Kan vi lage forsvarbare informasjonssystem?

Størrelse: px
Begynne med side:

Download "Kan vi lage forsvarbare informasjonssystem?"

Transkript

1 Kan vi lage forsvarbare informasjonssystem? Mass Soldal Lund SINTEF-seminar 18. juni

2 Introduksjon Utvikling av forsvarbare informasjonssystem som konsept Forsøk på svar på utfordringar i tradisjonell sikkerheitspraksis Det beste frå ulike leire Defensible networks Software Security Engineering Cyberoperasjonar Ikkje ferdigtenkte tankar... 2

3 To problematiske sider ved sikkerheit Sikkerheit som perimetersikring Sikkerheitsarbeidets reaktive natur 3

4 PLA Unit PLA Unit Avanserte cybertruslar / APT Avanserte Persistente Truslar (APT) Avanserte Kompetente Sofistikerte Persistente Målretta Uthaldande Tilstadesverande Tilgang på store resursar Ikkje naudsynleg økonomiske vinning som mål Spionasje Sabotasje Preparing the Battlefield? Operation Olympic Games/Stuxnet 4

5 Forsvarbare nettverk Bejtlich (2005) introduserte defensible networks Four security prinsiples state that defensible networks Can be watched Limit an intruder's freedom to maneuver Offer a minimum number of services Can be kept current 5

6 Forsvarbar informasjonsinfrastruktur Cyberforsvaret har ein eigen variant Fem arkitekturprinsipp for ein forsvarbar informasjonsinfrastruktur Overvaka Kontrollert Minimert Oppdatert Sporbarheit Skilnaden ligg i "kontrollert" Moglegheita til å endre infrastrukturen under åtak Gjev handlingsalternativ og moglegheit til å "manøvrere" 6

7 Cyberoperasjonar I "overvaka og kontrollert" ligg implisitt ei operasjonell side Defensive cyberoperasjonar (Cyber Defence) kan delast i Proactive network operations Normal sikkerheitspraksis Defensive Counter Cyber "Kontrollere" Defensive Countermeasures "Overvake" 7

8 Informasjonsinfrastruktur og informasjonssystem Kva vil overgangen frå "nettverk" til "informasjonsinfrastruktur" seie? Informasjonsinfrastruktur = nettverk + informasjonssystem Informasjonssystem Samling av hardware, software, data, nettverk, prosedyrer og menneske Brukt til å samle, prosessere, lagre, analysere og dissiminere informasjon for eit spesifikt føremål Informasjonsinfrastruktur og informasjonssystem er meir enn nettverk Introduserer menneske (brukarar), organisasjon, arbeid og føremål 8

9 Problem med forsvarbarheitsdefinisjonane Forsvarbare nettverk "protecting the broken stuff from the bad guys by putting a 'thing' in between the two (a firewall of some kind)" (McGraw 2014) Løyser i avgrensa grad dei problematiske sidene ved sikkerheit Forsvarbar informasjonsinfrastruktur Underslår at informasjonssystem skal understøtte ein organisasjon i å gjennomføre oppgåver Design av minimale system utan å ta omsyn til brukarar og oppgåvene deira fører til brukarfiendtlege system Tvinger brukarane ut av den overvaka og kontrollerte omgjevnaden 9

10 Alternativ Software Security Engineering "build more-robust, higher-quality, defect-free software that continues to function correctly under malicious attack" "building security in" Best-practice for sikkerheit i systemutviklingsmodellen Brukarsentrering Lage systema slik at brukarane ikkje tvingast til å verte sikkerheitsrisiko Best-practice for brukarsentrert systemutvikling Problem Sikkerheit som statisk eigenskap 3. parts-komponentar Potensiell konflikt mellom Software Security Engineering og brukarsentrering 10

11 Proaktivt Forsvarbar IS Kontrollert Software Security Engineering er pro-aktivt men statisk Forsvarbarheit er operasjonelt men reaktiv Minimert 11

12 To problem med nettverksovervaking To problem så lenge du berre overvakar eiga nettverk Korleis skal du oppdage ein trussel du ikkje kjenner (Dei du kjenner er filtert bort) Du kan ikkje gjere anna enn å reagere på det du oppdagar (Sjølv om du kan kontrollere) Korleis kan vi vere operasjonelle og pro-aktiv? Vite kva du ser etter? Handle før du detekterer? 12

13 Etterretningsbasert cyberforsvar Med ei forståing av fienden kan vi betre Predikere kva han vil gjere Vite kva for indikatorar å sjå etter Forstå kva vi observerer Setje inn tiltak før eller tidleg i åtaket Setje inn passande tiltak på passande tidspunkt Denne forståinga krev etterretning Overvaking av eiga infrastruktur Rapportar frå eigne tilsette Oppdatert informasjon om sårbarheiter og malware Sikkerheitstrendar Samfunnsmessige trendar Bransjespesifikk etterretning 13

14 Lockheed Martin's intrusion kill chain for APTs Forsvarets ingeniørhøgskole Trusselmodellar Etteretningsbaserte cyberoperasjonar må vere modellorienterte Forståing av fienden er ikkje berre etterretning Etterretninga må organiserast i ein modell av fienden Reconnaissance Weaponization Delivery Exploitation Installation Command & Control Actions on objectives 14

15 Risikoanalyse Etterretningsbaserte cyberoperasjonar må vere risikoorienterte Trusselmodellane må informerast av ei forståing av verdiane i systemet Analysen av etterretninga må informerast av ei forståing av sårbarheitene i systemet Tiltaka må informerast av ei forståing av konsekvensane av handlingsalternativ kost/nytte Cyberoperasjonane må vere informerte om risiko 15

16 Proaktivt Modellorientering Forsvarbar IS Kontrollert 16

17 Oppsummering Forsvarbarheit er ein eigenskap Proaktive tiltak kan Auke motstandskrafta Leggje til rette for betre forsvar Men kan ikkje utgjere forsvaret Forsvar er ein prosess/operasjon Krev moglegheit for handling For at forsvaret skal vere pro-aktivt må det vere Etterretningsbasert Modellorientert Risikoorientert 17

Introduksjon til informasjonssikkerhet. Edwin Nilsson. 8. oktober 2014

Introduksjon til informasjonssikkerhet. Edwin Nilsson. 8. oktober 2014 Introduksjon til informasjonssikkerhet Edwin Nilsson 8. oktober 2014 Hva er sikkerhet Sikkerhet og trygghet Ordet sikkerhet kan ha to forskjellige betydninger. Dersom en ser det fra et engelsk perspektiv

Detaljer

Tilsiktede uønskede handlinger

Tilsiktede uønskede handlinger Tilsiktede uønskede handlinger Innledning til øvelse NIFS 2016 Hva skal jeg snakke om? Hendelsesforløp Sett fra virksomheten Sett fra trusselaktøren ISO/IEC 27035 Beredskapsplaner Beredskapsorganisasjon

Detaljer

Cyberforsvaret. - Forsvarets nye «våpengren» Cybertrusselen Nye sikkerhetsutfordringer i cyberspace. Gunnar Salberg

Cyberforsvaret. - Forsvarets nye «våpengren» Cybertrusselen Nye sikkerhetsutfordringer i cyberspace. Gunnar Salberg Cyberforsvaret - Forsvarets nye «våpengren» Cybertrusselen Nye sikkerhetsutfordringer i cyberspace Gunnar Salberg Oberstløytnant Sjef Avdeling for beskyttelse av kritisk infrastruktur (BKI) Cyberforsvaret,

Detaljer

Innebygd informasjonssikkerhet hvordan ivareta sikkerhet i prosjekter?

Innebygd informasjonssikkerhet hvordan ivareta sikkerhet i prosjekter? Innebygd informasjonssikkerhet hvordan ivareta sikkerhet i prosjekter? Lillian Røstad Seksjonssjef Seksjon for informasjonssikkerhet Direktoratet for forvaltning og IKT Seksjon for informasjonssikkerhet

Detaljer

Cyber Symposium 2016

Cyber Symposium 2016 Cyber Symposium 2016 Cyberforsvar tre store utfordringer Torbjørn Kveberg Research Fellow Forsvarets forskningsinstitutt Torgeir Broen Scientist Forsvarets forskningsinstistutt Cyberforsvar tre store utfordringer

Detaljer

Forskning på cybersikkerhet ved UiO. Audun Jøsang Universitetet i Oslo

Forskning på cybersikkerhet ved UiO. Audun Jøsang Universitetet i Oslo Forskning på cybersikkerhet ved UiO Audun Jøsang Universitetet i Oslo God og dårlig oversettelse Engelsk Norsk Security Safety Certainty Sikkerhet Trygghet Visshet God Security Safety Certainty Sikkerhet

Detaljer

Defensive Cyberoperasjoner

Defensive Cyberoperasjoner Defensive Cyberoperasjoner Sikkerhetssymposiet Bergen 25. Oktober 2017 Major/førsteamanuensis Geir Olav Dyrkolbotn Forsker Cyber Defence Forsvaret og NTNU/CCIS 15 years of information security Fakultet

Detaljer

Hvordan beskytte seg mot en ny og fremvoksende trussel

Hvordan beskytte seg mot en ny og fremvoksende trussel Connecting Commanders Cyberforsvaret Hvordan beskytte seg mot en ny og fremvoksende trussel Inge Kampenes Generalmajor Sjef Cyberforsvaret Sikkert samband på moderne krigeres premisser Hva er cyberdomenet?

Detaljer

Introduksjon til 3290

Introduksjon til 3290 Introduksjon til 3290 Magnus Li magl@ifi.uio.no INF3290 29 / 30.08.2017 Gruppetimene Presentasjon og diskusjon av ukens tema, pensum og begreper. Tirsdager 14:15-16:00 Onsdager 12:15-14:00 Dere kan møte

Detaljer

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon IKT-risikobildet Dataangrep mot kritisk infrastruktur og informasjon NSR Sikkerhetskonferanse 2010 Dr.ing. Christophe Birkeland Avdelingsdirektør NorCERT Nasjonal sikkerhetsmyndighet INTRODUKSJON Cybercrime

Detaljer

NiSec Network Integrator & Security AS ALT UNDER KONTROLL

NiSec Network Integrator & Security AS ALT UNDER KONTROLL NiSec Network Integrator & Security AS ALT UNDER KONTROLL 2 www.nisec.no FULLT OG HELT, ELLER STYKKEVIS OG DELT Mange av NiSecs kunder har gitt oss totalansvaret for IT-driften deres, mens andre bare bruker

Detaljer

Oversikt over metodar og teknikkar for å beskrive truslar. Mass Soldal Lund SINTEF IKT

Oversikt over metodar og teknikkar for å beskrive truslar. Mass Soldal Lund SINTEF IKT Oversikt over metodar og teknikkar for å beskrive truslar Mass Soldal Lund SINTEF IKT Kva er trusselmodellering? Trusselmodellering kan sjåast som to ting: Metodar og teknikkar for å identifisere truslar

Detaljer

«Mestringsforventningar»

«Mestringsforventningar» Presentasjon av korleis lærararar og leiar på Førde barneskule har opplevd gjennomføringa av forskingsprosjektet: «Mestringsforventningar» Therese Helland- rektor Førde barneskule Mestringsforventningar

Detaljer

DATO: SAKSHANDSAMAR: Torstein Solset SAKA GJELD: Risiko knytt til matforsyning - internrevisjon Helse Vest RHF

DATO: SAKSHANDSAMAR: Torstein Solset SAKA GJELD: Risiko knytt til matforsyning - internrevisjon Helse Vest RHF STYRESAK GÅR TIL: FØRETAK: Styremedlemmer Helse Førde HF DATO: 26.02.2018 SAKSHANDSAMAR: Torstein Solset SAKA GJELD: Risiko knytt til matforsyning - internrevisjon Helse Vest RHF ARKIVSAK: 2017/3570 STYRESAK:

Detaljer

CYBER SECURITY AUTONOME SYSTEMER. Marie Moe, forskningsleder for Cyber Security,

CYBER SECURITY AUTONOME SYSTEMER. Marie Moe, forskningsleder for Cyber Security, CYBER SECURITY AUTONOME SYSTEMER Marie Moe, forskningsleder for Cyber Security, SINTEF Digital @MarieGMoe @SINTEF_Infosec 2 Noen av våre prosjekter 3 SoS-Agile Secure software development IRIS Evolution

Detaljer

Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk

Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk Logica 2012. All rights reserved No. 3 Logica 2012. All rights reserved No. 4 Logica 2012. All rights reserved

Detaljer

Leiing i skolen. Oppgåver kan delegerast, men ikkje ansvar ARTIKKEL SIST ENDRET: Leiing er å ta ansvar for at

Leiing i skolen. Oppgåver kan delegerast, men ikkje ansvar ARTIKKEL SIST ENDRET: Leiing er å ta ansvar for at Leiing i skolen Skoleleiinga, med rektor i spissen, kan ha stor positiv innverknad på læringsmiljøet og elevane sitt læringsutbytte. Dette føreset utøving av god leiarskap. Her beskriv vi kva for krav

Detaljer

Forelesning IMT mars 2011

Forelesning IMT mars 2011 Forelesning IMT2243 17.mars 2011 Dagens : Kvalitetssikring i systemutviklingsprosjekter Konfigurasjonsstyring Teorigjennomgang Demonstrasjon av Subversion SVN v/jon Langseth Pensum : Sommerville kap. 24.1

Detaljer

Cyberspace og implikasjoner for sikkerhet

Cyberspace og implikasjoner for sikkerhet Cyberspace og implikasjoner for sikkerhet Bjørnar Solhaug Seminar: Cyberspace Hva er utfordringene fra et risikoperspektiv? SINTEF, 22. januar, 2016 1 Oversikt Bakgrunn Hva er cyberspace, og hva snakker

Detaljer

Barnekonvensjonen til beste for barn - med rett til å bli høyrt. Fylkesmannen, Bodhild Therese Cirotzki

Barnekonvensjonen til beste for barn - med rett til å bli høyrt. Fylkesmannen, Bodhild Therese Cirotzki Barnekonvensjonen til beste for barn - med rett til å bli høyrt Fylkesmannen, Bodhild Therese Cirotzki Barnekonvensjonen barna si grunnlov Barnekonvensjonen regulerer barna sine menneskerettar Norsk lov

Detaljer

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT CYBER-TRUSSELEN Finans Norge seminar om operasjonell risiko 5. September 2017 Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT Nå utvides FinansCERT til å dekke hele norden Avtale

Detaljer

Jarle Langeland. Mellom IT-sikkerhet og personvern 2

Jarle Langeland. Mellom IT-sikkerhet og personvern 2 Mellom IT-sikkerhet og personvern Jarle Langeland Mellom IT-sikkerhet og personvern 2 Mellom IT-sikkerhet og personvern IT-sikkerhet en forutsetning for godt personvern Mellom IT-sikkerhet og personvern

Detaljer

Følger sikkerhet med i digitaliseringen?

Følger sikkerhet med i digitaliseringen? Følger sikkerhet med i digitaliseringen? RUNE MYHRE JONASSEN 1 EVRY PUBLIC Rune Myhre Jonassen EVRY Business Consulting Konsulent og rådgiver Risk Management Information Security Bakgrunn Ingeniør Over

Detaljer

Leiing i skolen. Krav og forventningar til ein rektor

Leiing i skolen. Krav og forventningar til ein rektor Leiing i skolen Krav og forventningar til ein rektor Innleiing Skoleleiinga, med rektor i spissen, kan ha stor positiv innverknad på læringsmiljøet og elevane sitt læringsutbytte. Dette føreset utøving

Detaljer

Kan cyber-risiko forsikres?

Kan cyber-risiko forsikres? Kan cyber-risiko forsikres? Hva er kost-nytte av å overføre sikkerhetsrisiko til en tredjepart? Aida Omerovic SINTEF IKT Sikkerhet og Sårbarhet Mai 2015 Teknologi for et bedre samfunn Informasjonssikkerhet

Detaljer

Manifest. for eit positivt oppvekstmiljø Barnehage Skule - Kultur

Manifest. for eit positivt oppvekstmiljø Barnehage Skule - Kultur Manifest for eit positivt oppvekstmiljø 2019-2023 Alle barn og unge skal ha eit godt og inkluderande oppvekst- og læringsmiljø med nulltoleranse for krenkande åtferd. Barnehage Skule - Kultur Kommunestyret

Detaljer

Trusselbildet og krav til sikkerhet mot tilsiktede handlinger

Trusselbildet og krav til sikkerhet mot tilsiktede handlinger UGRADERT Trusselbildet og krav til sikkerhet mot tilsiktede handlinger Foredrag for Brannforum 2009 Stavanger, 3 februar 2009 Anders Bjønnes Underdirektør NSM, Stab Strategi og Policy Nasjonal sikkerhetsmyndighet

Detaljer

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo,

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo, Den europeiske byggenæringen blir digital hva skjer i Europa? Steen Sunesen Oslo, 30.04.2019 Agenda 1. 2. CEN-veileder til ISO 19650 del 1 og 2 3. EFCA Guide Oppdragsgivers krav til BIMleveranser og prosess.

Detaljer

STYRESAK. Styremedlemmer. Helse Vest RHF GÅR TIL: FØRETAK: DATO: SAKSHANDSAMAR: Johnny Heggestad SAKA GJELD: Helse 2035

STYRESAK. Styremedlemmer. Helse Vest RHF GÅR TIL: FØRETAK: DATO: SAKSHANDSAMAR: Johnny Heggestad SAKA GJELD: Helse 2035 STYRESAK GÅR TIL: Styremedlemmer FØRETAK: Helse Vest RHF DATO: 28.04.2017 SAKSHANDSAMAR: Johnny Heggestad SAKA GJELD: Helse 2035 ARKIVSAK: 2017/407 STYRESAK: 054/17 STYREMØTE: 11.05. 2017 FORSLAG TIL VEDTAK

Detaljer

10.03.2011. Vår digitale hverdag Et risikobilde i endring

10.03.2011. Vår digitale hverdag Et risikobilde i endring Nasjonal sikkerhetsmyndighet Vår digitale hverdag Et risikobilde i endring Etablert 1. januar 2003 Historikk fra 1953 Et sivilt direktorat JD KOORD FD En sektorovergripende myndighet FD er styrende departement.

Detaljer

Digitalisering: vårt mentale bilde: avlæring og læring

Digitalisering: vårt mentale bilde: avlæring og læring Digitalisering: vårt mentale bilde: avlæring og læring Andreas Bye, Human Centred Digitalization, Institutt for energiteknikk, IFE Baneseminaret 2018, 25. januar 1 Digitalisering, hva er det? 2 3 4 5 Mekanisering

Detaljer

Konklusjon for 4 grupper

Konklusjon for 4 grupper Konklusjon for 4 grupper Korleis kåre ein vinnar? Kva for eit val som er det beste, er avhengig av kva dei andre gruppene har valt. Kven som blir vinnarar og taparar, blir avgjort ut ifrå kombinasjonen

Detaljer

Fusjonsprogrammet for Høgskulen på Vestlandet. Delprosjekt administrativ organisering delprosjekt i hovedprosjekt Faglig og administrativ organisering

Fusjonsprogrammet for Høgskulen på Vestlandet. Delprosjekt administrativ organisering delprosjekt i hovedprosjekt Faglig og administrativ organisering HØYRINGSINNSPEL Sak Delprosjekt administrativ organisering delprosjekt i hovedprosjekt Faglig og administrativ organisering Saksnr. 16/05641 Dato sendt ut på høyring 19.12.16 Høyringsfrist 13.1.17 Send

Detaljer

Hvor svart kan en svart vegg bli? -Følg med. Christian_nordve@trendmicro.eu

Hvor svart kan en svart vegg bli? -Følg med. Christian_nordve@trendmicro.eu Hvor svart kan en svart vegg bli? -Følg med Christian Nordve Christian Nordve Christian_nordve@trendmicro.eu En god og sikker bil -Før En god og sikker bil -Nå! Sikkerheten har blitt viktigere og viktigere

Detaljer

Etisk reglement for tilsette og folkevalde i Radøy kommune

Etisk reglement for tilsette og folkevalde i Radøy kommune for tilsette og folkevalde i Radøy kommune Vedteke av Radøy kommunestyre 2009 Føremålet med reglementet er å skapa medvit om haldningar og etiske verdiar og dermed styrkja innbyggjarane sin tillit til

Detaljer

BUILDING SAFETY. Work Package 1: Human and organizational contribution to resilience. Gardermoen, 02-03 februar 2009. Technology and Society

BUILDING SAFETY. Work Package 1: Human and organizational contribution to resilience. Gardermoen, 02-03 februar 2009. Technology and Society BUILDING SAFETY Work Package 1: Human and organizational contribution to resilience Gardermoen, 02-03 februar 2009 1 Key personnel Fred Størseth,Tor Olav Grøtan, Eirik Albrechtsen Ann Britt Miberg Skjerve,

Detaljer

Hvordan predikere sikkerhet mht. endring

Hvordan predikere sikkerhet mht. endring Hvordan predikere sikkerhet mht. endring Seminar om sikkerhetsstyring 19. april 2012 Aida Omerovic SINTEF IKT Nettbaserte systemer og tjenester aida.omerovic@sintef.no 1 Agenda Hvorfor predikere PREDIQT

Detaljer

We Need to do More! Cybersecurity

We Need to do More! Cybersecurity We Need to do More! Cybersecurity Ole Tom Seierstad National Security Officer Microsoft Norway @oseierstad CYBERSECURITY TODAY impacts us all $ 4million $ 8trillion 6billion+ 1million+ >99days Average

Detaljer

Vurdering på barnesteget. No gjeld det

Vurdering på barnesteget. No gjeld det Vurdering på barnesteget No gjeld det 2 No gjeld det 1. august 2009 endra ein forskrifta til opplæringslova kapitel 3 Individuell vurdering i grunnskulen og i vidaregåande opplæring. Denne brosjyren gjev

Detaljer

Fornyings- og administrasjonsdepartementet

Fornyings- og administrasjonsdepartementet Fornyings- og administrasjonsdepartementet Statsråd: Heidi Grande Røys KONGELEG RESOLUSJON Ref. nr.: Saksnr.: 200703632 Dato: 17.12.2008 Forskrift om mellombels unnatak frå konkurranselova for avtaler

Detaljer

Trusler og mottiltak Mike Andersen Dell SecureWorks

Trusler og mottiltak Mike Andersen Dell SecureWorks Trusler og mottiltak Mike Andersen Dell SecureWorks 1 Aktører Scriptkiddies Vandalisme og medieoppslag, kun for morro Lav kapasitet Hactivister Oppmerksomhet om politisk budskap Lav kapasitet Kriminelle

Detaljer

IKT- sikkerhet. Prosjektportefølje 2019

IKT- sikkerhet. Prosjektportefølje 2019 IKT- sikkerhet Prosjektportefølje 2019 Fagdag sikring 15.05.2019 Ptil Espen Seljemo Petroleumstilsynet espen.seljemo@ptil.no Robustgjøring av IKT-sikkerhet for de industrielle IKT-systemer for å kunne

Detaljer

VURDERING. fordi vi stiller krav og vi bryr oss

VURDERING. fordi vi stiller krav og vi bryr oss VURDERING fordi vi stiller krav og vi bryr oss 3 Helsing frå rektor INNHALD Helsing frå rektor Side 3 Skulen sin visjon Side 4 Kva handler vurdering om Side 5 Dette har du som elev plikt til Side 6 Dette

Detaljer

Samnanger kommune. Prøvetidsreglement. (reglement og rutinar for prøvetid) Vedteke av administrasjonsutvalet

Samnanger kommune. Prøvetidsreglement. (reglement og rutinar for prøvetid) Vedteke av administrasjonsutvalet Samnanger kommune Prøvetidsreglement (reglement og rutinar for prøvetid) Vedteke av administrasjonsutvalet 30.11.2017 Sist ajourført 28.12.2017 Innhald 1 Føremålet med prøvetidsreglement... 3 2 Heimel...

Detaljer

SOSIAL KOMPETANSEPLAN FOR 1.-7.KLASSE I SULDAL KOMMUNE

SOSIAL KOMPETANSEPLAN FOR 1.-7.KLASSE I SULDAL KOMMUNE SOSIAL KOMPETANSEPLAN FOR 1.-7.KLASSE I SULDAL KOMMUNE EMPATI - SAMARBEID SJØLVHEVDING SJØLVKONTROLL ANSVARLEGGJERING Dimensjonar i sosial kompetanse I Kunnskapsløftet (LK06) heiter det at opplæringa skal

Detaljer

BIBLIOTEKARENS TIME. Bakteppe

BIBLIOTEKARENS TIME. Bakteppe BIBLIOTEKARENS TIME Irene Hunskår SMH-seminar Trondheim 28.oktober 2008. Bakteppe Innføring av kunnskapsbasert praksis i ein vidareutdanning Timeplanen lagt for semesteret Ingen planlagt undervisning for

Detaljer

HOVUDPRIORITERINGAR PETROLEUMSTILSYNET

HOVUDPRIORITERINGAR PETROLEUMSTILSYNET HP 2016 HOVUDPRIORITERINGAR PETROLEUMSTILSYNET I dette heftet finn du ein kort presentasjon av Ptil sine fire hovudprioriteringar for 2016: SIKKER SEINFASE LEIINGA SITT ANSVAR NORD BARRIERAR Hovudprioriteringane

Detaljer

Handbok i informasjonstryggleik. Presentasjon 13.05.08 Geir Håvard Ellingseter, dokumentsenteret

Handbok i informasjonstryggleik. Presentasjon 13.05.08 Geir Håvard Ellingseter, dokumentsenteret Handbok i informasjonstryggleik Presentasjon 13.05.08 Geir Håvard Ellingseter, dokumentsenteret Kva med MR fylke? Ingen har noko å tjene på datainnbrot hos oss. Hærverk, sabotasje Vi har aldri hatt

Detaljer

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Seminar om risikoanalyse og testing innen sikkerhet Bjørnar Solhaug SINTEF, 11. juni, 2013 Technology for a better society 1 Oversikt Risikoanalyse

Detaljer

2 Familiemønster og samlivsformer, livsfaseseremoniar. 5 Barns rettar og foreldrerolla. 8 Demokrati og verdiar

2 Familiemønster og samlivsformer, livsfaseseremoniar. 5 Barns rettar og foreldrerolla. 8 Demokrati og verdiar 1 Kvardagslege tema og sosial omgang 2 Familiemønster og samlivsformer, livsfaseseremoniar og høgtider 3 Likestilling og vern mot diskriminering 4 Helse, med særleg vekt på seksuell helse og rusmiddelbruk

Detaljer

Tilgangskontroll i arbeidslivet

Tilgangskontroll i arbeidslivet - Feil! Det er ingen tekst med den angitte stilen i dokumentet. Tilgangskontroll i arbeidslivet Rettleiar frå Datatilsynet Juli 2010 Tilgangskontroll i arbeidslivet Elektroniske tilgangskontrollar for

Detaljer

Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak?

Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak? Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak? Aida Omerovic Seminar om kost-nytte analyse i en risikoevaluering 18. Feb. 2015 SINTEF Technology for a better

Detaljer

Kva kompetanse treng bonden i 2017?

Kva kompetanse treng bonden i 2017? Kva kompetanse treng bonden i 2017? Spesialrettleiar Bjørn Gunnar Hansen TINE Rådgjeving Bygd på kukontrolldata, rekneskap og samtalar med 186 mjølkebønder dei siste 8 åra, frå Østfold til Nordland Intervju

Detaljer

Mongstad raffineriet. Open

Mongstad raffineriet. Open 2 Mongstad raffineriet 3 Hammerfest LNG 4 Oppfølging diffuse lekkasjar av VOC på anlegga Kvantifisere og rapportere metan / nm VOC basert på DIAL målingar LDAR program anlegga gjennomfører områdevis lekkasjesøk-program

Detaljer

Det er ein føresetnad for tilbakemelding av resultata til verksemda at personvern og anonymitet er sikra.

Det er ein føresetnad for tilbakemelding av resultata til verksemda at personvern og anonymitet er sikra. Ressurssenter for psykologiske og sosiale faktorar i arbeid Tilbakemelding til tilsett og leiing i verksemda Ei kartlegging bør følgjast av tilbakemelding til dei tilsette om resultata. Ein spreier dermed

Detaljer

INTERNETTOPPKOPLING VED DEI VIDAREGÅANDE SKOLANE - FORSLAG I OKTOBERTINGET 2010

INTERNETTOPPKOPLING VED DEI VIDAREGÅANDE SKOLANE - FORSLAG I OKTOBERTINGET 2010 HORDALAND FYLKESKOMMUNE Organisasjonsavdelinga IT-seksjonen Arkivsak 201011409-3 Arkivnr. 036 Saksh. Svein Åge Nottveit, Birthe Haugen Saksgang Fylkesutvalet Fylkestinget Møtedato 23.02.2011-24.02.2011

Detaljer

Uke 5. Magnus Li INF /

Uke 5. Magnus Li INF / Uke 5 Magnus Li magl@ifi.uio.no INF3290 26/27.09.2017 Repetisjon av begreper Diskusjonsoppgaver I første innlevering ønsker vi et brukerperspektiv i et informasjonssystem - Hva kan inngå i et slikt informasjonssystem?

Detaljer

Når EPJ består av flere systemer - påvirker det utøvelsen av sykepleie? Bente Christensen prosjektleder pasientforløp

Når EPJ består av flere systemer - påvirker det utøvelsen av sykepleie? Bente Christensen prosjektleder pasientforløp Når EPJ består av flere systemer - påvirker det utøvelsen av sykepleie? Bente Christensen prosjektleder pasientforløp NSFs ehelse konferanse 16-17 februar 2017 Mangelfull kommunikasjon og manglende informasjon

Detaljer

IT Service Management

IT Service Management IT Service Management Forelesning uke 2 Innhold Repetisjon fra forrige uke. Service Operation: Prinsipper Service Operation: Event Management Repetisjon - Tjenesteadministrasjon Å levere en tjeneste er

Detaljer

Kvardagsaktivitetar er noko som skjer kvar dag, og difor noko av det viktigaste innhaldet i barnehagen. Vi har satt oss nokre mål for desse

Kvardagsaktivitetar er noko som skjer kvar dag, og difor noko av det viktigaste innhaldet i barnehagen. Vi har satt oss nokre mål for desse Kvardagsaktivitetar er noko som skjer kvar dag, og difor noko av det viktigaste innhaldet i barnehagen. Vi har satt oss nokre mål for desse aktivitetane. Revidert haust 2015 BRINGING OG HENTING Kva er

Detaljer

Fusjonsprogrammet for Høgskulen på Vestlandet. Delprosjekt administrativ organisering delprosjekt i hovedprosjekt Faglig og administrativ organisering

Fusjonsprogrammet for Høgskulen på Vestlandet. Delprosjekt administrativ organisering delprosjekt i hovedprosjekt Faglig og administrativ organisering Sak Delprosjekt administrativ organisering delprosjekt i hovedprosjekt Faglig og administrativ organisering Saksnr. 16/05641 Dato sendt ut på høyring 19.12.16 Høyringsfrist 13.1.17 Send høyringsinnspel

Detaljer

Lotteri- og stiftingstilsynet

Lotteri- og stiftingstilsynet www.isobar.no Isobar Norge Org.nr. 990 566 445mva Pilestredet 8 / N- 0180 Oslo. hello@isobar.no Lotteri- og stiftingstilsynet - Vurdering av publiseringsløysingar basert på open kjeldekode Utarbeida for:

Detaljer

HANDLINGSPLAN MOT MOBBING I TYSNESBARNEHAGANE

HANDLINGSPLAN MOT MOBBING I TYSNESBARNEHAGANE 2015 HANDLINGSPLAN MOT MOBBING I TYSNESBARNEHAGANE Wenche Fagerbakk Tysnesbarnehagane 09.11.2015 Hovudmål: Barnehagane har nulltoleranse mot mobbing. Delmål: Alle tilsett skal jobbe aktivt for å oppretthalde

Detaljer

Hva er cyberrisiko? Bjørnar Solhaug. Seminar om cyberrisk, SINTEF, Technology for a better society 1

Hva er cyberrisiko? Bjørnar Solhaug. Seminar om cyberrisk, SINTEF, Technology for a better society 1 Hva er cyberrisiko? Bjørnar Solhaug Seminar om cyberrisk, SINTEF, 2014-06-18 1 Oversikt Bakgrunn Eksisterende definisjoner Cyberspace og cybersecurity Cybersystem Cybersikkerhet Cyberrisk Oppsummering

Detaljer

Cyberforsikring for alle penga?

Cyberforsikring for alle penga? Cyberforsikring for alle penga? Per Håkon Meland SINTEF IKT NHOs pensjons- og forsikringskonferanse November 2014 Teknologi for et bedre samfunn Informasjonssikkerhet i SINTEF Fagområder Programvaresikkerhet

Detaljer

Valfag Ulstein ungdomsskule 2018/19

Valfag Ulstein ungdomsskule 2018/19 Valfag Ulstein ungdomsskule 2018/19 Føremål Valfaga skal bidra til at elevane får styrka lysta til å lære og at dei skal oppleve meistring gjennom praktisk og variert arbeid. 8.klasse: Design og redesign

Detaljer

Måling av informasjonssikkerhet ISO/IEC 27004:2016. Håkon Styri Seniorrådgiver Oslo,

Måling av informasjonssikkerhet ISO/IEC 27004:2016. Håkon Styri Seniorrådgiver Oslo, Måling av informasjonssikkerhet ISO/IEC 27004:2016 Håkon Styri Seniorrådgiver Oslo, 2017-11-29 Disposisjon Hvorfor måler vi, og hva måler vi? Måling av styringssystemet Hvordan beskrive en måling? Måling

Detaljer

KUNNSKAPSBASERT INNOVASJON PÅ TVERS AV BRANSJER

KUNNSKAPSBASERT INNOVASJON PÅ TVERS AV BRANSJER KUNNSKAPSBASERT INNOVASJON PÅ TVERS AV BRANSJER KBD-forum 23. april 2014 Per Håvard Kleven www.devotek.com KUNNSKAPSBASERT INNOVASJON PÅ TVERS AV BRANSJER KBD-forum 23. april 2014 Per Håvard Kleven www.devotek.com

Detaljer

INF329,HØST

INF329,HØST TTHROUGH THROUGH THE FIREWALL KAPITTEL 16 BUILDING SECURE SOFTWARE INF329,HØST 2005 Isabel Maldonado st10900@student.uib.no 1 Innledning Kort om firewall Hva er det som foresaker at en brannmur blokkerer

Detaljer

M A M M estre A mbisiøs M atematikkundervisning. Novemberkonferansen 2015

M A M M estre A mbisiøs M atematikkundervisning. Novemberkonferansen 2015 M A M M estre A mbisiøs M atematikkundervisning Novemberkonferansen 2015 Ambisiøs matematikkundervisning En undervisningspraksis hvor lærerne engasjerer seg i elevens tenkning, stiller spørsmål, observerer

Detaljer

Fagfornyelsen - andre runde innspill til kjernelementer i skolefagene

Fagfornyelsen - andre runde innspill til kjernelementer i skolefagene Fagfornyelsen - andre runde innspill til kjernelementer i skolefagene Uttalelse - Utdanningsforbundet Status: Innsendt av: Innsenders e-post: Innsendt til Utdanningsdirektoratet Innsendt og bekreftet av

Detaljer

NOVUG 3 februar 2009

NOVUG 3 februar 2009 NOVUG 3 februar 2009 Tjenestekatalog og CMDB En kombinasjon som fungerer i praksis 2008 Prosesshuset AS All tillhørende informasjon kan bli endret uten varsel 1 Introduksjon Stig Bjørling Ellingsen Gründer

Detaljer

Paradigmeskiftet i HMS

Paradigmeskiftet i HMS Paradigmeskiftet i HMS Riana Steen BI- Bergen 09.04.2019 Litt om meg. Riana Steen Førsteamanuensis ved BI Førsteamanuensis ved UIS Emne ansvarlig for beslutninger I krise UIS Lokal- programansvarlig BI

Detaljer

egevinst Bakgrunn: Dei har kalla tilnærminga egevinst

egevinst Bakgrunn: Dei har kalla tilnærminga egevinst Bakgrunn: Behovet for betre utnytting av IKT investeringar har blitt understreka av fleire og er kommen til uttrykk i nasjonale handlingsplanar som enorge 2009 og KS sin ekommune 2009 På bakgrunn av dette

Detaljer

Saksframlegg. Kvinnherad kommune

Saksframlegg. Kvinnherad kommune Saksframlegg Kvinnherad kommune Saksmappe Saksbehandlar 2016/258-3 Anne Fosse Saksgang Saksnr Utval Møtedato 2017/33 Levekårskomiteen 06.11.2017 2017/77 Kommunestyret 21.12.2017 2018/3 Levekårskomiteen

Detaljer

Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det?

Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det? Digital svindel Hva er det og hvordan kan vi beskytte oss mot det? 0 Agenda Hva er digital svindel Trusselbildet Hvordan beskytte seg mot digital svindel Hva gjør du, hvis uhellet er ute? 1 Kortsvindel

Detaljer

Strategiplan for Apoteka Vest HF

Strategiplan for Apoteka Vest HF Strategiplan for Apoteka Vest HF 2009 2015 Versjon 0.91 03.09.2008 Strategiplan for Apotekene Vest HF 2009 2015 Side 1 Innleiing Det har vore nokre spennande år for Apoteka Vest HF sida reforma av helseføretaka

Detaljer

IT Service Management

IT Service Management IT Service Management En introduksjon Innhold Hva er Service Management og IT Service Management? Hva er ITIL? ITIL som tilnærming til Service Management. Forsiktig introduksjon av ITIL Hva er Service

Detaljer

MED ecampus PÅ NETT I LÆRARUTDANNINGANE

MED ecampus PÅ NETT I LÆRARUTDANNINGANE Postboks 74 Sandviken 5812 Bergen www.nla.no Telefon: 55 54 07 00 Telefaks: 55 54 07 01 E-post: post@nla.no Org. nr. 995 189 186 TEKNISK NOTAT KNYTT TIL LÆRARUNDERSØKING VÅREN 2016 Til: Høgskulen Sogn

Detaljer

Kommuneplan for Radøy delrevisjon konsekvensvurdering av endringar i kommuneplanens arealdel

Kommuneplan for Radøy delrevisjon konsekvensvurdering av endringar i kommuneplanens arealdel Kommuneplan for Radøy delrevisjon 2018 konsekvensvurdering av endringar i kommuneplanens arealdel Bustader spreidd Område: Areal: Heile kommunen Opp til 5 Da Eksisterande planstatus: LNF Planlagt ny arealbruk:

Detaljer

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke.

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke. Nettbutikkenes trusler i det digitale rom Thor M Bjerke, sikkerhetsrådgiver Virke. Trusler Agenda Informasjonstyveri Vanvare Sabotasje ID-tyveri Utro ansatte Angrep via underleverandører Falske nettsteder/konkurranser

Detaljer

IKT-reglement for kommunane i SING

IKT-reglement for kommunane i SING IKT-reglement for kommunane i SING Det er lagt ned eit stort arbeid, både teknisk og organisatorisk, for å etablere eit godt fundament for ei trygg og god digital forvaltning og tenesteyting i kommunane.

Detaljer

SENIORPOLITIKK Masfjorden kommune Vedteke av kommunestyret

SENIORPOLITIKK Masfjorden kommune Vedteke av kommunestyret SENIORPOLITIKK Masfjorden kommune Vedteke av kommunestyret Postadr.: Telefon: Telefaks: Bankgiro: Organisasjonsnr.: 5981 MASFJORDNES 56 16 62 00 56 16 62 01 3201 48 54958 945627913 E-post:post@masfjorden.kommune.no

Detaljer

SØKNAD OM TILSKOT, REGIONALT PLANSAMARBEID

SØKNAD OM TILSKOT, REGIONALT PLANSAMARBEID SAK 04/12 SØKNAD OM TILSKOT, REGIONALT PLANSAMARBEID Saksopplysning Kommunane i Hallingdal søkjer i brev dat. 2.9.2011 om tilskot til regionalt plansamarbeid. Målet er å styrke lokal plankompetanse gjennom

Detaljer

Cisco Security Intelligence Operations

Cisco Security Intelligence Operations Cisco Security Intelligence Operations Hva er Cisco Security Intelligence Operations? Cisco Security Intelligence Operations (SIO) er en avansert sikkerhetsinfrastruktur som benyttes til å identifisere,

Detaljer

«Kompetanseløft til kommunal beredskap» Voss november Foredraget til Fylkesberedskapssjef Arve Meidell Fylkesmannen i Hordaland

«Kompetanseløft til kommunal beredskap» Voss november Foredraget til Fylkesberedskapssjef Arve Meidell Fylkesmannen i Hordaland «Kompetanseløft til kommunal beredskap» Voss 4. 5. november 2013 Foredraget til Fylkesberedskapssjef Arve Meidell Fylkesmannen i Hordaland 1 Øving Hordaland 2013 27. november 2013 ved fylkesberedskapssjef

Detaljer

Strategi Ny kunnskap ny praksis

Strategi Ny kunnskap ny praksis Strategi 2024 Ny kunnskap ny praksis Visjon og slagord Visjon Leverer kunnskap som løyser samfunnet sine utfordringar. Slagord Ny kunnskap ny praksis Verdiane våre Lærande I tett samspel med samfunns-

Detaljer

Måling av sikringskultur

Måling av sikringskultur Måling av sikringskultur Metode og erfaringer fra nylige undersøkelser i næringslivet Asbjørn L. Aalberg, Sikkerhetsrådgiver 26.09.2018 Tema Sikkerhets- og sikringskultur hvorfor bry seg? Å styre kultur

Detaljer

Ulike perspektiv på læring etter hendingar

Ulike perspektiv på læring etter hendingar Ulike perspektiv på læring etter hendingar ESRA Norges årsmøteseminar Oslo, 29. mai 2018 Geir Sverre Braut Innleiande merknader Kva er hendingar? Berre det uønskte? «Safety 1» og/eller «Safety 2»? Forholdet

Detaljer

Edge Of Dock Leveler. Size: Widths 66, 72, 78, 84. Lengths 15, 17 Lips. Capacities: 20,000 25,000 30,000 35,000 NEVERLIFT NL

Edge Of Dock Leveler. Size: Widths 66, 72, 78, 84. Lengths 15, 17 Lips. Capacities: 20,000 25,000 30,000 35,000 NEVERLIFT NL Edge Of Dock Leveler Size: Widths 66, 72, 78, 84 Lengths 15, 17 Lips Capacities: 20,000 25,000 30,000 35,000 NEVERLIFT NL-7220-15 Who Uses EOD Levelers LTL trucking Companies with dedicated Truck Fleets

Detaljer

Helse og omsorg i plan

Helse og omsorg i plan Helse og omsorg i plan HEL905-1 Inngår i studieprogram Helse og omsorg i plan, videreutdanning Helse og omsorg i plan, videreutdanning Forkunnskapskrav Emnet blir gitt i samarbeid med Helsedirektoratet

Detaljer

Compello Fakturagodkjenning Versjon 10 Software as a service. Tilgang til ny modulen Regnskapsføring

Compello Fakturagodkjenning Versjon 10 Software as a service. Tilgang til ny modulen Regnskapsføring Compello Fakturagodkjenning Versjon 10 Software as a service Tilgang til ny modulen Regnskapsføring Dokumentopplysninger 2018 Compello AS. Med enerett. Microsoft, MS-DOS og Windows er registrerte varemerker

Detaljer

Neste generasjon ISO standarder ISO 9001

Neste generasjon ISO standarder ISO 9001 Neste generasjon ISO standarder ISO 9001 DNV GL Business Assurance Norway AS 1 SAFER, SMARTER, GREENER Et nytt perspektiv For å sikre at kvalitetsstyring blir sett på som mer enn bare sertifisering...

Detaljer

Endringer i ISO-standarder

Endringer i ISO-standarder Endringer i ISO-standarder Hva betyr det for din organisasjon at ISO-standardene er i endring? 1 SAFER, SMARTER, GREENER Bakgrunn Bakgrunnen for endringene i ISO-standardene er flere: Standardene møter

Detaljer

Programområde for industriell møbelproduksjon - Læreplan i felles programfag Vg2

Programområde for industriell møbelproduksjon - Læreplan i felles programfag Vg2 Programområde for industriell møbelproduksjon - Læreplan i felles programfag Vg2 Fastsett som forskrift av Utdanningsdirektoratet 8. desember 2006 etter delegasjon i brev 26. september 2005 frå Utdannings-

Detaljer

Læreplan i Vg1 informasjonsteknologi og medieproduksjon

Læreplan i Vg1 informasjonsteknologi og medieproduksjon Læreplan i Vg1 informasjonsteknologi og medieproduksjon Om faget Fagrelevans Informasjonsteknologi og medieproduksjon inngår i alle delar av eit moderne samfunn, der teknologi stadig gir nye måtar å kommunisere

Detaljer

Vigra skule BESKRIVING AV PROSEDYREN. Ansvar

Vigra skule BESKRIVING AV PROSEDYREN. Ansvar PROSEDYRE FOR TIDLEG SAMHANDLING OM ELEVAR MED BEKYMRINGSFULLT FRÅVÆR Gjeldande lovverk: Opplæringsloven, Forvaltningsloven, Barnevernloven BESKRIVING AV PROSEDYREN Ansvar FORMÅL Målet med prosedyren er

Detaljer

Programområde for industriell møbelproduksjon - Læreplan i felles programfag Vg2

Programområde for industriell møbelproduksjon - Læreplan i felles programfag Vg2 Programområde for industriell møbelproduksjon - Læreplan i felles programfag Vg2 Fastsett som forskrift av Utdanningsdirektoratet 8. desember 2006 etter delegasjon i brev 26. september 2005 frå Utdannings-

Detaljer

K-SAK 53/18. TILSTANDSRAPPORT FOR GRUNNSKULEN 2017

K-SAK 53/18. TILSTANDSRAPPORT FOR GRUNNSKULEN 2017 Stab FYLKESMANNEN I MØRE OG ROMSDAL Postboks 2520 6404 MOLDE Saksnr Arkiv Dykkar ref Avd /sakshandsamar Dato 2018/573 A20 DOK 28.05.2018 K-SAK 53/18. TILSTANDSRAPPORT FOR GRUNNSKULEN 2017 Vedlagt fylgjer

Detaljer

Compello Fakturagodkjenning Versjon 10.5 As a Service. Tilgang til Compello Desktop - Regnskapsføring og Dokument import

Compello Fakturagodkjenning Versjon 10.5 As a Service. Tilgang til Compello Desktop - Regnskapsføring og Dokument import Compello Fakturagodkjenning Versjon 10.5 As a Service Tilgang til Compello Desktop - Regnskapsføring og Dokument import Dokumentopplysninger 2018 Compello AS. Med enerett. Microsoft, MS-DOS og Windows

Detaljer