«ONDE FOLK PÅ INTERNETT VIL HA PENGENE DINE, OG SLIK GJØR DE DET»

Størrelse: px
Begynne med side:

Download "«ONDE FOLK PÅ INTERNETT VIL HA PENGENE DINE, OG SLIK GJØR DE DET»"

Transkript

1 «ONDE FOLK PÅ INTERNETT VIL HA PENGENE DINE, OG SLIK GJØR DE DET» Onsdag Anders Einar Hilden NSM NorCERT Oslo SLIDE 1

2 AGENDA CEO-fraud / «Direktørsvindel» Sosial engineering av regnskapsansvarlige DDoS og utpressing Distribuert Denial of Service-angrep kombinert med utpressingsforsøk SLIDE 2

3 CEO-fraud / «Direktørsvindel» SLIDE 3

4 CEO-FRAUD / «DIREKTØRSVINDEL» - INTRO Svindel der angriper utgir seg for å være person med høyere stilling enn målet i en bedrift, med det formål å få offeret til å utføre en betaling Betaling av faktura, økonomipersonell er målgruppen E-post fra finansdirektør til betalingsansvarlig - Sjef er i møte/utlandet, faktura må betales, «Kan du betale en faktura i dag» - Noen ganger sensitiv eller hemmelig avtale med utenlandsk firma Oppkjøp av firma, store aksjeposter e.l. Faktura må betales «stille» (konfidensielt) og raskt Bedrifter er ekstra sårbare dersom Betalinger til utlandet er vanlig Dersom ledelse / sjefer har dårlig skriftlig/muntlig norsk - Dårlig norsk i e-poster reageres ikke på Kun en person er nok for å godkjenne en betaling SLIDE 4

5 CEO-FRAUD / «DIREKTØRSVINDEL» - MODUS OPERANDI Flere grupperinger (modus operandi) Tidlig sommer 2016 så vi mye typo-squatting av domener bedrift.com ble til bedirft.com (byttet om på r og i) Krever at man kjøper ett domene, og har/setter opp infrastrukturen som trengs for å sende/motta e-post for domenet Mindre typo-squatting utover høsten Enklere å gå for sosial engineering enn typo-squatting Benytter seg av at e-postklienter alt for ofte skjuler faktisk e-postadresse og kun viser navn Fra: «Ola Normann <ola@bedrift.no>» <ola@mail.ru> Stor variasjon i norskkunnskaper Lange e-poster på veldig godt norsk Andre benytter ren Google Translate - «Trenger deg til å metalltråd en betaling» -«Need you to wire a payment» - «Be om for xx august 2016» - «Request for xx august 2016» Kan hende de har norskkunnskaper, men anbefaler også å lese DinSides artikkel om Nordmenn oversetter svindlernes tekster SLIDE 5

6 CEO-FRAUD / «DIREKTØRSVINDEL» - TAP Vanskelig å få oversikt over hvor mye som er stjålet Aftenposten rapporterte om en norsk bedrift som tapte en NOK 500 millioner i januar Ca kvadratmeters leiligheter i Oslo Anbefaler å lese VG-artikkelen om «Operasjon Jackpot» fra 20. mars 2017 Største tallet NorCERT har fått beskjed om er NOK 0,5 million Større norsk bedrift i juni 2016 FBI rapporterer om tap «Svinder som ligner CEO-fraud» Ca NOK 18 milliarder i perioden oktober 2013 februar ,5 operahus, eller 2 Mongstad-skandaler SLIDE 6

7 CEO-FRAUD / «DIREKTØRSVINDEL» - EKSEMPEL 1 SLIDE 7

8 CEO-FRAUD / «DIREKTØRSVINDEL» - EKSEMPEL 2 Vi er for tiden engasjert i et oppkjøp av et selskap i forbindelse med vår eksterne vekst, og det er Hr <Etternavn> fra <advokatfirma> som håndterer dette på mine vegne. På det nåværende stadiet må dette oppkjøpet forbli strengt konfidensielt, noe som innebærer at du ikke avslører det til en tredjepart i selskapet Du kommer til å være min eneste kontakt i denne forbindelse, med sikte på å sluttføre denne transaksjonen som er så viktig for vår virksomhet. Vennligst ta kontakt med Hr <Etternavn> fra vårt advokatfirma (<navn.etternavn>@<typosquatted internasjonalt advokatfirma>) så snart som mulig for å få bankinformasjon for betaling. Som du kan se, er denne eposten sendt til deg fra bedriftens epostsystem. Men fra nå må all kommunikasjon mellom oss utelukkende foregå via min sikre, personlige epostadresse (<direktør>@<fake «secure» service.com>) Med vennlig hilsen, <direktør> SLIDE 8

9 CEO-FRAUD / «DIREKTØRSVINDEL» - HVA KAN MAN GJØRE Lær opp økonomiansvarlige til å være skeptiske Bekreft store betalinger over telefon - Ring ut til kjent nummer - Ikke ukjent at svindlere ringer inn og utgir seg for å være sjefen, eller opplyser om at man har «nytt nummer» Betalinger som haster eller skal være konfidensielle bør ironisk nok bekreftes ekstra godt Flere tekniske muligheter til å lete etter mistenkelige e-poster Søke etter domener som ligner mistenkelig mye på riktig domene Faller gjennom når man ikke bruker typo-squatting, men for eksempel skjuler at de kommer fra mail.ru/yahoo/gmail. Opplæring, opplæring, opplæring av de som er i målgruppen Eksempel: Større firma i transportsektoren har bi-ukentlige samtaler mellom økonomi- og IT-avdelingen for å snakke om nye svindel-metoder Mange tips hos Nettvett SLIDE 9

10 CEO-FRAUD / «DIREKTØRSVINDEL» - HVA GJØR NORCERT Varsler bedrifter i samarbeid med sektorvise responsmiljøer og NorSIS Samler inn kontonummer og betalingsinfo for muldyr og deler disse med FinansCERT / andre CERTer for blokkering / overvåkning av betalinger. Anbefaler alle som tar kontakt med oss å anmelde. Nettvett.no har anmeldelsesmal SLIDE 10

11 DDoS og utpressing SLIDE 11

12 DDOS KOMBINERT MED UTPRESSING - INTRO E-post sendes til bedrift med trussel om DDoS (Tjenestenektangrep) Dersom en sum på et antall Bitcoin betales lover angripere å avslutte angrepet / ikke angripe på et senere tidspunkt. Kombineres ofte med et kort, mindre test-ddos for å gi illustrasjonen av at angriper har kapasitet til å utføre angrepet de truer med. Skryter av at de har urealistiske store mengder båndbredde tilgjengelig for angrep Linker ofte til ukritiske artikler om seg selv Ført observert i Norge i april-juni 2015 Resulterte i en bloggpost med informasjon om angrepsformen fra NSM Kjente gruppenavn er «DD4BC», «Armada Collective», «Lizard Squad» SLIDE 12

13 DDOS KOMBINERT MED UTPRESSING EKSEMPEL 1 Bilde DDOS ATTACK! SLIDE 13

14 DDOS KOMBINERT MED UTPRESSING EKSEMPEL 2 Bilde «Ransom Request: DDoS Attack» SLIDE 14

15 DDOS KOMBINERT MED UTPRESSING MODUS OPERANDI Eksemplene er fra legitime angrep i Norge Tjenesten som ble truffet i eksempel 2 var nede i en lengre periode (to dager) Mågruppen er ofte ikke de største (DNB, VG, FINN), da disse har nok kapital til å ha «skikkelig» DDoS-beskyttelse. Ei heller de minste (Mor & Fars Kakebakeri), siden det for disse ikke er kritisk om nettsiden er nede noen få dager. I midten store nok til at inntektstapet ved tapt tilgjengelighet eller utgiftene ved å holde siden online er mer enn utpressingsbeløpet. SLIDE 15

16 DDOS KOMBINERT MED UTPRESSING FRAUDS/COPYCATS Veldig vanlig med copycats som aldri sender noen form for DDoS Observert 3-4 bølger som har truffet Norge i «Five exclamation marks, the sure sign of an insane mind» -- Terry Pratchett Hvis du trenger utropstegn i det hele tatt så er jeg skeptisk til budskapet ditt Ingen «trussel»-ddos opservert av NorCERT mellom desember 2015 og «Stealth Ravens» i januar 2016 DDoS ja, men ikke kombinert med utpressing DDoS-trusler ja, men ikke kombinert med DDoS eller test-ddos. Neste slide: Armada DDoS-trussel mottatt i Norge høsten 2016 SLIDE 16

17 DDOS KOMBINERT MED UTPRESSING EKSEMPEL 3 Eksempel «We are a HACKER TEAM Armada Collective» SLIDE 17

18 DDOS KOMBINERT MED UTPRESSING FRAUDS/COPYCATS Attantion!! Skrivefeil og utropstegn «Armada Collective» Ikke hørt noe fra dem på over ett år, plutselig tilbake? Så vidt vi vet, arrestert «Vi skal demonstrere vår angrepskraft!» en gang på et uspesifisert tidspunkt i fremtiden? Så mye DDoS-kraft, og dere spør bare om 1 BTC (NOK 8000)? Bitcoinadressen Samme adresse og sum brukt i flere trussel-eposter Ikke mulig å skille ut hvilke ofre som betaler TL;DR: Fake scriptkidde-ddos-trussel «Vi kommer til å utføre et sårbarhetsscan av systemene deres» Hva? Kan vi få en kopi, så slipper vi å betale noen andre for å gjøre det? SLIDE 18

19 DDOS KOMBINERT MED UTPRESSING RÅD Anmeld, anmeld, anmeld Gjelder både med og uten trussel Se Kripos veiledningsskjema for datakriminalitet, eller kontakt NorCERT for tips / mal Vurder troverdigheten til trussel Ser og føles det falskt ut, så er det antagelig det. Sammenlign bitcoin-adresse?, google navnet. NorCERT kan bistå med råd og vurdering SLIDE 19

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT CYBER-TRUSSELEN Finans Norge seminar om operasjonell risiko 5. September 2017 Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT Nå utvides FinansCERT til å dekke hele norden Avtale

Detaljer

HelseCERT Situasjonsbilde 2018

HelseCERT Situasjonsbilde 2018 HelseCERT Situasjonsbilde 2018 He HENDELSER Målrettet angrep mot Helse Sør-Øst. Mandag 8. januar 2018 avdekket HelseCERT at det pågikk unormal aktivitet mot datasystemer i Helse Sør-Øst. Saken ble politianmeldt

Detaljer

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver Målgrupper Våre ekspertutvalg Kriminalitetsutvalget KRISINO undersøkelsen Informasjonssikkerhetsutvalget

Detaljer

INEOS mener at de viktigste aktivaene er de ansatte. Ved å gjøre kommunikasjonskanalene åpne, legges det til rette for et positivt arbeidsmiljø.

INEOS mener at de viktigste aktivaene er de ansatte. Ved å gjøre kommunikasjonskanalene åpne, legges det til rette for et positivt arbeidsmiljø. Om EthicsPoint Rapportering generelt Rapporteringssikkerhet og -konfidensialitet Tips og beste praksis Om EthicsPoint Hva er EthicsPoint? EthicsPoint er et omfattende og konfidensielt rapporteringsverktøy

Detaljer

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS Gardermoen, 27. september 2017 Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet Illustrasjon: colorbox.no OM NSM Historikk tilbake til 1943 Etablert som NSM i 2003

Detaljer

Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det?

Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det? Digital svindel Hva er det og hvordan kan vi beskytte oss mot det? 0 Agenda Hva er digital svindel Trusselbildet Hvordan beskytte seg mot digital svindel Hva gjør du, hvis uhellet er ute? 1 Kortsvindel

Detaljer

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET Onsdag 16 august 2017 Kl. 1000-1130 Slik blir du hacket! Avdelingsdirektør Hans Christian Pretorius Stortingsvalget er allerede hacket! Fagdirektør Roar Thon SLIDE 1 SLIDE 2 STORTINGSVALGET ER ALLEREDE

Detaljer

15. mai 2014. Månedsrapport. april 2014. Statusrapport Slettmeg.no april 2014. Side 1 av 9

15. mai 2014. Månedsrapport. april 2014. Statusrapport Slettmeg.no april 2014. Side 1 av 9 Månedsrapport april 2014 Side 1 av 9 Innhold Om NorSIS Slettmeg.no april 2014 Aktuelle problemstillinger Side 2 av 9 Bakgrunn Dette er en kort oppsummering av hva vi har sett i løpet av april 2014. For

Detaljer

Det digitale trusselbildet Sårbarheter og tiltak

Det digitale trusselbildet Sårbarheter og tiltak H a f s l u n d M u l i g h e t s W o r k s h o p TORE LARSEN ORDERLØKKEN Det digitale trusselbildet Sårbarheter og tiltak Agenda Sikkerhetsparadokset Trusler og trender Tall og hendelser Hvordan sikrer

Detaljer

Informasjonssikkerhet

Informasjonssikkerhet Informasjonssikkerhet - hvordan vi gjør det i Østfold fylkeskommune Ved Berit Bekkevold, rådgiver i juridisk seksjon Hva er informasjonssikkerhet I informasjonssikkerhetshåndboken vår står det: «Det overordnede

Detaljer

TRUSLER, TRENDER OG FAKTISKE HENDELSER

TRUSLER, TRENDER OG FAKTISKE HENDELSER TRUSLER, TRENDER OG FAKTISKE HENDELSER Sikkerhet & Sårbarhet 05.05.2015, Marie Moe (NSM/SINTEF) SLIDE 1 AGENDA Trusler og trender: Hva ser vi? Faktiske hendelser: Hva skjer? Hendelseshåndtering: Hva kan

Detaljer

Agenda. Nordisk finansnæring kan møte cybertrusselen sammen. Morten Tandle, daglig leder Nordic Financial CERT

Agenda. Nordisk finansnæring kan møte cybertrusselen sammen. Morten Tandle, daglig leder Nordic Financial CERT Nordisk finansnæring kan møte cybertrusselen sammen Morten Tandle, daglig leder Nordic Financial CERT Agenda Cybertrusselen Hvordan møte trusselen Nordic Financial CERT Møt trusselen sammen 1 Cybertrusselen

Detaljer

DIREKTØRSVINDEL HVORDAN FUNGERER DET? FARESIGNALER HVA KAN DU GJØRE? #CyberScams

DIREKTØRSVINDEL HVORDAN FUNGERER DET? FARESIGNALER HVA KAN DU GJØRE? #CyberScams DIREKTØRSVINDEL Direktørsvindel, også kalt CEO-svindel eller BEC-svindel (Business Email Compromise), innebærer at en ansatt med myndighet til å foreta betalinger lures til å betale en falsk faktura eller

Detaljer

Trusler, trender og tiltak 2009

Trusler, trender og tiltak 2009 Trusler, trender og tiltak 2009 Tore L Orderløkken Leder Norsk senter for informasjonssikring Hvordan kan vi være til nytte? Internett har endret oss Trusselaktører / fienden Trusselaktører Mål Evne

Detaljer

Internasjonale bedragerier

Internasjonale bedragerier Internasjonale bedragerier Anne Dybo 2. mars 2011 1 De vanligste bedrageriene Honeytrap fraud Kjøp og salg på nettet Arv Forretninger/investeringer Sponsing av gründere/lån Hotellbestilling Hacker seg

Detaljer

VEST POLITIDISTRIKT Kriminalitetsbekjempelse i det digitale rom - Vest pd.

VEST POLITIDISTRIKT Kriminalitetsbekjempelse i det digitale rom - Vest pd. VEST POLITIDISTRIKT Kriminalitetsbekjempelse i det digitale rom - Vest pd. Informasjonssikkerhet /Cyber security KPMG Frokostseminar 30. august Kjell Ove Riple Rune Kenneth Bauge Håkon Eide Hvilke forventninger

Detaljer

«State of the union»

«State of the union» Hackcon #12 Februar 2017 «State of the union» Hendelseshåndtering i kritisk infrastruktur FinansCERT KraftCERT Telenor CERT Morten Tandle Leder Margrete Raaum Leder Frode Hommedal Fagleder Agenda 1. Hva

Detaljer

Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25

Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25 VEFSN KOMMUNE Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25 NETTVETT Nettvettregler for e-post Slett mistenkelig e-post Ikke svar på eller følg oppfordringer i spam

Detaljer

Spamfree. Security Services Tjenestebeskrivelse. Eier: Sissel Joramo Agent: Atle Rønning Tekniker: Designer:

Spamfree. Security Services Tjenestebeskrivelse. Eier: Sissel Joramo Agent: Atle Rønning Tekniker: Designer: Spamfree Security Services Tjenestebeskrivelse Versjon: 1.0 Dato: 10.02.1 Skrevet av: Agent Eier: Sissel Joramo Agent: Atle Rønning Tekniker: Designer: Innholdsfortegnelse DETTE DOKUMENTETS REVISJONSLISTE...

Detaljer

Samarbeid INPUT PROSESS OUTPUT...å være samlet om felles oppgaver og/eller å nå et mål sammen

Samarbeid INPUT PROSESS OUTPUT...å være samlet om felles oppgaver og/eller å nå et mål sammen «Samarbeid og kommunikasjon» 15.09.2015 1 Samarbeid INPUT PROSESS OUTPUT..å være samlet om felles oppgaver og/eller å nå et mål sammen 2 GRUPPEOPPGAVE TO OG TO 1. Presenter deg for en du ikke kjenner (

Detaljer

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER Bergen, september 2017 ved HelseCERT HELSECERT ER HELSE- OG OMSORGSSEKTORENS NASJONALE SENTER FOR INFORMASJONSSIKKERHET HELSECERTS OPPGAVE ER Å ØKE SEKTORENS EVNE

Detaljer

Månedsrapport januar 2014

Månedsrapport januar 2014 Månedsrapport januar 2014 Side 1 av 8 Innhold Bakgrunn Om NorSIS Slettmeg.no august 2013 Trender og aktuelle problemstillinger Kontakt Side 2 av 8 Bakgrunn Dette er en kort oppsummering av hva vi har sett

Detaljer

Kapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27

Kapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27 Forord Eldar Lorentzen Lillevik... 13 Forord... 15 Kapittel 1 Hva er datasikkerhet?... 17 1.1 Dagens situasjon... 18 1.2 Datasikkerhet... 25 1.3 Ledelse... 27 Kapittel 2 Trusler på internett... 31 2.1

Detaljer

Identitetstyveri. NIRF Nettverk IT-revisjon / Nettverk Misligheter Nettverksmøte 11.09.2008 v/ seniorrådgiver Tommy Antero Kinnunen

Identitetstyveri. NIRF Nettverk IT-revisjon / Nettverk Misligheter Nettverksmøte 11.09.2008 v/ seniorrådgiver Tommy Antero Kinnunen Identitetstyveri NIRF Nettverk IT-revisjon / Nettverk Misligheter Nettverksmøte 11.09.2008 v/ seniorrådgiver Tommy Antero Kinnunen AUDIT / TAX / ADVISORY / Forensic - Investigation & integrity services

Detaljer

Om søk, sikkerhet og nettvett. All tekst hentet fra HIB, "Digitale ferdigheter"

Om søk, sikkerhet og nettvett. All tekst hentet fra HIB, Digitale ferdigheter Om søk, sikkerhet og nettvett All tekst hentet fra HIB, "Digitale ferdigheter" Søketips Søk på andre språk Norsk er en lite språk på nettet. Det betyr at dersom du kun søker på norsk, så vil du vanligvis

Detaljer

Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss?

Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss? Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss? Christian Meyer Norsk senter for informasjonssikring Bevisstgjør om trusler Opplyser om tiltak Påvirker

Detaljer

Om EthicsPoint. Om EthicsPoint Rapportering - Generelt Rapportering - Sikkerhet og fortrolighet Tips og beste praksis

Om EthicsPoint. Om EthicsPoint Rapportering - Generelt Rapportering - Sikkerhet og fortrolighet Tips og beste praksis Om EthicsPoint Rapportering - Generelt Rapportering - Sikkerhet og fortrolighet Tips og beste praksis Om EthicsPoint Hva er EthicsPoint? EthicsPoint er et omfattende og konfidensielt rapporteringsverktøy

Detaljer

Hvitvaskingskonferansen Utfordringer for hvitvaskingsregimet Verner viktige verdier

Hvitvaskingskonferansen Utfordringer for hvitvaskingsregimet Verner viktige verdier Utfordringer for hvitvaskingsregimet 09.11.2017 Utfordringer og trussel Trendanalysen 2017 MT- Rapportering og produksjon Hvitvasking - Mer aktuelt og utfordrende en noen gang! Siktelsen omfatter 12 ulike

Detaljer

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET SLIDE 1 FORVENTNINGER TIL SIKKERHET I DEN DIGITALE VERDEN Oslo, 27. mai 2015 Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet 2 NSM NØKKELINFORMASJON 3 SIKRE SAMFUNNSVERDIER NSMS SAMFUNNSOPPDRAG Sikre samfunnsverdier

Detaljer

INTERNREVISJONENS REISE MOT 2020

INTERNREVISJONENS REISE MOT 2020 INTERNREVISJONENS REISE MOT 2020 IIA NORGES ÅRSKONFERANSE 2018 DOROTHEE SAUER HÅKON LØNMO 29. MAI 2018 Alt innhold, inkludert, men ikke begrenset til metoder og analyser i denne presentasjonen tilhører

Detaljer

TripAdvisor for restauranter: En introduksjon

TripAdvisor for restauranter: En introduksjon TripAdvisor for restauranter: En introduksjon HVORFOR BØR JEG GJØRE KRAV PÅ OPPFØRINGEN MIN PÅ TRIPADVISOR? Det er gratis å gjøre krav på TripAdvisor-oppføringen og registrere deg som en representant for

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 2 (U-02) Oppdatert: 2014-02-03 E-post Kryptering av e-postoverføring Beskrivelse av grunnleggende tiltak for sikring av overføring av e-post mellom

Detaljer

HÅNDTERING AV NETTANGREP I FINANS

HÅNDTERING AV NETTANGREP I FINANS HÅNDTERING AV NETTANGREP I FINANS Sikkerhetssymposiet 31. oktober 2013 Morten Tandle Agenda Om FinansCERT Bakgrunn Status «Værmelding» / Trusselbilde Om hendelseshåndtering Hvorfor? Små og store hendelser

Detaljer

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM Nasjonal sikkerhetsmåned 2014 Stavanger, 2. oktober 2014 Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet 1 SLIDE 2 VIDEOKLIPP FRA NRK.NO «Det er en utfordring

Detaljer

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke.

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke. Nettbutikkenes trusler i det digitale rom Thor M Bjerke, sikkerhetsrådgiver Virke. Trusler Agenda Informasjonstyveri Vanvare Sabotasje ID-tyveri Utro ansatte Angrep via underleverandører Falske nettsteder/konkurranser

Detaljer

Månedsrapport Juni, juli, august 2014

Månedsrapport Juni, juli, august 2014 Månedsrapport Juni, juli, august 2014 Innhold Bakgrunn... 3 Om NorSIS... 3 Slettmeg.no Sommer 2014... 4 Uønskede oppføringer... 6 Krenkelser... 7 Brukerstøtte... 9 De mest vanlige henvendelsene... 10 Trender

Detaljer

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen 1 Agenda Security Awareness Har du slått på den sosiale brannmuren? Demonstrasjoner Manipulert SMS Telefon / rom avlytting

Detaljer

Introduksjon til Informasjonsteknologi

Introduksjon til Informasjonsteknologi Introduksjon til Informasjonsteknologi Datasikkerhet Personvern, kriminalitet og sikkerhet Outline 1 2 srisikoer 3 Teknoloig og anonymitet Anonymitet er evnen til å kunne formidle en melding uten å avsløre

Detaljer

«Dataverdens Trygg Trafikk»

«Dataverdens Trygg Trafikk» Det moderne bankran NOKAS metoden har blitt gammeldags Christian Meyer Seniorrådgiver Norsk senter for informasjonssikring Bevisstgjør om trusler Opplyser om tiltak Påvirker til gode holdninger «Dataverdens

Detaljer

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN INNLEDNING Finans Norge utvikler årlig rapport om trusler og sikkerhetsutfordringer som finansnæringen står overfor.

Detaljer

PERSONVERNERKLÆRING FOR ADVOKATFIRMA OMDAL

PERSONVERNERKLÆRING FOR ADVOKATFIRMA OMDAL PERSONVERNERKLÆRING FOR ADVOKATFIRMA OMDAL (Org.nr. 916 487 703) Sist endret: 05.10.2018 Denne personvernerklæringen gjelder for Advokatfirma Omdal ("vi" eller "oss"). Vi er behandlingsansvarlige for behandlingen

Detaljer

Dinamo 12/2009 Foto: Espen Gees Trykkeri: Hauknes Grafisk Opplag: 60.000 Art.nr. N95471162. Oppdag dine Telenor-fordeler

Dinamo 12/2009 Foto: Espen Gees Trykkeri: Hauknes Grafisk Opplag: 60.000 Art.nr. N95471162. Oppdag dine Telenor-fordeler Dinamo 12/2009 Foto: Espen Gees Trykkeri: Hauknes Grafisk Opplag: 60.000 Art.nr. N95471162 Oppdag dine Telenor-fordeler Velkommen Oppdag Telenor-fordelene dine Gratulerer med ny mobiltelefon, vi håper

Detaljer

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM D LLEMC Teknologiforum Nythun 16. januar 2017 Roar Thon Fagdirektør sikkerhetskultur Nasjonal sikkerhetsmyndighet SLIDE 1 Illustrasjon: colorbox.com Foto:

Detaljer

Nettbanksikkerhet. Erfaringer fra SpareBank 1

Nettbanksikkerhet. Erfaringer fra SpareBank 1 Nettbanksikkerhet Erfaringer fra SpareBank 1 Kort om SpareBank 1 SpareBank 1-alliansen, nøkkeltall Total forvaltning: ca NOK 400 mrd. Totalt egne kontorer: ca 340 Totalt distribusjonskontorer: ca 380 Totalt

Detaljer

Datasikkerhet. Usynlig, ubegripelig og uhåndterlig? Treffpunkt Jæren, Bryne. Jørgen Dyrhaug 14. Mars 2018

Datasikkerhet. Usynlig, ubegripelig og uhåndterlig? Treffpunkt Jæren, Bryne. Jørgen Dyrhaug 14. Mars 2018 Datasikkerhet Usynlig, ubegripelig og uhåndterlig? Treffpunkt Jæren, Bryne Jørgen Dyrhaug 14. Mars 2018 Erklæring: «Jørgen er veldig glad i alt som er oppladbart og har display!» -Hans kone Illustrasjon:

Detaljer

Personvernerklæring for Foreningen Grunnloven 112

Personvernerklæring for Foreningen Grunnloven 112 Personvernerklæring for Foreningen Grunnloven 112 Vi i Foreningen Grunnloven 112 mener vi har en grunnleggende plikt til å behandle og oppbevare dine personlige data på en sikker måte. Vårt mål er at du

Detaljer

HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET

HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? SLIDE 1 AGENDA! NSM NorCERT: Hvem er vi?! Trusler og trender: Hva ser vi?! Faktiske hendelser: Hva skjer?! Hendelseshåndtering: Hva gjør vi?! Tiltak:

Detaljer

MENNESKET «HACKERENS BESTE VENN» Høgskolen i Oslo og Akershus 29. oktober 2014. Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet

MENNESKET «HACKERENS BESTE VENN» Høgskolen i Oslo og Akershus 29. oktober 2014. Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet MENNESKET «HACKERENS BESTE VENN» Høgskolen i Oslo og Akershus 29. oktober 2014 Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet 1 SLIDE 2 Foto: colourbox.com Foto: colourbox.com Foto: colourbox.com SLIDE

Detaljer

«SKJØNNER VANNBRANSJEN FORTSATT IKKE AT DEN IKKE FORSTÅR SEG PÅ INFORMASJONSSIKKERHET?» Jon Røstum, sjefstrateg Powel

«SKJØNNER VANNBRANSJEN FORTSATT IKKE AT DEN IKKE FORSTÅR SEG PÅ INFORMASJONSSIKKERHET?» Jon Røstum, sjefstrateg Powel «SKJØNNER VANNBRANSJEN FORTSATT IKKE AT DEN IKKE FORSTÅR SEG PÅ INFORMASJONSSIKKERHET?» Jon Røstum, sjefstrateg Powel Hvem av dere er det som jobber med informasjonssikkerhet til daglig? HAR DERE HØRT

Detaljer

TIPS OG RÅD TIL DEG SOM SKAL SØKE LÆREPLASS

TIPS OG RÅD TIL DEG SOM SKAL SØKE LÆREPLASS TIPS OG RÅD TIL DEG SOM SKAL SØKE LÆREPLASS HVA KAN DU SELV GJØRE? START NÅ! Du må selv ta ansvar for å finne læreplass. Din egen innsats er av stor betydning Du må alltid søke elektronisk om formidling

Detaljer

Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett

Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett SpareBank 1 Finanshus Forvaltning 805 mrd. Bank, forsikring, eiendomsmegling, inkasso, etc. ca 6500 ansatte

Detaljer

VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING

VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING Ved å sette opp og lage en Preoday App og E-handelsløsning for ditt utsalgssted eller restaurant godtar du disse vilkårene. Hvis du ikke godtar vilkårene,

Detaljer

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA 1. Innledning Denne personvernerklæringen gjelder for Fend advokatfirma DA («Fend»). Vi er behandlingsansvarlige for behandlingen av personopplysninger som

Detaljer

Datasikkerhet og cyberspace Arendal Rotaryklubb

Datasikkerhet og cyberspace Arendal Rotaryklubb Datasikkerhet og cyberspace Arendal Rotaryklubb Frank Stien, underdirektør Nasjonal kommunikasjonsmyndighet Driver tilsyn med de som tilbyr post- og teletjenester «Lov om Elektronisk kommunikasjon» (ekomloven)

Detaljer

NASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE

NASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE NASJONAL SIKKERHETSMYNDIGHET Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE INNHOLD Hva er digital spionasje 2 Hvordan kommer de seg inn i systemet 3 Forebyggende tiltak

Detaljer

Hei, Hører fra deg. Med vennlig hilsen. Morten Håland. Konserndirektør Eiendom -------------------------------------- Otium AS

Hei, Hører fra deg. Med vennlig hilsen. Morten Håland. Konserndirektør Eiendom -------------------------------------- Otium AS Fra: Til: "Per Sekse" Emne: Ståle Langenes Dato: 1. januar 4501 00:00:00 Vi jobber videre med kommunen med mål om å kunne få til et utviklingsprosjekt på din klients tomt. Å få til ønske utvikling vil

Detaljer

Kartlegging av digital sikkerhetskultur Våre erfaringer

Kartlegging av digital sikkerhetskultur Våre erfaringer Kartlegging av digital sikkerhetskultur Våre erfaringer Norsk Senter for Informasjonssikring NorSIS er en ideell og uavhengig organisasjon som arbeider for at alle skal ha en trygg digital hverdag Vi fremmer

Detaljer

Når du registrerer deg for å få tilgang til Tjenestene som arrangør Kontakter oss med forespørsler

Når du registrerer deg for å få tilgang til Tjenestene som arrangør Kontakter oss med forespørsler RETNINGSLINJER FOR PERSONVERN 22.01.2016 1. Om Hoopla AS Hoopla AS («Hoopla») gjør det mulig å planlegge, promotere og selge billetter til et arrangement. Vi gjør dette, gjennom tilgjengelig programvare

Detaljer

Erfaringer fra etableringen av institusjonsvise sikkerhetsteam

Erfaringer fra etableringen av institusjonsvise sikkerhetsteam Erfaringer fra etableringen av institusjonsvise sikkerhetsteam 22. November 2017 UNINETT konferanse 2017 Rune Sydskjør, leder UNINETT CERT Agenda Status i sektoren Erfaringer fra hendelser og øvelser Veien

Detaljer

ecrime - Skremsel eller fakta? Tore Larsen Orderløkken Leder Norsk senter for informasjonssikring

ecrime - Skremsel eller fakta? Tore Larsen Orderløkken Leder Norsk senter for informasjonssikring ecrime - Skremsel eller fakta? Tore Larsen Orderløkken Leder Norsk senter for informasjonssikring To be certain to take what you attack, attack where the enemy cannot defend. Sun Tzu, The Art of War Fakta

Detaljer

Informasjon om Norids kommunikasjonskampanje i forbindelse med lansering av private domenenavn under priv.no

Informasjon om Norids kommunikasjonskampanje i forbindelse med lansering av private domenenavn under priv.no Informasjon om Norids kommunikasjonskampanje i forbindelse med lansering av private domenenavn under priv.no 12. mai 2011 Målet med informasjonskampanjen Publikum skal kjenne til muligheten for å få et

Detaljer

Kim Ellertsen, direktør NSR. En ny identitet blir stjålet hvert 4.sekund

Kim Ellertsen, direktør NSR. En ny identitet blir stjålet hvert 4.sekund Security ID-tyveri Kim Ellertsen, direktør NSR 1 ID tyveri En ny identitet blir stjålet hvert 4.sekund 15 mill. amerikanere har blitt frastjålet sin identitet i 2006 Det tar typisk ett år å finne ut at

Detaljer

Slik stoppes de fleste dataangrepene

Slik stoppes de fleste dataangrepene Slik stoppes de fleste dataangrepene Oktober 2014, Nasjonal sikkerhetsmåned John Bothner Avdeling for Teknologi Nasjonal sikkerhetsmyndighet 1 Agenda 1. De mest populære sikkerhetstiltakene er lite effektive

Detaljer

Legg opp din nye Website raskt og enkelt!

Legg opp din nye Website raskt og enkelt! Legg opp din nye Website raskt og enkelt! Det å bytte fra gammel til ny løsning tar normalt sett ikke lang tid, siden du allerede vet hvordan du ønsker at siden din skal være bygget opp og inneholde. o

Detaljer

ID-tyveriprosjektet. Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang?

ID-tyveriprosjektet. Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang? ID-tyveriprosjektet Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang? Christian Meyer Seniorrådgiver Norsk senter for informasjonssikring ID-tyveriprosjektets

Detaljer

I siste del av rapporteringen kan den enkelte be om individuell samtale og gi opplysninger som den enkelte anser som konfidensielle.

I siste del av rapporteringen kan den enkelte be om individuell samtale og gi opplysninger som den enkelte anser som konfidensielle. 1 of 10 29.11.2016 23.34 Hovedveileders årlige rapportering av ph.d.-kandidater ved IME-fakultetet. IME-fakultetet søker kontinuerlig å forbedre vår tilrettelegging av forskerutdanningen. Rapporteringen

Detaljer

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM Teleforum 2015 Trondheim, 8. januar 2015 Roar Thon Fagdirektør sikkerhetskultur Nasjonal sikkerhetsmyndighet 1 Hvordan kan vi møte andres forventninger til

Detaljer

Vilkår ID-tyverisikring og Netthjelp ved misbruk

Vilkår ID-tyverisikring og Netthjelp ved misbruk Vilkår ID-tyverisikring og Netthjelp ved misbruk Innhold 1. ID-tyverisikring 2. Netthjelp ved misbruk av identitet 3. ID-sikring 4. Netthjelp ID-tyverisikring og Netthjelp ved misbruk Side 3/6 ID-tyverisikring

Detaljer

NorCERT IKT-risikobildet

NorCERT IKT-risikobildet 5/2/13 NorCERT IKT-risikobildet Aktuelle dataangrep som rammer norske virksomheter Torgeir Vidnes NorCERT, Nasjonal sikkerhetsmyndighet (NSM) Torgeir.Vidnes@nsm.stat.no 1 Faksimile: www.aftenposten.no

Detaljer

DIN DIGITALE ADFERD VIKTIG FOR DEG OG DIN ARBEIDSGIVER

DIN DIGITALE ADFERD VIKTIG FOR DEG OG DIN ARBEIDSGIVER DIN DIGITALE ADFERD VIKTIG FOR DEG OG DIN ARBEIDSGIVER POST TRADE NORWAY 2016 Oslo 13. oktober 2016 Roar Thon Fagdirektør sikkerhetskultur Nasjonal sikkerhetsmyndighet Illustrasjon: colorbox.no Foto: colourbox.com

Detaljer

UH-sektorens utfordringer

UH-sektorens utfordringer UH-sektorens utfordringer Sikkerhetsforum 4.5.2017 Øivind Høiem, CISA CRISC ISO27001 Lead implementer UH-sektorens sekretariat for informasjonssikkerhet Åpenhet Beskyttelse Er vi enhetlige? Kultur og

Detaljer

NSM NorCERT og IKT risikobildet

NSM NorCERT og IKT risikobildet NSM NorCERT og IKT risikobildet NorCERT, Nasjonal sikkerhetsmyndighet (NSM) Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Agenda! Om NSM og NorCERT! Om samarbeidet mellom EOS-tjenestene! Om IKT-truslene!

Detaljer

En fortelling om Id-tyveri og ofrene. Kan du stole på dine nærmeste?

En fortelling om Id-tyveri og ofrene. Kan du stole på dine nærmeste? En fortelling om Id-tyveri og ofrene Kan du stole på dine nærmeste? NSR SIKKERHETSKONFERANSEN 2009 Medieoppslag De tilbakemeldingene vi får viser at mange firmaer ikke kontrollsjekker identiteten til personer

Detaljer

Hvordan Skrive Telefonnummer

Hvordan Skrive Telefonnummer Hvordan Skrive Telefonnummer 1 / 6 2 / 6 3 / 6 Hvordan Skrive Telefonnummer Tall og siffer: gruppering av tall. Informasjon fra Korrekturavdelingen.no. PT, Forbrukerombudet og Telenor har gitt en anbefaling

Detaljer

Anbefalinger om åpenhet rundt IKT-hendelser

Anbefalinger om åpenhet rundt IKT-hendelser Vår saksbehandler Vår dato Vår referanse 2015-05-18 A03 - S:14/04372-24 Antall vedlegg Side 1 1 av 5 Anbefalinger om åpenhet rundt IKT-hendelser Innledning Norske virksomheter opplever stadig flere dataangrep.

Detaljer

Om EthicsPoint. Om EthicsPoint Rapportering Generelt Rapporteringssikkerhet og konfidensialitet Tips og beste praksis

Om EthicsPoint. Om EthicsPoint Rapportering Generelt Rapporteringssikkerhet og konfidensialitet Tips og beste praksis Om EthicsPoint Rapportering Generelt Rapporteringssikkerhet og konfidensialitet Tips og beste praksis Om EthicsPoint Hva er EthicsPoint? EthicsPoint er en omfattende og konfidensiell rapporteringsverktøy

Detaljer

Hvordan kan den enkelte virksomhet bidra til å skape tillit? Olav Petter Aarrestad, IT-direktør 12/06/2019

Hvordan kan den enkelte virksomhet bidra til å skape tillit? Olav Petter Aarrestad, IT-direktør 12/06/2019 Hvordan kan den enkelte virksomhet bidra til å skape tillit? Olav Petter Aarrestad, IT-direktør 12/06/2019 Myndighetsansvar Foto: Stortinget Nasjonal kartmyndighet Tinglysingsmyndighet Matrikkelmyndighet

Detaljer

Disse retningslinjene for personvern beskriver hvordan vi bruker og beskytter informasjon som du oppgir i forbindelse med bruk av nettstedet vårt.

Disse retningslinjene for personvern beskriver hvordan vi bruker og beskytter informasjon som du oppgir i forbindelse med bruk av nettstedet vårt. RETNINGSLINJER FOR PERSONVERN Disse retningslinjene for personvern beskriver hvordan vi bruker og beskytter informasjon som du oppgir i forbindelse med bruk av nettstedet vårt. Vi er forpliktet til å sikre

Detaljer

Kryptovaluta. - "internettpenger" egnet for hvitvasking - finansiell etterforskning i en virtuell verden

Kryptovaluta. - internettpenger egnet for hvitvasking - finansiell etterforskning i en virtuell verden Kryptovaluta - "internettpenger" egnet for hvitvasking - finansiell etterforskning i en virtuell verden Hvitvaskingskonferansen 10.11.17 pob Eirik Sneeggen padv Richard Beck Pedersen KRIPOS Agenda K r

Detaljer

Matematisk julekalender for 5. - 7. trinn, 2009

Matematisk julekalender for 5. - 7. trinn, 2009 Matematisk julekalender for 5. - 7. trinn, 2009 Årets julekalender for 5.-7. trinn består av 9 enkeltstående oppgaver som kan løses uavhengig av hverandre. Alle oppgavene gir et tall som svar, og dette

Detaljer

Datasikkerhetserklæring Kelly Services AS

Datasikkerhetserklæring Kelly Services AS SPESIALISTER REKRUTTERER SPESIALISTER Datasikkerhetserklæring Kelly Services AS Innhold Vårt engasjement ovenfor personvern Hvilke personlige opplysninger samler vi inn? Hvem deler vi personopplysninger

Detaljer

Kan du holde på en hemmelighet?

Kan du holde på en hemmelighet? Kan du holde på en hemmelighet? Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Hvis vi ser på Norge som en eiendom passer NSM på gjerdene, E-tjenesten følger med på dem som er utenfor gjerdet, og PST

Detaljer

1. Kjønn. Kartlegging av informasjonssikkerhetskultur - Gran Kommune 14.03.2016 07:25. Først vil vi vite litt om hvem du er. 100% 90% 80% 74,9% 70%

1. Kjønn. Kartlegging av informasjonssikkerhetskultur - Gran Kommune 14.03.2016 07:25. Først vil vi vite litt om hvem du er. 100% 90% 80% 74,9% 70% 1. Kjønn Først vil vi vite litt om hvem du er. 100% 90% 80% 74,9% 70% 60% 50% 40% 30% 25,1% 20% 10% 0% Kvinne Mann 1. Kjønn Navn Kvinne 74,9% Mann 25,1% N 315 2. Alder 100% 90% 80% 70% 60% 50% 40% 30%

Detaljer

Arbeidskort. Del 1 Til arbeidsgiver

Arbeidskort. Del 1 Til arbeidsgiver Arbeidskort OD-dagen 29. oktober Internasjonal uke 12.-23. oktober www.od.no Med lik rett Del 1 Til arbeidsgiver Husk å betale for dagsverket før eleven har avsluttet arbeidsdagen, slik at eleven får med

Detaljer

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og

Detaljer

UiO IN2120 høst 2019 Incident Response and Forensics - Forslag til svar på caseoppgave. Frode Lilledahl

UiO IN2120 høst 2019 Incident Response and Forensics - Forslag til svar på caseoppgave. Frode Lilledahl UiO IN2120 høst 2019 Incident Response and Forensics - Forslag til svar på caseoppgave Frode Lilledahl 26.09.2019 Bakgrunn Den gamle bilprodusenten Troll har startet bilproduksjon igjen, med god økonomisk

Detaljer

PFU-SAK NR. 132/14. Advokat Rune Østgård p.v.a. Snåsa vannverk og styreleder Henry Østgård ADRESSE:

PFU-SAK NR. 132/14. Advokat Rune Østgård p.v.a. Snåsa vannverk og styreleder Henry Østgård ADRESSE: PFU-SAK NR. 132/14 KLAGER: Advokat Rune Østgård p.v.a. Snåsa vannverk og styreleder Henry Østgård ADRESSE: Fyrgata 9, 7714 Steinkjer TELEFON: PUBLIKASJON: Trønder-Avisa PUBLISERINGSDATO: 18.03.2014 STOFFOMRÅDE:

Detaljer

Det gjør ikke noe om jeg blir hacket for jeg har ingenting å skjule

Det gjør ikke noe om jeg blir hacket for jeg har ingenting å skjule Det gjør ikke noe om jeg blir hacket for jeg har ingenting å skjule Næringsforeningen, Stavanger - 2018-02-06 Ernst K. Henningsen Delivering Transformation. Together. AGENDA 1 Cyber Security - Risiko og

Detaljer

Månedsrapport februar 2014

Månedsrapport februar 2014 Månedsrapport februar 2014 Side 1 av 10 Innhold Bakgrunn Om NorSIS Slettmeg.no februar 2014 Trender og aktuelle problemstillinger Ny Nettside Kontakt Side 2 av 10 Bakgrunn Dette er en kort oppsummering

Detaljer

PERSONVERN FOR ENHVER PRIS?

PERSONVERN FOR ENHVER PRIS? PERSONVERN FOR ENHVER PRIS? KiNS-konferansen 2019 Stavanger, 5 juni 2019 Fagdirektør Roar Thon IKKE PERSONVERN FOR ENHVER PRIS IKKE SIKKERHET FOR ENHVER PRIS Illustrasjon: Colourbox PÅSTAND Det blir dårlig

Detaljer

Forberedelse til ditt unike onlinekurs

Forberedelse til ditt unike onlinekurs Forberedelse til ditt unike onlinekurs Et onlinekurs er tidsstyrt. Mailer og moduler skal sendes og være tilgjengelig til konkrete tider. Og salgsperioden bør være planlagt i detalj. Det krever! Her følger

Detaljer

Tren deg til: Jobbintervju

Tren deg til: Jobbintervju Tren deg til: Jobbintervju Ditt første jobbintervju Skal du på ditt første jobbintervju? Da er det bare å glede seg! Et jobbintervju gir deg mulighet til å bli bedre kjent med en potensiell arbeidsgiver,

Detaljer

DET DIGITALE TRUSSELBILDET INNAN VA FYSISK SIKRING, DIGITALSIKRING OG MENNESKELEG PÅVERKNAD. Jon Røstum, sjefstrateg Powel

DET DIGITALE TRUSSELBILDET INNAN VA FYSISK SIKRING, DIGITALSIKRING OG MENNESKELEG PÅVERKNAD. Jon Røstum, sjefstrateg Powel DET DIGITALE TRUSSELBILDET INNAN VA FYSISK SIKRING, DIGITALSIKRING OG MENNESKELEG PÅVERKNAD Jon Røstum, sjefstrateg Powel Hvem av dere er det som jobber med informasjonssikkerhet til daglig? HAR DERE HØRT

Detaljer

DET DIGITALE TRUSSEL- OG RISIKOBILDET

DET DIGITALE TRUSSEL- OG RISIKOBILDET DET DIGITALE TRUSSEL- OG RISIKOBILDET SIKKERHETSKONFERANSEN DIGIN Kristiansand, 22. september 2015 Roar Thon Fagdirektør sikkerhetskultur Nasjonal sikkerhetsmyndighet 1 Illustrasjon: colourbox.com Trussel-

Detaljer

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 1 SAMMENDRAG INNLEDNING: GLOBAL THREAT INTELLIGENCE REPORT 2015 De siste årene har sikkerhetsbransjen med rette fokusert mye på Advanced Persistent Threats

Detaljer

I siste del av rapporteringen kan den enkelte be om individuell samtale og gi opplysninger som den enkelte anser som konfidensielle.

I siste del av rapporteringen kan den enkelte be om individuell samtale og gi opplysninger som den enkelte anser som konfidensielle. 1 of 9 07.04.2015 15:41 Hovedveileders årlige rapportering av ph.d.-kandidater ved IME-fakultetet. IME-fakultetet søker kontinuerlig å forbedre vår tilrettelegging av forskerutdanningen. Rapporteringen

Detaljer