDRE INTERNREVISJON Vi er opptatt av å kombinere internrevisjonskompetanse med spisskompetanse på relevante problemstillinger. Unike problemstillinger krever unike team.

Detaljer

Ukesoppdatering makro. Uke 6 11. februar 2015

Ukesoppdatering makro. Uke 6 11. februar 2015 Ukesoppdatering makro Uke 6 11. februar 2015 Makroøkonomi: Nøkkeltall og nyheter siste uken Makroøkonomi USA god jobbvekst, bra i bedriftene, men litt lavere enn ventet for industrien mens det er bedre

Detaljer

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM Nasjonal sikkerhetsmåned 2014 Stavanger, 2. oktober 2014 Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet 1 SLIDE 2 VIDEOKLIPP FRA NRK.NO «Det er en utfordring

Detaljer

Teknologi og digitalisering i transportsektoren

Teknologi og digitalisering i transportsektoren Teknologi og digitalisering i transportsektoren Anders R. Hovdum fagdirektør sikkerhet og beredskap Strategiske mål 2030 Tilrettelegge for framtidens transportsystem Utvikle og ta vare på vegnettet på

Detaljer

Handel med høy pris. Hva TTIP betyr: arbeidsplassene, miljøet og folkestyret. Morten Harper, utredningsleder i Nei til EU November 2014

Handel med høy pris. Hva TTIP betyr: arbeidsplassene, miljøet og folkestyret. Morten Harper, utredningsleder i Nei til EU November 2014 Handel med høy pris Hva TTIP betyr: arbeidsplassene, miljøet og folkestyret Morten Harper, utredningsleder i Nei til EU November 2014 «Don t bring US food standards here» Foto: Jamie Oliver «[TTIP] har

Detaljer

Trusler, trender og tiltak 2009

Trusler, trender og tiltak 2009 Trusler, trender og tiltak 2009 Tore L Orderløkken Leder Norsk senter for informasjonssikring Hvordan kan vi være til nytte? Internett har endret oss Trusselaktører / fienden Trusselaktører Mål Evne

Detaljer

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit COMPLIANCE GENERAL DATA PROTECTION REGULATION Johnny Berntsen ISO/IEC 27001 Master Knowit Hva er GRDP? GDPR står for General Data Protection Regulation og er erstattningen og oppdatering av EU s 20 år

Detaljer

Hvor svart kan en svart vegg bli? -Følg med. Christian_nordve@trendmicro.eu

Hvor svart kan en svart vegg bli? -Følg med. Christian_nordve@trendmicro.eu Hvor svart kan en svart vegg bli? -Følg med Christian Nordve Christian Nordve Christian_nordve@trendmicro.eu En god og sikker bil -Før En god og sikker bil -Nå! Sikkerheten har blitt viktigere og viktigere

Detaljer

SMÅ OG MELLOMSTORE BEDRIFTER

SMÅ OG MELLOMSTORE BEDRIFTER Hvordan skape medarbeiderengasjement i SMÅ OG MELLOMSTORE BEDRIFTER Dale Carnegie Training White Paper www.dalecarnegie.no Copyright 2014 Dale Carnegie & Associates, Inc. All rights reserved. small_business_102914_wp_norway

Detaljer

Q1 2007. Manpowers. Arbeidsmarkedsbarometer. Norge. A Manpower Research Report

Q1 2007. Manpowers. Arbeidsmarkedsbarometer. Norge. A Manpower Research Report Manpowers Q1 2007 Norge A Manpower Research Report Manpowers Norge 1. kvartal 07 Innhold for Norge 3 Regionale variasjoner 4 Bransjevariasjoner 6 Globalt arbeidsmarkedsbarometer 9 Internasjonale variasjoner

Detaljer

Cyberforsikring Når lønner det seg?

Cyberforsikring Når lønner det seg? Trondheim, 11. Mai 2016 Cyberforsikring Når lønner det seg? Marie Moe, PhD, Forsker ved SINTEF IKT, Avdeling for Systemutvikling og Sikkerhet SINTEF IKT 1 Hva er din cyberrisiko? SINTEF IKT http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/

Detaljer

Prognose for norsk og utenlandsk ferie- og fritidstrafikk i Norge. Margrethe Helgebostad

Prognose for norsk og utenlandsk ferie- og fritidstrafikk i Norge. Margrethe Helgebostad Prognose for norsk og utenlandsk ferie- og fritidstrafikk i Norge Margrethe Helgebostad 1 Optimisme inn i sommersesongen. Mye tyder på at vi går inn i den femte sommersesongen i rekken med god vekst fra

Detaljer

Manpowers Arbeidsmarkedsbarometer

Manpowers Arbeidsmarkedsbarometer Manpowers Q4 2007 Norge A Manpower Research Report Manpowers Norge 4. kvartal 07 Innhold for Norge 3 Regionale variasjoner 4 Bransjevariasjoner 6 Globalt arbeidsmarkedsbarometer 9 Internasjonale variasjoner

Detaljer

Lederskap hands on eller hands off?

Lederskap hands on eller hands off? Manpower Work Life Rapport 2012 Lederskap hands on eller hands off? Hvordan kan bedrifter forbedre sitt rykte? Det finnes selvsagt mange faktorer som påvirker hvordan en bedrift oppfattes. Ifølge en Manpower

Detaljer

BARN OG MEDIER Seksuelle kommentarer og deling av nakenbilder hos norske åringer

BARN OG MEDIER Seksuelle kommentarer og deling av nakenbilder hos norske åringer BARN OG MEDIER 2018 Seksuelle kommentarer og deling av nakenbilder hos norske 13-18-åringer 1 Informasjon om undersøkelsen Undersøkelsen Barn og unges mediebruk 2018 er gjennomført av Sentio Research Norge

Detaljer

Sikkerhet i virksomheter på Sørlandet. Nasjonal sikkerhetsdag 10. oktober 2017 Elisabeth Aarsæther

Sikkerhet i virksomheter på Sørlandet. Nasjonal sikkerhetsdag 10. oktober 2017 Elisabeth Aarsæther Sikkerhet i virksomheter på Sørlandet Nasjonal sikkerhetsdag 10. oktober Elisabeth Aarsæther Om undersøkelsen Utvalg: inviterte til Nasjonal sikkerhetsdag 48 virksomheter, både offentlige og private, i

Detaljer

LoveGeistTM Europeisk datingundersøkelse Lenge leve romantikken! - 7 av ti single norske kvinner foretrekker romantiske menn

LoveGeistTM Europeisk datingundersøkelse Lenge leve romantikken! - 7 av ti single norske kvinner foretrekker romantiske menn Pressemelding mars LoveGeistTM Europeisk datingundersøkelse Lenge leve romantikken! - 7 av ti single norske kvinner foretrekker romantiske menn I den årlige europeiske referansestudien LoveGeist, gjennomført

Detaljer

Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert:

Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert: Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet Oppdatert: 7.6.2017 Internkontroll i praksis - informasjonssikkerhet Som toppleder er du ansvarlig for at din virksomhet har velfungerende

Detaljer

Datasikkerhet og cyberspace Arendal Rotaryklubb

Datasikkerhet og cyberspace Arendal Rotaryklubb Datasikkerhet og cyberspace Arendal Rotaryklubb Frank Stien, underdirektør Nasjonal kommunikasjonsmyndighet Driver tilsyn med de som tilbyr post- og teletjenester «Lov om Elektronisk kommunikasjon» (ekomloven)

Detaljer

Makrokommentar. Juni 2015

Makrokommentar. Juni 2015 Makrokommentar Juni 2015 Volatiliteten opp i juni Volatiliteten i finansmarkedene økte i juni, særlig mot slutten av måneden, da uroen rundt situasjonen i Hellas nådde nye høyder. Hellas brøt forhandlingene

Detaljer

Q3 2009. Manpowers. Arbeidsmarkedsbarometer. Norge. A Manpower Research Report

Q3 2009. Manpowers. Arbeidsmarkedsbarometer. Norge. A Manpower Research Report Manpowers Q3 2009 Norge A Manpower Research Report Manpowers Norge 3. kvartal 09 Innhold for Norge 2 Regionale variasjoner 3 Bransjevariasjoner 5 Globalt arbeidsmarkedsbarometer 8 Internasjonale variasjoner

Detaljer

BESKYTT FORRETNINGENE UANSETT HVOR DE ER. Protection Service for Business

BESKYTT FORRETNINGENE UANSETT HVOR DE ER. Protection Service for Business BESKYTT FORRETNINGENE UANSETT HVOR DE ER Protection Service for Business DET ER EN MOBIL VERDEN I dag bruker vi flere enheter over flere nettforbindelser enn noensinne. Å kunne velge når, hvor og hvordan

Detaljer

Hva er trenden for bedriften din i forhold til konkurransen:

Hva er trenden for bedriften din i forhold til konkurransen: Hva er trenden for bedriften din i forhold til konkurransen: 10 % oppgang eller mer 5 10 % oppgang Stabil 5 10 % nedgang 10 % nedgang eller mer 4% Omløpshastighet 35% 50% 1% 4% Margin 35% 49% 11% 1% 3%

Detaljer

Alt-i-ett-dekning for bedriften din

Alt-i-ett-dekning for bedriften din Alt-i-ett-dekning for bedriften din PROTECTION SERVICE FOR BUSINESS IT-sikkerhet er helt nødvendig IT-sikkerhet er fundamentalt viktig for alle bedrifter. Konsekvensene av et angrep fra skadeprogrammer

Detaljer

Internasjonale FoU-trender

Internasjonale FoU-trender Redaktør/seniorrådgiver Kaja Wendt 15-10-2014 Internasjonale FoU-trender Indikatorrapporten 2014 Lanseringsseminar, Norges forskningsråd, Lysaker, 15. oktober 2014 Internasjonale trender i FoU 1. Fordeling

Detaljer

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET Sykehuset Innlandet HF Styremøte 29.08.18 SAK NR 061 2018 INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET Forslag til VEDTAK: Styret

Detaljer

Sikker deling og kommunikasjon F-SECURE PROTECTION FOR SERVERS, AND COLLABORATION

Sikker deling og kommunikasjon F-SECURE PROTECTION FOR SERVERS,  AND COLLABORATION Sikker deling og kommunikasjon F-SECURE PROTECTION FOR SERVERS, EMAIL AND COLLABORATION Verdien av sikkerhet De fleste skadeprogramangrep bruker sårbarheter i programvare for å nå sine mål. I gjennomsnitt

Detaljer

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Sikkerhetshendelse hos Kartverket i 2017 Oppfølging på kort og lang sikt Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Status IT infrastruktur 2017 10000 9000 8000 7000 6000 Lagringskapasitet

Detaljer

1. kvartal 2006. Manpowers Arbeidsmarkedsbarometer. Norge

1. kvartal 2006. Manpowers Arbeidsmarkedsbarometer. Norge 1. kvartal 2006 Manpowers Arbeidsmarkedsbarometer Norge Manpowers Arbeidsmarkedsbarometer Norge Innhold Arbeidsmarkedsbarometer for Norge 2 Regionale variasjoner 2 Bransjevariasjoner 4 Globalt arbeidsmarkedsbarometer

Detaljer

Makrokommentar. September 2016

Makrokommentar. September 2016 Makrokommentar September 2016 Markedsuro i september Aksjemarkedene hadde i sum en tilnærmet flat utvikling i september, til tross for perioder med markedsuro. Aktørene i finansmarkedet etterlyser flere

Detaljer

Hvordan velge en leverandør for cloud backup

Hvordan velge en leverandør for cloud backup Hvordan velge en leverandør for cloud backup WHITEPAPER Hvorfor bør du beskytte dine data? Før eller senere via skade, uhell eller feil er det statistisk sannsynlig at du vil miste verdifull data. Flere

Detaljer

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Informasjonssikkerhet i kommunene Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Innhold 1. Hvorfor informasjonssikkerhet? 2. Grunnleggende informasjonssikkerhet 1. Pilarene in informasjonssikkerhet

Detaljer

VELKOMMEN TIL BRANSJEN FOR CYBERSIKKERHET. Protection Service for Business

VELKOMMEN TIL BRANSJEN FOR CYBERSIKKERHET. Protection Service for Business VELKOMMEN TIL BRANSJEN FOR CYBERSIKKERHET Protection Service for Business DIN FORRETNINGS- MULIGHET Wi-Fi Fotgjenger I dag bruker kundene dine flere enheter og er tilkoblet flere steder enn noen gang.

Detaljer

Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012

Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012 Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012 Risiko- og sårbarhetsanalyse (ROS) Finansforetakenes bruk av IKT og betalingstjenester Seksjonssjef Frank Robert Berg Finanstilsynet Risikobildet

Detaljer

Innbyggerundersøkelsen i Helsedataprogrammet

Innbyggerundersøkelsen i Helsedataprogrammet Innsiktsrapport Innbyggerundersøkelsen i Helsedataprogrammet Kombinert kvantitativ og kvalitativ undersøkelse om innbyggeres holdninger til bruk av helsedata Mai 2019 Introduksjon Mer og bedre helseforskning

Detaljer

Digital protokoll over behandlinger

Digital protokoll over behandlinger Digital protokoll over behandlinger Slik tenker vi Vi gjør etterlevelse av regelverket til en enkel og naturlig del av arbeidet Derfor må alle fokusere på personvern Vi blir stadig mer digitale i alt vi

Detaljer

Optimismen er tilbake

Optimismen er tilbake RAPPORT 1 2017 KVARTALSVIS FORVENTNINGSINDEKS FOR VESTLANDSK NÆRINGSLIV Optimismen er tilbake ETTERSPØRSELSDREVET OPPGANG Særlig mellomstore og eksportorienterte bedrifter melder om sterk økning i etterspørselen.

Detaljer

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og

Detaljer

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Personvern i skyen Medlemsmøte i Cloud Security Alliance Personvern i skyen Medlemsmøte i Cloud Security Alliance 31. oktober 2018 Trond Ericson Agenda Personvern i skyen Kort om Devoteam Kort om GDPR GDPR i skyen Oppsummering Devoteam Fornebu Consulting Devoteam

Detaljer

Ser vi lyset i tunnelen?

Ser vi lyset i tunnelen? RAPPORT 3 KVARTALSVIS FORVENTNINGSINDEKS FOR VESTLANDSK NÆRINGSLIV Ser vi lyset i tunnelen? ROGALAND OVER DET VERSTE? Resultatindeksen for Rogaland er nå på det samme nivået som Hordaland, og det er økt

Detaljer

Cybersikkerhet hva er det og hva er utfordringene? Karsten Friis

Cybersikkerhet hva er det og hva er utfordringene? Karsten Friis Cybersikkerhet hva er det og hva er utfordringene? Karsten Friis Hva er det digitale rom? Tre nivåer Semantisk nivå: Sosiale medier, websider, informasjon Syntetisk nivå: koder, programvare Fysisk nivå:

Detaljer

EUROPEAN PAYMENT REPORT 2017

EUROPEAN PAYMENT REPORT 2017 EUROPEAN PAYMENT REPORT 217 Norge European Payment Report er basert på en undersøkelse gjennomført i 29 europeiske land i løpet av februar og mars 217. Intrum Justitia har samlet inn data fra 1.468 selskaper

Detaljer

Vedlegg 1 Intervjuguide. Intervju spørsmål. Før reisen Beslutning: Før reisen:

Vedlegg 1 Intervjuguide. Intervju spørsmål. Før reisen Beslutning: Før reisen: Vedlegg 1 Intervjuguide Intervju spørsmål 1. Hvilken form for expatriates blir mest benyttet i organisasjonen? (opptil 1 år eller mer enn 1 år) 2. Har dere en maksgrense på hvor lenge en expatriates er

Detaljer

Ressurseffektivitet i Europa

Ressurseffektivitet i Europa Ressurseffektivitet i Europa Innholdsfortegnelse http://www.miljostatus.no/miljostatus-for-europa/miljostatus-i-europa/europeiske-sammenligninger/ressurseffektivitet-i-europa/ Side 1 / 5 Ressurseffektivitet

Detaljer

Nordisk samarbeid. Borgerne i Norden om nordisk samarbeid. En meningsmåling i Norge, Danmark, Finland, Island og Sverige

Nordisk samarbeid. Borgerne i Norden om nordisk samarbeid. En meningsmåling i Norge, Danmark, Finland, Island og Sverige Nordisk samarbeid Borgerne i Norden om nordisk samarbeid. En meningsmåling i Norge, Danmark, Finland, Island og Sverige Nordisk samarbeid. Borgerne i Norden om nordisk samarbeid. En meningsmåling i Norge,

Detaljer

Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie

Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie KS FoU-prosjekt 144008: Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie April 2015 Advokatfirmaet Føyen Torkildsen -1- 1 Innledning Bruk av nettskyløsninger

Detaljer

Beskjeden fremgang. SVAK BEDRING I SYSSELSETTING Sysselsetting har vært den svakeste underindeksen i tre år, og er fortsatt det,

Beskjeden fremgang. SVAK BEDRING I SYSSELSETTING Sysselsetting har vært den svakeste underindeksen i tre år, og er fortsatt det, RAPPORT 4 KVARTALSVIS FORVENTNINGSINDEKS FOR VESTLANDSK NÆRINGSLIV Beskjeden fremgang SVAK BEDRING I SYSSELSETTING Sysselsetting har vært den svakeste underindeksen i tre år, og er fortsatt det, men øker

Detaljer

ID-tyveriprosjektet. Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang?

ID-tyveriprosjektet. Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang? ID-tyveriprosjektet Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang? Christian Meyer Seniorrådgiver Norsk senter for informasjonssikring ID-tyveriprosjektets

Detaljer

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET RISIKOVURDERING Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM SLIDE 2 INNHOLD Risikovurdering og sikkerhetsstyring Verdivurdering Trusselvurdering Valg av scenarier Sårbarhetsvurdering Sammenstilling

Detaljer

Risikovurdering for folk og ledere Normkonferansen 2018

Risikovurdering for folk og ledere Normkonferansen 2018 Risikovurdering for folk og ledere Normkonferansen 2018 Åsmund Ahlmann Nyre Informasjonssikkerhetsrådgiver Helse Midt-Norge IT Risiko «Effekten av usikkerhet knyttet til mål» (ISO 27001) «Antatt sannsynlighet

Detaljer