NSMs kryptoaktiviteter
|
|
|
- Hildur Nesse
- 10 år siden
- Visninger:
Transkript
1 NSMs kryptoaktiviteter Norsk kryptoseminar 2007 Terje Jensen Seksjon for kryptoteknologi Norwegian National Security Authority Making Society Secure 20. november,
2 Innhold Bakgrunn Interoperabilitet Diskkrypto Lavgradert Sivile organisasjoner Forskning og utvikling Ikke-kryptografiske utfordringer Kryptografiske utfordringer Norwegian National Security Authority Making Society Secure 2
3 Bakgrunn (1/2) Lov om forebyggende sikkerhetstjeneste (Sikkerhetsloven) regulerer NSMs virke Andre pålagte oppgaver Ved kommunikasjon av sikkerhetsgradert informasjon utenfor eget kontrollert område skal det benyttes kryptering og dekryptering Kryptering og dekryptering skal bare foretas med kryptoutstyr og metode godkjent av NSM Norwegian National Security Authority Making Society Secure 3
4 Bakgrunn (2/2) Kryptoutstyr er tradisjonelt inndelt i to områder: 1. High-grade krypto KONFIDENSIELT, HEMMELIG, STRENGT HEMMELIG Strenge håndteringsregler og krav til brukere 2. Low-grade krypto BEGRENSET, FORTROLIG, STRENGT FORTROLIG Håndteres som verdigjenstander Norwegian National Security Authority Making Society Secure 4
5 Interoperabilitet Egentlig sikker interoperabilitet Kryptoteknologi har vært (og er i stor grad) nasjonale hemmeligheter Fokus på interoperabelt utstyr både nasjonalt og internasjonalt Internasjonalt, spesielt grunnet internasjonale operasjoner Hver nasjon har sitt eget utstyr Nasjonalt, grunnet fokus på enklere utstyr og mer tilgjengelighet Teknologiske utfordringer Norwegian National Security Authority Making Society Secure 5
6 Interoperabilitet Eksempelvis er det ikke mulig å kommunisere sikkert mellom GSM-systemer og PSTN/ISDN-systemer Forskjellige grunner til dette Brukerkrav, teknologi, nøkkelhåndtering Norwegian National Security Authority Making Society Secure 6
7 Interoperabilitet NSM har to store programmer 1. SCIP Secure Communications Interoperability Protocol Tale og smalbånd data 2. IP Påbegynt aktivitet for å utvikle en NATO-standard Norge er i dag leverandør av IP-kryptoutstyr Norwegian National Security Authority Making Society Secure 7
8 Diskkrypto Mangler godkjente løsninger for fulldiskkryptering Har filkryptoløsning for lavgradert Ønsker ikke å gjenta dette grunnet utfordringer bl.a. rundt operativsystemer Flere prosjekter på trappene for både lav- og høygradert Gode kommersielle løsninger er tilgjengelige Pågående evalueringsaktiviteter Norwegian National Security Authority Making Society Secure 8
9 Lavgradert Lavgraderte løsninger har tradisjonelt ikke vært prioritert Stadig flere krav og ønsker fra brukere på dette området Både kommunikasjons- og diskkryptoløsninger Pågående aktiviteter for å se på rene kommersielle løsninger Har publisert kryptografiske krav for lavgraderte løsninger NSM Cryptographic Requirements Baseres på FIPS Publisert på NSMs hjemmesider Norwegian National Security Authority Making Society Secure 9
10 Sivile organisasjoner Nødetater, departement og annen sivil administrasjon I hovedsak etterspørres lavgraderte løsninger Nye utfordringer angående brukervennlighet Tradisjonelle brukere er mer vant til prosedyrer og har lang erfaring Kryptosystemer blir et nytt verktøy for mange Enklere administrasjon og bruk, men bevare god sikkerhet Dette vil også gjøre seg gjeldende for tradisjonelle brukere, som ønsker å redusere administrative aktiviteter for personell Norwegian National Security Authority Making Society Secure 10
11 Forskning og utvikling NSM har flere fagområder med FoU-aktiviteter Interne aktiviteter Benytte industri og forskningsinstitusjoner for å ta frem prototyper, eller belyse/analysere problemstillinger Forsøker å få en mer helhetlig tilnærming Planer om å utvide aktiviteter mot universiteter og andre forskningsmiljøer På kryptosiden har det vært betydelig aktivitet de senere årene Forventer at dette vil opprettholdes Fokus på in-house aktiviteter Norwegian National Security Authority Making Society Secure 11
12 Ikke-kryptografiske utfordringer Mye er knyttet til telekommunikasjon, spesielt mobilkommunikasjon Usikkerhet rundt datakommunikasjon i GSM Pakkesvitsjet (i praksis IP) tar over for linjesvitsjet Benytter kommersielle nettverk Hvilke teknologier/tjenester vil være tilgjengelige når? UMTS, WLAN, standarder for datakommunikasjon i mobile nett Roaming, tjenestekvalitet Norwegian National Security Authority Making Society Secure 12
13 Ikke-kryptografiske utfordringer Aldrende utstyr må erstattes Teknologisk utvikling, reservedelsproblematikk Fokus på sikkerhet på mange områder Design- og utviklingsmetodikk Programmeringsteknikker Rask utvikling av kommersiell hardware, også på sikkerhetssiden Gir også softwaremessige utfordringer Norwegian National Security Authority Making Society Secure 13
14 Kryptografiske utfordringer Benytter mer publiserte algoritmer Ugraderte mekanismer beskytter gradert informasjon Bakgrunn i brukermønster Sertifikatbaserte systemer også for høygradert Gir mulighet for enklere administrasjon Asymmetriske algoritmer og protokoller I all hovedsak nøkkelutvekslingsprotokoller Norwegian National Security Authority Making Society Secure 14
15 Kryptografiske utfordringer Nøkkelutvekslingsprotokoller vil være basert på elliptiske kurver Praktiske årsaker, grunnet bit-lengde Interoperabilitet Nye elektroniske nøkkelhåndteringssystemer Sertifikatbasert må være elektronisk grunnet lengde Mer automatikk Norwegian National Security Authority Making Society Secure 15
KRYPTO OG AKTUELLE PROBLEMSTILLINGER
KRYPTO OG AKTUELLE PROBLEMSTILLINGER Kunnskapsbyens Hus 2015 SLIDE 1 INNHOLD NSM og vår rolle Kryptosystemer i Forsvaret Moderne krypto SLIDE 2 SIKKERHETSLOVEN 14, KRYPTOSIKKERHET Bare krypto godkjent
Rapporteringsskjema for kryptoinstallasjon
Rapporteringsskjema for kryptoinstallasjon Opplysningene i denne rapporten inngår i grunnlaget for NSMs godkjenning av bruk av kryptoutstyr og kryptosystemer, og kryptosikkerheten i den enkelte virksomhet
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 2 (U-02) Oppdatert: 2014-02-03 E-post Kryptering av e-postoverføring Beskrivelse av grunnleggende tiltak for sikring av overføring av e-post mellom
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 14 (U-14) Oppdatert: 2016-09-30 Transport Layer Security (TLS) Sikring av kommunikasjon med TLS Beskrivelse av grunnleggende tiltak for sikring
Standardisering av krypto i offentlig sektor. Standardiseringsrådsmøte (beslutningssak)
Standardisering av krypto i offentlig sektor Standardiseringsrådsmøte 14.09.11 (beslutningssak) Bakgrunn Det er lite hensiktsmessig at hvert prosjekt som skal ta i bruk krypteringsteknologi, selv skal
Kryptoløsninger I Hjemmekontor Og Mobile Klienter
Kryptoløsninger I Hjemmekontor Og Mobile Klienter Norsk kryptoseminar 2002. Trondheim 17-18 oktober. Anders Paulshus, forsker ved seksjon for teknisk krypto [email protected] FO / Sikkerhetsstaben Nasjonal
BEDRE KRYPTERING AV WEB-TRAFIKK OG E-POST (TLS)
BEDRE KRYPTERING AV WEB-TRAFIKK OG E-POST (TLS) Olav Ligaarden Nasjonal sikkerhetsmyndighet Sikkerhetskonferansen 2015 Oslo Kongressenter 17 18.03.2015 SLIDE 1 INNHOLD Kryptering av web-trafikk Kryptering
eforum: drøfting av Seid leveranse 2
eforum: drøfting av Seid leveranse 2 16. februar 2006 John Bothner Teknisk Avdeling [email protected] www.nsm.stat.no Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Agenda Kort om NSM Om Seid
ECC i akademia vs. industrien
Conax AS 2007 RSA ECC Utbredelse Kampen mellom ECC og RSA har pågått lenge. I akademia går ECC av som vinner, mens i industrien er det fortsatt RSA som gjelder. RSA RSA ECC Utbredelse I 1977 publiserte
Grunnleggende datakommunikasjon sikker datakommunikasjon fra offentlige nettsteder
HØRINGSNOTAT Høring av forslag til nye eller reviderte forvaltningsstandarder Dato for utsendelse 23.01.17 Behandles i Standardiseringsrådet 22.03.17 Frist for høringssvar 27.02.17 Implementeres i referansekatalogen
Forsvaret vil bruke alle nett. Kennet Nomeland, Radioarkitekt
Forsvaret vil bruke alle nett Kennet Nomeland, Radioarkitekt Forsvarsmateriell vil trenge ny kompetanse for å møte morgendagens utfordringer Forsvarsmateriell trenger ny kompetanse for å møte morgendagens
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2002-08-23 Veiledning til 5-25: Utarbeidelse av driftsinstruks Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet er tverrsektoriell fag-
NorCERT IKT-risikobildet
5/2/13 NorCERT IKT-risikobildet Aktuelle dataangrep som rammer norske virksomheter Torgeir Vidnes NorCERT, Nasjonal sikkerhetsmyndighet (NSM) [email protected] 1 Faksimile: www.aftenposten.no
Forsvaret vil bruke alle nett. Kennet Nomeland, Radioarkitekt
Forsvaret vil bruke alle nett Kennet Nomeland, Radioarkitekt Forsvarsmateriell vil trenge ny kompetanse for å møte morgendagens utfordringer Forsvarsmateriell trenger ny kompetanse for å møte morgendagens
Kryptoporteføljen i Forsvaret
The Minister Kryptoporteføljen i Forsvaret utfordringer, kapasiteter og kompetanse Presentasjon på seminar - FFI 15.1.2015 Trond Viggo Bjerke, seniorrådgiver Forsvarsdepartementet Noen ulike generasjoner
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Turid Herland [email protected] www.nsm.stat.no Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Nasjonal sikkerhetsmyndighet NSM er eit direktorat for forebyggjande
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2006-11-24 Veiledning i Sikkerhetsadministrasjon Grunnlagsdokument for sikkerhet Grunnlagsdokumentet er virksomhetens styringsdokument for den forebyggende
Kryptogra og elliptiske kurver
Kryptogra og elliptiske kurver Eivind Eriksen Høgskolen i Oslo Gjesteforelesning, 7. november 2007 Eivind Eriksen (Høgskolen i Oslo) Kryptogra og elliptiske kurver 1 / 23 Plan: 1 Generelt om kryptogra
Rapportering av sikkerhetstruende hendelser til NSM
(NSM) Rundskriv 1/11 Rapportering av sikkerhetstruende hendelser til NSM 1 Bakgrunn og hensikt Dette rundskrivet omhandler sikkerhetstruende hendelser som virksomheter underlagt sikkerhetsloven plikter
RHF og HF omfattes av sikkerhetsloven
Helse Sør-Øst RHF Gode og likeverdige helsetjenester til alle som trenger det, når de trenger det, uavhengig av alder, bosted, etnisk bakgrunn, kjønn og økonomi. RHF og HF omfattes av sikkerhetsloven Oppfølging
Falske Basestasjoner Hvordan er det mulig?
Sikkerhetskonferansen 2015 Falske Basestasjoner Hvordan er det mulig? Martin Gilje Jaatun 1 SINTEF IKT Hvem er vi? SINTEF er Skandinavias største uavhengige forskningsinstitusjon Anvendt forskning FoU-partner
Kan du holde på en hemmelighet?
Kan du holde på en hemmelighet? Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Hvis vi ser på Norge som en eiendom passer NSM på gjerdene, E-tjenesten følger med på dem som er utenfor gjerdet, og PST
NSMs risikovurdering 2005, UGRADERT versjon
1 NSMs risikovurdering 2005, UGRADERT versjon 1 Innledning NSM er pålagt av Forsvarsdepartementet og Justis- og politidepartementet å rapportere om risikobildet og sikkerhetstilstanden. Rapportering skjer
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 3 (U-03) Oppdatert: 2015-03-16 TLS Sikring av Windows TLS Valg av protokoll og kryptografiske algoritmer for Windows Schannel TLS Dette dokumentet
Romsikkerhet - angår det Norge?
Romsikkerhet - angår det Norge? NSMs sikkerhetskonferanse 2014 Steinar Thomsen Seksjonssjef satelli2navigasjon [email protected] Agenda! Hva er romsikkerhet?! Nasjonal ny2everdi av rom! Metodisk
Brukermanual for Blancco Data Cleaner+ 4.5
Brukermanual for Blancco Data Cleaner+ 4.5 11.12.2006 Dokument versjon: 1.2 B U Y S E C A S D Y R M Y R G T 47, 3611 KONGSBER G S I D E 1 Dokumentlogg Dato Type Versjon Endring Gjennomgang/Godkjenning
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 6 (U-06) Oppdatert: 2015-10-08 Windows Grunnsikring av Windows 7 SP1 Ved bruk av Security Compliance Manager (SCM) sikkerhetsbaseliner Dette dokumentet
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2002-08-23 Veiledning til 5-10: Gjennomføring av konfigurasjonskontroll Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet er tverrsektoriell
Digital kommunikasjon som hovedregel endringer i eforvaltningsforskriften
Vår saksbehandler Simon Kiil Vår dato Vår referanse 2013-09-10 A03 - S:13/02202-5 Deres dato Deres referanse 2013-06-11 13/1249 Antall vedlegg Side 1 av 5 Fornyings-, administrasjonskirkedepartementet
SIKKERHETSGRADERTE ANSKAFFELSER
SIKKERHETSGRADERTE ANSKAFFELSER Sikkerhetskonferansen 2015 Anders Aarø Dahl Avdeling for sikkerhetsstyring www.nsm.stat.no SLIDE 1 Du store verden så liten den har blitt SLIDE 2 AGENDA SLIDE 3 AGENDA SLIDE
SIKKER SKY. Skyseminar Difi Lars Strand Dag Sandham NSM
SIKKER SKY Skyseminar Difi 16.10.2017 Lars Strand Dag Sandham NSM SKY? NSM er positive til bruk av skytjenester! Men! Krever god risikovurdering og høy bestillerkompetanse! Men! Medfører ikke at ansvaret
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2010-12-16 Veiledning for sikkerhetsgraderte anskaffelser Fastsatt av Nasjonal sikkerhetsmyndighet med hjemmel i lov av 20. mars 1998 om forebyggende
Prosjektrapport HTTPS for offentlige webtjenester
Rapport Sist oppdatert: 2016-05-12 Prosjektrapport HTTPS for offentlige webtjenester 1 Innledning Cybersikkerhetsavdelingen i (NSM) har utarbeidet anbefaling om bruk av Hypertext Transfer Protocol Secure
Sikkerhetslov og kommuner
Sikkerhetslov og kommuner Krav, problem og mulige løsninger Odd Morten Taagvold 12. Juni 2013 Innhold 1. Trusselbilde sett fra nasjonale myndigheter 2. Hva er «Lov om forebyggende sikkerhet» (sikkerhetsloven)?
Forslag til forskrift om endringer i forskrift om personellsikkerhet og forskrift om sikkerhetsgraderte anskaffelser
Forslag til forskrift om endringer i forskrift om personellsikkerhet og forskrift om sikkerhetsgraderte anskaffelser I I forskrift 29. juni 2001 nr. 711 om personellsikkerhet foreslås følgende endringer:
Veileder for virksomheters håndtering av uønskede hendelser. Versjon: 1
Veileder for virksomheters håndtering av uønskede hendelser Versjon: 1 Nasjonal sikkerhetsmyndighet (NSM) er fagorgan for forebyggende sikkerhet, og sikkerhetsmyndighet etter lov om nasjonal sikkerhet
FIRE EFFEKTIVE TILTAK MOT DATAANGREP
FIRE EFFEKTIVE TILTAK MOT DATAANGREP Olav Ligaarden Nasjonal sikkerhetsmyndighet Offentlig seminar SINTEF, Oslo 2016-01-22 SLIDE 1 Innhold Motivasjon Fire effektive, enkle og viktige tiltak Tre andre enkle
TTM4175 Hva er kommunikasjonsteknologi?
1 TTM4175 Hva er kommunikasjonsteknologi? Del 4 Bjørn J. Villa PhD, Senior Engineer, UNINETT AS [email protected] // [email protected] 2 Innhold Begrepet «Kommunikasjonsteknologi» Definisjon, historikk og en
Forelesning 4: Kommunikasjonssikkerhet
Universitetet i Oslo IN2120 Informasjonssikkerhet Høst 2018 Workshop-spørsmål med svarforslag Forelesning 4: Kommunikasjonssikkerhet Spørsmål 1: Sikkerhetsprotokoller a) Hva er en sikkerhetsprotokoll,
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2007-04-19 Veiledning i administrativ kryptosikkerhet Kapittel 7 i Forskrift om informasjonssikkerhet, som omhandler administrativ kryptosikkerhet,
FFIs overordnede. strategi. Forsvarets FFI forskningsinstitutt
FFIs overordnede strategi Forsvarets FFI forskningsinstitutt ffis strategiske målbilde Visjonen vår Vi gjør kunnskap og ideer til et effektivt forsvar Formålet vårt Forsvarets forskningsinstitutt er Forsvarets
Sikkerhetsloven. Mobil Agenda Alexander Iversen Sjefingeniør, Sikkerhetsavdelingen
Sikkerhetsloven Mobil Agenda 2019 Alexander Iversen Sjefingeniør, Sikkerhetsavdelingen Virkeområde, formål 2 Viktige avgrensinger Trygge statssikkerheten, og er ikke en bred samfunnssikkerhetslov Forsiktig
Transportsikring av e-post rfc 3207 - STARTTLS
Transportsikring av e-post rfc 3207 - STARTTLS Innhold 1 Innledning... 1 1.1 Formål... 1 1.2 Bakgrunn... 1 1.3 Avgrensninger... 2 2 Behov... 2 3 Mål... 2 4 Om rfc 3207 - STARTTLS... 3 4.1 Bruksområder...
Sikkerhet og informasjonssystemer
Sikkerhet og informasjonssystemer IFEA 19.10.2011 Datasikkerhet i industri og offentlig infrastruktur. Helge Rager Furuseth seniorrådgiver, siv.ing. Avdeling for sikkerhetsforvaltning Nasjonal sikkerhetsmyndighet
IKT-sårbarhetsbildet Hvor trykker sikkerhetsskoen. Sjefingeniør Jørgen Botnan Nasjonal sikkerhetsmyndighet [email protected]
IKT-sårbarhetsbildet Hvor trykker sikkerhetsskoen Sjefingeniør Jørgen Botnan Nasjonal sikkerhetsmyndighet [email protected] Sikkerhetskonferansen 2014 Hvem og hva er vi? Seksjon for inntrengingstesting
Kryptografi ved NTNU. Kristian Gjøsteen. 1. mars 2005
Kryptografi ved NTNU Kristian Gjøsteen 1. mars 2005 Oversikt Forskningsprogrammer Personer og forskningsaktivitet Utdanningstilbud Forskningsprogrammer Informasjonssikkerhet ved NTNU NTNU har et interfakultært
Sikkerhetsmessig verdivurdering
For DECRIS 12 juni 2008 Sikkerhetsmessig verdivurdering Stein Henriksen Stab Navn Navnesen [email protected] Avdeling www.nsm.stat.no [email protected] www.nsm.stat.no 1 Nasjonal sikkerhetsmyndighet
RISIKOANALYSE- METODER FOR TILSIKTEDE HANDLINGER
RISIKOANALYSE- METODER FOR TILSIKTEDE HANDLINGER Oblt. Leif D. Riis Avdelingssjef, Analyse og sikring Maren Maal Forsker, Forsvarets forskningsinstitutt NKSB-konferansen, 12-13. oktober 2016 Innhold Bakgrunnen
Agder Industri- Automasjon A/S
Agder Industri- Automasjon A/S * Hva bør man tenke på når man anskaffer automatikk til kommunale anlegg * Hva bør man tenke på når man anskaffer SD-anlegg til kommunale anlegg * Sikkerhet/Datasikkerhet
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2010-07-01 Sikkerhetsadministrasjon Veiledning til bestemmelser om sikkerhetsstyring i sikkerhetsloven med forskrifter. Dette dokumentet veileder
Norwegian Information Security NETwork
Norwegian Information Security NETwork Ressursnett av forskningsmiljøer innen informasjonssikkerhet www.nisnet.no S.F. Mjølsnes NISnet-seminar ved NTNU, 23. november 2009 1 Ressursnett? Nasjonale møteplasser
Personvernerklæring. Nordix Data AS Gjeldende fra
Personvernerklæring Nordix Data AS Gjeldende fra 30.06.2018 Ditt personvern er viktig for oss. Informasjon om vår behandling av opplysninger om deg skal være tydelig og lett tilgjengelig slik at du har
Brukerinstruks. OntrackEraser Versjon 3.0. Ibas AS
Brukerinstruks For datasletting med OntrackEraser Versjon 3.0 fra Ibas AS Dokkumentversjon 0.3 S I D E 1 Dokumentlogg Dato Type Versjon Endring Gjennomgang/Godkjenning 27.12.2007 Utkast 0.1 NSM (gjennomgang)
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2006-12-12 Veiledning i grunnleggende sikkerhetsarkitektur og -funksjonalitet for PARTISJONERT operasjonsmåte Dette dokumentet veileder om krav som
Sikre samfunnsverdier et samspill mellom virksomhetene og NSM
Sikre samfunnsverdier et samspill mellom virksomhetene og NSM NSR sikkerhetskonferanse 2006 Kjetil Storaas Hansen Direktør NSM Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Begrepet Nasjonal sikkerhetsmyndighet
SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company
SOLICARD ARX Adgangssystemet som gir deg ubegrenset frihet An ASSA ABLOY Group company SOLICARD ARX arkitektur SOLICARD ARX LCU oppkoblet via Internet Eksisterende nettverk SOLICARD ARX AC SOLICARD ARX
Effektiv ressursbruk i staten. Strategi Direktoratet for økonomistyring. dfo.no
Effektiv ressursbruk i staten Strategi 2018-2021 Direktoratet for økonomistyring dfo.no DFØ er ekspertorgan for økonomistyring i staten. Med utgangspunkt i økonomiregelverket og utredningsinstruksen leverer
NASJONAL SIKKERHETSMYNDIGHET
OPPGAVER, ANSVAR, OG SIKKERHETSTILSTANDEN Nasjonal sikkerhetsmåned 2014 2 oktober 2014 Kommunikasjonsrådgiver Fredrik Johnsen 1 INNHOLD NSMs ansvars- og arbeidsoppgaver NSMs organisasjon Nyheter Sikkerhetstilstanden
Sikkerhetskultur Hva er det og hvordan få det?
Sikkerhetskultur Hva er det og hvordan få det? Sikkerhet er alt for viktig til å bli overlatt til sikkerhetsfolk, men det bør heller ikke overlates til ledere som ikke bryr seg! Seniorrådgiver Roar Thon
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2010-02-25 Veiledning i informasjonssikkerhet Merking av sikkerhetsgradert informasjon og informasjonssystemer Denne veiledningen er ment å være
Kommunikasjonsbærere Mobil/GPRS. Toveiskommunikasjon EBL temadager Gardermoen 21. 22. mai 2008 Harald Salhusvik Jenssen hsj@netcom gsm.
Kommunikasjonsbærere Mobil/GPRS Toveiskommunikasjon EBL temadager Gardermoen 21. 22. mai 2008 Harald Salhusvik Jenssen hsj@netcom gsm.no, 930 45 010 Agenda Fakta om GPRS Fordeler med GPRS AMR nettverksløsninger
Integrerte operasjoner Noen utfordringer i et myndighetsperspektiv
Integrerte operasjoner Noen utfordringer i et myndighetsperspektiv Innhold Integrerte operasjoner Perspektivet IKT sikkerhet Hvordan ta høyde for det usannsynlige HMS i et IO perspektiv Hvordan kan IO
Elektroniske spor. Innsynsrett, anonymitet. Personvernutfordringer. Innsynsrett. Informasjonsplikt og innsynsrett
Elektroniske spor Innsynsrett, anonymitet Kirsten Ribu Kilde: Identity Management Systems (IMS): Identification and Comparison Study Independent Centre for Privacy Protection and Studio Notarile Genghini
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 7 (U-07) Oppdatert: 2015-10-08 Windows Grunnsikring av Office 2013 Ved bruk av Security Compliance Manager (SCM) sikkerhetsbaseliner Dette dokumentet
Kompetansetiltak i klyngen. Tine Viveka Westerberg Kompetanserådgiver Norges Rederiforbund
1 Kompetansetiltak i klyngen Tine Viveka Westerberg Kompetanserådgiver Norges Rederiforbund 2 Hvorfor er bedriftene så opptatt av kompetanse i vår næring? Konkurransefortrinnet til Norge er utelukkende
TRUSLER, TRENDER OG FAKTISKE HENDELSER
TRUSLER, TRENDER OG FAKTISKE HENDELSER Sikkerhet & Sårbarhet 05.05.2015, Marie Moe (NSM/SINTEF) SLIDE 1 AGENDA Trusler og trender: Hva ser vi? Faktiske hendelser: Hva skjer? Hendelseshåndtering: Hva kan
Utredning av behov for HTTPS i offentlig sektor. Tillit, tilgjengelighet, brukervennlighet og effektivisering
Utredning av behov for HTTPS i offentlig sektor Tillit, tilgjengelighet, brukervennlighet og effektivisering Innhold Utredning av behov for HTTPS i offentlig sektor... 1 Tillit, tilgjengelighet, brukervennlighet
Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019
Sikkerhetshendelse hos Kartverket i 2017 Oppfølging på kort og lang sikt Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Status IT infrastruktur 2017 10000 9000 8000 7000 6000 Lagringskapasitet
MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER
MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER Bergen, september 2017 ved HelseCERT HELSECERT ER HELSE- OG OMSORGSSEKTORENS NASJONALE SENTER FOR INFORMASJONSSIKKERHET HELSECERTS OPPGAVE ER Å ØKE SEKTORENS EVNE
Programområde for IKT-servicefag - Læreplan i felles programfag Vg2
Programområde for IKT-servicefag - Læreplan i felles programfag Fastsatt som forskrift av Utdanningsdirektoratet 5. desember 2006 etter delegasjon i brev av 26. september 2005 fra Utdannings- og forskningsdepartementet
FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM
FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM Teleforum 2015 Trondheim, 8. januar 2015 Roar Thon Fagdirektør sikkerhetskultur Nasjonal sikkerhetsmyndighet 1 Hvordan kan vi møte andres forventninger til
Presentasjon Senter for telemedisin og samhandling
Presentasjon Senter for telemedisin og samhandling Per Waardal Bergen kommune okt 2010 [email protected] IKT /tekn oppgaver Systemkoordinasjon av fagsystemet i helse og omsorg/pasientjorunalen
IKT-sikkerhet som suksessfaktor
IKT-sikkerhet som suksessfaktor - med fokus på teknologi og kultur Jan Tobiassen Strategi og policy Nasjonal sikkerhetsmyndighet Agenda Nasjonal sikkerhetsmyndighet KIS og Nasjonal strategi for IT-sikkerhet
NiSec Network Integrator & Security AS ALT UNDER KONTROLL
NiSec Network Integrator & Security AS ALT UNDER KONTROLL 2 www.nisec.no FULLT OG HELT, ELLER STYKKEVIS OG DELT Mange av NiSecs kunder har gitt oss totalansvaret for IT-driften deres, mens andre bare bruker
Motiv: Oslofjorden Foto: Vann- og avløpsetaten. Informasjon om sikkerhetsgraderte anskaffelser
Motiv: Oslofjorden Foto: Vann- og avløpsetaten Informasjon om sikkerhetsgraderte anskaffelser Vedlegg til sikkerhetsgraderte anskaffelser Innhold 1 Generelt... 2 2 Sikkerhetsavtale... 2 2.1.1 Generelt...
Elektronisk billettering
Veileder Håndbok V821 Elektronisk billettering Del 0: Revisjonshistorikk og innhold Dokument nr.: 201800414-1 Dato: 28.02.2018 Forord Forord Håndbok V821 omhandler elektronisk billettering med hovedvekt
Fremtidens betalingsløsninger og ny bruk av kjent teknologi.
Fremtidens betalingsløsninger og ny bruk av kjent teknologi. Per Einar Pedersli, ITS seksjonen, avd TMT, Statens vegvesen Innhold Teknologier DSRC (Dedicated Short-Range Communications) GNSS (Global Navigation
Cyberforsvaret. - Forsvarets nye «våpengren» Cybertrusselen Nye sikkerhetsutfordringer i cyberspace. Gunnar Salberg
Cyberforsvaret - Forsvarets nye «våpengren» Cybertrusselen Nye sikkerhetsutfordringer i cyberspace Gunnar Salberg Oberstløytnant Sjef Avdeling for beskyttelse av kritisk infrastruktur (BKI) Cyberforsvaret,
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2002-08-23 Veiledning til 5-26: Utarbeidelse av brukerinstruks Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet er tverrsektoriell fag-
IKT-sikkerhetsutvalget. NOU 2018: 14 IKT-sikkerhet i alle ledd
IKT-sikkerhetsutvalget NOU 2018: 14 IKT-sikkerhet i alle ledd Mandat Er dagens regulering hensiktsmessig for å oppnå forsvarlig nasjonal IKT-sikkerhet? Har vi en hensiktsmessig fordeling og organisering
NSMs Risikovurdering 2006
NSMs Risikovurdering 2006 NSMs risikovurderinger er viktig for å gi overordnede myndigheter et bilde av utfordringer NSM, og virksomheter underlagt sikkerhetsloven, står overfor med tanke på den defensive
Sikkerhetsklarering i fremtiden
Sikkerhetsklarering i fremtiden Reidar Mouhleb Seksjonssjef [email protected] Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Agenda Innledning Fremtidspotensiale I: Digitalisering Fremtidspotensiale
DAGENS MEDISIN HELSE SEMINAR
DAGENS MEDISIN HELSE SEMINAR Arbeidgruppe Næringsutvalget Head of Innovation Management, Hilde H. Steineger 1 AGENDA INNLEDING NÅSITUASJONEN VURDERINGER MÅLSETINGER OG ANBEFALINGER 01 02 03 04 2 01 INNLEDNING
Bevisbar sikkerhet. Kristian Gjøsteen. 2. mars 2005
Bevisbar sikkerhet Kristian Gjøsteen 2. mars 2005 Oversikt Hvorfor bevisbar sikkerhet? Hva er bevisbar sikkerhet? Eksempel Hvorfor bevisbar sikkerhet? Mål Vi ønsker å lage kryptosystemer hvis sikkerhet
Vår referanse: A03 - G:17/173 Revisjon: 01 NASJONAL SIKKERHETSMYNDIGHET. Sikker informasjon i tiden etter en kvantedatamaskin KVANTERESISTENT KRYPTO
Vår referanse: A03 - G:17/173 Revisjon: 01 NASJONAL SIKKERHETSMYNDIGHET Sikker informasjon i tiden etter en kvantedatamaskin KVANTERESISTENT KRYPTO INNHOLD 1. Introduksjon................................................................4
Erfaringer fra tilsyn. Helge Rager Furuseth Nasjonal sikkerhetsmyndighet
Erfaringer fra tilsyn Helge Rager Furuseth Nasjonal sikkerhetsmyndighet 1 Mål for NSMs tilsyn Pådriver for bedret sikkerhetstilstand Kontrollere overholdelse av plikter Bidra til å finne forbedringspunkter
www.invenia-innovation.no Velkommen! Pressekonferanse 12.03.02 INNOVATION Side 1
Velkommen! Pressekonferanse 12.03.02 Side 1 utvikling Invenia AS Side 2 Vår visjon og Forskning Invenia Innovation AS rundt Distribuerte systemer Invenia Innovation AS Side 3 23. Mars 2000 Forretningsidé
Lov om forebyggende sikkerhetstjeneste (sikkerhetsloven) Lov av i kraft
Lov om forebyggende sikkerhetstjeneste (sikkerhetsloven) Lov av 20.03.1998 i kraft 01.07.2001 1 Lovens formål Formålet med loven er å: a) legge forholdene til rette for effektivt å kunne motvirke trusler
Bredbånds-WWAN: hva innebærer dette for mobile databrukere?
artikkel Bredbånds-WWAN Bredbånds-WWAN: hva innebærer dette for mobile databrukere? Sømløs høyhastighetstilkobling blir stadig viktigere for enhver vellykket forretningsvirksomhet og effektiviteten til
Kan du halde på ei hemmelegheit?
Kan du halde på ei hemmelegheit? Nasjonalt tryggingsorgan Sikre samfunnsverdiar Dersom vi ser på Noreg som ein eigedom, passar NSM på gjerdene. E-tenesta følgjer med på dei som er utanfor gjerdet, og PST
Anbefalinger om åpenhet rundt IKT-hendelser
Vår saksbehandler Vår dato Vår referanse 2015-05-18 A03 - S:14/04372-24 Antall vedlegg Side 1 1 av 5 Anbefalinger om åpenhet rundt IKT-hendelser Innledning Norske virksomheter opplever stadig flere dataangrep.
Del 1 - Prioritering av inntil 10000 abonnenter begrenset til tale
Post- og teletilsynet Postboks 93 4791 Lillesand Deres ref Vår ref Dato 1203644-4 004 2013/3176-1 Bergen 25.03.13 Nasjonalt kompetansesenter for helsetjenestens kommunikasjonsberedskap (KoKom) ønsker med
VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN
VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN 1.1 Sikkerhetskravene bygger på at det til enhver tid skal være et 1 til 1-forhold mellom det som er registrert i Virksomhetens
