Informasjonssikkerhet? - vi er da politiet!

Størrelse: px
Begynne med side:

Download "Informasjonssikkerhet? - vi er da politiet!"

Transkript

1 Informasjonssikkerhet? - vi er da politiet! Frode Josefsen, Politidirektoratet Anne Kristine Næss, PROMIS AS

2 Hvem er vi? Frode Josefsen Informasjonssikkerhetsleder for Politi- og lensmannsetaten Initiativtaker og hovedansvarlig for innføringen av overordnet styringssystem for informasjonssikkerhet i Politiet Anne Kristine Næss Innleid konsulent Prosessdriver for innføringsaktiviteter, kartlegging av tilstand og utarbeiding av materiell

3 Informasjonssikkerhet? Vi er da politiet! Det én vet, vet ingen. Det to vet, er uvisst. Det tre vet, vet alle. Fra Håvamål Nettavisen.no rbnett.no Publikum må kunne ha tillit til at vi tar godt vare på informasjonen de gir oss. nrk.no Informasjon til feil person kan hindre etterforskning, true den enkeltes rettssikkerhet eller til og med true samfunnssikkerheten. Politidirektoratet

4 Konfidensialitet Tilgjengelighet Integritet NATIONAL POLICE DIRECTORATE Informasjon politiets viktigste verdi Politidirektoratet

5 Teknologi gir nye muligheter Den teknologiske utviklingen går meget raskt, og mulighetene som åpner seg er fristende. Fokus på tilgjengelighet til informasjon går på bekostning av konfidensialiteten.

6 Trusselbildet forverres De fleste av oss er nok politifolk, men hvorfor er hver og en av oss blitt det?

7 Trusselbildet forverres Trusselaktørene blir flere og kapasiteten deres øker. Det blir stadig vanskeligere å forutse hvordan organiserte kriminelle og etterretningsmiljøer arbeider, og hva de er ute etter av informasjon.

8 Forstudium av informasjonssikkerhetstilstanden IKT-systemene Politiregistrene Instrukser Rutiner Retningslinjer Organisasjon Holdninger Kunnskap Faktiske handlinger Menneske Teknologi Politidirektoratet

9 Tiltak 1: IS-forum Møtes hvert halvår Politidirektoratets pulsmåler på hva som rører seg i politinorge Referansegruppe for policy- og veiledningsmateriell Treningsarena for informasjonssikkerhetsoppgaver Stor takhøyde og mye rett fra levra Formidlingskanal for krav til støtte til de lokale prosessene Kommentarer og ytringer rundt hvordan aktører rundt omkring i landet oppfatter sentrale føringer Erfaring og læring Deling av gode og dårlige erfaringer Nettverksbygging og støtte for egen rolle Holdningsendring rundt informasjonssikkerhetsprinsippene

10 Tiltak 2: Gjennomføre klassifisering og verdivurdering Den første modenhetsreisen Bli klar over hvor sensitiv informasjon man faktisk behandler Tenke igjennom hvilken informasjon som må være helt korrekt for å unngå at beslutninger tas på feil grunnlag Være oppmerksom på hvilken informasjon man er avhengig av hurtig tilgang til, og når på døgnet man må ha tilgang Tingenes tilstand Verdivurderingen gjør deltakerne umiddelbart oppmerksomme på gapet mellom nåsituasjonen og hvordan ting burde være. Innspill til etablering/revurdering av SLA-krav

11 Tiltak 3: Gjennomføre risikovurderinger Oppleves som en real tankevekker for mange Man ser sårbarheter man ikke har tenkt over før Man blir oppmerksom på hvilke trusselkilder som finnes Man innser at det ofte er enkle tiltak som skal til

12 Små skritt og større skritt Første gang: Fokus på økt tilgjengelighet til informasjon: Krav om ipad i politibilen, krypterte minnepinner og andre duppedingser Nå: Større modenhet rundt konfidensialitetsutfordringene Forebygging av lekkasjer Bedre ivaretakelse av informasjonsverdiene Krav om å få ting rett i hendene fra direktoratet Policyer Håndbøker Etc. Ønske om aktiv deltakelse i arbeidet Spredning av best practise Tilpasning til den lokale hverdagen

13 NATIONAL POLICE DIRECTORATE Videre arbeid Satsning rundt kulturog kompetansebygging i hele etaten Innføringsaktiviteter knyttet til styringsmodell og styringssystem for informasjonssikkerhet Viktig å vekke folks nysgjerrighet og årvåkenhet!

Møte med KS

Møte med KS Møte med KS 10.11.2016 NATIONAL POLICE DIRECTORATE Bakgrunnen for politireformen NATIONAL POLICE DIRECTORATE RAPPORTER/ANALYSER FORVENTNINGER UTVIKLINGSTREKK politikere befolkningen Internasjonalisering

Detaljer

Ny styringsmodell for informasjonssikkerhet og personvern

Ny styringsmodell for informasjonssikkerhet og personvern Ny styringsmodell for informasjonssikkerhet og personvern Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Rolf Sture Normann CISA, CRISC, ISO27001LI Fagleder informasjonssikkerhet

Detaljer

Arbeidsmarkedskriminalitet - trender og utvikling i Norge

Arbeidsmarkedskriminalitet - trender og utvikling i Norge Arbeidsmarkedskriminalitet - trender og utvikling i Norge Anne-Catherine Gustafson Politiinspektør Samfunnsutviklingen NATIONAL POLICE DIRECTORATE Verden knyttes tettere sammen Store klimautfordringer

Detaljer

Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør

Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør Felles journal Fra et samfunnssikkerhets- og beredskapsperspektiv Elisabeth Longva, avdelingsdirektør 4. mai 2017 DSB (Direktoratet for samfunnssikkerhet og beredskap) Samordningsansvar på nasjonalt nivå

Detaljer

Hva er sikkerhet for deg?

Hva er sikkerhet for deg? Sikkerhet Hva er sikkerhet for deg? Foto: Rune Kilden Foto: Øystein Grue Bane NORs sikkerhetspolitikk Bane NOR arbeider systematisk for kontinuerlig forbedring av sikkerheten, for å unngå skade på menneske,

Detaljer

Prosjektmetode i Politiet

Prosjektmetode i Politiet NATIONAL POLICE DIRECTORATE Prosjektmetode i Politiet Hvorfor og hvordan tilpasse prosjektmetoden modenheten i organisasjonen? ENHET/AVDELING NATIONAL POLICE DIRECTORATE Agenda Hvorfor er valg av prosjektmetode

Detaljer

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og

Detaljer

Informasjonsaktiva. - en (forsøksvis) praktisk tilnærming til kategorisering av data. Harald Rishovd. Oslo kommune, Vann- og avløpsetaten

Informasjonsaktiva. - en (forsøksvis) praktisk tilnærming til kategorisering av data. Harald Rishovd. Oslo kommune, Vann- og avløpsetaten Informasjonsaktiva - en (forsøksvis) praktisk tilnærming til kategorisering av data Harald Rishovd Oslo kommune, Vann- og avløpsetaten Informasjonsaktiva Hjelpemiddel for å klassifisere informasjon i henhold

Detaljer

Strategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten

Strategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten Strategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten 2019-2021 Versjon 1.0 Side 1 Bakgrunn Om Normen Normen Faktaark og veiledere Utadrettet virksomhet Kurs Normen er

Detaljer

Risikovurdering av politiets bruk av sosiale medier. Politidirektoratet. Versjon 0.2. Godkjent: Sted, dato Rolle Navn Signatur. Politidirektoratet

Risikovurdering av politiets bruk av sosiale medier. Politidirektoratet. Versjon 0.2. Godkjent: Sted, dato Rolle Navn Signatur. Politidirektoratet Versjon 0.2 Risikovurdering av politiets bruk av sosiale medier Godkjent: Sted, dato Rolle Navn Signatur Skrevet av: Tommy Molnes Dato: 14.10.12 Versjon: 0.2 Status: Utkast Side 2 av 12 1 Kontekst / Området

Detaljer

Strategi for Informasjonssikkerhet

Strategi for Informasjonssikkerhet Strategi for Informasjonssikkerhet Vedtatt 2015 Informasjonssikkerhet og personvern en naturlig del av Bergen kommune Side 1 av 8 Innholdsfortegnelse Sammendrag 3 Visjon 3 Innledning 4 Begreper 5 Nasjonalt

Detaljer

Oversikt. Remi Longva

Oversikt. Remi Longva Oversikt Remi Longva 2018-09-12 as we know, there are known knowns; there are things we know we know. We also know there are known unknowns; that is to say we know there are some things we do not know.

Detaljer

Sikring mot terror og andre villede handlinger rettet mot de nasjonale transportaktørene (jern- og tunnelbane)

Sikring mot terror og andre villede handlinger rettet mot de nasjonale transportaktørene (jern- og tunnelbane) Sikring mot terror og andre villede handlinger rettet mot de nasjonale transportaktørene (jern- og tunnelbane) Morgenmøte, Statens jernbanetilsyn 13. juni 2018 Otto A. Breivik Avdelingsleder Samfunnssikkerhet,

Detaljer

Nye politidistrikter og beredskap

Nye politidistrikter og beredskap Nye politidistrikter og beredskap Brann- og redningsdagen i DSB 19. april 2016 Agenda Hvorfor må politiet endres? Bakgrunnen for nærpolitireformen Hva betyr nye politidistriktene for beredskapen i kommunene?

Detaljer

Agder politidistrikt. PNP Agder. Nærpolitireformen. Ordførere og rådmenn PNP Agder

Agder politidistrikt. PNP Agder. Nærpolitireformen. Ordførere og rådmenn PNP Agder Nærpolitireformen Ordførere og rådmenn 11.5.2016 Hvorfor må politiet endres? Det er stort rom for å sette politiet bedre i stand til å løse sitt samfunnsoppdrag Verden endrer seg. Kriminaliteten endrer

Detaljer

Framtidas politi lokal struktur

Framtidas politi lokal struktur Framtidas politi lokal struktur På vei mot fremtidens politi Politireformen 16.09.2016 - Prosjekt Side nye 2 politidistrikter NATIONAL POLICE DIRECTORATE Bakgrunnen for politireformen NATIONAL POLICE DIRECTORATE

Detaljer

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011 Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011 1 1.0 INNLEDNING. Mandal kommune samler inn, oppbevarer og bruker personopplysninger som en nødvendig del for å kunne utføre sine

Detaljer

Retningslinje for risikostyring for informasjonssikkerhet

Retningslinje for risikostyring for informasjonssikkerhet Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra

Detaljer

RISIKO OG CYBERSIKKERHET

RISIKO OG CYBERSIKKERHET RISIKO OG CYBERSIKKERHET Verdens kvalitetsdag 2018 Oslo, 8 november 2018 Fagdirektør Roar Thon TILFELDIG MÅLRETTET FORDI DET ER MULIG Klipp: NSM IKT RISIKO 2018/Bilde: Colourbox Fra NSMs IKT Risikobilde

Detaljer

Gode råd til sikkerhetsansvarlige

Gode råd til sikkerhetsansvarlige Gode råd til sikkerhetsansvarlige Lillian Røstad, PhD Leder, seksjon for informasjonssikkerhet Difi Lillian.Rostad@difi.no Seksjon for informasjonssikkerhet Difi skal i 2013 etablere en permanent enhet

Detaljer

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold Behandling av personopplysninger DIGITAL ARENA BARNEHAGE 2018 Tone Tenold PERSONVERN - grunnleggende prinsipper Personvern handler om retten til privatliv og retten til å bestemme over sine egne personopplysninger.

Detaljer

Tiltaksplan digitalisering 2019

Tiltaksplan digitalisering 2019 Tiltaksplan digitalisering 2019 Kommunene i Kongsbergregionen etablerte våren 2015 en felles strategi for sitt digitaliseringssamarbeid for perioden 2015 2018. SuksIT som er kommunenes felles digitaliseringsorgan

Detaljer

Retningslinje for Sikring innen Sikkerhetsstyring

Retningslinje for Sikring innen Sikkerhetsstyring Retningslinje for Sikring innen Sikkerhetsstyring 1. Hensikt Som infrastrukturforvalter har Bane NOR ansvaret for sikker utforming og sikker drift av infrastrukturen, herunder etablering og implementering

Detaljer

Helhetlig arbeid med informasjonssikkerhet. Remi Longva

Helhetlig arbeid med informasjonssikkerhet. Remi Longva Helhetlig arbeid med informasjonssikkerhet Remi Longva 2019-02-13 Vårt utgangspunkt Informasjonssikkerhet å sikre at informasjon i alle former ikke blir kjent for uvedkommende (konfidensialitet) ikke

Detaljer

DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING

DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING Fagutvalg for informasjonssikkerhet Møte 5 2019-05-15 Agenda SAK 1 HANDLINGSPLAN FOR DIGITALISERING: VEIEN VIDERE Handlingsplan

Detaljer

Risikovurdering av Public 360

Risikovurdering av Public 360 Risikovurdering av Public 360 Øivind Høiem Seniorrådgiver UNINETT AS SUHS-konferansen 2015 Informasjonssikkerhet som muliggjøreren! For at ny teknologi skal bli brukt må brukere ha tillit til den Informasjonssikkerhet

Detaljer

Kommunikasjon med ledelsen hva kan Difi bidra med?

Kommunikasjon med ledelsen hva kan Difi bidra med? Kommunikasjon med ledelsen hva kan Difi bidra med? Katrine Aam Svendsen Seniorrådgiver NIFS 21.02.2018 Innhold Hvem er «ledelsen»? Innhold i Difis veiledningsmateriell «Internkontroll i praksis informasjonssikkerhet»

Detaljer

Forebygging og avdekking av interne misligheter i DnB NOR

Forebygging og avdekking av interne misligheter i DnB NOR Forebygging og avdekking av interne misligheter i DnB NOR NIRF - Nettverksmøte om Økonomisk kriminalitet Torsdag 16. februar 2006 Revisjonsleder Ole Hansen, DnB NOR Konsernrevisjonen Rammevilkår Interne:

Detaljer

Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL

Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL Leif D. Riis, Oblt Militærfaglig leder Nasjonalt kompetansesenter for sikring av bygg (NKSB) Forsvarsbygg +47

Detaljer

OVERSIKT SIKKERHETSARBEIDET I UDI

OVERSIKT SIKKERHETSARBEIDET I UDI OVERSIKT SIKKERHETSARBEIDET I UDI Toppdokument Felles toppdokument Sikkerhetsloven Grunnlagsdokument for sikkerhet Håndtering av brukerhenvendelser Personopplysningsloven Styringsdokument Policydokument

Detaljer

Styringssystem i et rettslig perspektiv

Styringssystem i et rettslig perspektiv Styringssystem i et rettslig perspektiv Seminar 14. oktober 2011 Seniorrådgiver Ingvild Høvik Kiland STYRING AV INFORMASJONSSIKKERHET? Dato Direktoratet for forvaltning og IKT Hva sier loven? Dato Direktoratet

Detaljer

Hovedinstruks til politidirektøren

Hovedinstruks til politidirektøren Hovedinstruks til politidirektøren Fastsatt av Justis- og beredskapsdepartementet 16. januar 2018 1 Innledning og formål Instruksen er fastsatt av Justis- og beredskapsdepartementet den 16. januar 2018

Detaljer

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger:

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger: Lagring av personopplysninger Øyvind Eilertsen UNINETT CERT SUHS-konferansen 2011 Dagens tekst Informasjonssikkerhet Behandling av personopplysninger: Organisatoriske krav Tekniske krav Informasjonssikkerhetsarbeidet

Detaljer

Politireform hva skjer, og når

Politireform hva skjer, og når Politireform hva skjer, og når Informasjonsmøte for KS og kommuner i Sogn- og Fjordane Førde, 28. oktober 2015 Prosjektleder Prosjekt nye politidistrikter Håkon Skulstad Innhold NATIONAL POLICE DIRECTORATE

Detaljer

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management

Detaljer

Anbefalinger om åpenhet rundt IKT-hendelser

Anbefalinger om åpenhet rundt IKT-hendelser Vår saksbehandler Vår dato Vår referanse 2015-05-18 A03 - S:14/04372-24 Antall vedlegg Side 1 1 av 5 Anbefalinger om åpenhet rundt IKT-hendelser Innledning Norske virksomheter opplever stadig flere dataangrep.

Detaljer

NTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet

NTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Type dokument Retningslinje Forvaltes av Leder av HR- og HMS-avdelingen Godkjent av Organisasjonsdirektør Klassifisering

Detaljer

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Difis veiledningsmateriell Jan Sørgård, seniorrådgiver Difi Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser Organisering

Detaljer

Beredskapskonferansen 2017 Samhandling i beredskaps-norge. Knut Smedsrud Beredskapsdirektør

Beredskapskonferansen 2017 Samhandling i beredskaps-norge. Knut Smedsrud Beredskapsdirektør Beredskapskonferansen 2017 Samhandling i beredskaps-norge Knut Smedsrud Beredskapsdirektør Hva har politiet gjort etter 22.7.11? Endringsprogrammet 204 tiltak Over 1000 lokale tiltak Styring og organisering

Detaljer

STRATEGI FOR INFORMASJONSSIKKERHET FOR POLITIET 2014-2018

STRATEGI FOR INFORMASJONSSIKKERHET FOR POLITIET 2014-2018 STRATEGI FOR INFORMASJONSSIKKERHET FOR POLITIET 2014-2018 STRATEGI FOR INFORMASJONSSIKKERHET / 3 FORORD Politiet står overfor store utfordringer i tiden som kommer, med et kriminalitetsbilde som er komplisert,

Detaljer

1. Kort forklaring av felles risikovurderingsmetodikk Oppsummering av risikovurderingene... 2

1. Kort forklaring av felles risikovurderingsmetodikk Oppsummering av risikovurderingene... 2 Vedlegg 1 styresak 45/2018 Statusrapport etter utvidet risikovurdering. Innholdsfortegnelse 1. Kort forklaring av felles risikovurderingsmetodikk.... 2 2. Oppsummering av risikovurderingene.... 2 2.1 Område

Detaljer

Policy for informasjonssikkerhet og personvern i Sbanken ASA

Policy for informasjonssikkerhet og personvern i Sbanken ASA Åpen 1/ 5 Policy for informasjonssikkerhet og personvern i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 13. november 2018 Erstatter 16. september 2016 Dokumenteier Chief Risk Officer

Detaljer

Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security)

Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) NORSK VANN FAGTREFF, RADISSON BLU GARDERMOEN 07.02.2018 Leif D. Riis, Oblt Militærfaglig leder Nasjonalt kompetansesenter

Detaljer

HØRING - ENDRINGER I UTLENDINGSLOVEN - POLITIETS TILGANG TIL OPPLYSNINGER OM BEBOERE I ASYLMOTTAK POLITIDIREKTORATETS MERKNADER

HØRING - ENDRINGER I UTLENDINGSLOVEN - POLITIETS TILGANG TIL OPPLYSNINGER OM BEBOERE I ASYLMOTTAK POLITIDIREKTORATETS MERKNADER Justis- og beredskapsdepartementet Postboks 8005 Dep 0030 OSLO NATIONAL POLICE DIRECTORATE Deres referanse: 17/1240 Vår referanse: 201701054-11 008 Sted, Dato Oslo, 19.04.2017 HØRING - ENDRINGER I UTLENDINGSLOVEN

Detaljer

Strategi Strategisk retning for Helsetjenestens driftsorganisasjon for nødnett HF for perioden

Strategi Strategisk retning for Helsetjenestens driftsorganisasjon for nødnett HF for perioden Strategi 2017-2020 Strategisk retning for Helsetjenestens driftsorganisasjon for nødnett HF for perioden 2017-2020 Innhold Hovedmål 1: Effektive og stabile tjenester... 5 Hovedmål 2: Merverdi for våre

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Nærpolitireformenbetydning. fremtidig samarbeid med øvrige etater

Nærpolitireformenbetydning. fremtidig samarbeid med øvrige etater Nærpolitireformenbetydning for fremtidig samarbeid med øvrige etater Pm Tone Vangen Sivilt-militært kontaktmøte 6/9 Politiinstruksens 1 ligger fast 2-1, 3.ledd " Gjennom sin virksomhet skal politiet være

Detaljer

Bergen kommunes strategi for informasjonssikkerhet 2011-2014

Bergen kommunes strategi for informasjonssikkerhet 2011-2014 Bergen kommunes strategi for informasjonssikkerhet 2011-2014 Bergen kommune skal innarbeide informasjonssikkerhet som en integrert del av organisasjonskulturen gjennom planmessig og systematisk arbeid.

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017 BEHANDLING AV PERSONOPPLYSNINGER Tone Tenold 2017 PERSONVERNLOVGIVNINGEN - bygger på en kjerne av grunnleggende personvernprinsipper Disse springer ut fra et ideal om at alle skal ha bestemmelsesrett over

Detaljer

Opplæring i informasjonssikkerhet Fem egenutviklete elæringsmoduler

Opplæring i informasjonssikkerhet Fem egenutviklete elæringsmoduler Geir Troøien og Rohan Fininger Opplæring i informasjonssikkerhet Fem egenutviklete elæringsmoduler NIFS, 7. september 2016 Informasjonssikkerhet i Økt fokus føringer tilsyn hendelser Krav til opplæring

Detaljer

VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE

VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE ANSKAFFELSESNR.: K-00319 Rammeavtale informasjonssikkerhet Side 1 av 5 VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE INNHOLDSFORTEGNELSE 1. Bakgrunn og formål med anskaffelsen... 2 2. Leveranseomfang... 2

Detaljer

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april 2018 Seniorrådgiver Linda Svendsrud Presentasjon av KS-Konsulent as Visjon Kompetente kommuner lokale løsninger Verdier Utfordrende

Detaljer

Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert:

Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert: Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet Oppdatert: 7.6.2017 Internkontroll i praksis - informasjonssikkerhet Som toppleder er du ansvarlig for at din virksomhet har velfungerende

Detaljer

Tilsynsstrategi Direktoratet for samfunnssikkerhet og beredskap (DSB)

Tilsynsstrategi Direktoratet for samfunnssikkerhet og beredskap (DSB) Tilsynsstrategi 2008-2012 Direktoratet for samfunnssikkerhet og beredskap (DSB) Januar 2008 Tilsynsstrategi Tilsynsstrategien utdyper etatens strategiske plan når det gjelder beskrivelse av virkemiddelet

Detaljer

Vi jobber for retts sikkerhet og trygghet

Vi jobber for retts sikkerhet og trygghet Vi jobber for retts sikkerhet og trygghet Om departementet Justis- og beredskapsdepartementet har omkring 400 ansatte fordelt på ni avdelinger og to enheter. Hovedandelen av de ansatte er jurister, samfunnsvitere

Detaljer

Følger sikkerhet med i digitaliseringen?

Følger sikkerhet med i digitaliseringen? Følger sikkerhet med i digitaliseringen? RUNE MYHRE JONASSEN 1 EVRY PUBLIC Rune Myhre Jonassen EVRY Business Consulting Konsulent og rådgiver Risk Management Information Security Bakgrunn Ingeniør Over

Detaljer

Teknologi og digitalisering i transportsektoren

Teknologi og digitalisering i transportsektoren Teknologi og digitalisering i transportsektoren Anders R. Hovdum fagdirektør sikkerhet og beredskap Strategiske mål 2030 Tilrettelegge for framtidens transportsystem Utvikle og ta vare på vegnettet på

Detaljer

Vedlegg 2 til styresak Program for standardisering og IKT-infrastrukturmodernisering (STIM) Styringsdokument v. 0.5

Vedlegg 2 til styresak Program for standardisering og IKT-infrastrukturmodernisering (STIM) Styringsdokument v. 0.5 Vedlegg 2 til styresak 007-2019 Program for standardisering og IKT-infrastrukturmodernisering (STIM) Styringsdokument v. 0.5 Program for standardisering og IKTinfrastrukturmodernisering (STIM) Styringsdokument

Detaljer

Erfaringer fra terroranslaget 22. juli

Erfaringer fra terroranslaget 22. juli Erfaringer fra terroranslaget 22. juli ØISTEIN KNUDSEN JR. ekspedisjonssjef «Successful strategic crisis management is the result of 80% generic planning, 15% improvisation, and 5% luck» (Weisæth, L.,

Detaljer

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Bakgrunn Utredningen av standarder for informasjonssikkerhet har kommet i gang med utgangspunkt i forprosjektet

Detaljer

Samfunnssikkerhetsutfordringer

Samfunnssikkerhetsutfordringer Samfunnssikkerhetsutfordringer Øistein Knudsen jr. Ekspedisjonssjef Avdeling for krisehåndtering og sikkerhet «Successful strategic crisis management is the result of 80% generic planning, 15% improvisation,

Detaljer

Styrende dokumenter og informasjonssikkerhet - erfaringer fra Hydro

Styrende dokumenter og informasjonssikkerhet - erfaringer fra Hydro Styrende dokumenter og informasjonssikkerhet - erfaringer fra Hydro Sintef-seminar 22.november 2006 Hege Jacobsen Hydro IS Partner, Norsk Hydro 2006-11-20 Innhold Hydros organisasjon Målene for informasjonssikkerhet

Detaljer

Sikkerhetsmessig verdivurdering

Sikkerhetsmessig verdivurdering For DECRIS 12 juni 2008 Sikkerhetsmessig verdivurdering Stein Henriksen Stab Navn Navnesen stein.henriksen@nsm.stat.no Avdeling www.nsm.stat.no navn.navnesen@nsm.stat.no www.nsm.stat.no 1 Nasjonal sikkerhetsmyndighet

Detaljer

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE - TRUSSEL- OG SÅRBARHETSVURDERING. OBJEKTSIKKERHET- HVA BETYR DET I PRAKSIS? NBEF Frokostmøte Kristiansand Mandag 13.april

Detaljer

NATIONAL POLICE DIRECTORATE. IDeALT - programmet ENHET/AVDELING

NATIONAL POLICE DIRECTORATE. IDeALT - programmet ENHET/AVDELING IDeALT - programmet Bakgrunn Krav til utarbeidelse av Handlingsplan i tildelingsbrev 2012 fra JD Handlingsplan for ID-området utarbeidet av POD v/ IDeALT og JD 2012 Versjon 1 (2013) Satsninger friske midler

Detaljer

Digitaliseringsstrategi

Digitaliseringsstrategi Digitaliseringsstrategi 2014-2029 Stavanger kommune skal gi innbyggerne og næringsliv et reelt digitalt førstevalg. Den digitale dialogen skal legge vekt på åpenhet og tilgjengelighet. Digitale verktøy

Detaljer

Leverandøren en god venn i sikkerhetsnøden?

Leverandøren en god venn i sikkerhetsnøden? Leverandøren en god venn i sikkerhetsnøden? Tone Hoddø Bakås, M. Sc., CISA, CRISC Seniorrådgiver Norsk senter for informasjonssikring Agenda Litt om NorSIS Noen utfordringer Trusler vi ser Tenk på Fallgruver

Detaljer

Risikovurdering for folk og ledere Normkonferansen 2018

Risikovurdering for folk og ledere Normkonferansen 2018 Risikovurdering for folk og ledere Normkonferansen 2018 Åsmund Ahlmann Nyre Informasjonssikkerhetsrådgiver Helse Midt-Norge IT Risiko «Effekten av usikkerhet knyttet til mål» (ISO 27001) «Antatt sannsynlighet

Detaljer

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017 GDPR I Spekter, 13. desember 2017 Overordnet - Hva er «The General Data Protection Regulation» (GDPR)? Definerer regler for all behandling av personopplysninger i virksomheter (regulering av personvern,

Detaljer

Prosjektveiviseren 2.0 Anskaffelsesstrategi. Arve Sandvoll Seniorrådgiver Avdeling for offentlige anskaffelser Seksjon Teknologi og støtte

Prosjektveiviseren 2.0 Anskaffelsesstrategi. Arve Sandvoll Seniorrådgiver Avdeling for offentlige anskaffelser Seksjon Teknologi og støtte Prosjektveiviseren 2.0 Anskaffelsesstrategi Arve Sandvoll Seniorrådgiver Avdeling for offentlige anskaffelser Seksjon Teknologi og støtte Strategi, lederforankring og gevinster Virksomhetsstrategi Skal

Detaljer

Kartlegging av digital sikkerhetskultur Våre erfaringer

Kartlegging av digital sikkerhetskultur Våre erfaringer Kartlegging av digital sikkerhetskultur Våre erfaringer Norsk Senter for Informasjonssikring NorSIS er en ideell og uavhengig organisasjon som arbeider for at alle skal ha en trygg digital hverdag Vi fremmer

Detaljer

Risikovurderinger. Øivind Høiem CISA, CRISK, ISO Lead implementer. Sekretariat for informasjonssikkerhet, UNINETT. SUHS-konferansen 2015

Risikovurderinger. Øivind Høiem CISA, CRISK, ISO Lead implementer. Sekretariat for informasjonssikkerhet, UNINETT. SUHS-konferansen 2015 Risikovurderinger Øivind Høiem CISA, CRISK, ISO 27001 Lead implementer Sekretariat for informasjonssikkerhet, UNINETT SUHS-konferansen 2015 Informasjonssikkerhet som muliggjøreren! For at ny teknologi

Detaljer

Strategi 2011 2015. IKT-strategi for justissektoren

Strategi 2011 2015. IKT-strategi for justissektoren Strategi 2011 2015 IKT-strategi for justissektoren Forord Jeg er opptatt av økt samhandling innad i justissektoren og med andre i forvaltningen for å oppnå målsettingen om en mer effektiv justissektor.

Detaljer

Om kartlegging av digital sikkerhetskultur

Om kartlegging av digital sikkerhetskultur Om kartlegging av digital sikkerhetskultur Norsk Senter for Informasjonssikring NorSIS er en ideell og uavhengig organisasjon som arbeider for at alle skal ha en trygg digital hverdag Vi fremmer kunnskap

Detaljer

Informasjonssikkerhet og anskaffelser. Svanhild Gundersen Seniorrådgiver Seksjon for informasjonssikkerhet

Informasjonssikkerhet og anskaffelser. Svanhild Gundersen Seniorrådgiver Seksjon for informasjonssikkerhet Informasjonssikkerhet og anskaffelser Svanhild Gundersen svanhild.gundersen@difi.no Seniorrådgiver Seksjon for informasjonssikkerhet 19.06.2018 Kompetansemiljø for informasjonssikkerhet Arbeide for en

Detaljer

Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter

Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter Kommunal- og moderniseringsdepartementet Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter Avdelingsdirektør Katarina de Brisis Difis høstkonferanse om informasjonssikkerhet,

Detaljer

Internkontroll/styringssystem i praksis informasjonssikkerhet. Andreas Grefsrud, seniorrådgiver seksjon for informasjonssikkerhet

Internkontroll/styringssystem i praksis informasjonssikkerhet. Andreas Grefsrud, seniorrådgiver seksjon for informasjonssikkerhet Internkontroll/styringssystem i praksis informasjonssikkerhet Andreas Grefsrud, seniorrådgiver seksjon for informasjonssikkerhet Hva er informasjonssikkerhet? CIA Seksjon for informasjonssikkerhet Arbeide

Detaljer

Brannstigen Styrket brannsikkerhet og samfunnssikkerhet i kommune-norge

Brannstigen Styrket brannsikkerhet og samfunnssikkerhet i kommune-norge Brannstigen Styrket brannsikkerhet og samfunnssikkerhet i kommune-norge Cecilie Daae, direktør DSB 22. mars 2017 Brannstigen - program for utvikling av brann- og redningsvesenet Fremtidens brann- og redningsvesen

Detaljer

Ambisjoner for lokal og regional beredskap

Ambisjoner for lokal og regional beredskap Ambisjoner for lokal og regional beredskap Cecilie Daae direktør DSB 15. januar 2016 Et trygt og robust samfunn der alle tar ansvar Direktoratet for samfunnssikkerhet og beredskap (DSB) Samordningsansvar

Detaljer

Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS

Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS Agenda Hva skal vi beskytte? Hvilke krav stilles? Forskrift om beredskap i kraftforsyningen

Detaljer

Sekretariat for informasjonssikkerhet i UHsektoren. Rolf Sture Normann

Sekretariat for informasjonssikkerhet i UHsektoren. Rolf Sture Normann Sekretariat for informasjonssikkerhet i UHsektoren Rolf Sture Normann UH-sektorens sekretariat for informasjonssikkerhet Opprettet på oppdrag av KD i 2012/2013 Bakgrunnen er Riksrevisjonens kritikk av

Detaljer

Big data i offentlig sektor og personvern

Big data i offentlig sektor og personvern Big data i offentlig sektor og personvern Hva er personvern? Selvbestemmelse Forutsigbarhet Informasjon og innsyn Korrekte data Informasjonssikkerhet 2 3 Hva er Big Data? Gigantiske mengder digitale data

Detaljer

Temaveiledning til storulykkeforskriften. om strategi for å forebygge og begrense storulykker TEMAVEILEDNING

Temaveiledning til storulykkeforskriften. om strategi for å forebygge og begrense storulykker TEMAVEILEDNING TEMAVEILEDNING Temaveiledning til storulykkeforskriften 7 om strategi for å forebygge og begrense storulykker Koordineringsgruppen for storulykkeforskriften Utgitt av: Direktoratet for samfunnssikkerhet

Detaljer

Politiets evaluering av hendelsene 22. juli 2011 - metodevalg og metodeutfordringer

Politiets evaluering av hendelsene 22. juli 2011 - metodevalg og metodeutfordringer Politiets evaluering av hendelsene 22. juli 2011 - metodevalg og metodeutfordringer Evalueringskonferansen 4. september 2012 Avdelingsdirektør Espen Frøyland, Analyseavdelingen, Politidirektoratet Norsk

Detaljer

IKT NORGE OG VERDEN. Av: Helge Krossøy, Gurusoft KARRIERESENTERET 2012

IKT NORGE OG VERDEN. Av: Helge Krossøy, Gurusoft KARRIERESENTERET 2012 KARRIERESENTERET 2012 IKT NORGE OG VERDEN Av: Helge Krossøy, Gurusoft NY TEKNOLOGI FORANDRER VÅRE LIV IKT I ALLE ORGANISASJONER SOSIALE MEDIER 2012 DAGENS OVERSKRIFTER IKT-NÆRINGEN Universitet og høyskolesektoren

Detaljer

Informasjonssikkerhet i Norge digitalt Teknologiforum 07.11.13

Informasjonssikkerhet i Norge digitalt Teknologiforum 07.11.13 Informasjonssikkerhet i Norge digitalt Teknologiforum 07.11.13 Trond Skyseth, sikkerhetsleder, Kartverket Plan for innspill Hensikt Prinsipper for informasjonssikkerhet i ND Hvorfor er sikkerhet viktig

Detaljer

SUHS-2014 Med UNINETT i en digital fremtid. Petter Kongshaug, Adm. Dir.

SUHS-2014 Med UNINETT i en digital fremtid. Petter Kongshaug, Adm. Dir. SUHS-2014 Med UNINETT i en digital fremtid Petter Kongshaug, Adm. Dir. UNINETTs rolle i sektoren Vi er sektorens verktøy med spisskompetanse på å få til samarbeid om fellesløsninger gjennom; - Prioriteringsråd/Styringsgrupper

Detaljer

Digitaliseringsstrategi 2014-2029

Digitaliseringsstrategi 2014-2029 Digitaliseringsstrategi 2014-2029 Stavanger kommune Stavanger kommune skal gi innbyggerne og næringsliv et reelt digitalt førstevalg. Den digitale dialogen skal legge vekt på åpenhet og tilgjengelighet.

Detaljer

Til styret i Sunnaas sykehus HF. 18. desember Innføring General Data Protection Regulation (GDPR) - status

Til styret i Sunnaas sykehus HF. 18. desember Innføring General Data Protection Regulation (GDPR) - status Til styret i Sunnaas sykehus HF 18. desember 2018 Sak 85/18 Innføring General Data Protection Regulation (GDPR) - status Innføring av den nye personvernloven (GDPR) ble vedtatt 20. juli 2018. Det har i

Detaljer

Bransjenorm et egnet virkemiddel for å håndtere et komplekst trusselbilde

Bransjenorm et egnet virkemiddel for å håndtere et komplekst trusselbilde Bransjenorm et egnet virkemiddel for å håndtere et komplekst trusselbilde UNINETT-konferansen 2017 24.10.17 Jan Gunnar Broch Direktoratet for e-helse, sekretariatet for Normen Side 1 Myndighet Sørge for

Detaljer

Mål og forventninger til beredskapen i Østfold. Trond Rønningen assisterende fylkesmann

Mål og forventninger til beredskapen i Østfold. Trond Rønningen assisterende fylkesmann Mål og forventninger til beredskapen i Østfold Trond Rønningen assisterende fylkesmann Hva må vi være forberedt på? https://www.youtube.com/watch?v=3foyzk33l0y&feature=youtu.be eller https://youtu.be/3foyzk33l0y

Detaljer

Styringssystem for informasjonssikkerhet i Arbeidstilsynet

Styringssystem for informasjonssikkerhet i Arbeidstilsynet 2 Styringssystem for informasjonssikkerhet i Arbeidstilsynet 11. Juni 2014 Bjørn S. Larsen Direktoratet for arbeidstilsynet bjorn.larsen@arbeidstilsynet.no 3 Drivere Riksrevisjonen 17-18 oktober 2011 Riksrevisjonen

Detaljer

" Deling og utveksling med pasienter Deling i store foretak Utlevering / deling mellom foretak Legemiddeldeling Kjernejournal

 Deling og utveksling med pasienter Deling i store foretak Utlevering / deling mellom foretak Legemiddeldeling Kjernejournal ! " " #$ % $$ " Deling og utveksling med pasienter Deling i store foretak Utlevering / deling mellom foretak Legemiddeldeling Kjernejournal " & '$()!"# ) $% #% $ % * $$ + ( & ) &'$$% (' (') * &* % &,,)

Detaljer

Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet. Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18.

Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet. Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18. Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18. januar 2018 JMFoto.no HVA ER INFORMASJONSSIKKERHET? Hva er informasjon?

Detaljer

BYGG OG ANLEGG I POLITIET

BYGG OG ANLEGG I POLITIET DESIGN OG PRODUKSJON WITTUSEN & JENSEN POLITIETS DATA- OG MATERIELLTJENESTE Postboks 8031 Dep NO-0030 Oslo Utgitt av FF Kommunikasjon 2013 Telefon: 61 31 80 00 Kundeservice: 61 31 80 80 E-post: post.pdmt@politiet.no

Detaljer

SIKKERHET OG TILLIT Sentralt for å lykkes med digitalisering

SIKKERHET OG TILLIT Sentralt for å lykkes med digitalisering SIKKERHET OG TILLIT Sentralt for å lykkes med digitalisering IBM THINK 2018 Fornebu, 22 november 2018 Fagdirektør Roar Thon TILFELDIG MÅLRETTET FORDI DET ER MULIG ? Foto: Colourbox Klipp fra: NRK PÅSTAND

Detaljer

Hva skal vi snakke om i denne sesjonen?

Hva skal vi snakke om i denne sesjonen? Martin Bould 21.4.2015 Overgang til elektronisk arkiv, og oppgradering Hva forventer vi som leverandør og hva bør dere ha avklart? Den arkiv- og saksbehandlingsfaglige «greia» Hva skal vi snakke om i denne

Detaljer

Sikkerhet og informasjonssystemer

Sikkerhet og informasjonssystemer Sikkerhet og informasjonssystemer IFEA 19.10.2011 Datasikkerhet i industri og offentlig infrastruktur. Helge Rager Furuseth seniorrådgiver, siv.ing. Avdeling for sikkerhetsforvaltning Nasjonal sikkerhetsmyndighet

Detaljer

Informasjonssikkerhet - Innføring velferdsteknologi Agder. KiNS-konferanse Stavanger juni 2019

Informasjonssikkerhet - Innføring velferdsteknologi Agder. KiNS-konferanse Stavanger juni 2019 Informasjonssikkerhet - Innføring velferdsteknologi Agder KiNS-konferanse Stavanger 4. 5. juni 2019 Nasjonalt mål: Velferdsteknologi er integrert i helse- og omsorgstjenesten i alle landets kommuner innen

Detaljer