RISIKOUNDERSØKELSEN. Illustrasjon: Shutterstock

Størrelse: px
Begynne med side:

Download "RISIKOUNDERSØKELSEN. Illustrasjon: Shutterstock"

Transkript

1 RISIKOUNDERSØKELSEN 2017

2 BDO 3 BESKYTT DEG MOT DATAKRIMINALITET FØR DET ER FOR SENT Det er ingenting norske virksomheter frykter mer enn datakriminalitet. Samtidig synes det som at norske virksomhetsledere ikke tar inn over seg risikoen for at det skal ramme deres virksomhet. Det er et sjansespill med høy innsats. Med personvernforordningen GDPR i anmarsj, høynes innsatsen ytterligere. For fjerde året på rad har BDO gjennomført Risikoundersøkelsen ledere i private og offentlige virksomheter har svart på spørsmål om sitt syn på risikostyring. Det fremstår som selvsagt for de fleste at ledelsen må ha et helhetlig perspektiv på virksomheten. Allikevel glemmer mange nettopp dette når de jobber med risikostyring. Undersøkelsen viser nemlig at mange ikke vurderer hele virksomhetens risikobilde. Av respondentene oppga kun ca. 10 % at de arbeidet helhetlig og integrert med risikostyring. Alt henger sammen Risikostyring handler om å øke sannsynligheten for at virksomhet en når de strategiske ambisjonene. For å ha en helhetlig til nærming til risikostyring, må du som virksomhetsleder sørge for å ha tilfredsstillende oversikt over alle risikoforhold som kan påvirke måloppnåelsen. Sikrer gjennomføringsevne God risikostyring setter styre og ledelse i stand til å håndtere de indre og ytre faktorene som påvirker virksomheten på en god måte. Med andre ord er god risikostyring sentralt for å sikre at virksomheten lykkes med å gjennomføre sin strategi i størst mulig grad. Samtidig bør risikostyringen gi en viss grad av sikkerhet for om valgt strategi er riktig og om det er forhold som tilsier at denne bør justeres. Undersøkelsen gjennomført i 2017 rettet særlig oppmerksomheten mot det stadig økende digitale risikobildet. Nærmere 40 % av de spurte mener datakriminalitet som rammer virksomheten deres vil være kritisk. Nesten 60 % av de spurte mener de er godt nok rustet mot slik kriminalitet. Vår erfaring er dessverre at virksomhetene ikke er så godt rustet som de selv tror at de er. Håndtering av risiko For å identifisere hvilken beskyttelse virksomheten trenger, er det avgjørende å forstå trusselbildet. Det første spørsmålet er hva som er den faktiske verdien av informasjonen virksomheten besitter. Oppmerksomheten rundt de nye personvernreglene (GDPR) har ført til økt bevissthet rundt sikring av personopplysninger. I arbeidet med å forstå verdien av informasjonen virksomheten besitter, er det imidlertid flere områder som bør belyses. Kundelister, kontrakter, børssensitiv informasjon, informasjon om kritisk infrastruktur, produktdesign, virksomhetsstrategi mv. er informasjon som kan ha høy verdi. For å vurdere hvor høy verdien av informasjonen faktisk er, er det avgjørende å ha et bevisst forhold både til hvor verdifull informasjonen er for din virksomhet og hvor verdifull den kan være for andre. Vurder hvilke trusler virksomheten står overfor Når verdien av informasjonen er etablert, er det neste steget å vurdere hvilke trusler virksomheten står overfor og identifisere virksomhetens sårbarheter. Basert på denne innsikten kan styret og ledelsen ta stilling til om virksomheten har etablert de rette tiltakene for å beskytte seg mot alle typer risiko også datakriminalitet. En investering i sikkerhet er en god investering Med utgangspunkt i Risikoundersøkelsen har våre spesialister oppsummert undersøkelsens hovedfunn relatert til inform a sjons sikkerhet. Våre spesialister representerer hele bredden av fagfeltet, med bakgrunn fra blant annet Etterretningstjenesten, HelseCERT, Cyberforsvaret, Politiets sikkerhetstjeneste, Økokrim og Nasjonal sikkerhetsmyndighet. I denne rapporten deler de av sin erfaring for å gi deg som virksomhetsleder større forståelse for informasjonsrisiko og hvordan du som leder bør håndtere denne risikoen. Forsterket sikkerhet koster både tid og penger. Vår påstand er imidlertid at det er verdt investeringen. Det kan bli svært kostbart å la være. God lesing!

3 4 BDO BDO 5 Her er de fem største DIGITALE TRUSLENE mot næringslivet i 2018 og slik sikrer du deg mot dem Angrepene og truslene mot norsk næringsliv blir på ingen måte mindre neste år, men vil garantert anta nye former. Slik forbereder du virksomheten din på truslene ekspertene tror vil prege neste år.

4 6 BDO RISIKOUNDERSØKELSEN 2017 RISIKOUNDERSØKELSEN 2017 BDO 7 «Trusselbildet er i kontinuerlig endring. NorSIS sin oversikt er verdifull siden den viser bredden av truslene som kan ramme både privatpersoner og virksomheter. Jeg håper den er med på å skape bevissthet og motivasjon, og brukes aktivt i planleggingen av digitalt sikkerhetsarbeid i året som ligger foran oss.» Leder i BDO CERT, Chris Culina I en ny BDO-finansiert rapport, «Trusler og trender », fra det uavhengige ekspertorganet Norsk senter for informasjonssikring (NorSIS) identifiseres fem trusler som norske virksomheter bør være særlig forberedt på i Det er viktig at alle norske virksomheter, store som små, tar inn over seg at det digitale trussel- og sårbarhetsbildet er i stadig forandring. Selv om du er sikret i dag, betyr det på ingen måte at du er sikret hele neste år. Trusselbildet er i kontinuerlig endring. Det samme gjelder de digitale sårbarhetene. Du kan være fullt oppdatert den ene dagen, og neste dag våkne til beskjed om sikkerhetsoppdateringer som haster. God forståelse for trusselbildets variasjon og sikkerhetstilstandens flyktige natur er derfor svært viktig for å planlegge og forberede ditt digitale sikkerhetsarbeid i året som ligger foran oss, sier leder i BDO CERT, Chris Culina. Teknikkene forandrer seg svært raskt For selv om det overordnede trusselbildet ikke endrer seg raskt og flere av hovedtruslene går igjen, forandrer teknikkene som brukes for å iverksette angrepene seg til dels svært raskt. Her er de fem største digitale truslene mot norske virksomheter i 2018 og de viktigste rådene for å beskytte seg mot dem. Tiltak Du må kjenne verdiene dine og vite hvor du eksponerer dem for å kunne ta bevisste valg om skjerming og sikring. God grunnsikring, rask installasjon av sikkerhetsoppdateringer og bevissthet om truslene er viktig for å redusere risikoen for verditap. 2. Vanvare Den enkelte ansatte utsetter bedriften for risiko på grunn av uvitenhet, uforsiktighet, ukultur eller uforstand, ofte i ren vanvare. Vanvaren er gjerne ubetenksomhet som følge av for lav bevissthet, noe som ofte forverres ved fravær av sikkerhetstiltak. Tiltak Det viktigste for å unngå å gjøre feil som kan skade en selv eller virksomheten, er basiskunnskap og bevissthet om sikkerhet. Det handler om å tenke seg om en ekstra gang før man f.eks. klikker på en lenke eller åpner et vedlegg. Derfor er opplæring av de ansatte så viktig. 3. Løsepengevirus Virksomheten må betale løsepenger for å få åpnet datamaskiner og informasjon som er låst eller kryptert. Teknikken er spredning av virus (skadevare), oftest via e-post, infiserte nettsider og falske annonser. 4. Direktørsvindel Virksomheten svindles for penger ved at kriminelle utgir seg for å være toppsjef og instruerer en rask utbetaling. Teknikken er falsk e-post, sms og fakturaer samt kartlegging og sosial manipulasjon av betrodd medarbeider. Tiltak Det viktigste er gode interne rutiner og kontroll av ekthet gjennom personlig avklaring per telefon med den som står som avsender. 5. Industrispionasje Virksomheten utsettes for tyveri av sensitiv forretningsinformasjon, enten fra en stat, kriminelle eller konkurrenter. Teknikken er gjerne spionvare og sosial manipulasjon, innsidere og bruk av småbedrifter som brohode. Tiltak Det viktigste er samme forholdsregler som for informasjonstyveri, med gode rutiner og sikker atferd, samt å beskytte de mest sensitive dataene ekstra, for eksempel ved å kreve flerfaktorautentisering for å nå disse. Chris Culina 1. Informasjonstyveri Virksomheten utsettes for tyveri av bedriftsinformasjon som deretter brukes av kriminelle. Teknikken er gjerne datainnbrudd og nettfisking, falske apper og nettsider, søppelsnoking og tyveri fra tredjepart. Tiltak Skadevaren er gjerne forkledd som dokumenter, og antivirusprogrammer alene er ofte ikke nok. Både sikkerhetsinnstillinger i tråd med råd fra NSM og brukeropplæring er viktige tiltak. Sikkerhetskopier må også tas jevnlig.

5 8 BDO BDO 9 Bare seks av ti virksomheter mener de er tilfredsstillende sikret RÅDENE SOM RUSTER VIRKSOMHETEN MOT CYBERANGREP og slik sikrer du deg mot dem Selv om hele fire av ti norske toppledere mener et dataangrep mot dem ville vært kritisk, oppgir bare 59 prosent av alle spurte at de er tilfredsstillende sikret mot nettopp dette.

6 10 BDO RISIKOUNDERSØKELSEN 2017 RISIKOUNDERSØKELSEN 2017 BDO 11 «Det er snakk om alt fra spionasje fra fremmede makter til regelrett informasjonstyveri, vinningskriminalitet og idealistisk motivert vandalisme.» Leder i BDO CERT, Chris Culina Ifølge BDOs store risikoundersøkelse blant mer enn 1500 ledere i både offentlig og privat sektor, har en rekke virksomheter et akutt behov for å få på plass grunnleggende sikring mot den stadig økende trusselen for dataangrep. Både Nasjonal sikkerhetsmyndighet (NSM), Etterretningstjenesten, Norsk senter for informasjonssikring (NorSIS) og en rekke andre melder at trusselen om dataangrep er økende. Det er snakk om alt fra spionasje fra fremmede makter til regelrett informasjonstyveri, løsepengevirus eller idealistisk motivert hacking. Da er det skremmende at så mange ikke har på plass tilfredsstillende beskyttelse mot dette, sier leder i BDO CERT, Chris Culina. Det er ikke så mye som skal til for å sikre seg mot vanlige dataangrep. I BDOs undersøkelse oppgir så mange som syv prosent av de spurte lederne at de har blitt utsatt for «digitale hendelser» som har resultert i direkte økonomiske tap, omdømmetap, tap av kontrakter eller beslagleggelse av interne ressurser. Her er de viktigste generelle sikkerhetsrådene for å unngå digitale angrep: Lær opp dine ansatte En økende mengde angrep er basert på sosial manipulasjon. Ved opplæring av de ansatte kan de selv få en bedre forståelse for hvordan en trussel ser ut. Både phishing, løsepengevirus, småsvindel og direktørsvindel starter gjerne med en e-post. Denne kan være sendt til den ansattes private e-postadresse eller til en bedriftsadresse. I et kontinuerlig skiftende trusselbilde er det viktig at også opplæringen skjer kontinuerlig. BDO tilbyr også opplæring av ansatte med phishing-øvelser kombinert med e-læringskurs. Få oversikt over dine digitale verdier Utgangspunktet er enkelt: Absolutt alle virksomheter er utsatt for datakriminalitet. Derfor må du skaffe deg en oversikt over hvilke digitale verdier din virksomhet har og hvor mye disse kan være verdt for potensielle trusselaktører. Dette kan være alt fra personopplysninger, kontrakter og markedskunnskap til patenter og FoU-rapporter. BDO har utarbeidet en enkel test som kan gi deg en pekepinn på dette. Ha en strategi for digital informasjonssikring En virksomhet må ha et styringssystem for sikring av informasjonsverdiene sine. Har du ikke en slik overordnet plan, har potensielle verdier og sikring av disse en tendens til å falle mellom to stoler og bli oversett. Slik kan også tiltakene balanseres etter viktigheten av verdiene. IKT-sikkerhet er heller ikke noe som skal styres løsrevet fra den øvrige risikostyringen i virksomheten, herunder også arbeidet med fysisk sikkerhet og personellsikkerhet. Dette er områder som har tette koblinger til hverandre og bør ses i sammenheng. Følg myndighetenes råd for IKT-sikring NSM har følgende fire grunnråd: Oppgrader program- og maskinvare Vær rask med å installere sikkerhetsoppdateringer Ikke tildel sluttbrukere administratorrettigheter Blokker kjøring av ikke-autoriserte programmer NSM trekker også frem penetrasjonstesting som et viktig tiltak for å forebygge datainnbrudd. BDO tilbyr denne type testing av både eksterne og interne nettverk. En lang rekke hendelser gjennom 2017 samt vår egen erfaring tilsier at virksomhetene ikke er så godt rustet som de selv tror at de er. All erfaring tilsier at brannmur og antivirusprogrammer ikke i tilstrekkelig grad beskytter virksomheten. Mange norske offentlige og private virksomheter har erkjent dette, og har igangsatt overvåkning av nettverkstrafikk og annen aktivitet for å kunne avsløre dataangrep tidlig. Dessverre er det altfor få norske virksomheter som har erkjent dette. Sørg for å ha tilgang til kvalifisert hjelp før du blir angrepet Det er viktig å ha en kriseløsning klar før et eventuelt dataangrep. Da kan skadene og kostnadene ved disse bli langt lavere. BDO CERT var første leverandør som ble godkjent i Nasjonal sikkerhetsmyndighet (NSM) sin kvalitetsordning for leverandører som tilbyr tjenester for håndtering av datakriminalitet. Dette tror norske ledere blir de største digitale utfordringene i fremtiden: 1. Datavirus (55 %) 2. Ikke tilstrekkelig kompetanse på digital sikkerhet (45 %) 3. Nye trusselaktører med nye metoder og virkemidler (35 %) 4. Systemfeil/teknisk svikt (32 %) 5. Økte krav til tilgjengelighet, som ansattes bruk av egne enheter, fjerntilgang osv. (29 %) Kilde: BDOs Risikoundersøkelse 2017

7 12 BDO BDO 13 Beskytt virksomheten mot sosial manipulasjon Varsler fortsatt mye DIREKTØRSVINDEL neste år Mer enn hver tiende norske virksomhet har opplevd at ansatte er blitt utsatt for såkalt direktørsvindel så langt i år. Trenden med sosial manipulasjon som direktørsvindel, falske fakturaer, ID-tyveri og falske telefonnumre er økende.

8 14 BDO RISIKOUNDERSØKELSEN 2017 RISIKOUNDERSØKELSEN 2017 BDO 15 «Direktørsvindel er et eksempel på sosial manipulasjon. Dette er et område det er spesielt viktig å følge nøye med på i 2018.» Manager i BDO CERT, Håkon Lønmo Ifølge Næringslivets sikkerhetsråds ferske rapport, KRISINO 2017, har hele 13 prosent av de mer enn 2500 spurte lederne innenfor offentlig og privat sektor blitt utsatt for direktørsvindel (CEO-fraud). Det starter gjerne med en forfalsket e-post fra en daglig leder eller CFO på et tidspunkt da svindlerne vet at disse er på reisefot. E-posten går til en økonomimedarbeider, som får beskjed om å gjennomføre en hastebetaling til en utenlandsk konto. Mer fokus mot brukerne enn maskinene Dette er et område hvor det er spesielt viktig for virksomhetene å følge nøye med. I BDOs undersøkelse blant 1500 norske ledere er det datavirus de frykter mest. Samtidig er det mye som tyder på at angrepene fremover også vil komme fra helt andre kanter. Mange angrep retter oppmerksomheten mot brukerne. Direktørsvindel er et eksempel på denne type sosial manipulasjon, sier manager i BDO CERT, Håkon Lønmo. Ifølge den siste risikoanalysen fra Finanstilsynet, ble hele 214 virksomheter svindlet for nesten 300 millioner kroner gjennom direktørsvindel i fjor. Det gjennomsnittlige beløpet per svindel lå på 1,37 millioner kroner. Dette er trolig bare toppen av et stort og skjult isfjell. Phishing fortsatt et stort problem En annen form for denne type svindel er når bedriftens nettbank blir tappet for penger. Dette kan skje f.eks. gjennom såkalt phishing, der svindlerne setter opp websider som til forveksling ligner på bedriftens norske nettbank og lurer ansatte til å logge seg inn ved hjelp av sosial manipulasjon. Informasjonen den ansatte legger inn blir så misbrukt av bakmennene til å logge inn og hente ut penger. Slik beskytter du din virksomhet mot sosial manipulasjon: Organisasjon: Avklare roller, ansvar og fullmakter. Denne type svindel berører gjerne både økonomi, IT og sikkerhet. Det er ledelsens ansvar at disse tre områdene jobber sammen om å forebygge hendelser. Mennesker: Sørg for at hendelser og svindelforsøk blir kjent blant økonomimedarbeiderne slik at de kan kjenne igjen «røde flagg» og vet hvordan de skal varsle om mistenkelige fakturaer, telefoner og e-poster. Rutiner: Etabler ekstra kontrollrutiner for utenlandsbetalinger og betalinger over visse beløpsgrenser. Teknologi: De færreste har innført tekniske tiltak mot forfalsking av e-post. Den siste tiden har imidlertid flere i Norge fått øynene opp for DMARC (Domain-based Message Authentication, Reporting & Conformance). Teknologien gjør det mulig både å oppdage og forhindre forfalsking av e-post. Dette bekymrer norske ledere seg mest for: 1. Dataangrep 2. Konjunkturnedgang 3. Finanskrise 4. Negativ medieoppmerksomhet 5. Betydelig bortfall av ansatte 6. Negativ utvikling i valuta 7. Negativ utvikling i råvarepriser 8. Misligheter og korrupsjon 9. Naturkatastrofer 10. Terrorangrep Kilde: BDOs Risikoundersøkelse 2017 Håkon Lønmo

9 16 BDO BDO 17 Norske virksomheter mer bekymret for dataangrep enn annen risiko Her er SJEKKLISTEN ledere bør kunne svare på Ingenting fryktes mer i norsk næringsliv enn dataangrep. Likevel har kun fire av ti virksomheter inkludert informasjons- og IT-sikkerhet i sin risikostyring.

10 18 BDO RISIKOUNDERSØKELSEN 2017 RISIKOUNDERSØKELSEN 2017 BDO 19 «Mange tviler på at det vil ramme egen bedrift. Det er skremmende med tanke på økende digitalisering og dagens varierte trusselbilde.» Leder i BDO CERT, Chris Culina Det er i BDOs risikoundersøkelse for 2017 dette fremkommer. I undersøkelsen er mer enn 1500 norske ledere i både offentlige og private virksomheter intervjuet. Her plasseres dataangrep høyere på listen over hvor kritisk de vurderer forskjellige typer risiko enn både konjunkturnedgang, finanskrise og negativ medieoppmerksomhet. Hovedfunnene i undersøkelsen viser at norske virksomheter er svært redde for dataangrep. Likevel er det få som gjør aktive tiltak for å hindre at slike angrep inntreffer, å oppdage sikkerhetstruende hendelser samt å sikre effektiv respons. Det kan se ut som om de ikke helt tror at det vil ramme deres egen bedrift. Det er skremmende med tanke på stadig økende digitalisering og dagens varierte trusselbilde, sier leder for BDO CERT, Chris Culina. Spørsmålene du bør kunne svare ja på For å kunne beskytte virksomheten, er det viktig at vi forstår hva som gjør den sårbar. Her er ti spørsmål du som leder bør kunne svare ja på hvis du har kontroll på din virksomhets digitale sikkerhet: 1. Har dere definert og prioritert virksomhetens mest verdifulle informasjonsverdier og informasjonssystemer? 2. Har dere definert ansvar og roller innen IT-sikkerhet? 3. Har dere utført sårbarhets- og penetrasjonstesting av virksomhetens nettverk og tjenester det siste året? 4. Gjennomfører dere (minimum) årlig opplæring av toppledelse, styre og ansatte i IT-sikkerhet? 5. Har dere en plan for hendelseshåndtering ved cyberangrep? Inneholder planen tydelige rutiner for varsling av toppledelse, styre og eventuelt offentlige myndigheter ved et sikkerhetsbrudd? Har dere en klar policy for håndtering av løsepengevirus og betaling knyttet til dette? 6. Krever dere flerfaktorautentisering når ansatte får tilgang til selskapets nettverk? 7. Blir virksomhetens nettverk døgnkontinuerlig overvåket av nettverkssensorer e.l.? 8. Har virksomheten i sin IT-policy at den gjennomfører sikkerhetsoppdateringer for operativsystem og softwareapplikasjoner kort tid etter at en sikkerhetsoppdatering er lansert? 9. Utgjør dagens budsjett for hardware, software og tjenester knyttet til IT-sikkerhet minst 10 % av virksomhetens totale IT-budsjett? 10. Har dere jevnlige evalueringer av virksomhetens risikostyringsprogram for IT-sikkerhet og vurdering av kontrollmekanismene som anvendes? Seks av ti har ikke informasjons- og IKTsikkerhet som en del av virksomhetens risikostyring. En av fire norske virksomheter mener de ikke er tilfredsstillende rustet mot dataangrep. 39 prosent mener et dataangrep er ganske eller svært kritisk for deres virksomhet. 36,5 prosent av virksomhetene som håndterer spesielt sensitiv informasjon har ikke egne rutiner for informasjon med høyere sikkerhetsbehov. 7 prosent av virksomhetene har blitt utsatt for en digital sikkerhetshendelse som har medført tap det siste året. Bare en av fem rapporterer digitale sikkerhetshendelser til myndighetene. Hovedgrunnen til dette oppgis å være at de ikke har rutiner for ekstern rapportering. En av fem virksomheter jobber ikke med risikostyring. En av tre virksomheter oppgir at de ikke er tilfredsstillende rustet mot hackerangrep.

11 Oslo Munkedamsveien 45 Vika Atrium 0250 Oslo E-post Telefon Postadresse Postboks 1704 Vika 0121 Oslo Norge Innholdet i denne publikasjonen er kun for generell informasjon, og kan ikke erstatte profesjonell veiledning om de enkelte emner som omtales. Vennligst ta kontakt med et av våre kontorer dersom du ønsker svar på dine spesifikke spørsmål vedrørende omtalte emner. BDO, bedriftens partnere, ansatte eller samarbeidspartner er ikke å regne som ansvarlige for eventuelle tap som resultat av handlinger eller beslutninger basert på innholdet. BDO AS, et norsk aksjeselskap, er deltaker i BDO International Limited, et engelsk selskap med begrenset ansvar, og er en del av det internasjonale BDO-nettverket som består av uavhengige selskaper i de enkelte land. BDO er varemerkenavnet for BDO-nettverket og for hvert enkelt medlemsfirma.

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver Målgrupper Våre ekspertutvalg Kriminalitetsutvalget KRISINO undersøkelsen Informasjonssikkerhetsutvalget

Detaljer

INTERNREVISJONENS REISE MOT 2020

INTERNREVISJONENS REISE MOT 2020 INTERNREVISJONENS REISE MOT 2020 IIA NORGES ÅRSKONFERANSE 2018 DOROTHEE SAUER HÅKON LØNMO 29. MAI 2018 Alt innhold, inkludert, men ikke begrenset til metoder og analyser i denne presentasjonen tilhører

Detaljer

TRUSLER, TRENDER OG FAKTISKE HENDELSER

TRUSLER, TRENDER OG FAKTISKE HENDELSER TRUSLER, TRENDER OG FAKTISKE HENDELSER Sikkerhet & Sårbarhet 05.05.2015, Marie Moe (NSM/SINTEF) SLIDE 1 AGENDA Trusler og trender: Hva ser vi? Faktiske hendelser: Hva skjer? Hendelseshåndtering: Hva kan

Detaljer

Hva kan vi gjøre med det da?

Hva kan vi gjøre med det da? TLP:AMBER Hackere og andre digitale trusler Hva kan vi gjøre med det da? Årskonferansen 2018 KS Bedrift Arthur Gjengstø Direktør BDO Sikkerhet og beredskap BDO Analyse og utredning Mobil 481 27 498, mail

Detaljer

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER Bergen, september 2017 ved HelseCERT HELSECERT ER HELSE- OG OMSORGSSEKTORENS NASJONALE SENTER FOR INFORMASJONSSIKKERHET HELSECERTS OPPGAVE ER Å ØKE SEKTORENS EVNE

Detaljer

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og

Detaljer

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT CYBER-TRUSSELEN Finans Norge seminar om operasjonell risiko 5. September 2017 Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT Nå utvides FinansCERT til å dekke hele norden Avtale

Detaljer

HelseCERT Situasjonsbilde 2018

HelseCERT Situasjonsbilde 2018 HelseCERT Situasjonsbilde 2018 He HENDELSER Målrettet angrep mot Helse Sør-Øst. Mandag 8. januar 2018 avdekket HelseCERT at det pågikk unormal aktivitet mot datasystemer i Helse Sør-Øst. Saken ble politianmeldt

Detaljer

Kapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27

Kapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27 Forord Eldar Lorentzen Lillevik... 13 Forord... 15 Kapittel 1 Hva er datasikkerhet?... 17 1.1 Dagens situasjon... 18 1.2 Datasikkerhet... 25 1.3 Ledelse... 27 Kapittel 2 Trusler på internett... 31 2.1

Detaljer

8 myter om datasikkerhet. du kan pensjonere i

8 myter om datasikkerhet. du kan pensjonere i 8 myter om datasikkerhet du kan pensjonere i 2018 Introduksjon Å si at IT-landskapet og trusselbildet for små bedrifter har endret seg de siste årene er tiårets underdrivelse. Med inntog av skyløsninger,

Detaljer

«State of the union»

«State of the union» Hackcon #12 Februar 2017 «State of the union» Hendelseshåndtering i kritisk infrastruktur FinansCERT KraftCERT Telenor CERT Morten Tandle Leder Margrete Raaum Leder Frode Hommedal Fagleder Agenda 1. Hva

Detaljer

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN INNLEDNING Finans Norge utvikler årlig rapport om trusler og sikkerhetsutfordringer som finansnæringen står overfor.

Detaljer

NASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE

NASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE NASJONAL SIKKERHETSMYNDIGHET Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE INNHOLD Hva er digital spionasje 2 Hvordan kommer de seg inn i systemet 3 Forebyggende tiltak

Detaljer

Trusler, trender og tiltak 2009

Trusler, trender og tiltak 2009 Trusler, trender og tiltak 2009 Tore L Orderløkken Leder Norsk senter for informasjonssikring Hvordan kan vi være til nytte? Internett har endret oss Trusselaktører / fienden Trusselaktører Mål Evne

Detaljer

Slik stoppes de fleste dataangrepene

Slik stoppes de fleste dataangrepene Slik stoppes de fleste dataangrepene Oktober 2014, Nasjonal sikkerhetsmåned John Bothner Avdeling for Teknologi Nasjonal sikkerhetsmyndighet 1 Agenda 1. De mest populære sikkerhetstiltakene er lite effektive

Detaljer

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON 30.05.2016 SPISSKOMPETANSE GIR BEDRE INTERNREVISJON Vi er opptatt av å kombinere internrevisjonskompetanse med spisskompetanse på relevante problemstillinger. Unike problemstillinger krever unike team.

Detaljer

Riksrevisjonens erfaringer fra sikkerhetsrevisjoner

Riksrevisjonens erfaringer fra sikkerhetsrevisjoner Riksrevisjonens erfaringer fra sikkerhetsrevisjoner Avdelingsdirektør Ryno Andersen, mars 2016 Plan for innlegget Kort presentasjon Kort om Riksrevisjonen Erfaringer fra sikkerhetsrevisjoner 2 Om Riksrevisjonen

Detaljer

HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET

HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? SLIDE 1 AGENDA! NSM NorCERT: Hvem er vi?! Trusler og trender: Hva ser vi?! Faktiske hendelser: Hva skjer?! Hendelseshåndtering: Hva gjør vi?! Tiltak:

Detaljer

Ifølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

Ifølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper: Geir Martin Pilskog og Mona I.A. Engedal 8. Økende bruk av informasjons- og kommunikasjonsteknologi (IKT) medfører flere utfordringer når det gjelder sikkerhet ved bruken av IKT-system, nettverk og tilknyttede

Detaljer

NiSec Network Integrator & Security AS ALT UNDER KONTROLL

NiSec Network Integrator & Security AS ALT UNDER KONTROLL NiSec Network Integrator & Security AS ALT UNDER KONTROLL 2 www.nisec.no FULLT OG HELT, ELLER STYKKEVIS OG DELT Mange av NiSecs kunder har gitt oss totalansvaret for IT-driften deres, mens andre bare bruker

Detaljer

Gode råd til deg som stiller til valg

Gode råd til deg som stiller til valg Bokmål Du er av interesse Gode råd til deg som stiller til valg Utarbeidet av Etterretningstjenesten, Nasjonal sikkerhetsmyndighet og Politiets sikkerhetstjeneste. á Innhold Norge - et tillitsbasert samfunn

Detaljer

Gode råd til deg som stiller til valg

Gode råd til deg som stiller til valg Bokmål Du er av interesse Gode råd til deg som stiller til valg Utarbeidet av Etterretningstjenesten, Nasjonal sikkerhetsmyndighet og Politiets sikkerhetstjeneste. Innhold Norge - et tillitsbasert samfunn

Detaljer

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Sikkerhetshendelse hos Kartverket i 2017 Oppfølging på kort og lang sikt Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Status IT infrastruktur 2017 10000 9000 8000 7000 6000 Lagringskapasitet

Detaljer

RISIKO OG CYBERSIKKERHET

RISIKO OG CYBERSIKKERHET RISIKO OG CYBERSIKKERHET Verdens kvalitetsdag 2018 Oslo, 8 november 2018 Fagdirektør Roar Thon TILFELDIG MÅLRETTET FORDI DET ER MULIG Klipp: NSM IKT RISIKO 2018/Bilde: Colourbox Fra NSMs IKT Risikobilde

Detaljer

HVORDAN SØRGE FOR ETTERLEVELSE AV SIKKERHETSKRAVENE I GDPR?

HVORDAN SØRGE FOR ETTERLEVELSE AV SIKKERHETSKRAVENE I GDPR? HVORDAN SØRGE FOR ETTERLEVELSE AV SIKKERHETSKRAVENE I GDPR? FROKOSTSEMINAR GDPR I SKYEN DAGFINN BUSET 9. NOVEMBER 2017 Alt innhold, inkludert, men ikke begrenset til metoder og analyser i denne presentasjonen

Detaljer

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv «Å tro at det ikke finnes virus på Mac er dessverre litt

Detaljer

Sikkerhet og informasjonssystemer

Sikkerhet og informasjonssystemer Sikkerhet og informasjonssystemer IFEA 19.10.2011 Datasikkerhet i industri og offentlig infrastruktur. Helge Rager Furuseth seniorrådgiver, siv.ing. Avdeling for sikkerhetsforvaltning Nasjonal sikkerhetsmyndighet

Detaljer

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen 1 Agenda Security Awareness Har du slått på den sosiale brannmuren? Demonstrasjoner Manipulert SMS Telefon / rom avlytting

Detaljer

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE Start din reise mot å etterleve de nye personvernreglene INTRODUKSJON I mai 2018 innføres ny personvernlovgivning i Norge. Disse har vært mye omtalt, både som de

Detaljer

Anbefalinger om åpenhet rundt IKT-hendelser

Anbefalinger om åpenhet rundt IKT-hendelser Vår saksbehandler Vår dato Vår referanse 2015-05-18 A03 - S:14/04372-24 Antall vedlegg Side 1 1 av 5 Anbefalinger om åpenhet rundt IKT-hendelser Innledning Norske virksomheter opplever stadig flere dataangrep.

Detaljer

Næringslivets Sikkerhetsråd 2013-2017 Mot kriminalitet - for næringsliv og samfunn

Næringslivets Sikkerhetsråd 2013-2017 Mot kriminalitet - for næringsliv og samfunn VEIEN MOT 2017 Innledning Kursen for de neste årene er satt. Strategien er et verktøy for å kommunisere retning og prioriteringer internt og eksternt. Strategien er et viktig styringsdokument, og skal

Detaljer

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS Gardermoen, 27. september 2017 Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet Illustrasjon: colorbox.no OM NSM Historikk tilbake til 1943 Etablert som NSM i 2003

Detaljer

DET DIGITALE TRUSSEL- OG RISIKOBILDET

DET DIGITALE TRUSSEL- OG RISIKOBILDET DET DIGITALE TRUSSEL- OG RISIKOBILDET SIKKERHETSKONFERANSEN DIGIN Kristiansand, 22. september 2015 Roar Thon Fagdirektør sikkerhetskultur Nasjonal sikkerhetsmyndighet 1 Illustrasjon: colourbox.com Trussel-

Detaljer

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET OPPGAVER, ANSVAR, OG SIKKERHETSTILSTANDEN Nasjonal sikkerhetsmåned 2014 2 oktober 2014 Kommunikasjonsrådgiver Fredrik Johnsen 1 INNHOLD NSMs ansvars- og arbeidsoppgaver NSMs organisasjon Nyheter Sikkerhetstilstanden

Detaljer

Digitalt sårbare elever. Fredrik Manne Institutt for informatikk, Universitetet i Bergen

Digitalt sårbare elever. Fredrik Manne Institutt for informatikk, Universitetet i Bergen Digitalt sårbare elever Fredrik Manne Institutt for informatikk, Universitetet i Bergen fredrikm@ii.uib.no Oversikt Den digitale hverdagen gir nye sårbarheter Lysneutvalget IKT-undervisning i dagens skole

Detaljer

Det digitale trusselbildet Sårbarheter og tiltak

Det digitale trusselbildet Sårbarheter og tiltak H a f s l u n d M u l i g h e t s W o r k s h o p TORE LARSEN ORDERLØKKEN Det digitale trusselbildet Sårbarheter og tiltak Agenda Sikkerhetsparadokset Trusler og trender Tall og hendelser Hvordan sikrer

Detaljer

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke.

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke. Nettbutikkenes trusler i det digitale rom Thor M Bjerke, sikkerhetsrådgiver Virke. Trusler Agenda Informasjonstyveri Vanvare Sabotasje ID-tyveri Utro ansatte Angrep via underleverandører Falske nettsteder/konkurranser

Detaljer

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET SLIDE 1 FORVENTNINGER TIL SIKKERHET I DEN DIGITALE VERDEN Oslo, 27. mai 2015 Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet 2 NSM NØKKELINFORMASJON 3 SIKRE SAMFUNNSVERDIER NSMS SAMFUNNSOPPDRAG Sikre samfunnsverdier

Detaljer

Erfaringer fra revisjon av informasjonssikkerhet i statsforvaltningen

Erfaringer fra revisjon av informasjonssikkerhet i statsforvaltningen Erfaringer fra revisjon av informasjonssikkerhet i statsforvaltningen Konferanse om informasjonssikkerhet i offentlig sektor Stig Folkvord - 21. oktober 2014 Om Riksrevisjonen Visjon: Bedre offentlig ressursbruk.

Detaljer

Kompetansemål fra Kunnskapsløftet

Kompetansemål fra Kunnskapsløftet Datasikkerhet 2ISFA Kompetansemål fra Kunnskapsløftet yte service gjennom brukerstøtte og kommunikasjon med brukere yte service gjennom driftsstøtte og kommunikasjon med leverandører og fagpersonell på

Detaljer

Teknologi og digitalisering i transportsektoren

Teknologi og digitalisering i transportsektoren Teknologi og digitalisering i transportsektoren Anders R. Hovdum fagdirektør sikkerhet og beredskap Strategiske mål 2030 Tilrettelegge for framtidens transportsystem Utvikle og ta vare på vegnettet på

Detaljer

NorCERT IKT-risikobildet

NorCERT IKT-risikobildet 5/2/13 NorCERT IKT-risikobildet Aktuelle dataangrep som rammer norske virksomheter Torgeir Vidnes NorCERT, Nasjonal sikkerhetsmyndighet (NSM) Torgeir.Vidnes@nsm.stat.no 1 Faksimile: www.aftenposten.no

Detaljer

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv «Å tro at det ikke finnes virus på Mac er dessverre litt

Detaljer

Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger?

Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger? Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger? Delrapport 1 fra personvernundersøkelsen 2013/2014 Februar 2014 Innhold Innledning og hovedkonklusjoner...

Detaljer

Spørreundersøkelse om informasjonssikkerhet

Spørreundersøkelse om informasjonssikkerhet Spørreundersøkelse om informasjonssikkerhet Vi gjennomfører en evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen og trenger svar fra deg som er fagperson for informasjonssikkerhet i

Detaljer

IRT-konsepter. Hva handler hendelseshåndtering om? 2. mai 2017

IRT-konsepter. Hva handler hendelseshåndtering om? 2. mai 2017 IRT-konsepter Hva handler hendelseshåndtering om? 2. mai 2017 Innhold Hvem er trusselaktørene og hva vil de? Hva kan vi gjøre for å hindre at de lykkes? Hva gjør vi hvis de likevel lykkes? 2 Tradisjonelt

Detaljer

TI TILTAK FOR BESKYTTELSE AV DATAMASKINER

TI TILTAK FOR BESKYTTELSE AV DATAMASKINER TI TILTAK FOR BESKYTTELSE AV DATAMASKINER 2015-03 NSMs Sikkerhetskonferanse John Bothner Avdeling for Teknologi Nasjonal sikkerhetsmyndighet SLIDE 1 NASJONAL SIKKERHETSMYNDIGHET TRUSLER OG VERDIER Tiltak:

Detaljer

Vedlegg C: Behandling i Standardiseringsrådet, DMARC

Vedlegg C: Behandling i Standardiseringsrådet, DMARC Vedlegg C: Behandling i Standardiseringsrådet, DMARC Innhold: Saksframlegg til Standardiseringsrådets møte 20180925-C Oppsummering av høringssvar - DMARC Oppdatert forslag til anbefaling - DMARC Side 1

Detaljer

Full kontroll? - Hva er folk bekymret for og har de opplevd å miste kontroll over egne personopplysninger?

Full kontroll? - Hva er folk bekymret for og har de opplevd å miste kontroll over egne personopplysninger? Full kontroll? - Hva er folk bekymret for og har de opplevd å miste kontroll over egne personopplysninger? Delrapport fra personvernundersøkelsen november 2013 Februar 2014 Innhold Hva er du bekymret for?...

Detaljer

Totalleverandør av sikkerhet

Totalleverandør av sikkerhet Totalleverandør av sikkerhet Bakgrunn Etterretningstrusselen er den mest pågående og omfattende sikkerhetsutfordringen mot Norge og norske interesser. Målene er politiske og militære, så vel som forskningsinstitusjoner

Detaljer

Håkon Olsen Overingeniør Lloyd s Register Consulting

Håkon Olsen Overingeniør Lloyd s Register Consulting Håkon Olsen Overingeniør Lloyd s Register Consulting Hvordan skal jeg forholde meg til trusler fra cyberspace? Working together for a safer world Cybersikkerhet blåser det opp til storm? Cybersikkerhet

Detaljer

STOPP. TENK. KLIKK. Opplæring i informasjonssikkerhet. Nasjonal sikkerhetsmåned 2013 Universitetet i Stavanger uis.no 20.09.2013

STOPP. TENK. KLIKK. Opplæring i informasjonssikkerhet. Nasjonal sikkerhetsmåned 2013 Universitetet i Stavanger uis.no 20.09.2013 STOPP. TENK. KLIKK. Opplæring i informasjonssikkerhet Nasjonal sikkerhetsmåned 2013 Universitetet i Stavanger uis.no 20.09.2013 4 Nasjonal sikkerhetsmåned 6 tema Generell informasjonssikkerhet Beskytte

Detaljer

Datasikkerhet og cyberspace Arendal Rotaryklubb

Datasikkerhet og cyberspace Arendal Rotaryklubb Datasikkerhet og cyberspace Arendal Rotaryklubb Frank Stien, underdirektør Nasjonal kommunikasjonsmyndighet Driver tilsyn med de som tilbyr post- og teletjenester «Lov om Elektronisk kommunikasjon» (ekomloven)

Detaljer

Brudd på personopplysningssikkerheten

Brudd på personopplysningssikkerheten Brudd på personopplysningssikkerheten Hva skal vi snakke om? 1 2 3 4 Hva er brudd på personopplysningssikkerheten? Eksempler på avvik meldt til Datatilsynet Prosessen for å behandle avvik Personvernombudets

Detaljer

Risikovurdering for folk og ledere Normkonferansen 2018

Risikovurdering for folk og ledere Normkonferansen 2018 Risikovurdering for folk og ledere Normkonferansen 2018 Åsmund Ahlmann Nyre Informasjonssikkerhetsrådgiver Helse Midt-Norge IT Risiko «Effekten av usikkerhet knyttet til mål» (ISO 27001) «Antatt sannsynlighet

Detaljer

Sikkerhet innen kraftforsyningen

Sikkerhet innen kraftforsyningen Sikkerhet innen kraftforsyningen Dataforeningen, 12.11.2014 Arthur Gjengstø, NVE Strømmen fram til «stikkontakten» Færrest mulig avbrudd Raskest mulig gjenoppretting Verdien av strøm før og under strømbrudd

Detaljer

Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det?

Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det? Digital svindel Hva er det og hvordan kan vi beskytte oss mot det? 0 Agenda Hva er digital svindel Trusselbildet Hvordan beskytte seg mot digital svindel Hva gjør du, hvis uhellet er ute? 1 Kortsvindel

Detaljer

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET 1 NASJONAL SIKKERHETSMYNDIGHET 2 Sammendrag 3 Sammendrag_ Nasjonal sikkerhetsmyndighet Risiko 2015 gir en vurdering av sårbarheter i sam funnet, verdier som er verdt å beskytte og risiko for spionasje,

Detaljer

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET 1 NASJONAL SIKKERHETSMYNDIGHET 2 Sammendrag Nasjonal sikkerhetsmyndighet Risiko 2015 gir en vurdering av sårbarheter i sam funnet, verdier som er verdt å beskytte og risiko for spionasje, sabotasje, terror

Detaljer

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Informasjonssikkerhet i kommunene Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Innhold 1. Hvorfor informasjonssikkerhet? 2. Grunnleggende informasjonssikkerhet 1. Pilarene in informasjonssikkerhet

Detaljer

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET Onsdag 16 august 2017 Kl. 1000-1130 Slik blir du hacket! Avdelingsdirektør Hans Christian Pretorius Stortingsvalget er allerede hacket! Fagdirektør Roar Thon SLIDE 1 SLIDE 2 STORTINGSVALGET ER ALLEREDE

Detaljer

Kartlegging av digital sikkerhetskultur Våre erfaringer

Kartlegging av digital sikkerhetskultur Våre erfaringer Kartlegging av digital sikkerhetskultur Våre erfaringer Norsk Senter for Informasjonssikring NorSIS er en ideell og uavhengig organisasjon som arbeider for at alle skal ha en trygg digital hverdag Vi fremmer

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 2 (U-02) Oppdatert: 2014-02-03 E-post Kryptering av e-postoverføring Beskrivelse av grunnleggende tiltak for sikring av overføring av e-post mellom

Detaljer

Nøkkelinformasjon. Etatsstyring

Nøkkelinformasjon. Etatsstyring krig og krim Cyberspace Truslene, utfordringene, tiltakene en arena for krig og krim IBM Smarter Business, 7. november 2012 Annette Tjaberg Assisterende direktør www.nsm.stat.no Geir A Samuelsen Direktør

Detaljer

Følger sikkerhet med i digitaliseringen?

Følger sikkerhet med i digitaliseringen? Følger sikkerhet med i digitaliseringen? RUNE MYHRE JONASSEN 1 EVRY PUBLIC Rune Myhre Jonassen EVRY Business Consulting Konsulent og rådgiver Risk Management Information Security Bakgrunn Ingeniør Over

Detaljer

VEST POLITIDISTRIKT Kriminalitetsbekjempelse i det digitale rom - Vest pd.

VEST POLITIDISTRIKT Kriminalitetsbekjempelse i det digitale rom - Vest pd. VEST POLITIDISTRIKT Kriminalitetsbekjempelse i det digitale rom - Vest pd. Informasjonssikkerhet /Cyber security KPMG Frokostseminar 30. august Kjell Ove Riple Rune Kenneth Bauge Håkon Eide Hvilke forventninger

Detaljer

Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening

Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening Angrepet mot Helse Sør-Øst Norsk sykehus- og helsetjenesteforening 2019-06-06 Om Helse Sør-Øst Helse Sør-Øst består av elleve helseforetak, hvorav ni leverer pasientbehandling Helseregionen leverer spesialisthelsetjenester

Detaljer

Gjennomføring av sikringsrisikoanalyser og iverksetting av tiltak

Gjennomføring av sikringsrisikoanalyser og iverksetting av tiltak Sikring en naturlig del av virksomhetens risikostyring? Gjennomføring av sikringsrisikoanalyser og iverksetting av tiltak Anne Egeli, Sikkerhetsrådgiver 17/11/2016 Hvem er vi? Safetec er en ledende tilbyder

Detaljer

MØRKETALLSUNDERSØKELSEN 2010

MØRKETALLSUNDERSØKELSEN 2010 MØRKETALLSUNDERSØKELSEN 2010 Mørketallsundersøkelsen 2010 7. undersøkelsen Perduco AS i mai 2010. Tidsrommet for kartleggingen er 2009. Utvalg: Det er trukket ut 6000 virksomheter til undersøkelsen. Av

Detaljer

ID-tyveriprosjektet. Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang?

ID-tyveriprosjektet. Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang? ID-tyveriprosjektet Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang? Christian Meyer Seniorrådgiver Norsk senter for informasjonssikring ID-tyveriprosjektets

Detaljer

Mandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Mandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD Mandat informasjonssikkerhet Avdelingsdirektør Arne Lunde Uh-avdelingen KD Definisjoner Informasjonssikkerhet handler om hvordan informasjonens konfidensialitet, integritet og tilgjengelighet blir ivaretatt.

Detaljer

«Dataverdens Trygg Trafikk»

«Dataverdens Trygg Trafikk» Det moderne bankran NOKAS metoden har blitt gammeldags Christian Meyer Seniorrådgiver Norsk senter for informasjonssikring Bevisstgjør om trusler Opplyser om tiltak Påvirker til gode holdninger «Dataverdens

Detaljer

Helhetlig arbeid med informasjonssikkerhet. Remi Longva

Helhetlig arbeid med informasjonssikkerhet. Remi Longva Helhetlig arbeid med informasjonssikkerhet Remi Longva 2019-02-13 Vårt utgangspunkt Informasjonssikkerhet å sikre at informasjon i alle former ikke blir kjent for uvedkommende (konfidensialitet) ikke

Detaljer

Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS

Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS Agenda Hva skal vi beskytte? Hvilke krav stilles? Forskrift om beredskap i kraftforsyningen

Detaljer

Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25

Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25 VEFSN KOMMUNE Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25 NETTVETT Nettvettregler for e-post Slett mistenkelig e-post Ikke svar på eller følg oppfordringer i spam

Detaljer

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE - TRUSSEL- OG SÅRBARHETSVURDERING. OBJEKTSIKKERHET- HVA BETYR DET I PRAKSIS? NBEF Frokostmøte Kristiansand Mandag 13.april

Detaljer

CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL?

CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL? CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL? Annette Tjaberg Assisterende direktør Nasjonal sikkerhetsmyndighet Oslo 14. november 2017 SLIDE 1 IKT-RISIKOBILDET SLIDE 2 DET

Detaljer

Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør

Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør Felles journal Fra et samfunnssikkerhets- og beredskapsperspektiv Elisabeth Longva, avdelingsdirektør 4. mai 2017 DSB (Direktoratet for samfunnssikkerhet og beredskap) Samordningsansvar på nasjonalt nivå

Detaljer

IRT-konsepter. Hva handler hendelseshåndtering om? 14. januar 2019

IRT-konsepter. Hva handler hendelseshåndtering om? 14. januar 2019 IRT-konsepter Hva handler hendelseshåndtering om? 14. januar 2019 Innhold Hvem er trusselaktørene og hva vil de? Hva kan vi gjøre for å hindre at de lykkes? Hva gjør vi hvis de likevel lykkes? 2 Tradisjonelt

Detaljer

Hvordan høy brukerbevissthet kan redde en virksomhet Watchcom Security Group AS 1

Hvordan høy brukerbevissthet kan redde en virksomhet Watchcom Security Group AS 1 Hvordan høy brukerbevissthet kan redde en virksomhet 23.10.2015 Watchcom Security Group AS 1 Om meg Preben Nyløkken 9+ år i Watchcom 12+ år med informasjonssikkerhet Fokus: sikkerhetstesting, opplæring

Detaljer

KARTLEGGING AV IKT-SIKKERHET I NORSKE VIRKSOMHETER

KARTLEGGING AV IKT-SIKKERHET I NORSKE VIRKSOMHETER KARTLEGGING AV IKT-SIKKERHET I NORSKE VIRKSOMHETER i SAMMENDRAG Det er gjort få undersøkelser i Norge som viser hva slags sikringstiltak som er gjennomført i norske virksomheter. Internasjonale undersøkelser

Detaljer

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 1 SAMMENDRAG INNLEDNING: GLOBAL THREAT INTELLIGENCE REPORT 2015 De siste årene har sikkerhetsbransjen med rette fokusert mye på Advanced Persistent Threats

Detaljer

Strategi for Informasjonssikkerhet

Strategi for Informasjonssikkerhet Strategi for Informasjonssikkerhet Vedtatt 2015 Informasjonssikkerhet og personvern en naturlig del av Bergen kommune Side 1 av 8 Innholdsfortegnelse Sammendrag 3 Visjon 3 Innledning 4 Begreper 5 Nasjonalt

Detaljer

Grete Faremos tale pa Sikkerhetskonferansen 2013

Grete Faremos tale pa Sikkerhetskonferansen 2013 Grete Faremos tale pa Sikkerhetskonferansen 2013 Av: Justis- og beredskapsminister Grete Faremo Åpning av konferansen og utdeling av Fidusprisen Innledning Kjære alle sammen! Det er en glede for meg å

Detaljer

Kan du holde på en hemmelighet?

Kan du holde på en hemmelighet? Kan du holde på en hemmelighet? Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Hvis vi ser på Norge som en eiendom passer NSM på gjerdene, E-tjenesten følger med på dem som er utenfor gjerdet, og PST

Detaljer

en arena for krig og krim en arena for krig og krim?

en arena for krig og krim en arena for krig og krim? krig og krim Cyberspace Cyberspace en arena for krig og krim en arena for krig og krim? Geir A Samuelsen Direktør - Nasjonal sikkerhetsmyndighet, NSM Geir A Samuelsen Direktør - Nasjonal sikkerhetsmyndighet,

Detaljer

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET RISIKOVURDERING Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM SLIDE 2 INNHOLD Risikovurdering og sikkerhetsstyring Verdivurdering Trusselvurdering Valg av scenarier Sårbarhetsvurdering Sammenstilling

Detaljer

Slik kan du styrke sikkerhetskulturen med kommunikasjon

Slik kan du styrke sikkerhetskulturen med kommunikasjon Slik kan du styrke sikkerhetskulturen med kommunikasjon Onar Aanestad, kommunikasjonsdirektør 19. oktober 2016 Difis høstkonferanse om informasjonssikkerhet i offentlig sektor 22. juli-kommisjonen Kommisjonens

Detaljer

FIRE EFFEKTIVE TILTAK MOT DATAANGREP

FIRE EFFEKTIVE TILTAK MOT DATAANGREP FIRE EFFEKTIVE TILTAK MOT DATAANGREP Olav Ligaarden Nasjonal sikkerhetsmyndighet Offentlig seminar SINTEF, Oslo 2016-01-22 SLIDE 1 Innhold Motivasjon Fire effektive, enkle og viktige tiltak Tre andre enkle

Detaljer

Cybercrime. 61% av respondentene sier at de er. 74% av respondentene har. 53% vil investere for å overholde

Cybercrime. 61% av respondentene sier at de er. 74% av respondentene har. 53% vil investere for å overholde Cybercrime Survey 2017 Norge og cybersikkerhet: Cybertrusler bekymrer flere enn tidligere, og vi ser et stadig skjerpet fokus på EUs kommende personvernforordning 84 norske og 241 danske bedriftsledere,

Detaljer

Vi presenterer. Talent Management

Vi presenterer. Talent Management Vi presenterer Talent Management Finnes det en suksessformel for vellykket Talent Management som gir resultater uten innsats og kostnader? Nei, dessverre - men et solid HR-håndverk sammen med smarte og

Detaljer

ID-tyveri og sikkerhet for egen identitet

ID-tyveri og sikkerhet for egen identitet ID-tyveri og sikkerhet for egen identitet Landsomfattende omnibus 4. 7. desember 2017 1 Prosjektinformasjon Formål: Dato for gjennomføring: 4. 7. desember 2017 Datainnsamlingsmetode: Antall intervjuer:

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet 1 Sikkerhetstilstanden 2014 Nasjonal sikkerhetsmyndighet Sikkerhetstilstanden 2014 2 Rapport om sikkerhetstilstanden 2014 Innledning 3 Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet er Norges

Detaljer

Aggregering av risiko - behov og utfordringer i risikostyringen

Aggregering av risiko - behov og utfordringer i risikostyringen Aggregering av risiko - behov og utfordringer i risikostyringen SINTEF-seminar 4.4.2017 Jan Sørgård, Seniorrådgiver i Difi Seksjon for informasjonssikkerhet og datadeling Avdeling for digital forvaltning

Detaljer

DIREKTØRSVINDEL HVORDAN FUNGERER DET? FARESIGNALER HVA KAN DU GJØRE? #CyberScams

DIREKTØRSVINDEL HVORDAN FUNGERER DET? FARESIGNALER HVA KAN DU GJØRE? #CyberScams DIREKTØRSVINDEL Direktørsvindel, også kalt CEO-svindel eller BEC-svindel (Business Email Compromise), innebærer at en ansatt med myndighet til å foreta betalinger lures til å betale en falsk faktura eller

Detaljer

HÅNDTERING AV NETTANGREP I FINANS

HÅNDTERING AV NETTANGREP I FINANS HÅNDTERING AV NETTANGREP I FINANS Sikkerhetssymposiet 31. oktober 2013 Morten Tandle Agenda Om FinansCERT Bakgrunn Status «Værmelding» / Trusselbilde Om hendelseshåndtering Hvorfor? Små og store hendelser

Detaljer

Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss?

Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss? Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss? Christian Meyer Norsk senter for informasjonssikring Bevisstgjør om trusler Opplyser om tiltak Påvirker

Detaljer

STYRESAK. Styremedlemmer Helse Fonna HF GÅR TIL: FØRETAK: DATO:

STYRESAK. Styremedlemmer Helse Fonna HF GÅR TIL: FØRETAK: DATO: STYRESAK GÅR TIL: FØRETAK: Styremedlemmer Helse Fonna HF DATO: 12.12.17 FRÅ: Olav Klausen SAKSHANDSAMAR: Kenneth V. Førland, Ingebjørg Kismul SAKA GJELD: Leiinga sin gjennomgang av informasjonstryggleik

Detaljer

DET HOLDER IKKE Å VÆRE TEORETISK FORBEREDT

DET HOLDER IKKE Å VÆRE TEORETISK FORBEREDT DET HOLDER IKKE Å VÆRE TEORETISK FORBEREDT Sikkerhetssymposiet Bergen 19. oktober 2016 Roar Thon Fagdirektør sikkerhetskultur Nasjonal sikkerhetsmyndighet Illustrasjon: colorbox.no SLIDE 2 Courtesy of

Detaljer