Hva skal til for at sikkerhetsrisiko blir en del av risikotankegangen til Ledelsen?
|
|
- Mads Jon Aase
- 5 år siden
- Visninger:
Transkript
1 Hva skal til for at sikkerhetsrisiko blir en del av risikotankegangen til Ledelsen? John Arild A. Johansen, CISO & Personvernombud Gjensidige Bank NRSKonf#1, 28. september 2017
2 Grunnen til at jeg er her 54 år Utdannet Dataingeniør Har jobbet med sikkerhet i 25 år - Post- og teletilsynet (NKOM) - Wilhelmsen Lines - Wilh. Wilhelmsen ASA - Wallenius Wilhelmsen - Buypass AS - Helsedirektoratet - Direktoratet for e-helse - Gjensidige Bank - Driftsmedarbeider - Driftsmedarbeider - IT- og informasjonssikkerhetsansvarlig - Kontinuitet og kriseplanlegging - Sikkerhets- og kvalitetssjef / PVO - Informasjonssikkerhetssleder / PVO - Sikkerhetssjef - CISO / PVO Styreleder i Normen ( Styreleder i ISF ( Sertifisert CISA / CISM
3 Skal snakke litt om. Status i dag og muligheter Problemstillingen Tilnærming til området Konkrete tips & konklusjoner - alt fra et sikkerhetsperspektiv 3
4 Målbildet: 4
5 5
6 6
7 Egentlig dreier det seg kun om to ting: 1. Oppmerksomhet! 2. Levere!! 7
8
9
10 10
11 11
12 12
13 Compliance Tsunami 13
14 14
15 15
16 Problemstillingen 16
17 Problemstillingen 17
18 18
19 19
20 Vi IT- og sikkerhetsfolk har fremdeles et omdømmeproblem 20
21 21
22 Problemstillingen «Evig eies kun et dårlig rykte» Snakker ikke stammespråket Har ikke full oversikt over forretningsprosessene Er ikke gode nok til å finne møteplassene Er ikke gode nok til å finne kravene (Compliance) og hvor de passer inn. IT er vanskelig nok hva da med IT-sikkerhet?? CyberRisk??? 22
23 Et imageproblem 23
24 Noe bra har det jo vært 24
25
26 Så igjen nå eller aldri 26
27 Tips for å få oppmerksomhet & fokus Kom deg ut og SELG!! «Sikkerhet og risikohåndtering er en «enabler» i digitialiseringen» Bruk dagsaktuelle hendelser - det har ledelsen fått med seg Media og annen omtale gir gratis drahjelp bruk det Ikke regn med å bli inkludert, kom deg på banen selv Heng deg på eksisterende forum og møteplasser Ikke vær redd for å skille deg ut Når du har fått fokus og oppmerksomhet MÅ du levere! 27
28 Apropos Levere - hva gjør vi? Bank og forsikring er sterkt regulert og har mange formelle krav til risikostyring gjennom lovgivning, forskrifter, sektorkrav, selvpålagte sertifiseringer, mm. RCSA (Risk Control Self Assessment) Kvartalsvis Pålegger ledere på alle vesentlige virksomhetsområder å løpende vurdere gjennomføringen av internkontrollen gjennom et antall tester. Adresser iboende risiko og restrisiko ORR (Operational Risk Review) Månedlig Løpende ledelsesrapportering på utestående mangler, tiltak, svindel, hendelser, mm. Betyr IKKE at vårt område automatisk inkluderes til det fulle. 28
29 ORR Operational Risk Review
30 FinansCERT on Cyber threats: 30
31 FinansCERT on Cyber threats: Online banking (Increasing) TrickBot trojan Targeting banks worldwide RealTime Phising attacks Malware: WannaCry and Petya Lot of media attention New will come. Business as usual based fraud Phishing attempts Stealing credentials/account CEO-fraud Not very advanced 31
32 Group Security on Cyber threats: * *
33 33
34
35 35
36 RCSA Risk Control Self Assessment Teknologi / infosec: 36
37 RCSA Risk Control Self Assessment eksempel 37
38 Men husk «enkeltheten» 38
39 39
40 Generelt om risikohåndtering Fra CIA og PDCA håndtering av risiko Kan ha flere metoder avhengig av omfang 1. Prosa i notatform 2. Metode for begrenset område (nytt system, ny teknologi, ny funksjon, ) 3. Mer omfattende metode for løpende eller årlig risikovurdering av virksomheten 40
41 Konklusjoner & råd Helt klart fokus på området vårt Det er et aktuelt og spennende område Bruk dagsaktuelle hendelser - det har ledelsen fått med seg gir gratis drahjelp Ikke regn med å bli inkludert, kom deg på banen selv Gjør budskapet kort og konsist to the point Heng deg på eksisterende forum og møteplasser 41
42 Konklusjoner & råd Når du har fått plass MÅ du levere. Jevnlige, systematisk oppdateringer på både trusselbildet og risikonivå Belys små og store ting treffer folk både privat og på jobb Tenk gjerne «out of the box» - bruk humor, atypiske eksempler, osv. 42
43 Konklusjoner & råd Når du har fått plass MÅ du levere. Jevnlige, systematisk oppdateringer på både trusselbildet og risikonivå Belys små og store ting treffer folk både privat og på jobb Tenk gjerne «out of the box» - bruk humor, atypiske eksempler, osv. 43
44 Insecurity bores me Kontakt: / tlf
Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det?
Digital svindel Hva er det og hvordan kan vi beskytte oss mot det? 0 Agenda Hva er digital svindel Trusselbildet Hvordan beskytte seg mot digital svindel Hva gjør du, hvis uhellet er ute? 1 Kortsvindel
DetaljerInformasjonssikkerhet like vanskelig etter 25 år??
Informasjonssikkerhet like vanskelig etter 25 år?? DIFI Sikkerhetsseminar 29.11.2013 John Arild A. Johansen Sikkerhets- og kvalitetssjef / CSO, Buypass AS Styreleder, Norsk Informasjonssikkerhetsforum
DetaljerInformasjonssikkerhet like vanskelig etter 25 år??
Informasjonssikkerhet like vanskelig etter 25 år?? DND Sikkerhetssymposiet 2013 John Arild A. Johansen Sikkerhets- og kvalitetssjef / CSO, Buypass AS Styreleder, Norsk Informasjonssikkerhetsforum - ISF
DetaljerCYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT
CYBER-TRUSSELEN Finans Norge seminar om operasjonell risiko 5. September 2017 Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT Nå utvides FinansCERT til å dekke hele norden Avtale
DetaljerHva kjennetegner god Risikostyring?
Hva kjennetegner god Risikostyring? BDO lokalt og internasjonalt 67 67 kontorer over hele landet 60 000 60 000 ansatte globalt 1 200 1 200 kontorer 150 Tilstede i 150 land 1250 Over 1250 ansatte 1,3 Over
DetaljerKonsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner
Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner Gitt av konserndirektør i Risikostyring Konsern og godkjent i konsernledelsen 12.01.2015, oppdatert 20.05.2016. 1. Bakgrunn og formål
DetaljerVeien til et velfungerende sikkerhetsregime...er det så mye annerledes nå? John Arild A. Johansen, Helsedirektoratet / Direktoratet for e-helse
Veien til et velfungerende sikkerhetsregime...er det så mye annerledes nå? John Arild A. Johansen, Helsedirektoratet / Direktoratet for e-helse Buypass, BAS-brukerforum Oslo, 14.4.2016 3 Veien til et
DetaljerAgenda. Nordisk finansnæring kan møte cybertrusselen sammen. Morten Tandle, daglig leder Nordic Financial CERT
Nordisk finansnæring kan møte cybertrusselen sammen Morten Tandle, daglig leder Nordic Financial CERT Agenda Cybertrusselen Hvordan møte trusselen Nordic Financial CERT Møt trusselen sammen 1 Cybertrusselen
DetaljerHÅNDTERING AV NETTANGREP I FINANS
HÅNDTERING AV NETTANGREP I FINANS Sikkerhetssymposiet 31. oktober 2013 Morten Tandle Agenda Om FinansCERT Bakgrunn Status «Værmelding» / Trusselbilde Om hendelseshåndtering Hvorfor? Små og store hendelser
DetaljerFremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder
Standard Norge, Oslo 2018-06-05 Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder Eldar Lillevik Director Cyber Security
DetaljerAsset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012
Asset Management Compliance og Operasjonell Risiko Presentasjon i VFF den 28. november 2012 Asle Bistrup Eide A global manager with companies in Oslo, Stockholm, Bergen, Luxembourg, Chennai and Hong Kong
DetaljerINTERNREVISJONENS REISE MOT 2020
INTERNREVISJONENS REISE MOT 2020 IIA NORGES ÅRSKONFERANSE 2018 DOROTHEE SAUER HÅKON LØNMO 29. MAI 2018 Alt innhold, inkludert, men ikke begrenset til metoder og analyser i denne presentasjonen tilhører
DetaljerHvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett
Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett SpareBank 1 Finanshus Forvaltning 805 mrd. Bank, forsikring, eiendomsmegling, inkasso, etc. ca 6500 ansatte
DetaljerFølger sikkerhet med i digitaliseringen?
Følger sikkerhet med i digitaliseringen? RUNE MYHRE JONASSEN 1 EVRY PUBLIC Rune Myhre Jonassen EVRY Business Consulting Konsulent og rådgiver Risk Management Information Security Bakgrunn Ingeniør Over
DetaljerDigital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland
Digital pasientsikkerhet, Normen og litt velferdsteknologi Stavanger 4. juni 2019 Aasta Margrethe Hetland Veien til toppen av agendaen «Dødelig personvern» digital pasientsikkerhet? Diskusjonen i media
DetaljerErfaringer fra en Prosjektleder som fikk «overflow»
Erfaringer fra en Prosjektleder som fikk «overflow» Per Franzén, Project Manager August 30 th, 2017 ERFARINGER FRA EN PROSJEKTLEDER SOM FIKK «OVERFLOW» AV GDPR BEGREPER OG INSTRUKSER Purpose limitation
DetaljerIKT-revisjon som del av internrevisjonen
IKT-revisjon som del av internrevisjonen 26. oktober 2010 Kent M. E. Kvalvik, kent.kvalvik@bdo.no INNHOLD Litt bakgrunnsinformasjon Personalia 3 NIRFs nettverksgruppe for IT-revisjon 4 Hvorfor? Informasjonsteknologi
DetaljerHvitvasking som operasjonell risiko Finans Norge, 10. Januar 2018
Hvitvasking som operasjonell risiko Finans Norge, 10. Januar 2018 DNB People & Operations, Operations International & AML Githe Blem Lindstrøm og Rolf Bjerke Norway has the world s best digital infrastructure
DetaljerPAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper. Elsikkerhetskonferansen 2013 NEK
PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper Elsikkerhetskonferansen 2013 NEK Hvorfor? Ambisjon: Statnetts anleggsforvaltning skal reflektere god praksis iht. PAS 55 Økt presisjon
DetaljerHumor i sikkerhetsarbeidet - morsomt eller bare latterlig?
Humor i sikkerhetsarbeidet - morsomt eller bare latterlig? John Arild A. Johansen, CISO & Personvernombud, Helsedirektoratet DND Sikkerhet & Sårbarhet / Abakus NTNU, Trondheim, 9. -11. mai 2016 19.05.2016
DetaljerBetydningen av ledelse for digitalisering og innovasjon i helsesektoren
Betydningen av ledelse for digitalisering og innovasjon i helsesektoren Leif Skiftenes Flak Professor, leder for Institutt for informasjonssystemer Universitetet i Agder Omsorgskrisen skapes ikke av eldrebølgen,
DetaljerStrategi for Informasjonssikkerhet
Strategi for Informasjonssikkerhet Vedtatt 2015 Informasjonssikkerhet og personvern en naturlig del av Bergen kommune Side 1 av 8 Innholdsfortegnelse Sammendrag 3 Visjon 3 Innledning 4 Begreper 5 Nasjonalt
DetaljerHvordan vurdere/revidere overordnet styring og kontroll
www.pwc.no Hvordan vurdere/revidere overordnet styring og kontroll Jonas Gaudernack DFØ - Desember 2014 Dekomponering av problemstillingen -> grunnleggende spørsmål 1. Hvorfor vurdere styring og kontroll
DetaljerRune Ask. og er i dag en av de ledende innen organisatorisk sikkerhet.
Rune Ask Tittel: Seniorrådgiver - Informasjonssikkerhet Utdanningsnivå: Ingeniør Født: 1957 OPPSUMMERING AV KOMPETANSE- OG FAGOMRÅDER Rune har 35 års erfaring innen informasjonssikkerhet og IT. Han har
DetaljerFORRETNINGSsystemer & HR
Skandinavias største konferanse og utstilling av Forretningssystemer, HR-system, BI og CRM system 25 utstillere, 40 forskjellige systemer og et rikholdig konferanseprogram KSagenda, Haakon VIIs gate 9,
DetaljerPolicy for Antihvitvask
Intern 1/ 5 Policy for Antihvitvask Besluttet av Styret i Sbanken ASA Dato for beslutning 13. desember 2018 Frekvens beslutning Årlig Erstatter Policy datert 01.11.2017 Dokumenteier Leder Kunde Spesialist,
DetaljerForelesning 5: Ledelse av informasjonssikkerhet, Menneskelige faktorer for info-sikkerhet
Universitetet i Oslo IN2120 Informasjonssikkerhet Høst 2019 Workshop-oppgaver med løsningsforslag Forelesning 5: Ledelse av informasjonssikkerhet, Menneskelige faktorer for info-sikkerhet Oppgave 1 Se
DetaljerInformasjonssikkerhet En tilnærming
10 JUNE, 2016 INFORMASJONSSIKKERHET 2016 Informasjonssikkerhet En tilnærming EVRY Agenda Hvorfor informasjonssikkerhet Hva kan vi hjelpe deg med? Våre tjenester Prosessen vi tilbyr Krav Informasjonssikkerhet
DetaljerDet handler om å vite Christopher Kiønig KAM (ISO27001 LI)
Det handler om å vite 06.03.2014 Christopher Kiønig KAM (ISO27001 LI) Intro Watchcom Aktuelt trusselbilde Finger på pulsen Samarbeidet Watchcom og Cegal Q & A Watchcom Vi hjelper våre kunder med å forvalte
DetaljerISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen
ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,
DetaljerTilsyn med IKT-sikkerhet i boreprosesskontroll, støttesystemer innen petroleumsnæringen
Tilsyn med IKT-sikkerhet i boreprosesskontroll, sikkerhets- og støttesystemer innen petroleumsnæringen Presentasjon av resultater fra tilsynet Asbjørn Ueland, sjefsingeniør Bakgrunn for tilsynet Arbeid
DetaljerRISIKOVILLIG, ELLER? mnemonic Risk Services Frokostseminar, 2015-09-01
RISIKOVILLIG, ELLER? mnemonic Risk Services Frokostseminar, 2015-09-01 CV: Tor E. Bjørstad Sjefskonsulent og gruppeleder for applikasjonssikkerhet i mnemonic Ph.d. i kryptografi fra UiB Sivilingeniør fra
DetaljerRetningslinje for risikostyring for informasjonssikkerhet
Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra
DetaljerSikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019
Sikkerhetshendelse hos Kartverket i 2017 Oppfølging på kort og lang sikt Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Status IT infrastruktur 2017 10000 9000 8000 7000 6000 Lagringskapasitet
DetaljerNever Waste a good crisis Compliance i en krisesituasjon
www.pwc.com Never Waste a good crisis Compliance i en krisesituasjon Kjersti Aksnes Gjesdahl «Never waste a good crisis» En klisje med god grunn Anledning til å endre, gjennomføre og operasjonalisere tiltak
DetaljerEkstraordinær generalforsamling HAVFISK ASA
Ekstraordinær generalforsamling HAVFISK ASA Ålesund 3. oktober 2016 kl. 1000 HAVFISK ASA Dagsorden 1. Åpning og konstituering av generalforsamlingen, herunder valg av en person til å medundertegne protokollen
DetaljerHvor svart kan en svart vegg bli? -Følg med. Christian_nordve@trendmicro.eu
Hvor svart kan en svart vegg bli? -Følg med Christian Nordve Christian Nordve Christian_nordve@trendmicro.eu En god og sikker bil -Før En god og sikker bil -Nå! Sikkerheten har blitt viktigere og viktigere
DetaljerHva er et styringssystem?
Hva er et styringssystem? Og forholdet mellom ISO 27001 og 27002 Seminar 12. april 2012 Ingvild Høvik Kiland Riksrevisjonens Dok 1 (2010-2011) Revisjonen var basert på Nasjonale retningslinjer for å styrke
DetaljerHvordan beste praksis rammeverk praktiseres aller best
Hvordan beste praksis rammeverk praktiseres aller best Felles introduksjon til kurs 1A, 1B og 1C Ingar Brauti, RC Fornebu Consulting AS NOKIOS kurs tirsdag 29. oktober 2013 ingar.brauti@fornebuconsulting.com
DetaljerRISIKOSTYRING SETT FRA NFKR s SYNSVINKEL
RISIKO, NIRF 19-05-2011 Side 1 RISIKOSTYRING SETT FRA NFKR s SYNSVINKEL Det er sannsynlig at noe usannsynlig vil skje (Aristoteles) Tradisjonelt var betraktning av risiko basert på en analyse av en mulig
DetaljerCyberforsikring for alle penga?
Cyberforsikring for alle penga? Per Håkon Meland SINTEF IKT NHOs pensjons- og forsikringskonferanse November 2014 Teknologi for et bedre samfunn Informasjonssikkerhet i SINTEF Fagområder Programvaresikkerhet
DetaljerKLPs utfordringer ifm internkontroll og hvordan disse er håndtert Runar Dybvik, leder for internrevisjonen i KLP
NIRFs nettverk for statlig sektor, 22. august 2013 KLPs utfordringer ifm internkontroll og hvordan disse er håndtert Runar Dybvik, leder for internrevisjonen i KLP Agenda Risikostyring og internkontroll
DetaljerVI BYGGER NORGE MED IT.
VI BYGGER NORGE MED IT. DEN NYE WIFI-LØSNINGEN HAR GITT STAVANGER FORUM ET LØFT SOM GIR OSS MULIGHET TIL Å TILBY UNIKE LØSNINGER FOR KUNDENE VÅRE Stavanger Forum Lokal tilstedeværelse og global leveransekapasitet
DetaljerVurdering av personvernkonsekvenser (DPIA) - Vi vet hvorfor og når, men hvordan?
Enhet Vurdering av personvernkonsekvenser (DPIA) - Vi vet hvorfor og når, men hvordan? Anette Engum, personvernombud Verktøy for mobbekartlegging i skole Krever at det gjennomføres DPIA Personvernombudets
DetaljerGjenopprettingsplan DNBs erfaringer. Roar Hoff Leder av Konsern-ICAAP og Gjenopprettingsplan Oslo, 7. desember 2017
Gjenopprettingsplan DNBs erfaringer Roar Hoff Leder av Konsern-ICAAP og Gjenopprettingsplan Oslo, 7. desember 2017 Lik konkurranse krever full harmonisering av systemet Like definisjoner Konsistent bruk
DetaljerSecurity events in Norway
Security events in Norway Threats, risk and event handling Stig Haugdahl, CISO DSS Sikkerhed og revision 2013 Who am I? Master of Science in Engineering Civilingeniør kybernetik CISM ISACA SSCP (ISC)²
DetaljerGod internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger
God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger Agenda 1.Internkontroll 2.Roller / organisering 3.Risikoanalysen 4.Kultur 5.Utkontraktering og kjøp av tjenester
DetaljerKJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL?
KJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL? 5. mai 2015, Ivar Aasgaard LITT BAKGRUNNSINFORMASJON Steria ble i 2014 en del av Sopra Steria-konsernet 35.000 medarbeidere i 20 land Proforma omsetning
DetaljerE-postmarkedsføring ADVANCED
Reklamehuset Wera presenterer: E-postmarkedsføring ADVANCED Telemark Online AGENDA Velkommen igjen 1. Segmentering Case med salen «Hvordan segmentere i MIN bedrift?» Tilbakemelding fra salen 2. Frekvens
DetaljerCyber Risk Mapping Kartlegging av cyberrisiko
Cyber Risk Mapping Kartlegging av cyberrisiko v/andreas Vabø 26.10.2016 Utfordring Malicious attacks Interne trusler Ikkefysisk skade Avbrudd Fysisk skade Non malicious failures Konstant endring Cyberrisiko
DetaljerEtter selskapets ordinære generalforsamling den 24. mai 2017 består styret av følgende aksjonærvalgte styremedlemmer:
Valgkomiteens innstilling til ordinær generalforsamling i Insr Insurance Group ASA den 23. mai 2018 Med utgangspunkt i valgkomiteens mandat og instruks legger komiteen frem følgende forslag for beslutning
DetaljerVekst og digitalisering
Vekst og digitalisering Digitaliseringkonferanse Haugaland Vekst/Haugesund kommune Scandic Maritime Haugesund, 18 juni 2018 Espen Andersen Førsteamanuensis, Institutt for strategi og entreprenørskap, BI
DetaljerGUIDE TIL Å KOMME I GANG MED INBOUND MARKETING. Gratis guide fra
GUIDE TIL Å KOMME I GANG MED INBOUND MARKETING Gratis guide fra Inbound Marketing er den beste måten å gjøre fremmede om til kunder og promotører av din bedrift. Line S. Johansen line@nettrakett.no SLIK
DetaljerFORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM
FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM Nasjonal sikkerhetsmåned 2014 Stavanger, 2. oktober 2014 Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet 1 SLIDE 2 VIDEOKLIPP FRA NRK.NO «Det er en utfordring
DetaljerKan cyber-risiko forsikres?
Kan cyber-risiko forsikres? Hva er kost-nytte av å overføre sikkerhetsrisiko til en tredjepart? Aida Omerovic SINTEF IKT Sikkerhet og Sårbarhet Mai 2015 Teknologi for et bedre samfunn Informasjonssikkerhet
DetaljerISO-standarderfor informasjonssikkerhet
Verifying security since 1999 ISO-standarderfor informasjonssikkerhet ISO/IEC 27000-serien Information technology Security techniques oiso/iec 27000 Information security management systems Overview and
DetaljerPolicy for informasjonssikkerhet og personvern i Sbanken ASA
Åpen 1/ 5 Policy for informasjonssikkerhet og personvern i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 13. november 2018 Erstatter 16. september 2016 Dokumenteier Chief Risk Officer
DetaljerNy personvernlovgivning er på vei
Ny personvernlovgivning er på vei Er du forberedt? 27. september 2017 There are lines you cannot cross. There are rules to the game. But within the lines and following the rules, you are only limited by
DetaljerRisikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016
Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016 Client name - Event - Presentation title Page 1 AGENDA 1 2 Rammeverk for helhetlig risikostyring
DetaljerInternkontroll og informasjonssikkerhet lover og standarder
Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften
DetaljerOrders Ethernet connect
Orders Ethernet connect For å registrere en ny bestilling, åpne Orders modulen og velg under appleten Order List. Klikk på appleten Line Items for å hente frem nytt skjermbilde. 2 Klikk på New under Sales
DetaljerHvordan gjennomføre og dokumentere risikovurderingen i en mindre bank
Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Høstkonferansen 2010 Bergen, 21. september Sonja Lill Flø Myklebust Definisjon av risikostyring Disposisjon Sentrale forhold ved risikostyring
Detaljer8 myter om datasikkerhet. du kan pensjonere i
8 myter om datasikkerhet du kan pensjonere i 2018 Introduksjon Å si at IT-landskapet og trusselbildet for små bedrifter har endret seg de siste årene er tiårets underdrivelse. Med inntog av skyløsninger,
DetaljerSekretariat for informasjonssikkerhet i UHsektoren. Rolf Sture Normann
Sekretariat for informasjonssikkerhet i UHsektoren Rolf Sture Normann UH-sektorens sekretariat for informasjonssikkerhet Opprettet på oppdrag av KD i 2012/2013 Bakgrunnen er Riksrevisjonens kritikk av
DetaljerAnaloge mennesker i en digital
Analoge mennesker i en digital verden Sikkerhetssymposiet Bergen 31 oktober 2013 Seniorrådgiver Roar Thon @Secdefence Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 "Illustrasjonsfoto:
DetaljerDet 7. norske arkivmøtet Informasjonssikkerhet i endringsprosesser. 6. April 2016
Det 7. norske arkivmøtet Informasjonssikkerhet i endringsprosesser 6. April 2016 2 Agenda 1. Informasjonssikkerhet 2. Klassifisering 3. Risikoanalyse og kontinuitetsplanlegging i endringsprosesser 4. Personvern
DetaljerHvilke konsekvenser har skala for risiko- og sikkerhetsarbeidet i offentlig sektor? BDO AS v/geir Arild Engh-Hellesvik 29.10.2014
Hvilke konsekvenser har skala for risiko- og sikkerhetsarbeidet i offentlig sektor? BDO AS v/geir Arild Engh-Hellesvik 29.10.2014 29.10.2014 Nasjonal Fagkonferanse i Offentlig Revisjon 1 BDO lokalt og
DetaljerErfarenheter av Bilpooler i Oslo
Erfarenheter av Bilpooler i Oslo Arne Lindelien Daglig leder i Bilkollektivet SA arne@bilkollektivet.no Bildeling anno 2025 Peder Ås bor i Oslo og har ikke privatbil Han vil reise på hytta en helg, og
DetaljerAgenda. Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede.
Agenda Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede 3 Hva er Cybersikkerhet? Cybersikkerhet er beskyttelse av fysiske enheter eller informasjonsaktiva
DetaljerIT I PRAKSIS!!!!! IT i praksis 20XX
IT I PRAKSIS 1 IT i praksis 20XX 2 IT I PRAKSIS FORORD 3 INNHOLD 4 IT I PRAKSIS Styringsmodell for utviklingsprosjekter (SBN) 5 Fra en idé til gevinstrealisering styringsmodell for utviklingsprosesser
DetaljerHva er cyberrisiko? Bjørnar Solhaug. Seminar om cyberrisk, SINTEF, Technology for a better society 1
Hva er cyberrisiko? Bjørnar Solhaug Seminar om cyberrisk, SINTEF, 2014-06-18 1 Oversikt Bakgrunn Eksisterende definisjoner Cyberspace og cybersecurity Cybersystem Cybersikkerhet Cyberrisk Oppsummering
DetaljerVELKOMMEN TIL WHAT S HOT #EVRYWHATSHOT
VELKOMMEN TIL WHAT S HOT #EVRYWHATSHOT Trailer Life #EVRYWHATSHOT Dagens agenda - What s Hot Trondheim www.evry.no/whatshottrondheim WI-FI Nova Kinosenter NETTVERK: tkgjest PASSORD: skyfall007 SOSIALE
DetaljerSlik stanser vi nettbanksvindel i Nordea
Slik stanser vi nettbanksvindel i Nordea Andreas Havsberg Simon René Magnussen 12. November 2014 Vi er Andreas Havsberg Simon René Magnussen Authentication and Financial Anti-Crime dekker: Anti-Money-Laundering
DetaljerTrust in the Personal Data Economy. Nina Chung Mathiesen Digital Consulting
Trust in the Personal Data Economy Nina Chung Mathiesen Digital Consulting Why does trust matter? 97% of Europeans would be happy for their personal data to be used to inform, make recommendations or add
DetaljerMTF Landsmøte 2011 MTU Vedlikehold vs Flyvedlikehold
MTF Landsmøte 2011 MTU Vedlikehold vs Flyvedlikehold Mats Torbiornsson 13. Mai 2011 Krav, etablering og gjennomføring av vedlikehold på helikopter Side 2 Norsk Luftambulanse AS Påbegynt 9.924 oppdrag hvorav
DetaljerINTERNKONTROLL V.3. Sikkerhetssymposiet Esten Hoel, SVP Quality & Security
INTERNKONTROLL V.3 Sikkerhetssymposiet 2018 18-10-2018 Esten Hoel, SVP Quality & Security SNAKKEPLAN 1 Outsourcing vs Risikostyring 5 2 Kontroll av tjenesteleverandør, da og nå 3 SOC-attestasjoner = win-win
DetaljerTrusselbildet slik Finanstilsynet ser det
Trusselbildet slik Finanstilsynet ser det Finans Norges Betalingsformidlingskonferanse 2014 Olav Johannessen 12.11.2014 Finanstilsynets hovedmål Finansiell stabilitet Velfungerende markeder samt Forbrukervern
DetaljerKIS - Ekspertseminar om BankID
www.nr.no KIS - Ekspertseminar om BankID Dr. Ing. Åsmund Skomedal Forsknings sjef, DART, Norsk Regnesentral asmund.skomedal@nr.no 18. mars 2009 Tema til diskusjon Agenda punkter Kritisk analyse av digitale
DetaljerHvordan kontrollere det ukontrollerte? Et ledelsesperspektiv. Geir Arild Engh-Hellesvik, Leder IPBR / KPMG Advisory 02.
Hvordan kontrollere det ukontrollerte? Et ledelsesperspektiv Geir Arild Engh-Hellesvik, Leder IPBR / KPMG Advisory 02. Februar 2011 Innledning 2 KPMG Norge Geir Arild Engh-Hellesvik er leder for informasjonssikkerhetstjenesten
DetaljerDigitalisering. Fra frykt til praksis. Research and Education Network seminar BI, Nydalen 15. februar Espen Andersen
www.espen.com self@espen.com Digitalisering Fra frykt til praksis Research and Education Network seminar BI, Nydalen 15. februar 2017 Espen Andersen Førsteamanuensis Institutt for strategi, Handelshøyskolen
DetaljerInformasjonssikkerhet og ansatte
Informasjonssikkerhet og ansatte 1 PhD stipendiat Eirik Albrechtsen Inst. for industriell økonomi og teknologiledelsen Norges teknisk naturvitenskaplige universitet (NTNU) Tema Hvordan opplever brukere
DetaljerCopyright 2010, SAS Institute Inc. All rights reserved.
Analyse. Oppdatering og stresstesting av eksisterende modeller og deling av risk scenarier. Cathrine Pihl Næss Senior Advisor - Analytical Intelligence SAS Institute Agenda Oppdatering på utvalgte områder
DetaljerKvalitet og HMS i praksis. Hva skal et system inneholde? 24. januar 2019
Kvalitet og HMS i praksis Hva skal et system inneholde? 24. januar 2019 Hva kreves? Etablere systemet Lage selv eller kjøpe et «ferdig»? Tilpasse systemet til bedriften, 3 nivåer: Bedrift (oppgaver, risikoområder)
DetaljerAnette Mellbye, VP Schibsted Change Office, på HR Norges HR Forum 2017
Anette Mellbye, VP Schibsted Change Office, på HR Norges HR Forum 2017 QVARTZ og Microsoft har utviklet en rapport som dykker inn i konkrete utfordringer rundt digital transformasjon Bakgrunn for studien
DetaljerEDB Business Partner. Sikkerhetskontroller / -revisjoner
EDB Business Partner Sikkerhetskontroller / -revisjoner Varedeklarasjon Grunnlag for kontroller (revisjoner) Prosess og metodikk Rapportering Oppfølgning av avvik EDB Business Partner > slide 2 Corporate
DetaljerIT-sikkerhet ved outsourcing. 27. mars 2007 Tor Erik Masserud IT-Sikkerhetssjef
IT-sikkerhet ved outsourcing 27. mars 2007 Tor Erik Masserud IT-Sikkerhetssjef Risiko Før: Nå: Av forvaltningskapitalen er: 0,5% kontanter 99,5% representert som tall i datamaskinene 2 Sammenheng sikkerhet,
DetaljerKapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27
Forord Eldar Lorentzen Lillevik... 13 Forord... 15 Kapittel 1 Hva er datasikkerhet?... 17 1.1 Dagens situasjon... 18 1.2 Datasikkerhet... 25 1.3 Ledelse... 27 Kapittel 2 Trusler på internett... 31 2.1
DetaljerBEDRE VERKTØY OG SYSTEMER FOR KUNNSKAPSSTØTTE I EPJ. Førsteamanuensis Mariann Fossum
BEDRE VERKTØY OG SYSTEMER FOR KUNNSKAPSSTØTTE I EPJ Førsteamanuensis Mariann Fossum DISPOSISJON Bakgrunn Kunnskapsstøtte Forskning Resultater fra egen forskning Oppsummering 2 ELEKTRONISKE BESLUTNINGSSTØTTESYSTEMER
DetaljerSikkerhet på nettet. Men internett har også fallgruber: Hackers Identitetstyveri Bedragerier Mobbing Tyveri av datamaskinen Datamaskinhavari Virus osv
Sikkerhet på nettet Hva finner vi på nettet? Internett har mange gode tilbud. Nedenfor finner du noen av de områder du kan søke informasjon om: Kunst Musikk Historie Vitenskap Filmer Helse/Medisin Spill
DetaljerNy personvernforordning Hvordan reguleres informasjonssikkerhet
Ny personvernforordning Hvordan reguleres informasjonssikkerhet Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 41 medarbeidere Faggruppe 1 (justis,
DetaljerNTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet
Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Type dokument Retningslinje Forvaltes av Leder av HR- og HMS-avdelingen Godkjent av Organisasjonsdirektør Klassifisering
DetaljerStudieplan 2017/2018. PERSONVERN en grunnopplæring i personvernregelverk (2017) Studiepoeng: 15. Studiets nivå og organisering. Bakgrunn for studiet
Studieplan 2017/2018 PERSONVERN en grunnopplæring i personvernregelverk (2017) Studiepoeng: 15 Studiets nivå og organisering Studiet vil bli gjennomført med to samlinger á to dager. I løpet av samlingene
DetaljerDanner ny sikkerhetsspesialist NTT Security
07. juni, 2016 Nippon Telegraph and Telephone Corporation Danner ny sikkerhetsspesialist NTT Security Nippon Telegraph and Telephone Corporation (NTT) danner NTT Security Corporation, et spesialisert sikkerhetsselskap
DetaljerIT-lederkonferansen (Hvorfor) er norske virksomheter digitale sinker? Invitasjon til diskusjon basert på en pågående undersøkelse
IT-lederkonferansen 2015 (Hvorfor) er norske virksomheter digitale sinker? Invitasjon til diskusjon basert på en pågående undersøkelse Ragnvald Sannes Førstelektor, Institutt for Strategi Handelshøyskolen
DetaljerFintech regulering. Liv Freihow IKT-Norge. Historien om det kompliserte ekteskapet mellom gründere og Finanstilsynet
Fintech regulering Historien om det kompliserte ekteskapet mellom gründere og Finanstilsynet Liv Freihow IKT-Norge fintech, av finansiell teknologi En start-up som ikke kan lansere før den har tillatelse
DetaljerCamilla Knudsen Tveiten, stud Phd SINTEF/NTNU
1 IO prinsipper i petroleumsnæringens organisasjoner forventninger og dagens virkelighet sett ut fra et risikobildeperspektiv Camilla Knudsen Tveiten, stud Phd SINTEF/NTNU Forventninger og dagens virkelighet
DetaljerHvordan avslører vi svindel?
Ingrid Hobæk Haff Universitetet i Oslo Fremtidens metoder for risikostyring, 3. februar 2016 Personalised Fraud Detection Skreddersydd avsløring av svindel Problemeiere: Akademiske partnere: Bakgrunn Forsikrings-,
DetaljerIngar Skaug. Levende lederskap. En personlig oppdagelsesferd
Ingar Skaug Levende lederskap En personlig oppdagelsesferd Om forfatteren: INGAR SKAUG er en av Norges få toppledere av internasjonalt format. Han hadde sentrale lederroller i de store snuoperasjonene
DetaljerUtgitt: Januar /2017. Kontroll med risiko gir gevinst
Utgitt: Januar 2018 www.marketings.no 4593/2017 Kontroll med risiko gir gevinst Virksomheter som kartlegger risiko og g jennomfører tiltak for å redusere den, vil oppleve at tap og skader blir mindre.
Detaljer