Informasjonssikkerhet. Leif Skiftenes Flak Professor, instituttleder IS Universitetet i Agder
|
|
- Felix Askeland
- 5 år siden
- Visninger:
Transkript
1 Informasjonssikkerhet Leif Skiftenes Flak Professor, instituttleder IS Universitetet i Agder
2
3
4
5 Status En effekt av den digitale utviklingen er en kraftig endring i samfunnets risiko- og sa rbarhetsbilde. Vi opplever nye trusler, som for eksempel at maskiner og infrastruktur i Norge kan angripes av anonyme aktører som befinner seg i andre land. Vi har fa tt nye sa rbarheter a forholde oss til, som at programmeringsfeil i e n komponent kan fa effekter som sla r ut store deler av mobilnettet. Samfunnsfunksjonene va re er gjennom digitale verdikjeder utsatt for hendelser pa nye og tidligere ukjente ma ter.
6 Anbefalinger Redusere kritikaliteten av Telenors kjerneinfrastruktur. Sikre balansen mellom personvern og et sikrere samfunn gjennom utredninger og offentlig debatt. Bruk av kryptografi bør ikke reguleres. Styrke Justis- og beredskapsdepar tementets tverr- sektorielle virkemidler pa IKT-sikkerhetsomra det. Etablere et helhetlig rammeverk for digital hendelsesha ndtering.
7 Styrke politiets evne til a bekjempe IKT-kriminalitet. Tydeliggjøre et myndighetsansvar for norsk romvirksomhet. Styrke IKT-sikkerhetskompetansen i flere sektortilsyn. Etablere en overordnet nasjonal kompetansestrategi innen IKT-sikkerhet. Utvalget mener at en overordnet strategi bør ha et ma l om at et minimum av IKT-sikkerhet ma innga i alle IKT-bachelor- grader. Det ma etableres en kapasitet pa mastergradsutdanning i IKT-sikkerhet som sta r i forhold til det kompetansebehovet som finnes i offentlig og privat sektor, og det bør utvikles en langsiktig plan for oppbygging og vedlikehold av norsk forskningskapasitet pa omra det.
8 Vi har et samfunnsfokus
9 Litt om hva vi lærer våre studenter
10 3 nivå av systemer og sikkerhet Informal System Formal System Technical System Figure 1.1, A fried-egg analogy of coordination in threes 1-10
11 Sikkerhet i de 3 systemene Opprettholde integriteten i de 3 systemene Håndtering av sikkerhet handler om implementering av en rekke kontrollelementer Kontroll er bruk av intervensjoner av en person/rolle for å promotere en ønsket adferd ifht systemet som skal kontrolleres 1-11
12 Teknisk kontroll Autentisering og tilgangskontroll Smartkort Passord Biometri Digitale signaturer Kost-/nytte vurdering Vurdering ifht lovverk (spes off sektor) 1-12
13 Formell kontroll Støtter og utvider teknisk kontroll Plasserer ansvar Beskriver rutiner Task-force tilnærming på organisasjonsnivå Ansvar for å lede arbeid med sikkerhet Gir (strategisk) retning Involverer ofte personer med ulike roller i organisasjonen Passer på at sikkerhet er I tråd med lov/forskrift Beskytter mot anklager om negligence 1-13
14 Uformell kontroll Skape bevissthet rundt sikkerhet Kostnadseffektivt virkemiddel Kompetanseheving av ansatte Del av å utvikle felles kultur som understøtter sikkerhet 1-14
15 Difi er statens kompetansemiljø for informasjonssikkerhet. Vi jobber for en styrket og mer helhetlig tilnærming til informasjonssikkerhet i statsforvaltningen. Informasjonssikkerhet handler om å sikre at informasjonen ikke blir kjent for uvedkommende (konfidensialitet) ikke blir endret utilsiktet eller av uvedkommende (integritet) er tilgjengelig ved behov (tilgjengelighet)
16 Refleksjon Vi er naive i Norge ifht informasjonssikkerhet både på samfunns-, organisasjons- og individnivå.
NOU 2015: 13. Digital sårbarhet sikkert samfunn
NOU 2015: 13 Beskytte enkeltmennesker og samfunn i en digitalisert verden 30. november 2015 Utvalgsmedlemmer Olav Lysne (leder) Janne Hagen Fredrik Manne Sofie Nystrøm Åke Holmgren Kristine Beitland Einar
DetaljerNOU 2015: 13 Lysne-utvalgets anbefalinger til redusert digital sårbarhet i vannforsyningen
NOU 2015: 13 Lysne-utvalgets anbefalinger til redusert digital sårbarhet i vannforsyningen. Beskytte enkeltmennesker og samfunn i en digitalisert verden Janne Hagen Utvalgsmedlemmer Olav Lysne (leder)
DetaljerOm respondenten. U.off jf. offl. 15. Virksomhetens navn: Hvem svarer på undersøkelsen: Virksomhetsleder (direktør) Andre (angi rolle):
Spørreskjema om informasjonssikkerhet Vi gjennomfører en evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen og trenger svar fra deg som er leder av virksomheten. Om respondenten Virksomhetens
DetaljerGo to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.
INF1000/ INF1001: IT og samfunn En liten undersøkelse: Mobil/ nettbrett Siri Moe Jensen Gisle Hannemyr Høst 2016 Go to www.menti.com use the code 47 46 40 Siri Moe Jensen INF1000/INF1001 - Høst 2016 1
DetaljerRaskere digitalisering med god sikkerhet. Evry
Raskere digitalisering med god sikkerhet Evry 18.03.2019 Zoya Shah Seniorrådgiver Avdeling for digital transformasjon Seksjon for informasjonssikkerhet Hvem er Difi Stortinget Regjeringen Kommunal- og
DetaljerDigitale sårbarhet og risiko i det norske samfunnet. Olav Lysne
Digitale sårbarhet og risiko i det norske samfunnet Olav Lysne Professor Robuste Nett Senteret Simula Research Laboratory AS 2 3 Mobil betaling - et tenkt eksempel Betalingsapp for mobil Mobiltelefon Mobil
DetaljerDepartementenes oppfølging av informasjonssikkerheten i underliggende virksomheter
Kommunal- og moderniseringsdepartementet Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter Avdelingsdirektør Katarina de Brisis Difis høstkonferanse om informasjonssikkerhet,
DetaljerCYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL?
CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL? Annette Tjaberg Assisterende direktør Nasjonal sikkerhetsmyndighet Oslo 14. november 2017 SLIDE 1 IKT-RISIKOBILDET SLIDE 2 DET
DetaljerDigitalt sårbarhetsutvalg
Lysneutvalget 2014-2015 Digitalt sårbarhetsutvalg Professor Olav Lysne Leder for Digitalt Sårbarhehtsutvalg Leder for Robuste Nett Senteret Simulasenteret 1 Lysneutvalget Nedsatt av regjeringen i juni
DetaljerINFORMASJONSSIKKERHET
INFORMASJONSSIKKERHET 20170912 Folke Haugland Instituttleder IKT, Fakultet for teknologi og realfag Introduction University of Agder: 2 Campuses Campus Kristiansand Campus Grimstad Faculty of Engineering
DetaljerFelles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør
Felles journal Fra et samfunnssikkerhets- og beredskapsperspektiv Elisabeth Longva, avdelingsdirektør 4. mai 2017 DSB (Direktoratet for samfunnssikkerhet og beredskap) Samordningsansvar på nasjonalt nivå
DetaljerDigitale sårbarheter - internasjonale utfordringer. Olav Lysne
Digitale sårbarheter - internasjonale utfordringer Olav Lysne Robuste Nett Senteret Simula Research Laboratory AS 2 3 Mobil betaling - et tenkt eksempel Betalingsapp for mobil Mobiltelefon Mobil tjenesteleverandør
DetaljerSikkerhet på akkord med personvernet? NOU 2015: 13
Sikkerhet på akkord med personvernet? NOU 2015: 13 Beskytte enkeltmennesker og samfunn i en digitalisert verden ISACA 10.02.2015 Utvalgsmedlemmer Olav Lysne (leder) Janne Hagen Fredrik Manne Sofie Nystrøm
DetaljerFå oversikt og prioritere - et felles grunnlag for flere fagområder. Øyvind Grinde Seksjonssjef informasjonssikkerhet og datadeling
Få oversikt og prioritere - et felles grunnlag for flere fagområder Øyvind Grinde Seksjonssjef informasjonssikkerhet og datadeling Internkontroll Intern styring og kontroll internkontroll er aktiviteter
DetaljerDigitalt sårbarhetsutvalg
Lysneutvalget 2014-2015 Digitalt sårbarhetsutvalg Professor Olav Lysne Leder for Digitalt Sårbarhehtsutvalg Leder for Robuste Nett Senteret Simulasenteret 1 Lysneutvalget Nedsatt av regjeringen i juni
DetaljerSeksjon for informasjonssikkerhet
Seksjon for informasjonssikkerhet Difi etablerte i 2013/2014 et kompetansemiljø for informasjonssikkerhet som skal: Arbeide for en styrket og mer helhetlig tilnærming til informasjonssikkerhet i statsforvaltningen.
DetaljerMandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD
Mandat informasjonssikkerhet Avdelingsdirektør Arne Lunde Uh-avdelingen KD Definisjoner Informasjonssikkerhet handler om hvordan informasjonens konfidensialitet, integritet og tilgjengelighet blir ivaretatt.
DetaljerHøringsinnspill fra Abelia: Meld. St. 38 IKT-sikkerhet - et felles ansvar
Stortingets Justiskomite Stortinget 0026 Oslo Oslo, 10.januar,2018 Høringsinnspill fra Abelia: Meld. St. 38 IKT-sikkerhet - et felles ansvar Abelia er NHOs landsforening for kunnskaps- og teknologibedrifter,
DetaljerInformasjonssikkerhet i Norge digitalt Teknologiforum 07.11.13
Informasjonssikkerhet i Norge digitalt Teknologiforum 07.11.13 Trond Skyseth, sikkerhetsleder, Kartverket Plan for innspill Hensikt Prinsipper for informasjonssikkerhet i ND Hvorfor er sikkerhet viktig
DetaljerHøringsinnspill fra Abelia til "Digital sa rbarhet sikkert samfunn" (NOU 2015:13)
Justis- og beredskapsdepartementet Postboks 8005 Dep. 0030 Oslo Ref.: 15/8216 Oslo, 14.03.2016 Høringsinnspill fra Abelia til "Digital sa rbarhet sikkert samfunn" (NOU 2015:13) Abelia viser til høringsbrev
DetaljerDIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING
DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING Fagutvalg for informasjonssikkerhet Møte 5 2019-05-15 Agenda SAK 1 HANDLINGSPLAN FOR DIGITALISERING: VEIEN VIDERE Handlingsplan
DetaljerInformasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU
Informasjonssikkerhet i kommunene Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Innhold 1. Hvorfor informasjonssikkerhet? 2. Grunnleggende informasjonssikkerhet 1. Pilarene in informasjonssikkerhet
DetaljerOppfølging av informasjonssikkerheten i UH-sektoren
Oppfølging av informasjonssikkerheten i UH-sektoren Gustav Birkeland SUHS-konferansen 4. november 2015 Mål s overordnede mål for arbeidet med samfunnssikkerhet og beredskap i kunnskapssektoren er å forebygge
DetaljerDeres referanse Vår referanse Dato 15/ / /SDK
Justis- og beredskapsdepartementet Postboks 8005 Dep 0030 OSLO Deres referanse Vår referanse Dato 15/8216 15/01605-2/SDK 15.03.2016 Høringsuttalelse - Digital sårbarhet - NOU 2015:13 Datatilsynet takker
Detaljer-den elektroniske samhandlingsarenaen Status og hva brukes helsenettet til?
-den elektroniske samhandlingsarenaen Status og hva brukes helsenettet til? Norsk Helsenett Tromsø Etablert: 2004 Eiere: De fire RHF-ene Hovedkontor: Avdelingskontor: Trondheim Tromsø og Oslo Trondheim
DetaljerSikkert nok - Informasjonssikkerhet som strategi
Sikkert nok - Informasjonssikkerhet som strategi Lillian Røstad Seksjonssjef Jan Sørgård Seniorrådgiver Digitaliseringskonferansen 6. juni 2014 C IA Nasjonal strategi for informasjonssikkerhet 2003 2007
DetaljerFelles grunnmur for digitale tjenester. Sikkerhetsinfrastruktur Normkonferansen 2017
Felles grunnmur for digitale tjenester Sikkerhetsinfrastruktur Normkonferansen 2017 Bygge grunnmur for bedre samhandling i sektoren Program Felles Infrastruktur og Arkitektur Samhandling Sikkerhetsinfrastruktur
DetaljerBehandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold
Behandling av personopplysninger DIGITAL ARENA BARNEHAGE 2018 Tone Tenold PERSONVERN - grunnleggende prinsipper Personvern handler om retten til privatliv og retten til å bestemme over sine egne personopplysninger.
DetaljerStudieplan 2011/2012
Studieplan 2011/2012 1015 Arkiv- og informasjonssikkerhet - emne 4 Emne 4: Arkiv og informasjonssikkerhet 7,5 sp Emnet vil gi innføring og forståelse for informasjonssikkerhet og sentrale begreper innen
DetaljerHøringssvar - Forslag til ny pasientjournallov og ny helseregisterlov
Vår dato Vår referanse 15.10.2013 13/00959-2 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 Oslo Deres dato: Deres referanse 13/2992 Saksbehandler: Caroline Ringstad Schultz Høringssvar - Forslag
DetaljerHelhetlig arbeid med informasjonssikkerhet. Remi Longva
Helhetlig arbeid med informasjonssikkerhet Remi Longva 2019-02-13 Vårt utgangspunkt Informasjonssikkerhet å sikre at informasjon i alle former ikke blir kjent for uvedkommende (konfidensialitet) ikke
DetaljerHVEM ER JEG OG HVOR «BOR» JEG?
DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller
Detaljer-den elektroniske samhandlingsarenaen Status og hva brukes helsenettet til? ehelseseminar 2008
-den elektroniske samhandlingsarenaen Status og hva brukes helsenettet til? ehelseseminar 2008 Norsk Helsenett Tromsø Etablert: 2004 Eiere: De fire RHF-ene Hovedkontor: Avdelingskontor: Trondheim Tromsø
DetaljerDigitale legekonsultasjoner sett i fra tilsynsmyndigheten forsvarlighet og tilsynsmessige konsekvenser
Kommuneoverlegemøte Scandic Hell Hotell, Stjørdal 7. juni 2019 Digitale legekonsultasjoner sett i fra tilsynsmyndigheten forsvarlighet og tilsynsmessige konsekvenser Direktør Jan Fredrik Andresen Statens
DetaljerHVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?
HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og
DetaljerOslo Innledning
Oslo 28.02.2018 Innledning Unio er i startfasen for utforming av en fremtidig politikk for økt IKT-sikkerhet. Politikken vil først og fremst rettes inn mot Unios 13 medlemsforbund, deres profesjoner og
DetaljerVedlegg D: Behandling i Standardiseringsrådet, DNSSEC
Vedlegg D: Behandling i Standardiseringsrådet, DNSSEC Innhold: Saksframlegg til Standardiseringsrådets møte 20180925-D Oppsummering av høringssvar - DNSSEC Oppdatert forslag til anbefaling - DNSSEC Side
DetaljerStrategi for Informasjonssikkerhet
Strategi for Informasjonssikkerhet Vedtatt 2015 Informasjonssikkerhet og personvern en naturlig del av Bergen kommune Side 1 av 8 Innholdsfortegnelse Sammendrag 3 Visjon 3 Innledning 4 Begreper 5 Nasjonalt
DetaljerNTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet
Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Type dokument Retningslinje Forvaltes av Leder av HR- og HMS-avdelingen Godkjent av Organisasjonsdirektør Klassifisering
DetaljerGode råd til deg som stiller til valg
Bokmål Du er av interesse Gode råd til deg som stiller til valg Utarbeidet av Etterretningstjenesten, Nasjonal sikkerhetsmyndighet og Politiets sikkerhetstjeneste. Innhold Norge - et tillitsbasert samfunn
DetaljerInternkontroll/styringssystem i praksis informasjonssikkerhet. Andreas Grefsrud, seniorrådgiver seksjon for informasjonssikkerhet
Internkontroll/styringssystem i praksis informasjonssikkerhet Andreas Grefsrud, seniorrådgiver seksjon for informasjonssikkerhet Hva er informasjonssikkerhet? CIA Seksjon for informasjonssikkerhet Arbeide
DetaljerKommunenes rolle i digitalisering av offentlig sektor
Kommunenes rolle i digitalisering av offentlig sektor Aleksander Øines Informasjon og Kommunikasjon Kommunene? Dette er kommunal sektor: 19 fylkeskommuner 428 kommuner Ca. 500 bedrifter som har 440 000
DetaljerStyring og samordning av IKT i offentlig sektor
Styring og samordning av IKT i offentlig sektor Hvor langt er det ønskelig å gå? Senter for rettsinformatikk, 15. september 2016 Birgitte Egset Fagdirektør, avdeling digital forvaltning, Difi Difi pådriver
DetaljerDigitale kompetansebehov og utfordringer i helse- og omsorgssektoren - sett frå "innsiden" Nokios 13.10.09. v/merete Lyngstad spesialrådgiver
Digitale kompetansebehov og utfordringer i helse- og omsorgssektoren - sett frå "innsiden" Nokios 13.10.09 v/merete Lyngstad spesialrådgiver Endringer i pasientrollen Større rettigheter og krav Medvirkning
DetaljerHøringssvar - Langsiktig strategi for Altinn
Vår dato Vår referanse 7.3.2016 15/00988-3 Deres dato Deres referanse Nærings- og fiskeridepartementet Postboks 8090 Dep 0032 OSLO Saksbehandler: Henrik Paus Høringssvar - Langsiktig strategi for Altinn
DetaljerInformasjonssikkerhet og anskaffelser. Svanhild Gundersen Seniorrådgiver Seksjon for informasjonssikkerhet
Informasjonssikkerhet og anskaffelser Svanhild Gundersen svanhild.gundersen@difi.no Seniorrådgiver Seksjon for informasjonssikkerhet 19.06.2018 Kompetansemiljø for informasjonssikkerhet Arbeide for en
DetaljerVeiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert:
Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet Oppdatert: 7.6.2017 Internkontroll i praksis - informasjonssikkerhet Som toppleder er du ansvarlig for at din virksomhet har velfungerende
DetaljerDifis og Skates bidrag til mer, bedre og samordnet digitalisering
Difis og Skates bidrag til mer, bedre og samordnet digitalisering Partnerforums vårkonferanse 3. juni 2016 Birgitte Egset Fagdirektør, avdeling digital forvaltning, Difi Digital agenda Stortingsmeldingen
DetaljerOppdrag gitt i foretaksmøte 31. mai Foreløpig rapport om gjennomføring av oppdraget
Oppdrag gitt i foretaksmøte 31. mai 2017 Foreløpig rapport om gjennomføring av oppdraget Status per 20. juni 2017 Innhold 1. Bakgrunn... 3 2. Programmet stilles i bero inntil videre... 3 3. Programmets
DetaljerFort og riktig Ledelse og styring i offentlig sektor
Fort og riktig Ledelse og styring i offentlig sektor Adm. direktør Marianne Andreassen Ansvar og lederskap Gjørv-kommisjonen: Kommisjonens viktigste anbefaling er at ledere på alle nivåer i forvaltningen
DetaljerStrategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten
Strategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten 2019-2021 Versjon 1.0 Side 1 Bakgrunn Om Normen Normen Faktaark og veiledere Utadrettet virksomhet Kurs Normen er
DetaljerOppdraget. Leveranse 1 Oversikt over utvalgte statlige digitaliseringsinitiativ som påvirker kommunene (pilottest).
Bakgrunn: Riksrevisjonen: staten koordinerer ikke digitaliseringsinitiativ som påvirker kommunal sektor godt nok nødvendig med et mer forpliktende samarbeid mellom stat og kommune på IKT-området samordning
DetaljerMEDISINSK UTSTYR OG DIGITALE SÅRBARHETER
MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER Bergen, september 2017 ved HelseCERT HELSECERT ER HELSE- OG OMSORGSSEKTORENS NASJONALE SENTER FOR INFORMASJONSSIKKERHET HELSECERTS OPPGAVE ER Å ØKE SEKTORENS EVNE
DetaljerSammen om digitalisering - Digitaliseringsstrategi i kommunal sektor
Sammen om digitalisering - Digitaliseringsstrategi i kommunal sektor Line Richardsen Avdelingsdirektør Digitalisering Line.Richardsen@ks.no Tlf. nr. 917 61 877 «En selvstendig og nyskapende kommunesektor»
DetaljerTrygghetsfølelse og risikohåndtering i den digitale og den fysiske verden gjør norsk skole nok? Janne Hagen
Trygghetsfølelse og risikohåndtering i den digitale og den fysiske verden gjør norsk skole nok? Janne Hagen janne.hagen@ffi.no Hva er skillet mellom digital og analog? Et spørsmål om informasjonsmengder
DetaljerSemicolon Christine Bergland, Helsedirektoratet. 11.Desember 2014
Semicolon Christine Bergland, Helsedirektoratet 11.Desember 2014 IKT-infrastruktur Overordnede og felleskomponenter helsepolitiske mål Pasientsikkerhet Kvalitet Tilgjengelighet Brukerorientert Samhandling
DetaljerHVORDAN FORANKRE ARBEIDET MED «ORDEN I EGET HUS» OG HVORDAN I PRAKSIS GJENNOMFØRE DET I KOMMUNENE?
HVORDAN FORANKRE ARBEIDET MED «ORDEN I EGET HUS» OG HVORDAN I PRAKSIS GJENNOMFØRE DET I KOMMUNENE? 7 kommuner 55 000 innbyggere 5000 ansatte «Vi er sterke nok sammen» «Innbyggerne og næringslivet i Kongsbergregionen
DetaljerVår digitale sårbarhet teknologi og åpne spørsmål
Lysneutvalget 2014-2015 Vår digitale sårbarhet teknologi og åpne spørsmål Janne Hagen utvalgsmedlem i Digitalt Sårbarhetsutvalg 1 Før i tida 2 Nå. Telefonen er datamaskin Apper Wearables Intelligente «dingser»
DetaljerInformasjonssikkerhet
Informasjonssikkerhet - hvordan vi gjør det i Østfold fylkeskommune Ved Berit Bekkevold, rådgiver i juridisk seksjon Hva er informasjonssikkerhet I informasjonssikkerhetshåndboken vår står det: «Det overordnede
DetaljerNy styringsmodell for informasjonssikkerhet og personvern
Ny styringsmodell for informasjonssikkerhet og personvern Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Rolf Sture Normann CISA, CRISC, ISO27001LI Fagleder informasjonssikkerhet
DetaljerStrategi for informasjonssikkerhet i helse- og omsorgssektoren
Strategi for informasjonssikkerhet i helse- og omsorgssektoren Sikkerhet og sårbarhet 7. mai 2013 Jan Gunnar Broch Helsedirektoratet Strategi for informasjonssikkerhet i helse- og omsorgssektoren 06.05.2013
DetaljerStrategi for informasjonssikkerhet
Strategi for informasjonssikkerhet 2019 2021 UiT Norges arktiske universitet Foto: 2018 Gartner. All rights reserved. Versjon: v 1.1 Innholdsfortegnelse 1. INNLEDNING... 3 2. MÅLBILDE... 4 3. MÅLBILDETS
DetaljerDigitalisering former samfunnet
Digitalisering former samfunnet Digitaliseringsstrategi for Universitetet i Bergen Vedtatt av universitetsstyret 20.oktober 2016 1 Innledning Denne digitaliseringsstrategien skal støtte opp om og utdype
DetaljerBehov for en nasjonal sikkerhetsinfrastruktur for helse- og omsorgssektoren - hvorfor?
Behov for en nasjonal sikkerhetsinfrastruktur - hvorfor? HelsIT/esikkerhetsdagen 19. September 2013 Mona Holsve Ofigsbø Agenda for helseog omsorgssektoren Fokus og avgrensinger Informasjonsdeling på tvers
DetaljerHelse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen
Vedlegg 8A Hva er Felles grunnmur Formålet med Felles grunnmur for digitale tjenester er å legge til rette for enkel og sikker samhandling på tvers av virksomheter og forvaltningsnivå. Sammenfallende behov
DetaljerP E I T. l7 l,tar 201û. oo30 oslo. Hwing - NOU 2Ot5:13 - Digital sårbarhet - Sikkert samfunn. Justis- og beredskapsdepartementet Postboks 8OO5 DeP
l7 l,tar 201û "lri{ P E I T p(ìt rttljls \IKKE Rtlt:Tsr il Nl ST ' Politiets si kkerhetstjeneste Den sentrale enhet Postboks 4773 Nydalen, 0421 OSLO post@pst.politiet.no llf.nr.23 30 50 OO Besøksadresse:
DetaljerAvmystifisere internkontroll/styringssystem - informasjonssikkerhet
Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Difis veiledningsmateriell Jan Sørgård, seniorrådgiver Difi Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser Organisering
DetaljerSTATSBUDSJETTET 2019 TILDELINGSBREV TIL NORGES FORSKNINGSRÅD
Norges forskningsråd Postboks 564 1327 LYSAKER Deres ref. Vår ref. Dato 18/2588 24.01.2019 STATSBUDSJETTET 2019 TILDELINGSBREV TIL NORGES FORSKNINGSRÅD 1. INNLEDNING Justis- og beredskapsdepartementet
DetaljerKapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27
Forord Eldar Lorentzen Lillevik... 13 Forord... 15 Kapittel 1 Hva er datasikkerhet?... 17 1.1 Dagens situasjon... 18 1.2 Datasikkerhet... 25 1.3 Ledelse... 27 Kapittel 2 Trusler på internett... 31 2.1
DetaljerNæringslivets Sikkerhetsråd 2013-2017 Mot kriminalitet - for næringsliv og samfunn
VEIEN MOT 2017 Innledning Kursen for de neste årene er satt. Strategien er et verktøy for å kommunisere retning og prioriteringer internt og eksternt. Strategien er et viktig styringsdokument, og skal
DetaljerReferansearkitektur sikkerhet
NAV IKT Styring/Arkitektur Referansearkitektur sikkerhet Senior sikkerhetsarkitekt Robert Knudsen Webinar Den Norske Dataforening 22. Mai 2013 Agenda Har vi felles forståelse og oversikt på sikkerhetsområdet?
DetaljerGevinstrealisering. Hva er det? Passer det for offentlige (helse)virksomheter?
Gevinstrealisering Hva er det? Passer det for offentlige (helse)virksomheter? Leif Skiftenes Flak, Ph.D Leder for institutt for informasjonssystemer Universitetet i Agder Hva er det egentlig vi ønsker?
DetaljerAggregering av risiko - behov og utfordringer i risikostyringen
Aggregering av risiko - behov og utfordringer i risikostyringen SINTEF-seminar 4.4.2017 Jan Sørgård, Seniorrådgiver i Difi Seksjon for informasjonssikkerhet og datadeling Avdeling for digital forvaltning
DetaljerDigitale barnehager Handlingsplan Strategisk plan for Oppvekst 2013/2023
Digitale barnehager Handlingsplan Strategisk plan for Oppvekst 2013/2023 Om handlingsplanen Handlingsplan - Digitale barnehager har som mål å bidra til å fremme kvalitetsutvikling og felles standarder
DetaljerNår EPJ implementeres og tas i bruk for alt helsepersonell ved et sykehus hvordan ivaretas informasjonssikkerheten?
Når EPJ implementeres og tas i bruk for alt helsepersonell ved et sykehus hvordan ivaretas informasjonssikkerheten? Else Sandvand Agder University College, Kristiansand S, Norway Svein A. Berntsen Spesialsykehuset
DetaljerPresentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD
Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management
DetaljerNy personopplysningslov (GDPR) Etter snart 8 måneder, hva har skjedd?
Ny personopplysningslov (GDPR) Etter snart 8 måneder, hva har skjedd? Et personvern i endring 2 Teknologi, internasjonalisering, bruk og gjenbruk av data Alt er digitalt, alt kan deles og alt kan gjenbrukes
DetaljerNorsk Helsenett Tromsø
Norsk Helsenett Tromsø Etablert: t 2004 Eiere: De fire RHF-ene Hovedkontor: Avdelingskontor: Trondheim Tromsø og Oslo Trondheim Oslo Aksjeselskap med ikke-økonomisk formål Driften finansieres av medlemsavgifter
DetaljerDifis veiledningsmateriell, ISO 27001 og Normen
Difis veiledningsmateriell, ISO 27001 og Normen Jan Sørgård, seniorrådgiver Difi Jan Gunnar Broch, seniorrådgiver Helsedirektoratet Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser
DetaljerFra sikkerhetsledelse til handling ambisjoner og forventninger
Fra sikkerhetsledelse til handling ambisjoner og forventninger Gustav Birkeland, seniorrådgiver UNINET-konferansen, 22.11.2017, sesjon 4 Forventninger Statlige universiteter og høyskoler skal etterleve
Detaljer- Styring av IKT i kommunene - Betraktninger om styringsmessige implikasjoner av EIEJ
Er samstyring svaret? - Styring av IKT i kommunene - Betraktninger om styringsmessige implikasjoner av EIEJ Tone Marie Nybø Solheim, kons Områdedirektør forskning, innovasjon og digitalisering Innbyggerforventninger.l
DetaljerRegjeringens digitaliseringsstrategi Fornye forbedre forenkle
Justis- og beredskapsdepartementet Regjeringens digitaliseringsstrategi Fornye forbedre forenkle Statssekretær Ove A. Vanebo Oslo, 30. april 2016 Hvorfor digitalisering? HVORFOR: Verden (og Norge) er i
DetaljerFylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet. Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18.
Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18. januar 2018 JMFoto.no HVA ER INFORMASJONSSIKKERHET? Hva er informasjon?
DetaljerInnstilling fra arbeidsgruppe for IKT og digitalisering.
Innstilling Innstilling fra arbeidsgruppe for IKT og digitalisering. Sammendrag: Aust-Agder og Vest-Agder fylkeskommuner slås sammen fra 1.1.2020. Arbeidsgruppa for IKT og digitalisering har fått i oppdrag
DetaljerFramtida for fleksibel høyere utdanning. Statssekretær Kyrre Lekve Norgesuniversitetet mars 2011
Framtida for fleksibel høyere utdanning Statssekretær Kyrre Lekve Norgesuniversitetet mars 2011 Store samfunnsutfordringer utdanning og kompetanse avgjørende Viktige kompetanseutfordringer Helse og sosial
DetaljerMeld. St. 38. IKT-sikkerhet. Et felles ansvar. ( ) Melding til Stortinget
Meld. St. 38 (2016 2017) Melding til Stortinget Et felles ansvar 2 Meld. St. 38 2016 2017 Innhold Del I Innledning... 9 1 Sammendrag... 11 2 Bakgrunn, rammer og meldingens innhold... 13 3 Utviklingstrekk
DetaljerDIGITALISERING FORMER SAMFUNNET
DIGITALISERING FORMER SAMFUNNET STRATEGI 2016 2022 // UNIVERSITETET I BERGEN UNIVERSITETET I BERGEN 3 INNLEDNING Denne digitaliseringsstrategien skal støtte opp om og utdype Universitetet i Bergens (UiB)
DetaljerOversender høring - Digital sårbarhet - sikkert samfunn - NOU 2015:13 Vi viser til Justis- og beredskapsdepartementets brev av 9. desember 2015.
Justis- og beredskapsdepartementet Postboks 8005 Dep 0030 OSLO Deres ref Vår ref Dato 15/8216 16/1070-15.03.2016 Oversender høring - Digital sårbarhet - sikkert samfunn - NOU 2015:13 Vi viser til Justis-
DetaljerDigital infrastruktur. Føringer fra Samferdselsdepartementet gitt i tilsagn om statsstøtte Foreningens vedtekter
Strategi 2018-2020 FORORD ITS Norge sin visjon er å gjøre transportsektoren smartere, sikrere og renere ved hjelp av IKT. Dette skal vi strekke oss etter hver dag og dette skal prege våre mål, strategier
DetaljerDIGITALISERING FORMER SAMFUNNET
DIGITALISERING FORMER SAMFUNNET STRATEGI 2016 2022 // UNIVERSITETET I BERGEN INNLEDNING 3 UiB I ET DIGITALISERT SAMFUNN 4 OVERORDNEDE MÅL FOR DIGITALISERING VED UiB 6 FEM STRATEGIER FOR DIGITALISERING
DetaljerNSM NorCERT og IKT risikobildet
NSM NorCERT og IKT risikobildet NorCERT, Nasjonal sikkerhetsmyndighet (NSM) Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Agenda! Om NSM og NorCERT! Om samarbeidet mellom EOS-tjenestene! Om IKT-truslene!
DetaljerNASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet
NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS Gardermoen, 27. september 2017 Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet Illustrasjon: colorbox.no OM NSM Historikk tilbake til 1943 Etablert som NSM i 2003
DetaljerIKT-strategi for UH-sektoren
IKT-strategi for UH-sektoren Gustav Birkeland, seniorrådgiver, universitets- og høyskoleavdelingen Økonomidirektørsamling ved UiT 26. april 2017 Bakgrunn Arbeidsgruppe opprettet høsten 2015 som oppfølging
DetaljerSpørreundersøkelse om informasjonssikkerhet
Spørreundersøkelse om informasjonssikkerhet Vi gjennomfører en evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen og trenger svar fra deg som er fagperson for informasjonssikkerhet i
DetaljerInformasjonssikkerhet og etikk hvordan henger dette sammen DRI
Informasjonssikkerhet og etikk hører dette sammen? DRI 1001 15.11.2005 Hva er informasjonssikkerhet Hvorfor informasjonssikkerhet hvilke trusler har vi og hvilke verdier bør vi beskytte Hvor og hvordan
DetaljerStrategi for nasjonale felleskomponenter og -løsninger i offentlig sektor. Strategiperiode
Dokumentasjon fra Skate Veikartarbeidet for nasjonale felleskomponenter og -løsninger i offentlig sektor periode 2016-2018 Versjon 1.0 17.11.15 for nasjonale felleskomponenter og løsninger i offentlig
DetaljerGode råd til deg som stiller til valg
Bokmål Du er av interesse Gode råd til deg som stiller til valg Utarbeidet av Etterretningstjenesten, Nasjonal sikkerhetsmyndighet og Politiets sikkerhetstjeneste. á Innhold Norge - et tillitsbasert samfunn
DetaljerStatlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering
Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering Reidulf Fonn, seniorrådgiver Incident Response Team (IRT) heldagskurs, UNINETT fagdager 2017, 2. mai Departementets
DetaljerESPEN.SLOTVIK@BRREG.NO Informasjonsforvaltning betyr å ta et helhetlig ansvar for å nå potensialet som ligger i utnyttelse av data, med ivaretakelse av kvalitet og sikkerhet Informasjonsforvaltningsprosjektene
Detaljer