Virksomhetssikkerhet: Alltid en reise, aldri en destinasjon 2017 Risk:Value Report

Størrelse: px
Begynne med side:

Download "Virksomhetssikkerhet: Alltid en reise, aldri en destinasjon 2017 Risk:Value Report"

Transkript

1 Virksomhetssikkerhet: Alltid en reise, aldri en destinasjon 2017 Risk:Value Report 1

2 Kort sammendrag Virksomheter møter en betydelig mengde sikkerhetsrisikoer i Ikke bare utsettes selskapene for en rekke datainnbrudd, men risikoen for selskapenes samsvar med reguleringer øker. Organisasjoner må adressere cybersikkerhet og personvern, utover det faktum at de risikerer utsette sitt rykte og sin finansielle status hvis de overser denne faren. De vil også stille seg åpne for myndighetene som kan straffe dem for å ikke ha tilstrekkelig beskyttelse. Med dette som bakgrunn har NTT Security intervjuet beslutningstakere i selskaper på tvers av kloden for å finne ut hvordan de ser på sikkerhetsrisikoen og hva de faktisk gjør for å redusere den. Vi stilte spørsmål som omfattet alt fra hvordan de forholdt seg til spørsmål om samsvarsreguleringer og til hvor sikkert de oppbevarte sine data. Årets NTT Security rapport innehold en rekke spørsmål innenfor flere nøkkelområder som hvor dataene fysisk ble oppbevart, hvordan samsvarskrav slår ut og hvor godt virksomheter kommuniserer politikken rundt informasjonssikkerhet til de ansatte. Dette bredder en allerede omfattende forståelse rundt hvor godt forberedt man er med hensyn til cybersikkerhet. Resultatene fra disse studiene er varierte. På den ene siden gjør virksomhetene fremskritt i kampen for å sikre sine data. De viser fremgang innen nøkkelområder som sikker lagring av data og innen investeringer i cybersikkerhet tiltak og forsikring mot elektroniske trusler. På den andre siden er det flere gapende hull innen andre områder knyttet til beredskap innen cybersikkerhet. Selskaper er uvitende om hvordan og om sikkerhetsreguleringer omfatter dem og ligger fremdeles etter i utvikling og kommunikasjon av politikk innen informasjonssikkerhet. Ettersom innsatsen stiger for virksomheter i Europa og tilsluttede områder med tanke på den kommende General Data Protection Regulation (GDPR) må de bite i det sure eplet og investere i cybersikkerhet. Dette er ikke bare en finansiell øvelse, det krever også en inspirert og engasjert arbeidsstokk for å avstedkomme et kulturelt skifte i en organisasjon. Cybersikkerhet er en reise, ikke et mål i seg selv. 2

3 Introduksjon Årets NTT Security Risk:Value Report kommer på et kritisk tidspunkt for virksomheter. GDPR trer i kraft 25. mai Dette gir virksomhetene mindre enn ett år på å følge og innrette seg de krevende reguleringene innen personvern og sikkerhet 1. Med dette som bakteppe har NTT Security målt bekymringene innen cybersikkerhet og hvordan dette praktiseres i selskaper på global basis. Dette gjøres for bedre å forstå hvordan de ser på samsvaret i forhold til reguleringene og hvordan deres nåværende praksis støtter dette. GDPRs krav er altfor mange til å nevne alle, men de inkluderer 2 : Individets rettigheter til å få tilgang til data som omhandler dem og å overføre disse til tredjepart eller å slette dem Individets rett til å klage om hvordan deres data behandles og å begrense bruken av dem Et krav til å rapportere datainnbrudd til myndighetene i medlemsland og en beskrivelse av de tiltakene som er satt i gang. Dette skal også i enkelte tilfeller rapporteres til de enkeltpersoner som er berørt Oppnevne en sikkerhetsansvarlig som er ansvarlig for å overse personvern innen organisasjonen Vedta privacy by design for å vise at virksomheten har innført teknikk for datasikkerhet i sine systemer for informasjonsbehandling Regulativene fortsetter også eksisterende restriksjoner på hvilke data som overføres internasjonalt, til hvor og hvordan. Forskjellen nå er at overtredelser av enkeltregler kan resultere i bøter opp til rundt 200 millioner kroner eller fire prosent av global årlig omsetning avhengig av hva som er størst. Dette utgjør en veldig reel risiko for virksomheter som omsetter EU-borgeres personlige data. Med dette i tankene, er det viktigere enn noen gang at virksomheter innfører riktige prosedyrer og teknologier for informasjonssikkerhet for å beskytte seg selv og sine kunder fra å være utsatt. Hvordan ser de på den nåværende risikoen rundt informasjonssikkerhet? Hva har de gjort for å redusere disse risikoene?

4 Flyr i blinde når det gjelder krav til samsvar Figur 1 Hvilke samsvarsreguleringer må din organisasjon forholde seg til? Stilt til alle 1350 respondentene. HITECH/HIPAA (Health Insurance Portability and Accountability Act) ble kun vist til de (i helsesektoren). Forskning gjort av NTT Security antyder at mange selskaper fremdeles er uvitende i hvilken grad kommende sikkerhetsrelaterte reguleringer kommer til å gjelde dem. En vanlig misforståelse er at GDPR bare gjelder virksomheter innen EU. Dette er feil. Den gjelder for hvilken som helst bedrift som behandler data om EU-borgere og vil uten tvil ha en omfattende innvirkning på virksomheter over hele verden. Selv i Europa er det knapt halvparten av selskapene som ser ut til å være klar over at de omfattes av reguleringene. Resultatene viser at Sveits var de mest opplyste (58%) mens Tyskland og Østerrike kom på en delt andreplass (53%). 40% EU GDPR (General Data Protection Regulations) 33% ISO27001/2 (Information Security Management standard) 25% DPA (UK Data Protection Act) 23% PCI-DSS (Payment Card Industry Data Security Standard) 21% SOX (Sarbanes Oxley) 20% FCA/FSMA (Financial Conduct Authority) 14% GLBA (Gramm-Leach-Bliley Act) 2% HITECH/HIPAA (Health Insurance Portability and Accountability Act) 19% I don t know Figur 2 Analyse av respodentene som ikke vet hvor organisasjonen faktisk er lagret. Alle respondenter, 1350, fordelt på sektor. Det er bekymringsverdig når resultatene viser at de med dårligst kunnskap om dette i Europa er Storbritannia, hvor kun 39 prosent av selskapene trodde GDPR var noe man måtte forholde seg til og samsvare med. Virksomheter fra Storbritannia vil måtte forholde seg til disse regulativene før Brexit tar dem ut av EU og selv da må de samsvare med GDPR hvis de skal gjøre forretninger med virksomheter innen EU. En av fem beslutningstakere i Storbritannia innrømmet at de ikke visste hvilke samsvarsreguleringer som omfattet deres bedrift. Land utenfor Europa var ennå mindre informert om GDPR. På et bunnivå finner vi USA der kun en fjerdedel tror at dette omfattet dem. På samme måte kommer Hong Kong med 29 prosent, Australia med 26 prosent og Singapore med 33 prosent. Kunnskap om GDPR samsvar er med andre ord lav. Samtlige må forberede seg på å bråvåkne i mai 2018 når bøtene for ikke å være i samsvar med reguleringene kan kommer opp i milliarder av dollar for de største foretakene. Små forbedringer innen sikker datalagring Databehandling og lagring er et særdeles viktig område i GDPR. En viktig anbefaling fra UK Information Commissioners Office (ICO) er at organisasjoner bør få oversikt over sin data slik at de vet hva de har å forholde seg til 3. Selskaper må legge inn mer innsats. I 2017 hevdet 47 prosent av selskaper at alle deres kritiske data var sikkert oppbevart, noe som er en relativt liten økning i forhold til 40 prosent i Mer enn halvparten av alle virksomheter kan fremdeles ikke hevde dette om det kan føre til utfordringer i forhold til å komme i samsvar med GDPR. 33% Total 53% Government 47% Consumer services 43% Retail, distribution and transport 43% Utilities (including oil and gas) 37% Healthcare (public and private) 33% Business or professional services 31% Telecoms 29% Biotechnology, chemicals, petrochemicals and pharmaceuticals 29% Financial services, banking and insurance 23% Manufacturing 19% Computer services and technology 13% Construction and mining Hvorfor er disse tallene så lave? Du kan ikke beskytte det du ikke vet hvor er. Bare to tredjedeler eller 67 prosent av de som besvarte, visste hvor dataene deres ble oppbevart, noe som betyr at en tredjedel av de som besvarte ikke har mulighet til å beskytte det de ikke vet hvor er. I Storbritannia er situasjonen enda verre. Der vet ikke 43 prosent hvor dataene deres faktisk befinner seg. Å vite hvor dataene faktisk befinner seg er en god begynnelse, men det står fremdeles mye arbeid igjen. Av de som faktisk vet hvor dataene er, er det mindre enn halvparten (45%) som faktisk tror at reguleringene faktisk vil ha noen innvirkning på deres datalagring

5 Investere i sikkerhet Figur 3 Hva anser du som den største risikoen for din bedrift? Spurt alle 1350 respondenter. 2014: 23% 2015: 18% 2014: 9% 2015: 18% 28% Competitors taking market share 17% Lack of employee skills in key areas 13% An increase in global competition 13% Decreasing profits 12% Poor information security 9% Budget cuts 6% Industry disruption caused by new technologies, e.g. internet of things Mangelen på synlighet fører ikke til så mye bekymring som man skulle tro. Selskaper tar ikke nok hensyn til informasjonssikkerhet når de vurderer risikoen. I 2015 hevdet en av fem beslutningstakere (18%) at dårlig informasjonssikkerhet var det som utgjorde den største risikoen for virksomheten deres. I 2017 er dette tallet falt til en åttendedel (12%) og endte på femteplass bak tap av markedsandeler og økt konkurranse på verdensmarkedet, minkende overskudd og ufaglærte ansatte. En grunn til at selskaper er mindre bekymret for informasjonssikkerhet er at de føler seg beskyttet av økte investeringer. I 2015 ble det avsatt 12,66 prosent av IT-budsjettet og 10,59 prosent av driftsbudsjettet til informasjonssikkerhet. Dette økte betydelig til 14,58 prosent og 15,53 prosent respektivt i Virksomheter bruker mer på cybersikkerhet, men har de blitt sikrere? Vurdering av risiko Figur 4 Hvis informasjon ble stjålet under et datainnbrudd, hvordan ville din bedrift bli påvirket. Spurt alle 1350 respondenter. De som besvarte NTT Securitys undersøkelse ser ikke ut til å ha følt seg sikrere. 57 prosent av dem tror at datainnbrudd er umulig å unngå over tid. Hvis og når det skjer kommer det til å omfatte to ting; Selskapene forventer at nyheter om innbrudd vil påvirke deres evne til å gjøre forretninger på lang sikt og ha en mer direkte innvirkning finansielt på kort sikt. 43 prosent av de som besvarte trodde at de ville bli påført et finansielt tap ved ett innbrudd, mens 34 prosent spådde nedgang i aksjeeiernes verdi, men den mest forventede effekten var kulturell. 55 prosent sa at et datainnbrudd ville redusere kundenes tiltro til virksomheten fulgt av følger for merkevaren og omdømmet (51%). Dette forholder seg til deres oppfatning av risikoen for tap av markedsandeler til andre. 55% Loss of customer confidence 51% Damage to brand/reputation 43% Direct financial loss 34% Loss of shareholder value/share price 32% Financial penalty from an industry body or government 30% Loss of investment/potential investment 29% Disciplinary action against employees 28% Reduced business growth 13% Staff loses (to join other companies/competitors) 9% I/other senior decision makers in the business may resign 4% We wouldn t suffer any impact Selskaper gjør lurt i å bekymre seg for innvirkning på overskudd på kort sikt og på mer lang sikt innvirkninger av mer kulturell art. Estimerte kostnader forbundet med gjenoppretting, har gjennomsnittlig økt med fra i 2015 til $1,35 millioner i Mens den estimerte konsekvensen viser at omsetning har gått ned fra 12,51 prosent i 2015 til 9,95 prosent i 2017, er dette fremdeles betydelig. Ingen selskaper har råd til å miste en tiendedel av omsetningen. 5

6 Informasjonssikkerhetspolitikk: Mer arbeid er nødvendig Figur 5 Har din organisasjon en formell politikk rundt informasjonssikkerhet? Spurt alle 1350 respondenter. 56% Yes, we have a full policy in place 27% Yes, we are in the process of implementing one 9% Not yet, but we are in the process of designing one 2% Not yet, but we are thinking about designing one 1% No, and we have no plans to implement one 5% Don t know Selskaper kan styrke en kultur rundt sikkerhet i virksomheten ved å ha et bevisst forhold til informasjon rundt sikkerhetspolitikken som skal vise staben hvordan de skal forholde seg til data. Hvis sikkerhet skal bli en del av kulturen i en bedrift, må den starte på toppen med støtte fra styrerommet. Selskaper ser ut til å forstå dette rent teoretisk og 73 prosent foreslår at hvordan sikre seg mot et angrep burde være et fast innslag på dagsordenen i styret. I praksis er historien en ganske annen. Kun 56 prosent av de som svarte at angrepsforebyggende tiltak er et regelmessig tema for diskusjon blant topplederne. Dette forteller oss at alt tatt i betraktning er det behov for et større sikkerhetsfokus hos ledere. 2014: 19% 2015: 27% 2014: 57% 2015: 52% Denne mangelen på fokus fra ledelsen får innvirkning på resten av organisasjonen. Mange selskaper mangler en klar retning når det kommer til informasjonssikkerhet. Bare 56 prosent av de som svarte kan peke på en formell politikk for informasjonssikkerhet i virksomheten. Dette er svakt opp fra 52 prosent i 2015, men det er fremdeles langt fra der det burde være. Å formalisere informasjonssikkerhet ser alltid ut til å være et pågående arbeid. 27 prosent av selskapene er halvveis i implementeringen av en offisiell sikkerhetspolitikk. Dette har ikke endret seg siden Tilbakemeldingen er klar: Vi jobber med saken. Spørsmålet er hvor høy prioritet det har? Andelen av de spurte som har en offisiell politikk for informasjonssikkerhet var ujevnt fordelt når man ser fra land til land. Mens noen virksomheter ikke var spesielt engasjerte (spesielt i Sverige med litt over 30 prosent), var andre helt i toppsjiktet. Storbritannia tok en klar førsteplass hvor 72 prosent av selskapene som hevder å ha en offisiell politikk. Hvis man ser pr. sektor, er helsetjenester i en klar ledelse med 69 prosent som hevder å ha en klar politikk. Finans kom på en knapp andreplass med 66 prosent. Vi finner en bekymringsfull statistikk innen forbrukertjenester med kun 35 prosent som hadde en offisiell politikk. En sektor som behandler sensitive persondata på denne måten er lett offer for angrep. 6

7 Kommunikasjon og bevissthet Figur 6 Har politikken rundt informasjonssikkerhet blitt aktivt kommunisert til alle i organisasjonen? Respondenter som svarte ja fordelt på land (594). Sikkerhetspolitikk er ikke spesielt nyttig hvis den befinner seg i en skuff. Dette skal være et levende dokument som gjennomgås og oppdateres jevnlig. Det er derfor viktig at dette forstås av de som på en jevnlig basis skal håndtere potensielle sikkerhetssituasjoner daglig. Storbritannias regjering fremhever at opplæring av ansatte som en av de ti viktigste tingene man gjøre innen cybersikkerhet 4. Hvor godt kommuniserer det globale næringslivet dette konseptet? Blant dem som har en offisiell politikk svarte 79 prosent at de aktivt kommuniserte dette til alle ansatte i organisasjonen. Tyskland og Østerrike gjorde det spesielt godt med 85 prosent av de som besvarte. USA med 84 prosent og Storbritannia med 83 prosent hevet seg over gjennomsnittet. 79% Total 83% UK 84% US 85% Germany and Austria 76% France 63% Sweden 63% Norway 69% Switzerland 85% Hong Kong 83% Australia 73% Singapore Disse tallene tar ikke høyde for kvaliteten på det som kommuniseres. Å sende noen en PDF er ikke et program som forsterker bevisstheten rundt denne problematikken. Virksomheter gir gjerne informasjon om sikkerhetspolitikken, men NTT Securitys undersøkelse viser at bare rundt 39 prosent av de som mottar den har forstått politikken skikkelig. Tallene rundt kommunikasjon og bevissthet reflekterer kun respons fra 56 prosent av virksomhetene som har en sikkerhetspolitikk på plass. Dette betyr i praksis at bare 44 prosent av selskapene har kommunisert at de har en sikkerhetspolitikk til sine ansatte og kun 22 prosent tror at de ansatte fullt ut forstår dem. Virksomhetene har en del arbeid som gjenstår her

8 Hendelseshåndtering Figur 7 Har du en plan for hendelseshåndtering tilfelle et sikkerhetsbrudd eller hvis det ikke er reguleringssamsvar når det gjelder informasjon eller data. Respondenter : 19% 2015: 28% 48% Yes, we have an incident response plan 31% Yes, we are in the process of implementing an incident response plan 10% Not yet, but we are in the process of designing an incident response plan 2% No, and we have no plans to implement one 8% Don t know En av de største spørsmålene som reiser seg for et selskap som er blitt utsatt for et angrep er tiden det tar å gjenopprette følgende av skaden. Dette har en direkte effekt på hvor motstandsdyktig virksomheten er, noe som er meget viktig. Virksomheter som ikke klarer å håndtere den stormen et sikkerhetsbrudd fører med seg, mangler den motstandsdyktigheten som trengs og risikerer å gå under. Det har vært flere eksempler på at hakking har tatt liver av virksomheter 5. De som besvarer regner med at det vil ta rundt 74 dager å komme seg igjen etter et datainnbrudd, i gjennomsnitt. Den hastigheten man klarer å gjenopprette skaden kan direkte tilbakeføres til hvor godt virksomheten er forberedt. En plan for hendelseshåndtering er en meget viktig del en bedrifts forberedelsesprogram. Beklageligvis er kun 48 prosent av selskapene som er undersøkt i besittelse av en slik. 31 prosent svarte derimot at de var i ferd med å implementere en slik plan. Spørsmålet er hvor effektiv en slik plan er? Det er avhengig av at noen leser dem i det hele tatt. Av selskapene som hadde eller var i ferd med å implementere en slik plan, hadde bare 47 prosent av mottakerne fullt forstått hva den innebar. 47 prosent av de andre hadde delvis forstått. Det som er lovende med dette er at ledelsen spiller en aktiv del i å effektuere en slik plan. De fordeler ansvar rimelig jevnt mellom CEO (23 prosent), CIO (21 prosent), CISO (22 prosent) og COO (21 prosent), som betyr at det å være forberedt er noe som har ledelsens oppmerksomhet

9 Interessen for forsikring mot elektroniske trusler øker Figur 8 Har du en dedikert politikk rundt sikkerhetsforsikring? Spurt alle 1350 respondenter. 2015: 35% 40% Yes, we have a dedicated cyber security insurance policy 22% No, but we are in the process of getting one 13% No, but we are thinking about getting one 5% No, and we have no plans to get one 20% Don t know Forsikring mot elektroniske trusler er en måte å redusere risikoen man løper ved et dataangrep. I 2015 hadde 35 prosent av selskapene en slik forsikring mens 43 prosent enten var i ferd med å skaffe seg en eller i det minste å vurdere det. To år senere har denne interessen ikke ført til noe. 40 prosent har nå denne typen forsikring mens 35 prosent er nå i ferd med eller vurderer å skaffe seg en. Den sektoren som har omfavnet denne typen forsikring er den som håndterer sensitiv intellektuell eiendom eller kundedata. 52 prosent av finansielle institusjoner har forsikring og 51 prosent innen biotek/kjemisk eller farmasøytisk sektor har skaffet seg en. De som henger etter inkluderer kommunal forsyning av gass, energi, vann og avløp med 20 prosent, offentlig sektor med 25 prosent og forbrukertjenester med 26 prosent. Dårlig praksis setter forsikring i fare Forsikring mot elektroniske trusler er en populær trend blant virksomheter, men slike kontrakter kan være vanskelige å forhandle ettersom det er mange variabler å ta hensyn til. Forsikringsbransjen forventer et visst nivå av modenhet innen cybersikkerhet fra klientens side. Hvis selskaper ikke kan demonstrere at de innehar den nødvendige kompetansen innen cybersikkerhet og risikohåndtering, er det mulig man bli nektet en polise eller at den eksisterende bli avsluttet. De som har besvart NTT Securitys undersøkelse anerkjenner at flere risikofaktorer kan sette slike poliser i fare. Dårlig systemoppdatering. 45 prosent av selskapene følte at det å ikke oppdatere eksisterende It-systemer kunne eller ville ugyldiggjøre en sikkerhetspolise. Dette er en av flere grunnleggende praksiser rundt cybersikkerhet som er identifisert av Australian Signals Directorate som et element som vil stoppe de fleste angrep 6. Dette var en av hovedgrunnen til at WannaCry spredde seg globalt i mai Dette angrepet utnyttet programvare som Microsoft hadde sendt ut en oppgradering for allerede en måned tidligere 7. Gamle it-systemer. 38 prosent av selskapene mente at dette var en vesentlig faktor for å gjøre forsikringen ugyldig. WannaCry utnytter primært Windows 7 systemer som ikke var oppdatert og som var utdatert eller forbi utskiftelsesdato. Operativsystemer som var oppdatert til riktig versjon ble ikke påvirket. Mangel på en plan for hendelseshåndtering. 37 prosent tror mangelen på en plan for hendelseshåndtering ville påvirket forsikringen deres. Mangel på samsvar med reguleringer. 32 prosent av selskapene ment at det å ikke følge reguleringer kunne eller ville gjøre forsikringen ugyldig. GDPR vil kunne forverre dette problemet. Mangel på oppmerksomhet fra ansatte. 26 prosent av selskapene mente at de ansatte kunne skuffe dem på nøkkelområder innen cybersikkerhet noe som igjen ville få en innvirkning på en forsikringspolise mot elektroniske trusler. Dette fremhever nødvendigheten for en robust og godt kommunisert sikkerhetspolitikk og opplæring

10 Å arbeide med tredjepart Figur 9 Hvorfor bruker eller planlegger din organisasjon å bruke tredjeparts administrert sikkerhetstjenester? Kun spurt respondenter hvis organisasjon bruker eller vurderer å bruke en trdjepartsleverandør. (977) Seks prosent av selskapene arbeider for tiden med tredjepartsleverandører av sikkerhetsløsninger og selv om utfordringene øker vurderer flere å gjøre det samme. 38 prosent av de som har besvart sa at de vurderte å innhente ekstern hjelp og 28 prosent sa at de kunne vurdere det i fremtiden. Finansielle tjenester ligger fremt her, med en av 10 selskaper som bruker eksterne tjenester til sammenlikning med de fleste andre sektorer som har prosenter på ett siffer. De sektorene som er mest interessert i å hente inn tredjeparts administrerte sikkerhetstjenester er selskaper innen bedriftstjenester og profesjonelle tjenester med 51 prosent. Data- og teknologiselskaper følger etter med 49 prosent. 43% Providing data storage 41% Support with data management 29% To gain access to better technology 28% We have a lack of internal resources 28% We have a lack of internal skills 26% We are implementing Business Process Outsourcing (BPO) (e.g. HR & payroll, sales order processing, finance etc.) 24% It is cheaper to outsource 17% To assist with cloud migration 15% To assist with system modernization 2% I don t know To hovedelementer driver bruken av administrerte sikkerhetstjenester, og begge er relatert til kravene som kommer med GDPR. 43 prosent av de som bruker, eller planlegger å bruke, en ekstern leverandør, planla å få hjelp med datalagring mens 41 prosent ville har hjelp til administrasjon av en større bredde av tjenester. Mange selskaper trenger hjelp fordi de ikke anser at de besitter kompetansen de trenger. 29 prosent ville ha tilgang til bedre teknologi, mens 28 prosent fremhevet en generell mangel på egne ressurser. 28 prosent fremhevet for dårlig kunnskaper internt som et problem, noe som reflekterer et sentralt konsept innen sikkerhet: sikkerhet handler om mennesker og prosesser, ikke bare teknologi. 24 prosent av besvarelsene tror det er billigere å sette ut enn å administrere sin egen sikkerhet. På den annen side mente halvparten av selskapene som ikke benytter eller planlegge å benytte tredjepartstjenester at de har den nødvendige kunnskapen selv. Andre faktorer inkluderer bekymring rundt deling av data (40 prosent), sikkerhet (28 prosent) og kostnad (21 prosent). 10

11 Konklusjon Virksomheter gjør enkelte fremskritt innen cybersikkerhet. De investerer mer i å sikre egen infrastruktur, og flere lagrer dataene sin sikrere enn tidligere. De tror de kan komme raskere tilbake fra et dataangrep, og at det lar seg gjøre med mindre innvirkning på omsetningen. Uansett er det mange skjær i sjøen. Virksomheter setter fremdeles ikke cybersikkerhet på agendaen i ledelsen i så stor grad som de kunne og de lykkes ikke i å få de ansatte på sin side ved å lage og kommunisere sikkerhetspolitikken på en skikkelig måte. De forstår heller ikke at det å ikke oppgradere systemer gjør det vanskelig for dem å få finansiell beskyttelse ved et dataangrep. Den kanskje største risikoen av alle er reguleringen. Frem til nå har selskaper som har hull i sikkerhetsstrategien tatt risikoen og inngått kompromisser for så å håndtere problemet hvis det skulle oppstå. Fra 25. mai 2018 ligger bevisbyrden på dem. Skulle regulatorer komme på besøk er selskapene forpliktet til å vise at de har satt i gang gode nok tiltak i forhold til GDPRs regler for databeskyttelse. Hvis de ikke har det er straffen både rask og hard. Det er nå på høy tid å adressere dette problemet og sørge for at man drifter i samsvar med reglene. 11

12 Hvis du vil vite mer om NTT Security og våre unike tjenester for informasjonssikkerhet og risikostyring, kan du kontakte kontorepresentanten din eller gå til for å finne kontaktinformasjon for ditt område. Om undersøkelsen 2017 Risk:Value Report ble utført av Vanson Bourne i perioden mars til mai 2017 på vegne av NTT Security ikke-it-beslutningstakere (35 prosent i toppledelse) fra USA, Storbritannia, Tyskland, Østerrike, Sveits, Frankrike, Sverige, Norge, Hong Kong, Australia og Singapore deltok i undersøkelsen. Virksomhetene hadde mer enn 500 ansatte og representerte på kryss av en rekke kjernesektorer. Omtrent en tredel av svarerne kom fra finanssektoren. Om NTT Security NTT Security er et spesialisert sikkerhetsselskap innen NTT Group. NTT Security leverer sikre og robuste løsninger for å møte kundenes behov i den digitale transformasjonen. NTT Security har ti sikkerhetsoperasjonssentraler, sju forsknings- og utviklingssentre, over 1500 sikkerhetseksperter og håndterer årlig flere hundretusen sikkerhetshendelser på seks kontinenter. NTT Security i Norden kombinerer global leveransekapasitet med lokal ekspertise, og sikrer at kundens ressurser blir brukt effektivt, ved å levere den rette miksen av konsulenttjenester, administrerte tjenester og teknologi. NTT Security er en del av NTT Group (Nippon Telegraph and Telephone Corporation), et av verdens største IT-selskaper. Besøk nttsecurity.com for å lære mer NTT Security

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit COMPLIANCE GENERAL DATA PROTECTION REGULATION Johnny Berntsen ISO/IEC 27001 Master Knowit Hva er GRDP? GDPR står for General Data Protection Regulation og er erstattningen og oppdatering av EU s 20 år

Detaljer

Dataangrep Hva er de faktiske kostnadene for din organisasjon? Risk:Value Report 2016

Dataangrep Hva er de faktiske kostnadene for din organisasjon? Risk:Value Report 2016 Dataangrep Hva er de faktiske kostnadene for din organisasjon? Risk:Value Report 2016 Forord Bedrifter og organisasjoner er ofte klar over hvilke trusler de står overfor fra angripere som ønsker å stjele

Detaljer

2018: Risk:Value Report

2018: Risk:Value Report 2018: Risk:Value Report Forebygging er bedre enn medisin Sammendrag Nesten 40 år etter at den første PC-en rullet av samlebåndet, håper man at bedrifter har et godt grep om trusler mot informasjonssikkerhet.

Detaljer

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Verdipapirfondenes forening. Ny personvernforordningen GDPR www.pwc.com Verdipapirfondenes forening Ny personvernforordningen GDPR Christine Ask Ottesen Direktør Advokatfirmaet PwC GDPR - en jungel av nye begrep DPIA GDPR BCR Privacy by design Access Privacy Shield

Detaljer

2017 Global Threat Intelligence Report Hovedfunn

2017 Global Threat Intelligence Report Hovedfunn 07 Global Threat Intelligence Report Hovedfunn Hovedfunn Globale funn Phishing-angrep sto for hele 7 prosent av skadevaren organisasjoner mottok. ærmere 0 prosent av angrepene rettet seg mot N sluttbrukerteknologi,

Detaljer

Datasikkerhet og skyløsninger øverst på prioriteringslisten hos IT-folk i Europa. Pressemelding

Datasikkerhet og skyløsninger øverst på prioriteringslisten hos IT-folk i Europa. Pressemelding Datasikkerhet og skyløsninger øverst på prioriteringslisten hos IT-folk i Europa Pressemelding Undersøkelsen er utført av det uavhengige markedsføringsfirmaet ICM Unlimited på vegne av Toshiba, og har

Detaljer

Kan cyber-risiko forsikres?

Kan cyber-risiko forsikres? Kan cyber-risiko forsikres? Hva er kost-nytte av å overføre sikkerhetsrisiko til en tredjepart? Aida Omerovic SINTEF IKT Sikkerhet og Sårbarhet Mai 2015 Teknologi for et bedre samfunn Informasjonssikkerhet

Detaljer

Ny personvernforordning Er vi alle forberedt?

Ny personvernforordning Er vi alle forberedt? Ny personvernforordning Er vi alle forberedt? GDPR - historikk 2012 2015 2016 25. mai 2018 Kommisjon fremlegger forslag De tre EUinstitusjoner blir enige om teksten Formell adopsjon Ikrafttredelse General

Detaljer

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 1 SAMMENDRAG INNLEDNING: GLOBAL THREAT INTELLIGENCE REPORT 2015 De siste årene har sikkerhetsbransjen med rette fokusert mye på Advanced Persistent Threats

Detaljer

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance VEIEN TIL GDPR: PLANLEGG DINE NESTE 12 MÅNEDER Gjermund Vidhammer Avdelingsleder Governance, risk & compliance Agenda Hvordan påvirker GDPR arbeid med informasjonssikkerhet Etterlevelse: plan for de neste

Detaljer

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE Start din reise mot å etterleve de nye personvernreglene INTRODUKSJON I mai 2018 innføres ny personvernlovgivning i Norge. Disse har vært mye omtalt, både som de

Detaljer

Digital Transformasjon

Digital Transformasjon Digital Transformasjon HVORDAN KAN DU TA GREP OM DIGITALISERINGEN? KURT S. HELLAND EVRY Key Highlights # 1 Norway # 4 Sweden # 1 Financial Services in the Nordics NOR FIN Offices in9countries 9,100 employees

Detaljer

Digital Grid: Powering the future of utilities

Digital Grid: Powering the future of utilities Digital Grid: Powering the future of utilities Will digital help us do less or be more? Gunnar Westgaard September 2017 In response to the lightning quick pace of change, businesses are asking, What is

Detaljer

Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu

Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu marius.sandbu@evry.com De største leverandørene i markedet Markedet og trender for offentlig skyløsninger AWS vokser

Detaljer

Fremtidsstudien: Hva mener millennials i Norge at næringslivet bør bidra med i samfunnet? Sammendrag av norske resultater, februar 2016

Fremtidsstudien: Hva mener millennials i Norge at næringslivet bør bidra med i samfunnet? Sammendrag av norske resultater, februar 2016 Fremtidsstudien: Hva mener millennials i Norge at næringslivet bør bidra med i samfunnet? Sammendrag av norske resultater, februar 2016 Hva bør næringslivet bidra med i samfunnet? Fremtidsstudien Hvordan

Detaljer

Cyberforsikring for alle penga?

Cyberforsikring for alle penga? Cyberforsikring for alle penga? Per Håkon Meland SINTEF IKT NHOs pensjons- og forsikringskonferanse November 2014 Teknologi for et bedre samfunn Informasjonssikkerhet i SINTEF Fagområder Programvaresikkerhet

Detaljer

Cyberspace og implikasjoner for sikkerhet

Cyberspace og implikasjoner for sikkerhet Cyberspace og implikasjoner for sikkerhet Bjørnar Solhaug Seminar: Cyberspace Hva er utfordringene fra et risikoperspektiv? SINTEF, 22. januar, 2016 1 Oversikt Bakgrunn Hva er cyberspace, og hva snakker

Detaljer

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,

Detaljer

Danner ny sikkerhetsspesialist NTT Security

Danner ny sikkerhetsspesialist NTT Security 07. juni, 2016 Nippon Telegraph and Telephone Corporation Danner ny sikkerhetsspesialist NTT Security Nippon Telegraph and Telephone Corporation (NTT) danner NTT Security Corporation, et spesialisert sikkerhetsselskap

Detaljer

Ledelse for fremtiden. VIRKE, 7. November 2013

Ledelse for fremtiden. VIRKE, 7. November 2013 Ledelse for fremtiden VIRKE, 7. November 2013 Vi fikk til olje... Vareeksport Petroleumsressurser Vi fikk til olje kunnskap er neste utfordring Vareeksport Petroleumsressurser Nasjonalformue Kunnskap og

Detaljer

GDPR og ny lov om personvern

GDPR og ny lov om personvern GDPR og ny lov om personvern Personvern? EU General Data Protection Regulation Gjelder fra mai 2018 Strengere krav ved behandling av persondata Alle behandlingsaktivitetene må dokumenteres Enkeltindividet

Detaljer

ZA5208. Flash Eurobarometer 267 (Innobarometer 2009) Country Specific Questionnaire Norway

ZA5208. Flash Eurobarometer 267 (Innobarometer 2009) Country Specific Questionnaire Norway ZA5208 Flash Eurobarometer 267 (Innobarometer 2009) Country Specific Questionnaire Norway FLASH 267 INNOBAROMETER 2009 Company Information La meg begynne med noen spørsmål om din bedrift. D1. HVOR PRODUSERER

Detaljer

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017 GDPR I Spekter, 13. desember 2017 Overordnet - Hva er «The General Data Protection Regulation» (GDPR)? Definerer regler for all behandling av personopplysninger i virksomheter (regulering av personvern,

Detaljer

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder Standard Norge, Oslo 2018-06-05 Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder Eldar Lillevik Director Cyber Security

Detaljer

Europeisk integrasjon anno 2013: Utfordringer og muligheter. Karen Helene Ulltveit-Moe Universitetet i Oslo Partnerforums høstkonferanse 2013

Europeisk integrasjon anno 2013: Utfordringer og muligheter. Karen Helene Ulltveit-Moe Universitetet i Oslo Partnerforums høstkonferanse 2013 Europeisk integrasjon anno 2013: Utfordringer og muligheter Karen Helene Ulltveit-Moe Universitetet i Oslo Partnerforums høstkonferanse 2013 Jeg skal snakke om 1. Norsk økonomisk utvikling etter etableringen

Detaljer

Ny personvernlovgivning er på vei

Ny personvernlovgivning er på vei Ny personvernlovgivning er på vei Er du forberedt? 23. august 2017 There are lines you cannot cross. There are rules to the game. But within the lines and following the rules, you are only limited by your

Detaljer

Erfaringer fra en Prosjektleder som fikk «overflow»

Erfaringer fra en Prosjektleder som fikk «overflow» Erfaringer fra en Prosjektleder som fikk «overflow» Per Franzén, Project Manager August 30 th, 2017 ERFARINGER FRA EN PROSJEKTLEDER SOM FIKK «OVERFLOW» AV GDPR BEGREPER OG INSTRUKSER Purpose limitation

Detaljer

Dumme spørsmål gir ubrukelige svar Om kvalitet på risikovurderinger knyttet til personvern og cloud tjenester

Dumme spørsmål gir ubrukelige svar Om kvalitet på risikovurderinger knyttet til personvern og cloud tjenester Dumme spørsmål gir ubrukelige svar Om kvalitet på risikovurderinger knyttet til personvern og cloud tjenester Inge Os, Sales Consulting Director, Oracle Norway 31/10-2018 Oracle 18.4 SaaS PaaS ERP HR

Detaljer

Gjør deg klar. En veiledning til personvernforordningen (GDPR) elavon.no

Gjør deg klar. En veiledning til personvernforordningen (GDPR) elavon.no Gjør deg klar En veiledning til personvernforordningen (GDPR) elavon.no Personvernforordningen (General Data Protection Regulation, GDPR) skal regulere personvern og håndtering av personopplysninger for

Detaljer

Fintech regulering. Liv Freihow IKT-Norge. Historien om det kompliserte ekteskapet mellom gründere og Finanstilsynet

Fintech regulering. Liv Freihow IKT-Norge. Historien om det kompliserte ekteskapet mellom gründere og Finanstilsynet Fintech regulering Historien om det kompliserte ekteskapet mellom gründere og Finanstilsynet Liv Freihow IKT-Norge fintech, av finansiell teknologi En start-up som ikke kan lansere før den har tillatelse

Detaljer

Ny personvernlovgivning er på vei

Ny personvernlovgivning er på vei Ny personvernlovgivning er på vei Er du forberedt? 27. september 2017 There are lines you cannot cross. There are rules to the game. But within the lines and following the rules, you are only limited by

Detaljer

GDPR - hva betyr det for din bedrift?

GDPR - hva betyr det for din bedrift? GDPR - hva betyr det for din bedrift? Hva er GDPR? 25. mai 2018 trer den nye europeiske personvernforordningen, The General Data Protection Regulation(GDPR), i kraft. Forordningen vil implementeres i alle

Detaljer

Cyberforsikring Når lønner det seg?

Cyberforsikring Når lønner det seg? Trondheim, 11. Mai 2016 Cyberforsikring Når lønner det seg? Marie Moe, PhD, Forsker ved SINTEF IKT, Avdeling for Systemutvikling og Sikkerhet SINTEF IKT 1 Hva er din cyberrisiko? SINTEF IKT http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/

Detaljer

Når det brukes "vi", "våre" eller "oss" nedenfor, menes det Norsk Byggtjeneste AS.

Når det brukes vi, våre eller oss nedenfor, menes det Norsk Byggtjeneste AS. PERSONVERNERKLÆRING Norsk Byggtjeneste AS er opptatt av å håndtere personopplysninger på en trygg og sikker måte. Denne personvernerklæringen vil hjelpe deg med å forstå hvilke personopplysninger vi behandler,

Detaljer

Det digitale trusselbildet Sårbarheter og tiltak

Det digitale trusselbildet Sårbarheter og tiltak H a f s l u n d M u l i g h e t s W o r k s h o p TORE LARSEN ORDERLØKKEN Det digitale trusselbildet Sårbarheter og tiltak Agenda Sikkerhetsparadokset Trusler og trender Tall og hendelser Hvordan sikrer

Detaljer

Personvernforordning i EU Nok en ny lov eller nye muligheter?

Personvernforordning i EU Nok en ny lov eller nye muligheter? Personvernforordning i EU Nok en ny lov eller nye muligheter? Nok en ny lov eller nye muligheter? - Økt beskyttelse av persondata - Forbedre individets datarettigheter - Større mobilitet I det indre marked

Detaljer

IT-lederkonferansen (Hvorfor) er norske virksomheter digitale sinker? Invitasjon til diskusjon basert på en pågående undersøkelse

IT-lederkonferansen (Hvorfor) er norske virksomheter digitale sinker? Invitasjon til diskusjon basert på en pågående undersøkelse IT-lederkonferansen 2015 (Hvorfor) er norske virksomheter digitale sinker? Invitasjon til diskusjon basert på en pågående undersøkelse Ragnvald Sannes Førstelektor, Institutt for Strategi Handelshøyskolen

Detaljer

Itled 4021 IT Governance Introduksjon

Itled 4021 IT Governance Introduksjon Itled 4021 IT Governance Introduksjon September 2018 Bendik Bygstad Current research projects Bendik Bygstad Topic What I am trying to find out Organization Digital innovation in airlines Large ehealth

Detaljer

Det kommunale og fylkeskommunale risikobildet - Sammendrag

Det kommunale og fylkeskommunale risikobildet - Sammendrag Det kommunale og fylkeskommunale risikobildet - Sammendrag 1 2 Sammendrag På vegne av KS har Deloitte gjennomført en kartlegging av det kommunale og fylkeskommunale risikobildet basert på vedtatte planer

Detaljer

Dropbox' reise til GDPRsamsvar

Dropbox' reise til GDPRsamsvar Dropbox' reise til GDPRsamsvar Dropbox' reise til GDPR-samsvar 2 Introduksjon Personvernforordningen (GDPR) en forordning fra Den europeiske union som harmoniserer rammeverket for håndtering av personopplysninger

Detaljer

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON 30.05.2016 SPISSKOMPETANSE GIR BEDRE INTERNREVISJON Vi er opptatt av å kombinere internrevisjonskompetanse med spisskompetanse på relevante problemstillinger. Unike problemstillinger krever unike team.

Detaljer

Jarle Langeland. Mellom IT-sikkerhet og personvern 2

Jarle Langeland. Mellom IT-sikkerhet og personvern 2 Mellom IT-sikkerhet og personvern Jarle Langeland Mellom IT-sikkerhet og personvern 2 Mellom IT-sikkerhet og personvern IT-sikkerhet en forutsetning for godt personvern Mellom IT-sikkerhet og personvern

Detaljer

Cyber Risk Mapping Kartlegging av cyberrisiko

Cyber Risk Mapping Kartlegging av cyberrisiko Cyber Risk Mapping Kartlegging av cyberrisiko v/andreas Vabø 26.10.2016 Utfordring Malicious attacks Interne trusler Ikkefysisk skade Avbrudd Fysisk skade Non malicious failures Konstant endring Cyberrisiko

Detaljer

Ny personvernforordning Hvordan reguleres informasjonssikkerhet

Ny personvernforordning Hvordan reguleres informasjonssikkerhet Ny personvernforordning Hvordan reguleres informasjonssikkerhet Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 41 medarbeidere Faggruppe 1 (justis,

Detaljer

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvern nytt landskap i 2018 #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvernforordningen (General Data Protection Regulation/GDPR) Personvernforordningen på overordnet

Detaljer

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver Målgrupper Våre ekspertutvalg Kriminalitetsutvalget KRISINO undersøkelsen Informasjonssikkerhetsutvalget

Detaljer

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014 Lovlig bruk av Cloud Computing Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014 Vårt utgangspunkt Det er Datatilsynets utgangspunkt at det er mulig å oppnå godt personvern også i nettskyen Dette er

Detaljer

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC Lovlig bruk av Cloud Computing Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC 13.02.2013 Vårt utgangspunkt Det er Datatilsynets utgangspunkt at det er mulig å oppnå godt personvern også i nettskyen

Detaljer

DET HANDLER OM KOMMUNIKASJON MELLOM MENNESKER

DET HANDLER OM KOMMUNIKASJON MELLOM MENNESKER DET HANDLER OM KOMMUNIKASJON MELLOM MENNESKER RESTEN ER TEKNOLOGI CHARLOTTA TINGSHAMMAR OSLO 2013-03-01 TRENDER OG UTFORDRINGER EFFEKTIVITET ØKOSYSTEMER PARTNERE INTERESSENTER HØYERE KRAV TIL PRODUKTIVITET

Detaljer

Fremtiden er (enda mer) mobil

Fremtiden er (enda mer) mobil www.steria.no è Fremtiden er (enda mer) mobil Steria Technology trends 2011 è Top 10 strategic technology trends for 2011: Cloud computing is real hot according to Gartner, but CIO s in Norway and Scandinavia

Detaljer

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN GDPR 1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN FORBEREDE SEG TIL GDPR GRUNNLEGGENDE OM GDPR OG PERSONVERN

Detaljer

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER Avtale innledning ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER For den behandlingen av personopplysninger som AddSecure utfører på vegne av kundene sine, er AddSecure databehandler for kunden. Hvis du er

Detaljer

PERSONVERNERKLÆRING OG RETNINGSLINJER FOR BRUK AV INFORMASJONSKAPSLER

PERSONVERNERKLÆRING OG RETNINGSLINJER FOR BRUK AV INFORMASJONSKAPSLER PERSONVERNERKLÆRING OG RETNINGSLINJER FOR BRUK AV INFORMASJONSKAPSLER BAKGRUNN: The Warranty Group forstår at personvernet ditt er viktig for deg, og at du bryr deg om hvordan personopplysningene dine

Detaljer

Personvernforordning i EU

Personvernforordning i EU Personvernforordning i EU Nok en ny lov eller nye muligheter? One EVRY Nok en ny lov eller nye muligheter? - Økt beskyttelse av persondata - Forbedre individets datarettigheter - Større mobilitet I det

Detaljer

Rapporterer norske selskaper integrert?

Rapporterer norske selskaper integrert? Advisory DnR Rapporterer norske selskaper integrert? Hvordan ligger norske selskaper an? Integrert rapportering er å synliggjøre bedre hvordan virksomheten skaper verdi 3 Norske selskaper har en lang vei

Detaljer

Kompetansesjekken 2019

Kompetansesjekken 2019 Kompetansesjekken 2019 Finans Norge gjennomfører årlig en undersøkelse om finansnæringens kompetansebehov. Her finner du resultatene fra undersøkelsen i 2019. Hovedfunn: Digitalisering og endrede kundepreferanser

Detaljer

Social Media Insight

Social Media Insight Social Media Insight Do you know what they say about you and your company out there? Slik fikk Integrasco fra Grimstad Vodafone og Sony Ericsson som kunder. Innovasjon og internasjonalisering, Agdering

Detaljer

Ny personvernlovgivning er på vei

Ny personvernlovgivning er på vei Ny personvernlovgivning er på vei Hvordan forbereder du din virksomhet? 16. mai 2017 Hva betyr endringene? Ny personvernforordning endrer det europeiske personvernlandskapet og norske virksomheter må tenke

Detaljer

GDPR krav til innhenting av samtykke

GDPR krav til innhenting av samtykke GDPR krav til innhenting av samtykke OMG AS 2. november 2017 Basic personvern 2 Sentrale definisjoner personopplysningsloven 2 GDPR art. 4 Personopplysning Opplysninger og vurdering som kan knyttes til

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Agenda Hva er personvern og personopplysninger Bakgrunn for nye personvernregler De viktigste endringene fra idag til 2018 Hva nå? - våre forventninger og råd om veien videre Innledning

Detaljer

NiSec Network Integrator & Security AS ALT UNDER KONTROLL

NiSec Network Integrator & Security AS ALT UNDER KONTROLL NiSec Network Integrator & Security AS ALT UNDER KONTROLL 2 www.nisec.no FULLT OG HELT, ELLER STYKKEVIS OG DELT Mange av NiSecs kunder har gitt oss totalansvaret for IT-driften deres, mens andre bare bruker

Detaljer

We are Knowit. We create the new solutions.

We are Knowit. We create the new solutions. We are Knowit. We create the new solutions. AGENDA 0900-0915 Velkommen 0915-1030 Selskapspresentasjoner 1030-1045 Kort Pause 1045-1145 Diskusjon (trender, utfordringer, muligheter, prosjekter, samarbeid++)

Detaljer

Ketil Kjeldsberg Direktør General & Professional Staffing

Ketil Kjeldsberg Direktør General & Professional Staffing Ketil Kjeldsberg Direktør General & Professional Staffing Om Adecco Hva er utfordringen? Trender og fremtidens jobber Egen undersøkelse Global Talent Competitiveness Index NAVs bedriftsundersøkelse Hva

Detaljer

Følger sikkerhet med i digitaliseringen?

Følger sikkerhet med i digitaliseringen? Følger sikkerhet med i digitaliseringen? RUNE MYHRE JONASSEN 1 EVRY PUBLIC Rune Myhre Jonassen EVRY Business Consulting Konsulent og rådgiver Risk Management Information Security Bakgrunn Ingeniør Over

Detaljer

Etterlevelse av personvernforordningen (GDPR) sett opp mot ISO hva er nytt/viktig? Anders Bergman Greenfinger AB

Etterlevelse av personvernforordningen (GDPR) sett opp mot ISO hva er nytt/viktig? Anders Bergman Greenfinger AB Etterlevelse av personvernforordningen (GDPR) sett opp mot ISO 15189 hva er nytt/viktig? Anders Bergman Greenfinger AB Lov om behandling av personopplysninger (personopplysningsloven) LOV-2018-06-15-38

Detaljer

EUs personvernforordning (GDPR) Personvernerklæring forbruker. Gyldig fra: 25. mai 2018

EUs personvernforordning (GDPR) Personvernerklæring forbruker. Gyldig fra: 25. mai 2018 EUs personvernforordning (GDPR) Personvernerklæring forbruker Gyldig fra: 25. mai 2018 Hva er omfanget av denne personvernerklæringen? Denne personvernforordningen fra EU (GDPR) forklarer hvordan Allergan

Detaljer

Nå eller aldri. Hva globale bedriftsledere sier om utviklingen fram mot Global Business Day, Trondheim

Nå eller aldri. Hva globale bedriftsledere sier om utviklingen fram mot Global Business Day, Trondheim Nå eller aldri Hva globale bedriftsledere sier om utviklingen fram mot 2020 Global Business Day, Trondheim Arne Helme, Partner, KPMG / Advisory 4. april 2017 I farten KONTRASTER FOR LITT SIDEN KORT SAGT

Detaljer

Er norske virksomheter digitale sinker? Hva betyr det? Og hvorfor er de det?

Er norske virksomheter digitale sinker? Hva betyr det? Og hvorfor er de det? Er norske virksomheter digitale sinker? Hva betyr det? Og hvorfor er de det? Ragnvald Sannes Førstelektor, Institutt for Strategi Handelshøyskolen BI E-post: ragnvald.sannes@bi.no 14.10.2015 1 Hva vi gjør

Detaljer

Veien til ISO 20000 sertifisering

Veien til ISO 20000 sertifisering Mål: 41 40 39 38 37 36 Veien til ISO 20000 sertifisering Forretningsidé Forbedringer 29 Definere kunder/pros. i verktøy 30 30 31 Mister ansatte Branding 32 Satsningsområde 33 Syneligjøre KPI er 34 ITIL

Detaljer

Sikkerhetskultur. Fra måling til forbedring. Jens Chr. Rolfsen 301012

Sikkerhetskultur. Fra måling til forbedring. Jens Chr. Rolfsen 301012 Fra måling til forbedring Jens Chr. Rolfsen Innhold Perspektiver på sikkerhet Rammeverk for vurdering av sikkerhetskultur Et praktisk eksempel Kultur og endringsevne 2 Perspektiver på sikkerhet Sikkerhet

Detaljer

Cloud computing en veileder i bruk av nettskytjenester. En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1.

Cloud computing en veileder i bruk av nettskytjenester. En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1. Cloud computing en veileder i bruk av nettskytjenester En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1. april 2011 Innledning Cloud Computing, heretter kalt Nettskyen, er en

Detaljer

Retningslinjer for databeskyttelse og personvern for spørreundersøkelsesrespondent (21/05/2018)

Retningslinjer for databeskyttelse og personvern for spørreundersøkelsesrespondent (21/05/2018) Retningslinjer for databeskyttelse og personvern for spørreundersøkelsesrespondent (21/05/2018) Hvem er vi? Vi er O.R.C International Ltd. Vi er et selskap registrert i England og vårt registrerte kontor

Detaljer

Hvordan velge en leverandør for cloud backup

Hvordan velge en leverandør for cloud backup Hvordan velge en leverandør for cloud backup WHITEPAPER Hvorfor bør du beskytte dine data? Før eller senere via skade, uhell eller feil er det statistisk sannsynlig at du vil miste verdifull data. Flere

Detaljer

Personvernerklæring for Fibo

Personvernerklæring for Fibo Personvernerklæring for Fibo Denne personvernerklæringen ble publisert 30.juni 2018. I Fibo er vi opptatt av å beskytte og respektere personvernet ditt i samsvar med EUs personvernforordning (2016/679)

Detaljer

Noen aktuelle tema for personvernombud i finans

Noen aktuelle tema for personvernombud i finans Noen aktuelle tema for personvernombud i finans 31.01.2019 HVEM I ALLE DAGER SKAL (VIL?) VÆRE PERSONVERNOMBUD? Uavhengig rolle Kompetent på juss it - sektor Ikke den som bestemmer eller gir råd om prioriteringer

Detaljer

Nasjonal merkevarebygging

Nasjonal merkevarebygging Nasjonal merkevarebygging Globaliseringen og digitalisering har skapt nye konkurranseflater og verden er ett stort marked. Det er dagens situasjon, også for oss i Norge og Nordland. Nasjoner som ikke er

Detaljer

Når Big Data blir Big Business. Foredrag ved Standard Morgen 11.Desember 2017 Arne Dulsrud Forskningssjef SIFO

Når Big Data blir Big Business. Foredrag ved Standard Morgen 11.Desember 2017 Arne Dulsrud Forskningssjef SIFO Når Big Data blir Big Business Foredrag ved Standard Morgen 11.Desember 2017 Arne Dulsrud Forskningssjef SIFO Big data utfordrer Standarder og forskning en viktig del av forbrukerpolitikken Plan 1. Nye

Detaljer

Regjeringens Fornyingsstrategi

Regjeringens Fornyingsstrategi Offentleg sektor skal gå føre og. leggje til rette for verdiskaping. Den nordiske modellen gjer den tryggleik som har gjort det mogleg å gjennomføre naudsynte omstillingar Regjeringa sin strategi for fornying

Detaljer

Aibel Vår tilnærming til GDPR. Elin H Madell HR System Owner

Aibel Vår tilnærming til GDPR. Elin H Madell HR System Owner Aibel Vår tilnærming til GDPR Elin H Madell HR System Owner About Aibel Aibel AS is a leading supplier of services related to oil, gas and renewable energy Around 4,000 employees More than a hundred years

Detaljer

Til styret i Sunnaas sykehus HF. 21. september Sak 5318 Innføring av General Data Protection Regulation (GDPR) Forslag til vedtak

Til styret i Sunnaas sykehus HF. 21. september Sak 5318 Innføring av General Data Protection Regulation (GDPR) Forslag til vedtak Til styret i Sunnaas sykehus HF 21. september 2018 Sak 5318 Innføring av General Data Protection Regulation (GDPR) Forslag til vedtak 1. Styret vedtar General Data Protection Regulation (GDPR) som ble

Detaljer

... Annita Fjuk DESIGN THINKING

... Annita Fjuk DESIGN THINKING ............ Annita Fjuk DESIGN THINKING Digitalisering Digitalisering er å ta i bruk mulighetene digitale teknologier gir til å forbedre, fornye og skape nytt. Her kan vi skrive en quote Derfor handler

Detaljer

Kvalitetssikring av internasjonale IT-prosjekter innen bank og finans. Industrial Management

Kvalitetssikring av internasjonale IT-prosjekter innen bank og finans. Industrial Management Kvalitetssikring av internasjonale IT-prosjekter innen bank og finans 1 To tankekors Konvertering av IT systemer cross country - anslag Konverteringskostnad ca 250 Mill & Økt driftskostnad +10 Mill/år?

Detaljer

Bakgrunn. For ytterligere informasjon, se kontaktinformasjon på slutten av presentasjonen 2015-09-08 2

Bakgrunn. For ytterligere informasjon, se kontaktinformasjon på slutten av presentasjonen 2015-09-08 2 September 015 Bakgrunn Talentbarometeret ble gjennomført i Norge for første gang i perioden mars-mai 015 Spørsmål om om mangfold er inkludert Sluttresultatet er basert på 170 svar fra HR og toppledelse

Detaljer

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET Sykehuset Innlandet HF Styremøte 29.08.18 SAK NR 061 2018 INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET Forslag til VEDTAK: Styret

Detaljer

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Informasjonssikkerhet i kommunene Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Innhold 1. Hvorfor informasjonssikkerhet? 2. Grunnleggende informasjonssikkerhet 1. Pilarene in informasjonssikkerhet

Detaljer

HMS og IKT-sikkerhet i integrerte operasjoner

HMS og IKT-sikkerhet i integrerte operasjoner HMS og IKT-sikkerhet i integrerte operasjoner Uønskede hendelser, oppfølging mot indikatorer og planer videre Randi Røisli CISO (Statoil) Leder arbeidsgruppe informasjonssikkerhet (OLF IO) 2 Eller historien

Detaljer

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Hovedkonklusjon informasjonssikkerhet tillegges større vekt enn tidligere, både kvalitativt og kvantitativt Agenda gjennomgå hovedreglene

Detaljer

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012 Asset Management Compliance og Operasjonell Risiko Presentasjon i VFF den 28. november 2012 Asle Bistrup Eide A global manager with companies in Oslo, Stockholm, Bergen, Luxembourg, Chennai and Hong Kong

Detaljer

Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening

Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening Angrepet mot Helse Sør-Øst Norsk sykehus- og helsetjenesteforening 2019-06-06 Om Helse Sør-Øst Helse Sør-Øst består av elleve helseforetak, hvorav ni leverer pasientbehandling Helseregionen leverer spesialisthelsetjenester

Detaljer

PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper. Elsikkerhetskonferansen 2013 NEK

PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper. Elsikkerhetskonferansen 2013 NEK PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper Elsikkerhetskonferansen 2013 NEK Hvorfor? Ambisjon: Statnetts anleggsforvaltning skal reflektere god praksis iht. PAS 55 Økt presisjon

Detaljer

Trafikklys i PO3. Konsekvenser av et rødt lys. Anders Milde Gjendemsjø, Leder for sjømat i Deloitte 14. mars 2019

Trafikklys i PO3. Konsekvenser av et rødt lys. Anders Milde Gjendemsjø, Leder for sjømat i Deloitte 14. mars 2019 Trafikklys i PO3 Konsekvenser av et rødt lys Anders Milde Gjendemsjø, Leder for sjømat i Deloitte 14. mars 2019 Produksjonsområde 3 Fra Karmøy til Sotra 160 000 Tonn slaktet i 2018 122 Tillatelser* pr

Detaljer

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) Hvor er vi nå? Ny personopplysningslov trer i kraft senest 25.5.2018 Ingen «amnestiperiode», virksomheter må være innenfor lovverket

Detaljer

STYRKEN I ENKELHET. Business Suite

STYRKEN I ENKELHET. Business Suite STYRKEN I ENKELHET Business Suite TRUSSELEN ER REEL Nettbaserte trusler mot virksomheten din er reele uansett hva du driver med. Hvis du har data eller penger, er du et mål. Antall sikkerhetshendelser

Detaljer

Det 7. norske arkivmøtet Informasjonssikkerhet i endringsprosesser. 6. April 2016

Det 7. norske arkivmøtet Informasjonssikkerhet i endringsprosesser. 6. April 2016 Det 7. norske arkivmøtet Informasjonssikkerhet i endringsprosesser 6. April 2016 2 Agenda 1. Informasjonssikkerhet 2. Klassifisering 3. Risikoanalyse og kontinuitetsplanlegging i endringsprosesser 4. Personvern

Detaljer

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Personvern i skyen Medlemsmøte i Cloud Security Alliance Personvern i skyen Medlemsmøte i Cloud Security Alliance 31. oktober 2018 Trond Ericson Agenda Personvern i skyen Kort om Devoteam Kort om GDPR GDPR i skyen Oppsummering Devoteam Fornebu Consulting Devoteam

Detaljer

Rexel makulering. Hvorfor er gode rutiner for behandling av papirdokumenter en del av GDPR forordningen (General Data Protection Regulation)

Rexel makulering. Hvorfor er gode rutiner for behandling av papirdokumenter en del av GDPR forordningen (General Data Protection Regulation) Rexel makulering Hvorfor er gode rutiner for behandling av papirdokumenter en del av GDPR forordningen (General Data Protection Regulation) Ansvarsbeskrivelse Ikke noe i dette dokumentet er å anse som

Detaljer

ZA5458. Flash Eurobarometer 305 (Innobarometer 2010) Country Specific Questionnaire Norway

ZA5458. Flash Eurobarometer 305 (Innobarometer 2010) Country Specific Questionnaire Norway ZA5458 Flash Eurobarometer 305 (Innobarometer 2010) Country Specific Questionnaire Norway Survey questionnaire "Innobarometer 2010 - Public Services Innovation" Informasjon om organisasjonen Vennligst

Detaljer

Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012

Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012 Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012 Risiko- og sårbarhetsanalyse (ROS) Finansforetakenes bruk av IKT og betalingstjenester Seksjonssjef Frank Robert Berg Finanstilsynet Risikobildet

Detaljer

Hass and Associates Cyber Security Hvorfor Google ikke vokser

Hass and Associates Cyber Security Hvorfor Google ikke vokser Hass and Associates Cyber Security Hvorfor Google ikke vokser Google-sjef Larry Page kan bli tilgitt for å være i dårlig humør denne helgen. På hans selskapets Q1 2014 inntjening samtale, hans folk leverte

Detaljer

INFORMASJONSSIKKERHET

INFORMASJONSSIKKERHET INFORMASJONSSIKKERHET 20170912 Folke Haugland Instituttleder IKT, Fakultet for teknologi og realfag Introduction University of Agder: 2 Campuses Campus Kristiansand Campus Grimstad Faculty of Engineering

Detaljer