Cybercrime. 61% av respondentene sier at de er. 74% av respondentene har. 53% vil investere for å overholde

Størrelse: px
Begynne med side:

Download "Cybercrime. 61% av respondentene sier at de er. 74% av respondentene har. 53% vil investere for å overholde"

Transkript

1 Cybercrime Survey 2017 Norge og cybersikkerhet: Cybertrusler bekymrer flere enn tidligere, og vi ser et stadig skjerpet fokus på EUs kommende personvernforordning 84 norske og 241 danske bedriftsledere, IT-ledere og sikkerhetsspesialister har delt sine syn på ulike forhold knyttet til cyberkriminalitet. De har blant annet tatt stilling til trusselbildet, og angitt i hvilken grad de er klare til å etterleve kravene til GDPR - EUs nye personvernforordning som trer i kraft 25. mai % av respondentene sier at de er er mer bekymret for cybertrusselen nå enn det de var for 12 måneder siden. 74% av respondentene har vært utsatt for phishing i løpet av de 12 siste månedene. 53% vil investere for å overholde EUs nye personvernforordning (GDPR).

2 2

3 Idar Kreutzer Administrerende direktør Finans Norge Finans Norge har også dette året støttet PwC sitt arbeid med å gjennomføre en undersøkelse av cybercrime i Norge og Danmark er nok et år hvor vi har sett mange eksempler på hvor viktig det er å jobbe systematisk med cybersikkerheten i norske virksomheter. Våre medlemsorganisasjoner og fellesskapsløsninger har også dette året bidratt til å gjøre Norge litt tryggere for norske bedrifter og enkeltmennesker. Samtidig konstaterer vi at innsatsen hele tiden må økes for å holde tritt med stadig mer sofistikerte trusler. Dette reflekteres også i undersøkelsen hvor det fremgår at hele 61% er mer bekymret enn i fjor. Den store andelen som har vært utsatt for phishing, forsøk på ransomware, overrasker heller ikke. Finans Norge konstaterer at det norske næringslivet nå virkelig er i gang med håndtering av GDPR. Det at halvparten vil investere i løsninger for å være i samsvar med GDPR er i tråd med det vi hadde forventet. Finans Norge har også satt i gang arbeide for å forenkle våre medlemmers arbeid med å sikre samsvar med GDPR. GDPR er et viktig regelverk som kan bidra til å skape god tillit mellom virksomheter og deres kunder og ansatte. Med det økende trusselbildet og mer krevende regulering, er vi overrasket over at kun 38% av respondentene mener at ledelsen i høy grad har fokus på å oppnå riktig balanse mellom truslene organisasjonen står overfor, og virksomhetens investeringer i cybersikkerhet. Dette er det viktig å ta tak i. En ledelse som ikke forstår cyberstrusselen, kan gjøre feilprioriteringer eller ta beslutninger som gjør at selskapets verdier kan bli utsatt for risiko. Finans Norge mener at det må gjøres tiltak for å løfte kompetansen om cybersikkerhet i det norske samfunnet, helt fra grunnskolen og hele veien til styrerommet. Vi har allerede iverksatt en rekke tiltak i vår regi, men dette fordrer en nasjonal dugnad som vi håper at alle ønsker å bidra til! 3

4 Innhold Cybertrusselen bekymrer flere enn tidligere... 6 Organisert kriminalitet og ansattes ubevisste handlinger er en farlig kombinasjon... 7 Cyberangrep skaper globale økonomiske konsekvenser... 8 Ledelsen må involveres i virksomhetens sikkerhetsarbeid Sikkerhetsinvesteringer i EUs nye personvernforordning topper listen EUs nye personvernforordning Økte krav til sikring av personopplysninger Danmark et lignende bilde Om undersøkelsen Er din virksomhet forberedt? Kontrollspørsmål til styret Kontakt

5 5

6 Cybertrusselen bekymrer flere enn tidligere Trusselen fra cyberkriminalitet bekymrer næringslivet i økende grad. Våre undersøkelser viser at 61 % av respondentene er mer bekymret for trusselen fra cyberkriminalitet nå, enn det de var for 12 måneder siden. Dette er en økning fra i fjor, hvor 57% svarte det samme. Den økte bekymringen er berettiget. 52% av respondentene rapporterer at deres virksomhet har vært utsatt for hendelser relatert til cyberkriminalitet i løpet av siste regnskapsår, og 18% oppga at de ikke vet om de har vært utsatt for uønskede hendelser eller ikke. Av virksomhetene som ble rammet oppgir 22% at hendelsene har resultert i økonomiske tap. Det reelle tallet er etter PwCs vurdering sannsynligvis høyere. Ettersom cybertrusselen blir større, er det naturlig at virksomheter investerer mer i cybersikkerhet for å forebygge cyberangrep. PwCs Cybercrime Survey viser at at respondentene forventer å øke sine investeringer i cybersikkerhet med 33% i gjennomsnitt over de neste 18 månedene. I tillegg viste PwCs globale CXO Survey 2017 at andelen som har valgt cybersikkerhet som et av sine primære investeringsområder har steget med 13 prosentpoeng fra 17% i 2016 til 30% i Dette indikerer at virksomhetene planlegger å skjerpe fokuset på cybersikkerhet i tiden fremover og at forebygging og kontroll står høyt på agendaen hos stadig flere. 61% av respondentene er mer bekymret for trusselen fra cyberkriminalitet nå, enn det de var for 12 måneder siden 52% av respondentene oppgir at deres virksomhet har vært utsatt for hendelser relatert til cyberkriminalitet i løpet av siste regnskapsår 22% angir at hendelsene har resultert i økonomiske tap og negativ påvirkning. 6

7 Organisert kriminalitet og ansattes ubevisste handlinger er en farlig kombinasjon Respondentene mener i år, som i fjor, at organisert kriminalitet utgjør den største cybertrusselen mot sine virksomheter i fremtiden. 38% av respondentene angir dette, noe som er en reduksjon på 12% fra 2016, hvor andelen lå på 50%. Nedgangen kan skyldes oppslutningen rundt svaralternativet knyttet til trusselen fra ansattes ubevisste handlinger, som i undersøkelsen er nytt av året. Denne trusselen fikk en oppslutning på hele 31%. Organisert kriminalitet og ubevisste handlinger hos ansatte har ofte en sammenheng, og det er ikke unaturlig at de ligger sammen på topp over bekymringsfulle trusler. Ser man på andelen av respondentene som rapporterer å ha opplevd sikkerhetshendelser det siste året, har 74% vært utsatt for phishing og 53% for utpressing. Disse svindelmetodene brukes mye av organiserte kriminelle, som angriper virksomheter på individnivå, ved å utnytte ansattes tillit og uvitenhet. Dette belyser viktigheten av å gi sikkerhetsopplæring til ansatte på alle nivåer i organisasjonen. En økt bekymring for EUs kommende personvernforordning (GDPR) vises også gjennom årets Cybercrime Survey. 25% av respondentene mener at lover og regulatoriske krav vil utgjøre en cybertrussel mot dem i fremtiden, som er en oppgang på 4% fra i fjor. Utover dette er hacktivister, mangel på kvalifiserte ansatte og ny teknologi på listen blant truslene som oppfattes som størst av respondentene. Forhold respondentene mener vil utgjøre den største cybertrusselen mot dem i fremtiden: 38% 31% Organisert kriminalitet Ansattes ubevisste handlinger 25% Lover og regulatoriske krav (f. eks GDPR) 24% Hacktivister 24% 23% Ny teknologi 21% 21% Mangel på kvalifiserte ansatte Nasjonal kriminalitet Ansattes bevisste handlinger 7

8 Cyberangrep skaper globale økonomiske konsekvenser Hendelser knyttet til cyberkriminalitet kan gi alvorlige økonomiske konsekvenser for de som blir rammet. 68% av respondentene til Cybercrime Survey 2017 oppgir at deres virksomhet har opplevd økonomiske omkostninger som følge av cyberangrep de siste 12 månedene. Av disse rapporterer 54% at de ikke klarer å estimere omfanget av kostnadene. 21% av respondentene estimerer en kostnad på under NOK, mens 10,5% indikerer at deres omkostninger har oversteget denne summen. Videre angir 27% at de har økt sine utgifter til utbedring og etterforskning av cyberhendelser siste regnskapsår, og 7% viser til en kostnadsøkning på 16% eller mer siden i fjor. Globalt sett er ransomware en økende trussel, og i løpet av 2017 har vi sett et utvalg av slike angrep som har påført et stort antall virksomheter tap i milliardklassen. Ved ransomware-angrep blir virksomhetsdata kryptert av en kriminell aktør, og ledelsen presses til å betale store løsesummer i bytte mot dekryptering. Angrepene kjent som WannaCry og Petya er to ulike utgaver av ransomware som brøt ut i henholdsvis mai og juni 2017, og som rammet en rekke organisasjoner på tvers av land og industrier. WannaCry benyttet seg eksempelvis av angrepsteknikker som hadde blitt stjålet fra den amerikanske etterretningstjenesten NSA og deretter lekket på nettet, og krevde utbetaling i form av kryptovalutaen Bitcoin. Undersøkelsen viser også at 63% ble utsatt for finansiell svindel, som for eksempel direktørsvindel, eller CEO Fraud, i løpet av det siste året. Dette innebærer at angriperen utgir seg for å være et medlem med ledende stilling i en virksomhet, og sender ut forespørsler til ansatte om å overføre store summer fra virksomheten til den kriminelles konto. Videre rapporterte 53% av respondentene at de i 2017 ble rammet av ransomware. 8

9 Flere utsettes for phishing i Norge Norge har opplevd en bølge av finansielt motiverte cyberangrep i løpet av % av de som har blitt rammet, svarer at de har vært utsatt for phishing de siste 12 månedene. Slike svindelforsøk skjer ofte gjennom utsendelse av e-post til ansatte i en virksomhet, hvor e-posten inneholder en ondsinnet lenke. Ved å trykke på lenken ledes man til en falsk hjemmeside, hvor man blir bedt om å fylle inn personopplysninger som angriperen har intensjoner om å misbruke. Alternativt kan e-posten føre til at ondartet kode plantes i mottakerens system når lenken klikkes på. 74% har vært rammet av phishing. Phishing PwC anbefaler: For å redusere risikoen for phishing-hendelser anbefaler vi at de ansatte i virksomheten får regelmessig informasjon om aktuelle trusler, samt løpende awareness-trening. I tillegg er det muligheter for å undersøke i hvilken grad ansatte lar seg lure av svindelforsøk ved å gjennomføre kontrollerte phishing-tester. 63% har vært rammet av finansiell svindel. Ransomware PwC anbefaler Vi anbefaler de kundene vi bistår med håndtering av ransomware-hendelser å sidestille et slikt angrep med en alvorlig sikkerhetshendelse. På generelt grunnlag anbefaler PwC ikke å betale løsepenger, men heller gjenopprette fra sikkerhetskopi dersom det eksisterer. 53% har vært rammet av ransomware. CEO fraud PwC anbefaler Vi anbefaler våre kunder å gjennomføre ledelsesspesifikk awareness-trening. Ledere er i mange tilfeller spesielt utsatt for cyberkriminalitet. Videre bør ansatte med fullmakter til å gjennomføre transaksjoner ha prosedyrer for at større beløp må godkjennes av to personer (fire øyne-prinsippet). Cyber Incident Response Team Ettersom mange virksomheter blir utsatt for cyberangrep har PwC fokus på å hjelpe sine kunder både med å forebygge og håndtere hendelser. PwCs eksperter kan bistå med å skaffe en oversikt over trusselbildet, vurdere modenheten av virksomhetens eksisterende krisehåndteringsapparat, gjennomføre gransking i etterkant av hendelser, samt bistå med å utvikle og implementere sikkerhetstiltak. 9

10 Ledelsen må involveres i virksomhetens sikkerhetsarbeid PwCs Cybercrime Survey 2017 viser at respondentene forventer en gjennomsnittlig budsjettøkning på 33% knyttet til cyber- og informasjonssikkerhet i løpet av de neste 18 månedene. Samtidig mener kun 38% at ledelsen i høy grad har fokus på å oppnå riktig balanse mellom truslene organisasjonen står overfor og virksomhetens investeringer i cybersikkerhet. Dette er urovekkende. Ledelsen har altså fokus på å redusere virksomhetens cyberrisiko gjennom økt investering i sikkerhet, men møter på utfordringer med å prioritere hvilke sikkerhetstiltak det er mest hensiktsmessig å investere i. Riktige beslutninger for investering i cybersikkerhet krever tett dialog mellom ledelsen og de sikkerhetsansvarlige i virksomheten. Undersøkelsen viser at andelen sikkerhetsansvarlige som informerer ledelsen om mulige cybertrusler kvartalsvis eller oftere er 46%. Dette er positivt. Videre oppgir 38% av respondentene at de sikkerhetsansvarlige informerer toppledelsen om mulige cybertrusler kun én gang i året eller sjeldnere, og 13% informerer aldri om truslene i det hele tatt. Tross i dette ser vi en forbedring fra forrige regnskapsår, hvor andelen som aldri informerer om truslene var 18%. Det har også skjedd en økning i andelen av respondenter som sier at styret bruker tid på å drøfte cyber- og informasjonssikkerhet. 88% indikerer at de bruker tid på dette, mot 70% fra i fjor. Det er positivt at ledelsen i større grad involveres i virksomhetenes sikkerhetsarbeid, og det kan bidra til å forklare hvorfor færre anser mangel på kunnskap om cybersikkerhet hos ledelsen som en trussel mot deres virksomhet. Kun 15% av respondentene vurderer i årets undersøkelse ledelsens kunnskapsmangel som en trussel, noe som er en nedgang på 12% fra i fjor. 33% forventer en gjennomsnittlig budsjettøkning knyttet til cyber- og informasjonssikkerhet i løpet av de neste 18 månedene. 38% vurderer at de sikkerhetsansvarlige informerer ledelsen om mulige cybertrusler kun én gang i året eller sjeldnere 46% rapporterer at de sikkerhetsansvarlige informerer ledelsen om cybertrusler kvartalsvis eller oftere 15% vurderer ledelsens kunnskapsmangel som en trussel 38% mener at ledelsen i høy grad har fokus på å oppnå riktig balanse mellom truslene organisasjonen står overfor og virksomhetens investeringer i cybersikkerhet 13% informerer aldri om truslene i det hele tatt 88% mener at styret bruker tid på å drøfte cyber- og informasjonssikkerhet 10

11 Game of ThreatsTM PwCs strategispill Game of Threats er spesielt designet for å gi ledelsen økt innsikt og kompetanse i virksomhetens cybersikkerhet. Opplæringen sikrer faglig forståelse ved hjelp av gamification, og gjør det lettere for ledelsen å forstå hvilke sikkerhetsgrep som bør gjøres. PwC anbefaler Vi anbefaler at man fokuserer på å sikre riktig kommunikasjon mellom ledelsen og sikkerhetsrådgiver innenfor virksomheten, slik at risikovurderinger prioriteres i sikkerhetsarbeidet. Investeringer i medarbeidere med kompetanse innenfor cybersikkerhet øker For å kunne håndtere cybertrusselen er det viktig å ha tilgang til riktig kompetanse. I følge PwCs globale CXO Survey 2017 kommer det frem at den nest største bekymringen blant ledere er manglende tilgang på kvalifisert arbeidskraft. Når det gjelder kompetanse innenfor informasjons- og cybersikkerhet, viser Cybercrime Survey 2017 at 74% av de norske respondentene planlegger å ansette folk med kompetanse på dette området de neste 18 månedene. 21% angir at de i lavere grad eller ikke i det hele tatt har tilgang til den kompetansen de trenger innenfor cybersikkerhet i dag, mens 53% angir at de har tilgang i noen grad. Kun 24 % angir at de i stor grad har tilgang til den kompetansen de har bruk for innenfor cybersikkerhet, noe som kan bidra til å forklare hvorfor så mange har planer om å ansette i den kommende tiden. Har i stor grad tilgang til kompetanse Har tilgang i noen grad Har i lavere grad eller ikke i det hele tatt tilgang til kompetanse 53% 24% 21% Planlegger å ansette folk med kompetanse 74% 11

12 Sikkerhetsinvesteringer i EUs nye personvernforordning topper listen Investering i sikkerhetstiltak for å overholde EUs nye personvernforordning prioriteres i år høyest av respondentene til den norske Cybercrime Survey Regelverket stiller en rekke nye sikkerhetskrav til virksomheter som behandler personopplysninger, og mye skal være på plass til det trer i kraft 25. mai Dette kan bidra til å forklare hvorfor personvernforordningen havner på investeringstoppen. Dersom man ikke overholder de nye kravene kan man risikere å måtte betale bøter på opp til 4% av virksomhetens omsetning eller 20 millioner euro. Sentral og intelligent loggføring og identitets- og tilgangsstyring er de to neste prioriteringene som topper listen for sikkerhetsinvesteringer de neste 12 månedene. Bevisstgjøring er et område i år som i fjor, som også prioriteres høyt av respondentene. Dette kan henge sammen med den relativt store bekymringen for ansattes ubevisste handlinger, og den høye andelen av virksomheter som rammes av phishing og ransomware. Det skal kun én uforsiktig medarbeider som klikker på en ondsinnet link til for å utrette stor skade for hele organisasjonen. 12

13 Høyest prioriterte investeringer de neste 12 måneder Compliance med GDPR (Ny prioritering, var ikke med i fjorårets undersøkelse) - 52,8% Sentral og intelligent loggføring (log management, SIEM) 24,4% 44,4% Identitets- og tilgangsstyring (Identity Management) 28,9% 41,7% Bevisstgjøring 53,3% 38,9% Nettverksmonitorering (Intrusion Detection Systems - IDS) 35,6% 30,6% Kontroll med priviligerte brukerkonti (root, admin, sa etc) 28,9% 25% Oppgradering/utskiftelse av gamle operativsystem (eks. Windows 2003/XP) 35,6% 25% Forebygge tap av data 42,2% 19,4% Gjenkjenning av ondsinnet programvare (Malware Detection) 28,9% 16,67% Sikkerhet på mobile enheter 26,7% 16,7% Flere av de prioriterte investeringsområdene addresserer sentrale hygienefaktorer innenfor cybersikkerhet. Investeringer for å bedre virksomhetens evne til å oppdage ondartet kode og etablere synlighet i eget nettverk er essensielt for å beskytte seg mot cyberangrep og minske potensiell skade på virksomheten. Det er også gode sikkerhetstiltak som bidrar til å sikre overholdelse av den nye personvernforordningen. Dersom man ikke overholder de nye kravene kan man risikere å måtte betale bøter på opp til 4% av virksomhetens omsetning eller 20 millioner euro. 13

14 Økte krav til sikring av personopplysninger EUs nye personvernforordning PwCs Cybercrime Survey 2017 viser både i Norge og Danmark at EUs nye personvernforordning vurderes som den tredje største oppfattede trusselen for virksomheter i de 12 kommende månedene, kun overgått av organisert kriminalitet og ansattes ubevisste handlinger. 60% av respondentene i Norge mener at de om 18 måneder vil ha sikret sine persondata i tråd med kravene etter den nye lovgivningen i høy grad. 31% anslår at de kun i noe grad vil tilfredsstille kravene til sikkerhet etter det nye regelverket. Manglende fokus på datasikkerhet kan altså bety bøter for en stor andel virksomheter dersom de ikke overholder de kommende krav. Ettersom 52% oppgir at de har vært utsatt for hendelser knyttet til cyberkriminalitet i løpet av de siste 12 månedene, og hele 18 % mener at de ikke vet om de har vært utsatt, tyder mye på at flere virksomheter står overfor en risiko knyttet til overholdelse av den nye personvernforordningen. Angrep som i fremtiden inkluderer tap eller tyveri av personopplysninger vil ikke bare kunne gå utover virksomheten økonomisk, men også resultere i tap av omdømme og tillit hos kunder. PwC anbefaler: Start et prosjekt som kjører i flere parallelle spor. Disse sporene skal dekke det styringsmessige, juridiske, holdnings- og utdanningsmessige, prosesser samt det it-tekniske. Prosjektet vil være omfattende og komplekst, så det er viktig å fokusere på stram styring via en prosjektleder. Sørg for full støtte fra ledelsen. Beskyttelse av sensitive personopplysninger I hvilken grad er bedriftens sensitive personopplysninger tilstrekkelig beskyttet om 18 måneder etter gjeldende lovgivning? 60% i stor grad 31% i noe grad 3% i mindre grad 6% vet ikke 0% i ingen grad Det er viktig at alle prosjektdeltakere som skal jobbe med prosjektet får en dypere forståelse og økt kunnskap om de reelle kravene. 60% mener de i høy grad vil ha sikret sine personopplysninger etter EUs personvernforordning om 18 måneder. 14

15 Danmark et lignende bilde PwCs Cybercrime Survey 2017 har også i år vært ute i Danmark, hvor ca 250 danske forretningsfolk har deltatt. Når vi sammenligner de norske og danske svarene, ser vi en generell tendens. Både i Danmark og Norge har man fokus EUs kommende personvernforordning, og dette er den høyest prioriterte sikkerhetsinvesteringen i begge landene. 60% av respondentene angir også i begge land at de i høy grad vil være i stand til å beskytte sine sensitive data i overensstemmelse med personvernfordningen når den trer i kraft i I Danmark er bekymringen for cybertrusselen en del høyere i Danmark enn i Norge, til tross for at flere av de norske respondentene melder at de har vært utsatt for cyberangrep de siste 12 månedene enn de danske. Til forskjell fra Norge er det trusselen fra ansattes ubevisste handlinger som bekymrer danskene mest (65%), mens organisert kriminalitet oppfattes som den største trusselsen hos de norske respondentene (32%). Norge Danmark 70% 64% 61% 74% 56% 60% 60% 53% 71% 32% anser ansattes ubevisste handlinger anser organiserte kriminelle..har vært utsatt for cyberangrep de siste 12 månedene..er mer bekymret for cybertrusselen nå enn for 12 måneder siden..som den største cybertrusselen i fremtiden vurderer at de i høy grad vil være rustet til å beskytte sine sensitive data i tråd med kravene fra EUs nye personvernforordning (GDPR) prioriterer å overholde den kommende personvernforordningen (GDPR) 15

16 Om undersøkelsen 84 norske og 241 danske bedriftsledere, IT-ledere og sikkerhetsspesialister har deltatt i PwCs Cybercrime Survey Undersøkelsen er gjennomført med støtte fra Finans Norge og IKT-Norge, og er basert på innsendte svar i perioden 1. mai til 14. august Respondentene ble stilt en rekke spørsmål relatert til cyberområdet - for eksempel om de har blitt rammet av cyberangrep, om de er bekymret for trusselen fra cybercrime, hvor mye de investerer i cybersikkerhet, samt hvordan deres virksomhet forholder seg til kommende og gjeldende lovgivning på området. Virksomhetene kommer fra et bredt spekter av bransjer, blant annet varehandel, finans, profesjonelle tjenester/ rådgivning, teknologi, offentlige institusjoner, samt olje og energi. Studiens spørsmål og svarmuligheter er utarbeidet av PwC og distribuert i samarbeid med de overnevnte organisasjonene. Bransjefordeling 49 % Finansiell sektor 15 % Offentlige virksomheter 36 % Øvrig privat næringsliv 16

17 Er din virksomhet forberedt? Ledelsen og styret bør forholde seg til problematikken knyttet til cybersikkerhet ved å stille seg følgende spørsmål: Kontrollspørsmål til styret 1. Hva er virksomhetens mest verdifulle informasjonsaktiva («kronjuvelene»)? 2. Hvordan kan virksomheten oppdage og forhindre at uønskede får tilgang til «kronjuvelene», og hva vil kreves for å redusere risikoen til et akseptabelt nivå? 3. Hvordan understøtter cybersikkerhetsarbeidet virksomhetens overordnede målsetninger? 4. Hvordan investerer virksomheten i forsvarsmekanismer som gjør det vanskeligere for uønskede å påvirke våre IT- og informasjonssystemer? 5. Hvem leder cybersikkerhetsarbeidet? Hvordan synliggjøres ansvarsforholdet i virksomheten? 6. Hvordan håndterer virksomheten cybersikkerhet i forbindelse med oppkjøp, ekspansjon til nye markeder og produktlanseringer? 7. Hvordan måler virksomheten cybersikkerhetsarbeidet? Hvordan ligger virksomheten an sammenliknet med andre i samme bransje? 8. Hva kan virksomheten tjene på å delta i informasjonsdelingsprogrammer med andre, relevante virksomheter og organisasjoner? 9. Hvordan monitorerer virksomheten gjeldende og kommende lovgivning og forskrifter som er relevant for cybersikkerhetsarbeidet? 10. Hvordan forholder virksomheten seg til forsikring mot datainnbrudd, og hva dekkes av eventuelle forsikringspoliser? 11. Hvordan vedlikeholder virksomheten kunnskapen til den enkelte medarbeideren om cybersikkerhet? 12. Hvordan sikres det at virksomhetens IT-leverandører ivaretar god nok sikkerhet? 17

18 Få hjelp Ønsker dere dialog med oss om resultatene fra årets Cybercrime Survey, kontakt en av PwCs eksperter for en uforpliktende samtale om dine spesifikke utfordringer og behov. Du kan også lese mer om våre tjenester på Lars Erik Fjørtoft Partner Tlf: Eldar Lorentzen Lillevik Direktør Leder Cybersikkerhet Tlf: Nils Harald Børve Senior Manager Leder Cybersikkerhet i Region Vest Tlf:

19 Region Vest Bergen Førde Stryn Måløy Florø Sogndal Ålesund Molde Ulsteinvik Region Nord Trondheim Tromsø Bodø Mo i Rana Region Rogaland Stavanger Haugesund Egersund Region Agder Kristiansand Arendal Region Øst Oslo Sandefjord Hamar Lillehammer Gardermoen Drammen Kongsberg Sarpsborg Askim 19

20 PwC. Med enerett. I denne sammenheng refererer "PwC" seg til PricewaterhouseCoopers AS, Advokatfirmaet PricewaterhouseCoopers AS, PricewaterhouseCoopers Accounting AS og PricewaterhouseCoopers Skatterådgivere AS som alle er separate juridiske enheter og uavhengige medlemsfirmaer i PricewaterhouseCoopers International Limited.

Cyber Crime Survey 2017

Cyber Crime Survey 2017 Norge og cybersikkerhet: Ledelsen har våknet, men evner de å holde tritt på utviklingen? Cyber Crime Survey 2017 Rundt to hundre bedriftsledere, IT-ledere og spesialister fra norske selskap har sett på

Detaljer

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT CYBER-TRUSSELEN Finans Norge seminar om operasjonell risiko 5. September 2017 Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT Nå utvides FinansCERT til å dekke hele norden Avtale

Detaljer

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver Målgrupper Våre ekspertutvalg Kriminalitetsutvalget KRISINO undersøkelsen Informasjonssikkerhetsutvalget

Detaljer

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 1 SAMMENDRAG INNLEDNING: GLOBAL THREAT INTELLIGENCE REPORT 2015 De siste årene har sikkerhetsbransjen med rette fokusert mye på Advanced Persistent Threats

Detaljer

Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det?

Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det? Digital svindel Hva er det og hvordan kan vi beskytte oss mot det? 0 Agenda Hva er digital svindel Trusselbildet Hvordan beskytte seg mot digital svindel Hva gjør du, hvis uhellet er ute? 1 Kortsvindel

Detaljer

INTERNREVISJONENS REISE MOT 2020

INTERNREVISJONENS REISE MOT 2020 INTERNREVISJONENS REISE MOT 2020 IIA NORGES ÅRSKONFERANSE 2018 DOROTHEE SAUER HÅKON LØNMO 29. MAI 2018 Alt innhold, inkludert, men ikke begrenset til metoder og analyser i denne presentasjonen tilhører

Detaljer

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Verdipapirfondenes forening. Ny personvernforordningen GDPR www.pwc.com Verdipapirfondenes forening Ny personvernforordningen GDPR Christine Ask Ottesen Direktør Advokatfirmaet PwC GDPR - en jungel av nye begrep DPIA GDPR BCR Privacy by design Access Privacy Shield

Detaljer

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE Start din reise mot å etterleve de nye personvernreglene INTRODUKSJON I mai 2018 innføres ny personvernlovgivning i Norge. Disse har vært mye omtalt, både som de

Detaljer

Nettsikkerhet og robotisering: er du klar?

Nettsikkerhet og robotisering: er du klar? www.pwc.no Nettsikkerhet og robotisering: er du klar? 20. Oktober 2016 Norge er digitalt godt utviklet, men i tilbakegang Dagens tilstand: + God bank- og betalingsinfrastruktur + Store investeringer i

Detaljer

Betalingstjenesteområdet og teknologirisiko Seminar om operasjonell risiko

Betalingstjenesteområdet og teknologirisiko Seminar om operasjonell risiko Betalingstjenesteområdet og teknologirisiko Seminar om operasjonell risiko 05.09.2017 Jan Digranes, Finans Norge 1990 1991 1992 1993 1994 1995 1996 1997 1998 1999 2000 2001 2002 2003 2004 2005 2006 2007

Detaljer

KRISINO 2011 Kriminalitets- og sikkerhetsundersøkelsen i Norge

KRISINO 2011 Kriminalitets- og sikkerhetsundersøkelsen i Norge KRISINO 2011 Kriminalitets- og sikkerhetsundersøkelsen i Norge Justisdepartementet v/embetsmannsutvalget mot økonomisk kriminalitet (EMØK) Erland Løkken Direktør KRISINO 2011 5. gang 2500 virksomheter

Detaljer

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,

Detaljer

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke.

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke. Nettbutikkenes trusler i det digitale rom Thor M Bjerke, sikkerhetsrådgiver Virke. Trusler Agenda Informasjonstyveri Vanvare Sabotasje ID-tyveri Utro ansatte Angrep via underleverandører Falske nettsteder/konkurranser

Detaljer

Cyberkriminalitet i fokus

Cyberkriminalitet i fokus www.pwc.no/crimesurvey Cyberkriminalitet i fokus Global Economic Crime Survey 2011 Resultater for Norge PwC gjennomfører undersøkelsene for å gi styrer og ledere bedre forutsetning for å identifisere risikoer

Detaljer

Cyberkriminalitet i fokus

Cyberkriminalitet i fokus www.pwc.no/crimesurvey Cyberkriminalitet i fokus Global Economic Crime Survey 2011 Resultater for Norge PwC gjennomfører undersøkelsene for å gi styrer og ledere bedre forutsetning for å identifisere risikoer

Detaljer

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON 30.05.2016 SPISSKOMPETANSE GIR BEDRE INTERNREVISJON Vi er opptatt av å kombinere internrevisjonskompetanse med spisskompetanse på relevante problemstillinger. Unike problemstillinger krever unike team.

Detaljer

U N I V E R S I T E T E T I B E R G E N

U N I V E R S I T E T E T I B E R G E N U N I V E R S I T E T E T I B E R G E N Styre: Styresak: Møtedato: Universitetsstyret 101/17 28.09.2017 Dato: 15.09.2017 Arkivsaksnr: 2017/11804 Internrevisjonsplan 2017/2018 Henvisning til bakgrunnsdokumenter

Detaljer

Retningslinje for risikostyring for informasjonssikkerhet

Retningslinje for risikostyring for informasjonssikkerhet Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra

Detaljer

Ifølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

Ifølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper: Geir Martin Pilskog og Mona I.A. Engedal 8. Økende bruk av informasjons- og kommunikasjonsteknologi (IKT) medfører flere utfordringer når det gjelder sikkerhet ved bruken av IKT-system, nettverk og tilknyttede

Detaljer

Styret Helse Sør-Øst RHF 6. august 2018

Styret Helse Sør-Øst RHF 6. august 2018 Saksframlegg Saksgang: Styre Møtedato Styret Helse Sør-Øst RHF 6. august 2018 SAK NR 063-2018 OPPGRADERING TIL OPERATIVSYSTEM MICROSOFT WINDOWS 10 I FORETAKSGRUPPEN FINANSIERINGSFULLMAKT TIL SYKEHUSPARTNER

Detaljer

«State of the union»

«State of the union» Hackcon #12 Februar 2017 «State of the union» Hendelseshåndtering i kritisk infrastruktur FinansCERT KraftCERT Telenor CERT Morten Tandle Leder Margrete Raaum Leder Frode Hommedal Fagleder Agenda 1. Hva

Detaljer

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM Nasjonal sikkerhetsmåned 2014 Stavanger, 2. oktober 2014 Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet 1 SLIDE 2 VIDEOKLIPP FRA NRK.NO «Det er en utfordring

Detaljer

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Sikkerhetshendelse hos Kartverket i 2017 Oppfølging på kort og lang sikt Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Status IT infrastruktur 2017 10000 9000 8000 7000 6000 Lagringskapasitet

Detaljer

Nr Regionalt nettverk. Oppsummeringer - nasjonal og for alle regioner. Intervjuer gjennomført i perioden 27. august - 21.

Nr Regionalt nettverk. Oppsummeringer - nasjonal og for alle regioner. Intervjuer gjennomført i perioden 27. august - 21. Nr. 3 2010 Regionalt nettverk Oppsummeringer - nasjonal og for alle regioner Intervjuer gjennomført i perioden 27. august - 21. september NASJONAL OPPSUMMERING ETTERSPØRSEL, PRODUKSJON OG MARKEDSUTSIKTER

Detaljer

HelseCERT Situasjonsbilde 2018

HelseCERT Situasjonsbilde 2018 HelseCERT Situasjonsbilde 2018 He HENDELSER Målrettet angrep mot Helse Sør-Øst. Mandag 8. januar 2018 avdekket HelseCERT at det pågikk unormal aktivitet mot datasystemer i Helse Sør-Øst. Saken ble politianmeldt

Detaljer

UNIVERSITETET I BERGEN

UNIVERSITETET I BERGEN UNIVERSITETET I BERGEN Styre: Styresak: Møtedato: Universitetsstyret 147/16 20.10.2016 Dato: 06.10.2016 Arkivsaksnr: 2011/12877 Internrevisjon, revisjonsplan 2016/2017 Henvisning til bakgrunnsdokumenter

Detaljer

ØKONOMISK KRIMINALITET ER VEL IRRELEVANT I HELSE OG OMSORGSSEKTOREN? INGE KROGSTAD, SAS INSTITUTE

ØKONOMISK KRIMINALITET ER VEL IRRELEVANT I HELSE OG OMSORGSSEKTOREN? INGE KROGSTAD, SAS INSTITUTE ØKONOMISK KRIMINALITET ER VEL IRRELEVANT I HELSE OG OMSORGSSEKTOREN? INGE KROGSTAD, SAS INSTITUTE SAS INSTITUTE GLOBALT I NORDEN I NORGE HVEM ER VI? VERDENS STØRSTE PRIVATEIDE IT-SELSKAP 14.000 ANSATTE

Detaljer

Snu utfordringer til muligheter

Snu utfordringer til muligheter Snu utfordringer til muligheter Hvordan skal bedrifter klare utfordringene som ligger foran dem? Canon har kartlagt de fem største utfordringene som bedrifter vil møte i året som kommer. Dette er basert

Detaljer

PwCs evaluering av rådmannens arbeid med tiltaksplanen. Presentasjon av rapport for gruppeledermøte i Drammen kommune 5.

PwCs evaluering av rådmannens arbeid med tiltaksplanen. Presentasjon av rapport for gruppeledermøte i Drammen kommune 5. s evaluering av rådmannens arbeid med tiltaksplanen Presentasjon av rapport for gruppeledermøte i Drammen kommune 5. februar 2019 Om evalueringen Bakgrunn for evalueringen har gjennomført en evaluering

Detaljer

Det digitale trusselbildet Sårbarheter og tiltak

Det digitale trusselbildet Sårbarheter og tiltak H a f s l u n d M u l i g h e t s W o r k s h o p TORE LARSEN ORDERLØKKEN Det digitale trusselbildet Sårbarheter og tiltak Agenda Sikkerhetsparadokset Trusler og trender Tall og hendelser Hvordan sikrer

Detaljer

NiSec Network Integrator & Security AS ALT UNDER KONTROLL

NiSec Network Integrator & Security AS ALT UNDER KONTROLL NiSec Network Integrator & Security AS ALT UNDER KONTROLL 2 www.nisec.no FULLT OG HELT, ELLER STYKKEVIS OG DELT Mange av NiSecs kunder har gitt oss totalansvaret for IT-driften deres, mens andre bare bruker

Detaljer

Hva gjør så KiNS og KS med GDPR?

Hva gjør så KiNS og KS med GDPR? 1 Hva er KiNS Foreningen Kommunal Informasjonssikkerhet KiNS 2003 Over 200 kommuner/fylkeskommuner Samarbeider nært med KS, Datatilsynet, DiFi, NSM, ehelse, Senter for IKT i undervisningen. KiNS arrangerer

Detaljer

Retningslinjer for personvern og markedsføring

Retningslinjer for personvern og markedsføring Retningslinjer for personvern og markedsføring 1. Generelt Disse retningslinjene for personvern og markedsføring ( Retningslinjer for Personvern ) beskriver hvordan Purity IT AS, org.nr 915 291 783, Kystveien

Detaljer

Nr Regionalt nettverk Oppsummeringer - nasjonal og for alle regioner Intervjuer gjennomført i slutten av april og første halvdel av mai 2011

Nr Regionalt nettverk Oppsummeringer - nasjonal og for alle regioner Intervjuer gjennomført i slutten av april og første halvdel av mai 2011 Nr. 2 2011 Regionalt nettverk Oppsummeringer - nasjonal og for alle regioner Intervjuer gjennomført i slutten av april og første halvdel av mai 2011 NASJONAL OPPSUMMERING ETTERSPØRSEL, PRODUKSJON OG MARKEDSUTSIKTER

Detaljer

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og

Detaljer

Agenda. Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede.

Agenda. Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede. Agenda Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede 3 Hva er Cybersikkerhet? Cybersikkerhet er beskyttelse av fysiske enheter eller informasjonsaktiva

Detaljer

Evaluer & iverksett personvernarbeidet

Evaluer & iverksett personvernarbeidet Evaluer & iverksett personvernarbeidet Slik tenker vi Vi gjør etterlevelse av regelverket til en enkel og naturlig del av arbeidet Derfor må alle fokusere på personvern Vi blir stadig mer digitale i alt

Detaljer

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder Standard Norge, Oslo 2018-06-05 Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder Eldar Lillevik Director Cyber Security

Detaljer

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) Hvor er vi nå? Ny personopplysningslov trer i kraft senest 25.5.2018 Ingen «amnestiperiode», virksomheter må være innenfor lovverket

Detaljer

Shells generelle forretningsprinsipper

Shells generelle forretningsprinsipper Shell International Limited 2010 Forespørsel om tillatelse til å gjengi deler av denne publikasjonen skal rettes til Shell International Limited. Slik tillatelse vil normalt bli gitt underforutsetning

Detaljer

Policy for informasjonssikkerhet og personvern i Sbanken ASA

Policy for informasjonssikkerhet og personvern i Sbanken ASA Åpen 1/ 5 Policy for informasjonssikkerhet og personvern i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 13. november 2018 Erstatter 16. september 2016 Dokumenteier Chief Risk Officer

Detaljer

SHELLS GENERELLE FORRETNINGSPRINSIPPER

SHELLS GENERELLE FORRETNINGSPRINSIPPER SHELLS GENERELLE FORRETNINGSPRINSIPPER Shells generelle forretningsprinsipper regulerer hvordan hvert av Shell-selskapene som utgjør Shell-gruppen*, driver sin virksomhet. * Royal Dutch Shell plc og selskapene

Detaljer

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER Bergen, september 2017 ved HelseCERT HELSECERT ER HELSE- OG OMSORGSSEKTORENS NASJONALE SENTER FOR INFORMASJONSSIKKERHET HELSECERTS OPPGAVE ER Å ØKE SEKTORENS EVNE

Detaljer

Never Waste a good crisis Compliance i en krisesituasjon

Never Waste a good crisis Compliance i en krisesituasjon www.pwc.com Never Waste a good crisis Compliance i en krisesituasjon Kjersti Aksnes Gjesdahl «Never waste a good crisis» En klisje med god grunn Anledning til å endre, gjennomføre og operasjonalisere tiltak

Detaljer

Mislighetsrevisjon Sykehuset Innlandet HF

Mislighetsrevisjon Sykehuset Innlandet HF www.pwc.no Mislighetsrevisjon Sykehuset Innlandet HF 3. juni 2014 Innholdsfortegnelse 1. Mandat og oppdrag... 3 Forbehold... 3 2. Evaluering av rammeverk for å redusere mislighetsrisiko... 4 Formålet...

Detaljer

Oppsummering av Kommunelederundersøkelsen Hva mener kommunale ledere om bosetting og integrering av flyktninger?

Oppsummering av Kommunelederundersøkelsen Hva mener kommunale ledere om bosetting og integrering av flyktninger? lntegrerings- og mangfoldsdirektoratet Notat Oppsummering av Kommunelederundersøkelsen 2010 - Hva mener kommunale ledere om bosetting og integrering av flyktninger? For å nå målsettingene om rask bosetting

Detaljer

Economic crime in a downturn

Economic crime in a downturn Economic crime in a downturn The Global Economic Crime Survey November 2009 Del 1: GECS 2009 - oversikt Vi er svært glade for å kunne legge frem vår femte Global Economic Crime Survey. Undersøkelsen, som

Detaljer

Arbeidskapitalundersøkelsen 2010

Arbeidskapitalundersøkelsen 2010 Arbeidskapitalundersøkelsen 2010 Agenda Arbeidskapitalundersøkelsen 2010 Metode Norske virksomheters fokus på arbeidskapitalstyring Tiltak for å forbedre arbeidskapitalen 2 Arbeidskapitalundersøkelsen

Detaljer

Trusler, trender og tiltak 2009

Trusler, trender og tiltak 2009 Trusler, trender og tiltak 2009 Tore L Orderløkken Leder Norsk senter for informasjonssikring Hvordan kan vi være til nytte? Internett har endret oss Trusselaktører / fienden Trusselaktører Mål Evne

Detaljer

Avvikshåndtering og egenkontroll

Avvikshåndtering og egenkontroll Avvikshåndtering og egenkontroll Side 1 av 5 Avvikshåndtering og egenkontroll NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller

Detaljer

ID-tyveriprosjektet. Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang?

ID-tyveriprosjektet. Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang? ID-tyveriprosjektet Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang? Christian Meyer Seniorrådgiver Norsk senter for informasjonssikring ID-tyveriprosjektets

Detaljer

Digitalisering, robotisering og datasikkerhet. Espen Opedal,

Digitalisering, robotisering og datasikkerhet. Espen Opedal, Digitalisering, robotisering og datasikkerhet Espen Opedal, 2017-10-25 1 Tryg Forsikring i Norge TRYGT OG ENKELT 1.200 ansatte i Norge Årlige premieinntekter er 8 mrdnok 400.000 kunder Markedsområder:

Detaljer

Cybersikkerhet hva er det og hva er utfordringene? Karsten Friis

Cybersikkerhet hva er det og hva er utfordringene? Karsten Friis Cybersikkerhet hva er det og hva er utfordringene? Karsten Friis Hva er det digitale rom? Tre nivåer Semantisk nivå: Sosiale medier, websider, informasjon Syntetisk nivå: koder, programvare Fysisk nivå:

Detaljer

Brudd på personopplysningssikkerheten

Brudd på personopplysningssikkerheten Brudd på personopplysningssikkerheten Hva skal vi snakke om? 1 2 3 4 Hva er brudd på personopplysningssikkerheten? Eksempler på avvik meldt til Datatilsynet Prosessen for å behandle avvik Personvernombudets

Detaljer

Nr Regionalt nettverk. Oppsummeringer - nasjonal og for alle regioner. Intervjuer gjennomført i perioden november

Nr Regionalt nettverk. Oppsummeringer - nasjonal og for alle regioner. Intervjuer gjennomført i perioden november Nr. 4 2010 Regionalt nettverk Oppsummeringer - nasjonal og for alle regioner Intervjuer gjennomført i perioden 1.-25. november NASJONAL OPPSUMMERING ETTERSPØRSEL, PRODUKSJON OG MARKEDSUTSIKTER Det meldes

Detaljer

GDPR-status fra en kommune

GDPR-status fra en kommune GDPR-status fra en kommune «Hvordan har vi det med etterlevelsen i dag?» NKRF fagkonferanse Hamar, 13.06.2019 Knut J. Eggen, Personvernombud Sarpsborg kommune Hvor gyldig er mitt «værvarsel»? Kort om Sarpsborg

Detaljer

Nr Regionalt nettverk. Oppsummeringer - nasjonal og for alle regioner. Intervjuer gjennomført i november 2009

Nr Regionalt nettverk. Oppsummeringer - nasjonal og for alle regioner. Intervjuer gjennomført i november 2009 Nr. 4 2009 Regionalt nettverk Oppsummeringer - nasjonal og for alle regioner Intervjuer gjennomført i november 2009 Nasjonal oppsummering Etterspørsel, produksjon og markedsutsikter I denne runden rapporterte

Detaljer

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen 1 Agenda Security Awareness Har du slått på den sosiale brannmuren? Demonstrasjoner Manipulert SMS Telefon / rom avlytting

Detaljer

Digital protokoll over behandlinger

Digital protokoll over behandlinger Digital protokoll over behandlinger Slik tenker vi Vi gjør etterlevelse av regelverket til en enkel og naturlig del av arbeidet Derfor må alle fokusere på personvern Vi blir stadig mer digitale i alt vi

Detaljer

8 myter om datasikkerhet. du kan pensjonere i

8 myter om datasikkerhet. du kan pensjonere i 8 myter om datasikkerhet du kan pensjonere i 2018 Introduksjon Å si at IT-landskapet og trusselbildet for små bedrifter har endret seg de siste årene er tiårets underdrivelse. Med inntog av skyløsninger,

Detaljer

Situasjonen i norsk olje- og gassvirksomhet TEKNA-RAPPORT 3/2017

Situasjonen i norsk olje- og gassvirksomhet TEKNA-RAPPORT 3/2017 Situasjonen i norsk olje- og gassvirksomhet TEKNA-RAPPORT 3/2017 Innhold Forord... 3 1. Sammendrag... 5 2. Nedgangen i ferd med å flate ut, men krisen er langt fra over... 6 Ledigheten lavere, men fortsatt

Detaljer

Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger?

Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger? Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger? Delrapport 1 fra personvernundersøkelsen 2013/2014 Februar 2014 Innhold Innledning og hovedkonklusjoner...

Detaljer

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN INNLEDNING Finans Norge utvikler årlig rapport om trusler og sikkerhetsutfordringer som finansnæringen står overfor.

Detaljer

GDPR - PERSONVERN. Advokat Sunniva Berntsen

GDPR - PERSONVERN. Advokat Sunniva Berntsen GDPR - PERSONVERN Advokat Sunniva Berntsen Hvorfor personvern? Viktig i et demokratisk samfunn EMK artikkel 8 Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse.

Detaljer

Situasjonen i norsk olje- og gassvirksomhet TEKNA-RAPPORT 3/2017

Situasjonen i norsk olje- og gassvirksomhet TEKNA-RAPPORT 3/2017 Situasjonen i norsk olje- og gassvirksomhet TEKNA-RAPPORT 3/2017 Innhold Forord... 3 1. Sammendrag... 5 2. Nedgangen i ferd med å flate ut, men krisen er langt fra over... 6 Ledigheten lavere, men fortsatt

Detaljer

PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS

PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS Advokathuset Just AS tilbyr advokattjenester til privatpersoner, næringsliv og offentlige institusjoner. For at vi skal kunne gjøre jobben vår og oppfylle vårt

Detaljer

Hvitvasking som operasjonell risiko Finans Norge, 10. Januar 2018

Hvitvasking som operasjonell risiko Finans Norge, 10. Januar 2018 Hvitvasking som operasjonell risiko Finans Norge, 10. Januar 2018 DNB People & Operations, Operations International & AML Githe Blem Lindstrøm og Rolf Bjerke Norway has the world s best digital infrastructure

Detaljer

Datasikkerhet og skyløsninger øverst på prioriteringslisten hos IT-folk i Europa. Pressemelding

Datasikkerhet og skyløsninger øverst på prioriteringslisten hos IT-folk i Europa. Pressemelding Datasikkerhet og skyløsninger øverst på prioriteringslisten hos IT-folk i Europa Pressemelding Undersøkelsen er utført av det uavhengige markedsføringsfirmaet ICM Unlimited på vegne av Toshiba, og har

Detaljer

Risikopersepsjon og bevissthet - utfordringer for sikkerhetsstyring av informasjons- og kommunikasjonsteknologi (IKT)-systemer i kraftforsyning

Risikopersepsjon og bevissthet - utfordringer for sikkerhetsstyring av informasjons- og kommunikasjonsteknologi (IKT)-systemer i kraftforsyning Risikopersepsjon og bevissthet - utfordringer for sikkerhetsstyring av informasjons- og kommunikasjonsteknologi (IKT)-systemer i kraftforsyning Samfunnssikkerhetskonferansen 6. januar 2016 Ruth Østgaard

Detaljer

Vilkår ID-tyverisikring og Netthjelp ved misbruk

Vilkår ID-tyverisikring og Netthjelp ved misbruk Vilkår ID-tyverisikring og Netthjelp ved misbruk Innhold 1. ID-tyverisikring 2. Netthjelp ved misbruk av identitet 3. ID-sikring 4. Netthjelp ID-tyverisikring og Netthjelp ved misbruk Side 3/6 ID-tyverisikring

Detaljer

Rapport it arena - kartleggingsprosjekt

Rapport it arena - kartleggingsprosjekt Rapport it arena - kartleggingsprosjekt It arena har gjennomført et kartleggingsprosjekt blant IKT bedrifter i Drammensregionen (Drammen, Øvre Eiker, Nedre Eiker, Lier, Svelvik og Sande). Prosjektet søkte

Detaljer

Strategi for Informasjonssikkerhet

Strategi for Informasjonssikkerhet Strategi for Informasjonssikkerhet Vedtatt 2015 Informasjonssikkerhet og personvern en naturlig del av Bergen kommune Side 1 av 8 Innholdsfortegnelse Sammendrag 3 Visjon 3 Innledning 4 Begreper 5 Nasjonalt

Detaljer

Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett

Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett SpareBank 1 Finanshus Forvaltning 805 mrd. Bank, forsikring, eiendomsmegling, inkasso, etc. ca 6500 ansatte

Detaljer

Har du kontroll på verdiene dine

Har du kontroll på verdiene dine Har du kontroll på verdiene dine Et juridisk perspektiv 1_Tittellysbilde Advokat Arve Føyen 1 Selskapets verdier Finansielle verdier Omdømme Humankapital Kunderelasjoner IPR og Forretningshemmeligheter

Detaljer

Kiwa. Din leverandør av testing, inspeksjon og sertifisering

Kiwa. Din leverandør av testing, inspeksjon og sertifisering Kiwa Din leverandør av testing, inspeksjon og sertifisering Global aktør med lokal forankring Kiwa Kiwa i Norge Under vårt slagord Trust, Quality & Progress skal Kiwa bidra til å skape kvalitet, tillit

Detaljer

Hvordan gjennomføres id-tyverier og hva kan gjøres. Tore Larsen Orderløkken Leder NorSIS

Hvordan gjennomføres id-tyverier og hva kan gjøres. Tore Larsen Orderløkken Leder NorSIS Hvordan gjennomføres id-tyverier og hva kan gjøres Tore Larsen Orderløkken Leder NorSIS 1 Noen definisjoner Identitetstyveri Uautorisert innsamling, besittelse, overføring, reproduksjon eller annen manipulering

Detaljer

Nr Regionalt nettverk. Oppsummeringer - nasjonal og for alle regioner. Intervjuer gjennomført i perioden 17. januar-11.

Nr Regionalt nettverk. Oppsummeringer - nasjonal og for alle regioner. Intervjuer gjennomført i perioden 17. januar-11. Nr. 1 2011 Regionalt nettverk Oppsummeringer - nasjonal og for alle regioner Intervjuer gjennomført i perioden 17. januar-11. februar NASJONAL OPPSUMMERING ETTERSPØRSEL, PRODUKSJON OG MARKEDSUTSIKTER Samlet

Detaljer

Nettbanksikkerhet. Erfaringer fra SpareBank 1

Nettbanksikkerhet. Erfaringer fra SpareBank 1 Nettbanksikkerhet Erfaringer fra SpareBank 1 Kort om SpareBank 1 SpareBank 1-alliansen, nøkkeltall Total forvaltning: ca NOK 400 mrd. Totalt egne kontorer: ca 340 Totalt distribusjonskontorer: ca 380 Totalt

Detaljer

COUNTRY PAYMENT REPORT. Norge

COUNTRY PAYMENT REPORT. Norge COUNTRY PAYMENT REPORT 216 Norge Country Payment Report 216: NORGE Country Payment Report er utarbeidet av Intrum Justitia. Intrum Justitia innhenter data fra tusenvis av selskaper i Europa for å få innsikt

Detaljer

EUROPEAN PAYMENT REPORT 2017

EUROPEAN PAYMENT REPORT 2017 EUROPEAN PAYMENT REPORT 217 Norge European Payment Report er basert på en undersøkelse gjennomført i 29 europeiske land i løpet av februar og mars 217. Intrum Justitia har samlet inn data fra 1.468 selskaper

Detaljer

Følger sikkerhet med i digitaliseringen?

Følger sikkerhet med i digitaliseringen? Følger sikkerhet med i digitaliseringen? RUNE MYHRE JONASSEN 1 EVRY PUBLIC Rune Myhre Jonassen EVRY Business Consulting Konsulent og rådgiver Risk Management Information Security Bakgrunn Ingeniør Over

Detaljer

Sakte, men sikkert fremover

Sakte, men sikkert fremover Bedriftsundersøkelsen Sakte, men sikkert fremover Kunnskap om og holdninger til korrupsjon i næringslivet VEDLEGG TIL UNDERSØKELSEN 1 Innhold Detaljert oppsummering av resultater s. 3 Oversikt over spørsmålene

Detaljer

Regionalt nettverk. Oppsummeringer - nasjonal og for alle regioner. Nr

Regionalt nettverk. Oppsummeringer - nasjonal og for alle regioner. Nr Nr. 3 2011 Regionalt nettverk Oppsummeringer - nasjonal og for alle regioner Intervjuer gjennomført i slutten av august og første halvdel av september 2011 NASJONAL OPPSUMMERING ETTERSPØRSEL, PRODUKSJON

Detaljer

Kiwa i Norge. Kiwa Inspecta Kiwa NorKjemi Kiwa Teknologisk Institutt

Kiwa i Norge. Kiwa Inspecta Kiwa NorKjemi Kiwa Teknologisk Institutt Kiwa i Norge Kiwa Inspecta Kiwa NorKjemi Kiwa Teknologisk Institutt Kiwa Kiwa i Norge Nå gir vi deg et enda bedre tilbud! Inspecta, NorKjemi og Teknologisk Institutt er nå samlet under én og samme merkevare

Detaljer

Utleie av ledende økonomikompetanse på kort varsel

Utleie av ledende økonomikompetanse på kort varsel Utleie av ledende økonomikompetanse på kort varsel PwC Finance for Hire www.pwc.no/fh Vil litt mer. Fordeler ved å velge medarbeidere fra PwC Du får konsulenter som er tilpasningsdyktige og har operativ

Detaljer

Stiftere. 25. november 2015 Jack Fischer Eriksen Næringslivets Sikkerhetsråd

Stiftere. 25. november 2015 Jack Fischer Eriksen Næringslivets Sikkerhetsråd Stiftere 25. november 2015 Jack Fischer Eriksen Næringslivets Sikkerhetsråd Næringslivets Sikkerhetsråd Stiftere og styret Næringslivets sentrale organisasjoner mv Formål Forebygge kriminalitet i og mot

Detaljer

Kim Ellertsen, direktør NSR. En ny identitet blir stjålet hvert 4.sekund

Kim Ellertsen, direktør NSR. En ny identitet blir stjålet hvert 4.sekund Security ID-tyveri Kim Ellertsen, direktør NSR 1 ID tyveri En ny identitet blir stjålet hvert 4.sekund 15 mill. amerikanere har blitt frastjålet sin identitet i 2006 Det tar typisk ett år å finne ut at

Detaljer

Evalueringsskjema for styret

Evalueringsskjema for styret Evalueringsskjema for styret Evalueringsskjema for styret 1 Evaluering av styret 1. Personopplysninger Navn og dato: Når du fyller ut skjemaet, skal du ha i tankene hvordan endringer i og rundt styrets

Detaljer

Årsrapport 2014 Internrevisjon Pasientreiser ANS

Årsrapport 2014 Internrevisjon Pasientreiser ANS Årsrapport 2014 Internrevisjon Innhold Internrevisjon... 1 1. Innledning... 3 2. Revisjonsoppdrag... 4 2.1 Miljøsertifisering etter standarden ISO 14001 om nødvendige dokumenter og prosesser er implementert

Detaljer

Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012

Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012 Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012 Risiko- og sårbarhetsanalyse (ROS) Finansforetakenes bruk av IKT og betalingstjenester Seksjonssjef Frank Robert Berg Finanstilsynet Risikobildet

Detaljer

Dropbox' reise til GDPRsamsvar

Dropbox' reise til GDPRsamsvar Dropbox' reise til GDPRsamsvar Dropbox' reise til GDPR-samsvar 2 Introduksjon Personvernforordningen (GDPR) en forordning fra Den europeiske union som harmoniserer rammeverket for håndtering av personopplysninger

Detaljer

VI BYGGER NORGE MED IT.

VI BYGGER NORGE MED IT. VI BYGGER NORGE MED IT. DEN NYE WIFI-LØSNINGEN HAR GITT STAVANGER FORUM ET LØFT SOM GIR OSS MULIGHET TIL Å TILBY UNIKE LØSNINGER FOR KUNDENE VÅRE Stavanger Forum Lokal tilstedeværelse og global leveransekapasitet

Detaljer

Optimismen er tilbake

Optimismen er tilbake RAPPORT 1 2017 KVARTALSVIS FORVENTNINGSINDEKS FOR VESTLANDSK NÆRINGSLIV Optimismen er tilbake ETTERSPØRSELSDREVET OPPGANG Særlig mellomstore og eksportorienterte bedrifter melder om sterk økning i etterspørselen.

Detaljer

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

Noen aktuelle tema for personvernombud i finans

Noen aktuelle tema for personvernombud i finans Noen aktuelle tema for personvernombud i finans 31.01.2019 HVEM I ALLE DAGER SKAL (VIL?) VÆRE PERSONVERNOMBUD? Uavhengig rolle Kompetent på juss it - sektor Ikke den som bestemmer eller gir råd om prioriteringer

Detaljer

1 Våre tiltak. Norsk Interaktivs arbeid med personvern

1 Våre tiltak. Norsk Interaktivs arbeid med personvern Til våre kunder Kristiansand 22. juni 2016 Norsk Interaktivs arbeid med personvern Norsk Interaktiv har alltid hatt fokus på personvern i våre systemer. Vi vedlikeholder hele tiden våre tjenester for å

Detaljer

Kriminalitets- og sikkerhetsundersøkelsen i Norge (KRISINO ) 2006. Tirsdag 28. november 2006

Kriminalitets- og sikkerhetsundersøkelsen i Norge (KRISINO ) 2006. Tirsdag 28. november 2006 Kriminalitets- og sikkerhetsundersøkelsen i Norge (KRISINO ) 2006 Tirsdag 28. november 2006 Om undersøkelsen Undersøkelse om kriminalitet og sikkerhet i Norge 2526 telefonintervju med ledere/sikkerhetsansvarlig

Detaljer

UiO IN2120 høst 2019 Incident Response and Forensics - Forslag til svar på caseoppgave. Frode Lilledahl

UiO IN2120 høst 2019 Incident Response and Forensics - Forslag til svar på caseoppgave. Frode Lilledahl UiO IN2120 høst 2019 Incident Response and Forensics - Forslag til svar på caseoppgave Frode Lilledahl 26.09.2019 Bakgrunn Den gamle bilprodusenten Troll har startet bilproduksjon igjen, med god økonomisk

Detaljer

Cyberforsikring Når lønner det seg?

Cyberforsikring Når lønner det seg? Trondheim, 11. Mai 2016 Cyberforsikring Når lønner det seg? Marie Moe, PhD, Forsker ved SINTEF IKT, Avdeling for Systemutvikling og Sikkerhet SINTEF IKT 1 Hva er din cyberrisiko? SINTEF IKT http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/

Detaljer