Kan vi lage forsvarbare informasjonssystem?
|
|
- Sigvald Thorbjørnsen
- 7 år siden
- Visninger:
Transkript
1 Kan vi lage forsvarbare informasjonssystem? Mass Soldal Lund SINTEF-seminar 18. juni
2 Introduksjon Utvikling av forsvarbare informasjonssystem som konsept Forsøk på svar på utfordringar i tradisjonell sikkerheitspraksis Det beste frå ulike leire Defensible networks Software Security Engineering Cyberoperasjonar Ikkje ferdigtenkte tankar... 2
3 To problematiske sider ved sikkerheit Sikkerheit som perimetersikring Sikkerheitsarbeidets reaktive natur 3
4 PLA Unit PLA Unit Avanserte cybertruslar / APT Avanserte Persistente Truslar (APT) Avanserte Kompetente Sofistikerte Persistente Målretta Uthaldande Tilstadesverande Tilgang på store resursar Ikkje naudsynleg økonomiske vinning som mål Spionasje Sabotasje Preparing the Battlefield? Operation Olympic Games/Stuxnet 4
5 Forsvarbare nettverk Bejtlich (2005) introduserte defensible networks Four security prinsiples state that defensible networks Can be watched Limit an intruder's freedom to maneuver Offer a minimum number of services Can be kept current 5
6 Forsvarbar informasjonsinfrastruktur Cyberforsvaret har ein eigen variant Fem arkitekturprinsipp for ein forsvarbar informasjonsinfrastruktur Overvaka Kontrollert Minimert Oppdatert Sporbarheit Skilnaden ligg i "kontrollert" Moglegheita til å endre infrastrukturen under åtak Gjev handlingsalternativ og moglegheit til å "manøvrere" 6
7 Cyberoperasjonar I "overvaka og kontrollert" ligg implisitt ei operasjonell side Defensive cyberoperasjonar (Cyber Defence) kan delast i Proactive network operations Normal sikkerheitspraksis Defensive Counter Cyber "Kontrollere" Defensive Countermeasures "Overvake" 7
8 Informasjonsinfrastruktur og informasjonssystem Kva vil overgangen frå "nettverk" til "informasjonsinfrastruktur" seie? Informasjonsinfrastruktur = nettverk + informasjonssystem Informasjonssystem Samling av hardware, software, data, nettverk, prosedyrer og menneske Brukt til å samle, prosessere, lagre, analysere og dissiminere informasjon for eit spesifikt føremål Informasjonsinfrastruktur og informasjonssystem er meir enn nettverk Introduserer menneske (brukarar), organisasjon, arbeid og føremål 8
9 Problem med forsvarbarheitsdefinisjonane Forsvarbare nettverk "protecting the broken stuff from the bad guys by putting a 'thing' in between the two (a firewall of some kind)" (McGraw 2014) Løyser i avgrensa grad dei problematiske sidene ved sikkerheit Forsvarbar informasjonsinfrastruktur Underslår at informasjonssystem skal understøtte ein organisasjon i å gjennomføre oppgåver Design av minimale system utan å ta omsyn til brukarar og oppgåvene deira fører til brukarfiendtlege system Tvinger brukarane ut av den overvaka og kontrollerte omgjevnaden 9
10 Alternativ Software Security Engineering "build more-robust, higher-quality, defect-free software that continues to function correctly under malicious attack" "building security in" Best-practice for sikkerheit i systemutviklingsmodellen Brukarsentrering Lage systema slik at brukarane ikkje tvingast til å verte sikkerheitsrisiko Best-practice for brukarsentrert systemutvikling Problem Sikkerheit som statisk eigenskap 3. parts-komponentar Potensiell konflikt mellom Software Security Engineering og brukarsentrering 10
11 Proaktivt Forsvarbar IS Kontrollert Software Security Engineering er pro-aktivt men statisk Forsvarbarheit er operasjonelt men reaktiv Minimert 11
12 To problem med nettverksovervaking To problem så lenge du berre overvakar eiga nettverk Korleis skal du oppdage ein trussel du ikkje kjenner (Dei du kjenner er filtert bort) Du kan ikkje gjere anna enn å reagere på det du oppdagar (Sjølv om du kan kontrollere) Korleis kan vi vere operasjonelle og pro-aktiv? Vite kva du ser etter? Handle før du detekterer? 12
13 Etterretningsbasert cyberforsvar Med ei forståing av fienden kan vi betre Predikere kva han vil gjere Vite kva for indikatorar å sjå etter Forstå kva vi observerer Setje inn tiltak før eller tidleg i åtaket Setje inn passande tiltak på passande tidspunkt Denne forståinga krev etterretning Overvaking av eiga infrastruktur Rapportar frå eigne tilsette Oppdatert informasjon om sårbarheiter og malware Sikkerheitstrendar Samfunnsmessige trendar Bransjespesifikk etterretning 13
14 Lockheed Martin's intrusion kill chain for APTs Forsvarets ingeniørhøgskole Trusselmodellar Etteretningsbaserte cyberoperasjonar må vere modellorienterte Forståing av fienden er ikkje berre etterretning Etterretninga må organiserast i ein modell av fienden Reconnaissance Weaponization Delivery Exploitation Installation Command & Control Actions on objectives 14
15 Risikoanalyse Etterretningsbaserte cyberoperasjonar må vere risikoorienterte Trusselmodellane må informerast av ei forståing av verdiane i systemet Analysen av etterretninga må informerast av ei forståing av sårbarheitene i systemet Tiltaka må informerast av ei forståing av konsekvensane av handlingsalternativ kost/nytte Cyberoperasjonane må vere informerte om risiko 15
16 Proaktivt Modellorientering Forsvarbar IS Kontrollert 16
17 Oppsummering Forsvarbarheit er ein eigenskap Proaktive tiltak kan Auke motstandskrafta Leggje til rette for betre forsvar Men kan ikkje utgjere forsvaret Forsvar er ein prosess/operasjon Krev moglegheit for handling For at forsvaret skal vere pro-aktivt må det vere Etterretningsbasert Modellorientert Risikoorientert 17
Introduksjon til informasjonssikkerhet. Edwin Nilsson. 8. oktober 2014
Introduksjon til informasjonssikkerhet Edwin Nilsson 8. oktober 2014 Hva er sikkerhet Sikkerhet og trygghet Ordet sikkerhet kan ha to forskjellige betydninger. Dersom en ser det fra et engelsk perspektiv
DetaljerTilsiktede uønskede handlinger
Tilsiktede uønskede handlinger Innledning til øvelse NIFS 2016 Hva skal jeg snakke om? Hendelsesforløp Sett fra virksomheten Sett fra trusselaktøren ISO/IEC 27035 Beredskapsplaner Beredskapsorganisasjon
DetaljerCyberforsvaret. - Forsvarets nye «våpengren» Cybertrusselen Nye sikkerhetsutfordringer i cyberspace. Gunnar Salberg
Cyberforsvaret - Forsvarets nye «våpengren» Cybertrusselen Nye sikkerhetsutfordringer i cyberspace Gunnar Salberg Oberstløytnant Sjef Avdeling for beskyttelse av kritisk infrastruktur (BKI) Cyberforsvaret,
DetaljerInnebygd informasjonssikkerhet hvordan ivareta sikkerhet i prosjekter?
Innebygd informasjonssikkerhet hvordan ivareta sikkerhet i prosjekter? Lillian Røstad Seksjonssjef Seksjon for informasjonssikkerhet Direktoratet for forvaltning og IKT Seksjon for informasjonssikkerhet
DetaljerCyber Symposium 2016
Cyber Symposium 2016 Cyberforsvar tre store utfordringer Torbjørn Kveberg Research Fellow Forsvarets forskningsinstitutt Torgeir Broen Scientist Forsvarets forskningsinstistutt Cyberforsvar tre store utfordringer
DetaljerForskning på cybersikkerhet ved UiO. Audun Jøsang Universitetet i Oslo
Forskning på cybersikkerhet ved UiO Audun Jøsang Universitetet i Oslo God og dårlig oversettelse Engelsk Norsk Security Safety Certainty Sikkerhet Trygghet Visshet God Security Safety Certainty Sikkerhet
DetaljerDefensive Cyberoperasjoner
Defensive Cyberoperasjoner Sikkerhetssymposiet Bergen 25. Oktober 2017 Major/førsteamanuensis Geir Olav Dyrkolbotn Forsker Cyber Defence Forsvaret og NTNU/CCIS 15 years of information security Fakultet
DetaljerHvordan beskytte seg mot en ny og fremvoksende trussel
Connecting Commanders Cyberforsvaret Hvordan beskytte seg mot en ny og fremvoksende trussel Inge Kampenes Generalmajor Sjef Cyberforsvaret Sikkert samband på moderne krigeres premisser Hva er cyberdomenet?
DetaljerIntroduksjon til 3290
Introduksjon til 3290 Magnus Li magl@ifi.uio.no INF3290 29 / 30.08.2017 Gruppetimene Presentasjon og diskusjon av ukens tema, pensum og begreper. Tirsdager 14:15-16:00 Onsdager 12:15-14:00 Dere kan møte
DetaljerNasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon
IKT-risikobildet Dataangrep mot kritisk infrastruktur og informasjon NSR Sikkerhetskonferanse 2010 Dr.ing. Christophe Birkeland Avdelingsdirektør NorCERT Nasjonal sikkerhetsmyndighet INTRODUKSJON Cybercrime
DetaljerNiSec Network Integrator & Security AS ALT UNDER KONTROLL
NiSec Network Integrator & Security AS ALT UNDER KONTROLL 2 www.nisec.no FULLT OG HELT, ELLER STYKKEVIS OG DELT Mange av NiSecs kunder har gitt oss totalansvaret for IT-driften deres, mens andre bare bruker
DetaljerOversikt over metodar og teknikkar for å beskrive truslar. Mass Soldal Lund SINTEF IKT
Oversikt over metodar og teknikkar for å beskrive truslar Mass Soldal Lund SINTEF IKT Kva er trusselmodellering? Trusselmodellering kan sjåast som to ting: Metodar og teknikkar for å identifisere truslar
Detaljer«Mestringsforventningar»
Presentasjon av korleis lærararar og leiar på Førde barneskule har opplevd gjennomføringa av forskingsprosjektet: «Mestringsforventningar» Therese Helland- rektor Førde barneskule Mestringsforventningar
DetaljerDATO: SAKSHANDSAMAR: Torstein Solset SAKA GJELD: Risiko knytt til matforsyning - internrevisjon Helse Vest RHF
STYRESAK GÅR TIL: FØRETAK: Styremedlemmer Helse Førde HF DATO: 26.02.2018 SAKSHANDSAMAR: Torstein Solset SAKA GJELD: Risiko knytt til matforsyning - internrevisjon Helse Vest RHF ARKIVSAK: 2017/3570 STYRESAK:
DetaljerCYBER SECURITY AUTONOME SYSTEMER. Marie Moe, forskningsleder for Cyber Security,
CYBER SECURITY AUTONOME SYSTEMER Marie Moe, forskningsleder for Cyber Security, SINTEF Digital @MarieGMoe @SINTEF_Infosec 2 Noen av våre prosjekter 3 SoS-Agile Secure software development IRIS Evolution
DetaljerHvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk
Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk Logica 2012. All rights reserved No. 3 Logica 2012. All rights reserved No. 4 Logica 2012. All rights reserved
DetaljerLeiing i skolen. Oppgåver kan delegerast, men ikkje ansvar ARTIKKEL SIST ENDRET: Leiing er å ta ansvar for at
Leiing i skolen Skoleleiinga, med rektor i spissen, kan ha stor positiv innverknad på læringsmiljøet og elevane sitt læringsutbytte. Dette føreset utøving av god leiarskap. Her beskriv vi kva for krav
DetaljerForelesning IMT mars 2011
Forelesning IMT2243 17.mars 2011 Dagens : Kvalitetssikring i systemutviklingsprosjekter Konfigurasjonsstyring Teorigjennomgang Demonstrasjon av Subversion SVN v/jon Langseth Pensum : Sommerville kap. 24.1
DetaljerCyberspace og implikasjoner for sikkerhet
Cyberspace og implikasjoner for sikkerhet Bjørnar Solhaug Seminar: Cyberspace Hva er utfordringene fra et risikoperspektiv? SINTEF, 22. januar, 2016 1 Oversikt Bakgrunn Hva er cyberspace, og hva snakker
DetaljerBarnekonvensjonen til beste for barn - med rett til å bli høyrt. Fylkesmannen, Bodhild Therese Cirotzki
Barnekonvensjonen til beste for barn - med rett til å bli høyrt Fylkesmannen, Bodhild Therese Cirotzki Barnekonvensjonen barna si grunnlov Barnekonvensjonen regulerer barna sine menneskerettar Norsk lov
DetaljerCYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT
CYBER-TRUSSELEN Finans Norge seminar om operasjonell risiko 5. September 2017 Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT Nå utvides FinansCERT til å dekke hele norden Avtale
DetaljerJarle Langeland. Mellom IT-sikkerhet og personvern 2
Mellom IT-sikkerhet og personvern Jarle Langeland Mellom IT-sikkerhet og personvern 2 Mellom IT-sikkerhet og personvern IT-sikkerhet en forutsetning for godt personvern Mellom IT-sikkerhet og personvern
DetaljerFølger sikkerhet med i digitaliseringen?
Følger sikkerhet med i digitaliseringen? RUNE MYHRE JONASSEN 1 EVRY PUBLIC Rune Myhre Jonassen EVRY Business Consulting Konsulent og rådgiver Risk Management Information Security Bakgrunn Ingeniør Over
DetaljerLeiing i skolen. Krav og forventningar til ein rektor
Leiing i skolen Krav og forventningar til ein rektor Innleiing Skoleleiinga, med rektor i spissen, kan ha stor positiv innverknad på læringsmiljøet og elevane sitt læringsutbytte. Dette føreset utøving
DetaljerKan cyber-risiko forsikres?
Kan cyber-risiko forsikres? Hva er kost-nytte av å overføre sikkerhetsrisiko til en tredjepart? Aida Omerovic SINTEF IKT Sikkerhet og Sårbarhet Mai 2015 Teknologi for et bedre samfunn Informasjonssikkerhet
DetaljerManifest. for eit positivt oppvekstmiljø Barnehage Skule - Kultur
Manifest for eit positivt oppvekstmiljø 2019-2023 Alle barn og unge skal ha eit godt og inkluderande oppvekst- og læringsmiljø med nulltoleranse for krenkande åtferd. Barnehage Skule - Kultur Kommunestyret
DetaljerTrusselbildet og krav til sikkerhet mot tilsiktede handlinger
UGRADERT Trusselbildet og krav til sikkerhet mot tilsiktede handlinger Foredrag for Brannforum 2009 Stavanger, 3 februar 2009 Anders Bjønnes Underdirektør NSM, Stab Strategi og Policy Nasjonal sikkerhetsmyndighet
DetaljerDen europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo,
Den europeiske byggenæringen blir digital hva skjer i Europa? Steen Sunesen Oslo, 30.04.2019 Agenda 1. 2. CEN-veileder til ISO 19650 del 1 og 2 3. EFCA Guide Oppdragsgivers krav til BIMleveranser og prosess.
DetaljerSTYRESAK. Styremedlemmer. Helse Vest RHF GÅR TIL: FØRETAK: DATO: SAKSHANDSAMAR: Johnny Heggestad SAKA GJELD: Helse 2035
STYRESAK GÅR TIL: Styremedlemmer FØRETAK: Helse Vest RHF DATO: 28.04.2017 SAKSHANDSAMAR: Johnny Heggestad SAKA GJELD: Helse 2035 ARKIVSAK: 2017/407 STYRESAK: 054/17 STYREMØTE: 11.05. 2017 FORSLAG TIL VEDTAK
Detaljer10.03.2011. Vår digitale hverdag Et risikobilde i endring
Nasjonal sikkerhetsmyndighet Vår digitale hverdag Et risikobilde i endring Etablert 1. januar 2003 Historikk fra 1953 Et sivilt direktorat JD KOORD FD En sektorovergripende myndighet FD er styrende departement.
DetaljerDigitalisering: vårt mentale bilde: avlæring og læring
Digitalisering: vårt mentale bilde: avlæring og læring Andreas Bye, Human Centred Digitalization, Institutt for energiteknikk, IFE Baneseminaret 2018, 25. januar 1 Digitalisering, hva er det? 2 3 4 5 Mekanisering
DetaljerKonklusjon for 4 grupper
Konklusjon for 4 grupper Korleis kåre ein vinnar? Kva for eit val som er det beste, er avhengig av kva dei andre gruppene har valt. Kven som blir vinnarar og taparar, blir avgjort ut ifrå kombinasjonen
DetaljerFusjonsprogrammet for Høgskulen på Vestlandet. Delprosjekt administrativ organisering delprosjekt i hovedprosjekt Faglig og administrativ organisering
HØYRINGSINNSPEL Sak Delprosjekt administrativ organisering delprosjekt i hovedprosjekt Faglig og administrativ organisering Saksnr. 16/05641 Dato sendt ut på høyring 19.12.16 Høyringsfrist 13.1.17 Send
DetaljerHvor svart kan en svart vegg bli? -Følg med. Christian_nordve@trendmicro.eu
Hvor svart kan en svart vegg bli? -Følg med Christian Nordve Christian Nordve Christian_nordve@trendmicro.eu En god og sikker bil -Før En god og sikker bil -Nå! Sikkerheten har blitt viktigere og viktigere
DetaljerEtisk reglement for tilsette og folkevalde i Radøy kommune
for tilsette og folkevalde i Radøy kommune Vedteke av Radøy kommunestyre 2009 Føremålet med reglementet er å skapa medvit om haldningar og etiske verdiar og dermed styrkja innbyggjarane sin tillit til
DetaljerBUILDING SAFETY. Work Package 1: Human and organizational contribution to resilience. Gardermoen, 02-03 februar 2009. Technology and Society
BUILDING SAFETY Work Package 1: Human and organizational contribution to resilience Gardermoen, 02-03 februar 2009 1 Key personnel Fred Størseth,Tor Olav Grøtan, Eirik Albrechtsen Ann Britt Miberg Skjerve,
DetaljerHvordan predikere sikkerhet mht. endring
Hvordan predikere sikkerhet mht. endring Seminar om sikkerhetsstyring 19. april 2012 Aida Omerovic SINTEF IKT Nettbaserte systemer og tjenester aida.omerovic@sintef.no 1 Agenda Hvorfor predikere PREDIQT
DetaljerWe Need to do More! Cybersecurity
We Need to do More! Cybersecurity Ole Tom Seierstad National Security Officer Microsoft Norway @oseierstad CYBERSECURITY TODAY impacts us all $ 4million $ 8trillion 6billion+ 1million+ >99days Average
DetaljerVurdering på barnesteget. No gjeld det
Vurdering på barnesteget No gjeld det 2 No gjeld det 1. august 2009 endra ein forskrifta til opplæringslova kapitel 3 Individuell vurdering i grunnskulen og i vidaregåande opplæring. Denne brosjyren gjev
DetaljerFornyings- og administrasjonsdepartementet
Fornyings- og administrasjonsdepartementet Statsråd: Heidi Grande Røys KONGELEG RESOLUSJON Ref. nr.: Saksnr.: 200703632 Dato: 17.12.2008 Forskrift om mellombels unnatak frå konkurranselova for avtaler
DetaljerTrusler og mottiltak Mike Andersen Dell SecureWorks
Trusler og mottiltak Mike Andersen Dell SecureWorks 1 Aktører Scriptkiddies Vandalisme og medieoppslag, kun for morro Lav kapasitet Hactivister Oppmerksomhet om politisk budskap Lav kapasitet Kriminelle
DetaljerIKT- sikkerhet. Prosjektportefølje 2019
IKT- sikkerhet Prosjektportefølje 2019 Fagdag sikring 15.05.2019 Ptil Espen Seljemo Petroleumstilsynet espen.seljemo@ptil.no Robustgjøring av IKT-sikkerhet for de industrielle IKT-systemer for å kunne
DetaljerVURDERING. fordi vi stiller krav og vi bryr oss
VURDERING fordi vi stiller krav og vi bryr oss 3 Helsing frå rektor INNHALD Helsing frå rektor Side 3 Skulen sin visjon Side 4 Kva handler vurdering om Side 5 Dette har du som elev plikt til Side 6 Dette
DetaljerSamnanger kommune. Prøvetidsreglement. (reglement og rutinar for prøvetid) Vedteke av administrasjonsutvalet
Samnanger kommune Prøvetidsreglement (reglement og rutinar for prøvetid) Vedteke av administrasjonsutvalet 30.11.2017 Sist ajourført 28.12.2017 Innhald 1 Føremålet med prøvetidsreglement... 3 2 Heimel...
DetaljerSOSIAL KOMPETANSEPLAN FOR 1.-7.KLASSE I SULDAL KOMMUNE
SOSIAL KOMPETANSEPLAN FOR 1.-7.KLASSE I SULDAL KOMMUNE EMPATI - SAMARBEID SJØLVHEVDING SJØLVKONTROLL ANSVARLEGGJERING Dimensjonar i sosial kompetanse I Kunnskapsløftet (LK06) heiter det at opplæringa skal
DetaljerBIBLIOTEKARENS TIME. Bakteppe
BIBLIOTEKARENS TIME Irene Hunskår SMH-seminar Trondheim 28.oktober 2008. Bakteppe Innføring av kunnskapsbasert praksis i ein vidareutdanning Timeplanen lagt for semesteret Ingen planlagt undervisning for
DetaljerHOVUDPRIORITERINGAR PETROLEUMSTILSYNET
HP 2016 HOVUDPRIORITERINGAR PETROLEUMSTILSYNET I dette heftet finn du ein kort presentasjon av Ptil sine fire hovudprioriteringar for 2016: SIKKER SEINFASE LEIINGA SITT ANSVAR NORD BARRIERAR Hovudprioriteringane
DetaljerHandbok i informasjonstryggleik. Presentasjon 13.05.08 Geir Håvard Ellingseter, dokumentsenteret
Handbok i informasjonstryggleik Presentasjon 13.05.08 Geir Håvard Ellingseter, dokumentsenteret Kva med MR fylke? Ingen har noko å tjene på datainnbrot hos oss. Hærverk, sabotasje Vi har aldri hatt
DetaljerSikkerhet, risikoanalyse og testing: Begrepsmessig avklaring
Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Seminar om risikoanalyse og testing innen sikkerhet Bjørnar Solhaug SINTEF, 11. juni, 2013 Technology for a better society 1 Oversikt Risikoanalyse
Detaljer2 Familiemønster og samlivsformer, livsfaseseremoniar. 5 Barns rettar og foreldrerolla. 8 Demokrati og verdiar
1 Kvardagslege tema og sosial omgang 2 Familiemønster og samlivsformer, livsfaseseremoniar og høgtider 3 Likestilling og vern mot diskriminering 4 Helse, med særleg vekt på seksuell helse og rusmiddelbruk
DetaljerTilgangskontroll i arbeidslivet
- Feil! Det er ingen tekst med den angitte stilen i dokumentet. Tilgangskontroll i arbeidslivet Rettleiar frå Datatilsynet Juli 2010 Tilgangskontroll i arbeidslivet Elektroniske tilgangskontrollar for
DetaljerKost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak?
Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak? Aida Omerovic Seminar om kost-nytte analyse i en risikoevaluering 18. Feb. 2015 SINTEF Technology for a better
DetaljerKva kompetanse treng bonden i 2017?
Kva kompetanse treng bonden i 2017? Spesialrettleiar Bjørn Gunnar Hansen TINE Rådgjeving Bygd på kukontrolldata, rekneskap og samtalar med 186 mjølkebønder dei siste 8 åra, frå Østfold til Nordland Intervju
DetaljerMongstad raffineriet. Open
2 Mongstad raffineriet 3 Hammerfest LNG 4 Oppfølging diffuse lekkasjar av VOC på anlegga Kvantifisere og rapportere metan / nm VOC basert på DIAL målingar LDAR program anlegga gjennomfører områdevis lekkasjesøk-program
DetaljerDet er ein føresetnad for tilbakemelding av resultata til verksemda at personvern og anonymitet er sikra.
Ressurssenter for psykologiske og sosiale faktorar i arbeid Tilbakemelding til tilsett og leiing i verksemda Ei kartlegging bør følgjast av tilbakemelding til dei tilsette om resultata. Ein spreier dermed
DetaljerINTERNETTOPPKOPLING VED DEI VIDAREGÅANDE SKOLANE - FORSLAG I OKTOBERTINGET 2010
HORDALAND FYLKESKOMMUNE Organisasjonsavdelinga IT-seksjonen Arkivsak 201011409-3 Arkivnr. 036 Saksh. Svein Åge Nottveit, Birthe Haugen Saksgang Fylkesutvalet Fylkestinget Møtedato 23.02.2011-24.02.2011
DetaljerUke 5. Magnus Li INF /
Uke 5 Magnus Li magl@ifi.uio.no INF3290 26/27.09.2017 Repetisjon av begreper Diskusjonsoppgaver I første innlevering ønsker vi et brukerperspektiv i et informasjonssystem - Hva kan inngå i et slikt informasjonssystem?
DetaljerNår EPJ består av flere systemer - påvirker det utøvelsen av sykepleie? Bente Christensen prosjektleder pasientforløp
Når EPJ består av flere systemer - påvirker det utøvelsen av sykepleie? Bente Christensen prosjektleder pasientforløp NSFs ehelse konferanse 16-17 februar 2017 Mangelfull kommunikasjon og manglende informasjon
DetaljerIT Service Management
IT Service Management Forelesning uke 2 Innhold Repetisjon fra forrige uke. Service Operation: Prinsipper Service Operation: Event Management Repetisjon - Tjenesteadministrasjon Å levere en tjeneste er
DetaljerKvardagsaktivitetar er noko som skjer kvar dag, og difor noko av det viktigaste innhaldet i barnehagen. Vi har satt oss nokre mål for desse
Kvardagsaktivitetar er noko som skjer kvar dag, og difor noko av det viktigaste innhaldet i barnehagen. Vi har satt oss nokre mål for desse aktivitetane. Revidert haust 2015 BRINGING OG HENTING Kva er
DetaljerFusjonsprogrammet for Høgskulen på Vestlandet. Delprosjekt administrativ organisering delprosjekt i hovedprosjekt Faglig og administrativ organisering
Sak Delprosjekt administrativ organisering delprosjekt i hovedprosjekt Faglig og administrativ organisering Saksnr. 16/05641 Dato sendt ut på høyring 19.12.16 Høyringsfrist 13.1.17 Send høyringsinnspel
DetaljerLotteri- og stiftingstilsynet
www.isobar.no Isobar Norge Org.nr. 990 566 445mva Pilestredet 8 / N- 0180 Oslo. hello@isobar.no Lotteri- og stiftingstilsynet - Vurdering av publiseringsløysingar basert på open kjeldekode Utarbeida for:
DetaljerHANDLINGSPLAN MOT MOBBING I TYSNESBARNEHAGANE
2015 HANDLINGSPLAN MOT MOBBING I TYSNESBARNEHAGANE Wenche Fagerbakk Tysnesbarnehagane 09.11.2015 Hovudmål: Barnehagane har nulltoleranse mot mobbing. Delmål: Alle tilsett skal jobbe aktivt for å oppretthalde
DetaljerHva er cyberrisiko? Bjørnar Solhaug. Seminar om cyberrisk, SINTEF, Technology for a better society 1
Hva er cyberrisiko? Bjørnar Solhaug Seminar om cyberrisk, SINTEF, 2014-06-18 1 Oversikt Bakgrunn Eksisterende definisjoner Cyberspace og cybersecurity Cybersystem Cybersikkerhet Cyberrisk Oppsummering
DetaljerCyberforsikring for alle penga?
Cyberforsikring for alle penga? Per Håkon Meland SINTEF IKT NHOs pensjons- og forsikringskonferanse November 2014 Teknologi for et bedre samfunn Informasjonssikkerhet i SINTEF Fagområder Programvaresikkerhet
DetaljerValfag Ulstein ungdomsskule 2018/19
Valfag Ulstein ungdomsskule 2018/19 Føremål Valfaga skal bidra til at elevane får styrka lysta til å lære og at dei skal oppleve meistring gjennom praktisk og variert arbeid. 8.klasse: Design og redesign
DetaljerMåling av informasjonssikkerhet ISO/IEC 27004:2016. Håkon Styri Seniorrådgiver Oslo,
Måling av informasjonssikkerhet ISO/IEC 27004:2016 Håkon Styri Seniorrådgiver Oslo, 2017-11-29 Disposisjon Hvorfor måler vi, og hva måler vi? Måling av styringssystemet Hvordan beskrive en måling? Måling
DetaljerKUNNSKAPSBASERT INNOVASJON PÅ TVERS AV BRANSJER
KUNNSKAPSBASERT INNOVASJON PÅ TVERS AV BRANSJER KBD-forum 23. april 2014 Per Håvard Kleven www.devotek.com KUNNSKAPSBASERT INNOVASJON PÅ TVERS AV BRANSJER KBD-forum 23. april 2014 Per Håvard Kleven www.devotek.com
DetaljerINF329,HØST
TTHROUGH THROUGH THE FIREWALL KAPITTEL 16 BUILDING SECURE SOFTWARE INF329,HØST 2005 Isabel Maldonado st10900@student.uib.no 1 Innledning Kort om firewall Hva er det som foresaker at en brannmur blokkerer
DetaljerM A M M estre A mbisiøs M atematikkundervisning. Novemberkonferansen 2015
M A M M estre A mbisiøs M atematikkundervisning Novemberkonferansen 2015 Ambisiøs matematikkundervisning En undervisningspraksis hvor lærerne engasjerer seg i elevens tenkning, stiller spørsmål, observerer
DetaljerFagfornyelsen - andre runde innspill til kjernelementer i skolefagene
Fagfornyelsen - andre runde innspill til kjernelementer i skolefagene Uttalelse - Utdanningsforbundet Status: Innsendt av: Innsenders e-post: Innsendt til Utdanningsdirektoratet Innsendt og bekreftet av
DetaljerNOVUG 3 februar 2009
NOVUG 3 februar 2009 Tjenestekatalog og CMDB En kombinasjon som fungerer i praksis 2008 Prosesshuset AS All tillhørende informasjon kan bli endret uten varsel 1 Introduksjon Stig Bjørling Ellingsen Gründer
DetaljerParadigmeskiftet i HMS
Paradigmeskiftet i HMS Riana Steen BI- Bergen 09.04.2019 Litt om meg. Riana Steen Førsteamanuensis ved BI Førsteamanuensis ved UIS Emne ansvarlig for beslutninger I krise UIS Lokal- programansvarlig BI
Detaljeregevinst Bakgrunn: Dei har kalla tilnærminga egevinst
Bakgrunn: Behovet for betre utnytting av IKT investeringar har blitt understreka av fleire og er kommen til uttrykk i nasjonale handlingsplanar som enorge 2009 og KS sin ekommune 2009 På bakgrunn av dette
DetaljerSaksframlegg. Kvinnherad kommune
Saksframlegg Kvinnherad kommune Saksmappe Saksbehandlar 2016/258-3 Anne Fosse Saksgang Saksnr Utval Møtedato 2017/33 Levekårskomiteen 06.11.2017 2017/77 Kommunestyret 21.12.2017 2018/3 Levekårskomiteen
DetaljerDigital svindel. Hva er det og hvordan kan vi beskytte oss mot det?
Digital svindel Hva er det og hvordan kan vi beskytte oss mot det? 0 Agenda Hva er digital svindel Trusselbildet Hvordan beskytte seg mot digital svindel Hva gjør du, hvis uhellet er ute? 1 Kortsvindel
DetaljerStrategiplan for Apoteka Vest HF
Strategiplan for Apoteka Vest HF 2009 2015 Versjon 0.91 03.09.2008 Strategiplan for Apotekene Vest HF 2009 2015 Side 1 Innleiing Det har vore nokre spennande år for Apoteka Vest HF sida reforma av helseføretaka
DetaljerIT Service Management
IT Service Management En introduksjon Innhold Hva er Service Management og IT Service Management? Hva er ITIL? ITIL som tilnærming til Service Management. Forsiktig introduksjon av ITIL Hva er Service
DetaljerMED ecampus PÅ NETT I LÆRARUTDANNINGANE
Postboks 74 Sandviken 5812 Bergen www.nla.no Telefon: 55 54 07 00 Telefaks: 55 54 07 01 E-post: post@nla.no Org. nr. 995 189 186 TEKNISK NOTAT KNYTT TIL LÆRARUNDERSØKING VÅREN 2016 Til: Høgskulen Sogn
DetaljerKommuneplan for Radøy delrevisjon konsekvensvurdering av endringar i kommuneplanens arealdel
Kommuneplan for Radøy delrevisjon 2018 konsekvensvurdering av endringar i kommuneplanens arealdel Bustader spreidd Område: Areal: Heile kommunen Opp til 5 Da Eksisterande planstatus: LNF Planlagt ny arealbruk:
DetaljerNettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke.
Nettbutikkenes trusler i det digitale rom Thor M Bjerke, sikkerhetsrådgiver Virke. Trusler Agenda Informasjonstyveri Vanvare Sabotasje ID-tyveri Utro ansatte Angrep via underleverandører Falske nettsteder/konkurranser
DetaljerIKT-reglement for kommunane i SING
IKT-reglement for kommunane i SING Det er lagt ned eit stort arbeid, både teknisk og organisatorisk, for å etablere eit godt fundament for ei trygg og god digital forvaltning og tenesteyting i kommunane.
DetaljerSENIORPOLITIKK Masfjorden kommune Vedteke av kommunestyret
SENIORPOLITIKK Masfjorden kommune Vedteke av kommunestyret Postadr.: Telefon: Telefaks: Bankgiro: Organisasjonsnr.: 5981 MASFJORDNES 56 16 62 00 56 16 62 01 3201 48 54958 945627913 E-post:post@masfjorden.kommune.no
DetaljerSØKNAD OM TILSKOT, REGIONALT PLANSAMARBEID
SAK 04/12 SØKNAD OM TILSKOT, REGIONALT PLANSAMARBEID Saksopplysning Kommunane i Hallingdal søkjer i brev dat. 2.9.2011 om tilskot til regionalt plansamarbeid. Målet er å styrke lokal plankompetanse gjennom
DetaljerCisco Security Intelligence Operations
Cisco Security Intelligence Operations Hva er Cisco Security Intelligence Operations? Cisco Security Intelligence Operations (SIO) er en avansert sikkerhetsinfrastruktur som benyttes til å identifisere,
Detaljer«Kompetanseløft til kommunal beredskap» Voss november Foredraget til Fylkesberedskapssjef Arve Meidell Fylkesmannen i Hordaland
«Kompetanseløft til kommunal beredskap» Voss 4. 5. november 2013 Foredraget til Fylkesberedskapssjef Arve Meidell Fylkesmannen i Hordaland 1 Øving Hordaland 2013 27. november 2013 ved fylkesberedskapssjef
DetaljerStrategi Ny kunnskap ny praksis
Strategi 2024 Ny kunnskap ny praksis Visjon og slagord Visjon Leverer kunnskap som løyser samfunnet sine utfordringar. Slagord Ny kunnskap ny praksis Verdiane våre Lærande I tett samspel med samfunns-
DetaljerMåling av sikringskultur
Måling av sikringskultur Metode og erfaringer fra nylige undersøkelser i næringslivet Asbjørn L. Aalberg, Sikkerhetsrådgiver 26.09.2018 Tema Sikkerhets- og sikringskultur hvorfor bry seg? Å styre kultur
DetaljerUlike perspektiv på læring etter hendingar
Ulike perspektiv på læring etter hendingar ESRA Norges årsmøteseminar Oslo, 29. mai 2018 Geir Sverre Braut Innleiande merknader Kva er hendingar? Berre det uønskte? «Safety 1» og/eller «Safety 2»? Forholdet
DetaljerEdge Of Dock Leveler. Size: Widths 66, 72, 78, 84. Lengths 15, 17 Lips. Capacities: 20,000 25,000 30,000 35,000 NEVERLIFT NL
Edge Of Dock Leveler Size: Widths 66, 72, 78, 84 Lengths 15, 17 Lips Capacities: 20,000 25,000 30,000 35,000 NEVERLIFT NL-7220-15 Who Uses EOD Levelers LTL trucking Companies with dedicated Truck Fleets
DetaljerHelse og omsorg i plan
Helse og omsorg i plan HEL905-1 Inngår i studieprogram Helse og omsorg i plan, videreutdanning Helse og omsorg i plan, videreutdanning Forkunnskapskrav Emnet blir gitt i samarbeid med Helsedirektoratet
DetaljerCompello Fakturagodkjenning Versjon 10 Software as a service. Tilgang til ny modulen Regnskapsføring
Compello Fakturagodkjenning Versjon 10 Software as a service Tilgang til ny modulen Regnskapsføring Dokumentopplysninger 2018 Compello AS. Med enerett. Microsoft, MS-DOS og Windows er registrerte varemerker
DetaljerNeste generasjon ISO standarder ISO 9001
Neste generasjon ISO standarder ISO 9001 DNV GL Business Assurance Norway AS 1 SAFER, SMARTER, GREENER Et nytt perspektiv For å sikre at kvalitetsstyring blir sett på som mer enn bare sertifisering...
DetaljerEndringer i ISO-standarder
Endringer i ISO-standarder Hva betyr det for din organisasjon at ISO-standardene er i endring? 1 SAFER, SMARTER, GREENER Bakgrunn Bakgrunnen for endringene i ISO-standardene er flere: Standardene møter
DetaljerProgramområde for industriell møbelproduksjon - Læreplan i felles programfag Vg2
Programområde for industriell møbelproduksjon - Læreplan i felles programfag Vg2 Fastsett som forskrift av Utdanningsdirektoratet 8. desember 2006 etter delegasjon i brev 26. september 2005 frå Utdannings-
DetaljerLæreplan i Vg1 informasjonsteknologi og medieproduksjon
Læreplan i Vg1 informasjonsteknologi og medieproduksjon Om faget Fagrelevans Informasjonsteknologi og medieproduksjon inngår i alle delar av eit moderne samfunn, der teknologi stadig gir nye måtar å kommunisere
DetaljerVigra skule BESKRIVING AV PROSEDYREN. Ansvar
PROSEDYRE FOR TIDLEG SAMHANDLING OM ELEVAR MED BEKYMRINGSFULLT FRÅVÆR Gjeldande lovverk: Opplæringsloven, Forvaltningsloven, Barnevernloven BESKRIVING AV PROSEDYREN Ansvar FORMÅL Målet med prosedyren er
DetaljerProgramområde for industriell møbelproduksjon - Læreplan i felles programfag Vg2
Programområde for industriell møbelproduksjon - Læreplan i felles programfag Vg2 Fastsett som forskrift av Utdanningsdirektoratet 8. desember 2006 etter delegasjon i brev 26. september 2005 frå Utdannings-
DetaljerK-SAK 53/18. TILSTANDSRAPPORT FOR GRUNNSKULEN 2017
Stab FYLKESMANNEN I MØRE OG ROMSDAL Postboks 2520 6404 MOLDE Saksnr Arkiv Dykkar ref Avd /sakshandsamar Dato 2018/573 A20 DOK 28.05.2018 K-SAK 53/18. TILSTANDSRAPPORT FOR GRUNNSKULEN 2017 Vedlagt fylgjer
DetaljerCompello Fakturagodkjenning Versjon 10.5 As a Service. Tilgang til Compello Desktop - Regnskapsføring og Dokument import
Compello Fakturagodkjenning Versjon 10.5 As a Service Tilgang til Compello Desktop - Regnskapsføring og Dokument import Dokumentopplysninger 2018 Compello AS. Med enerett. Microsoft, MS-DOS og Windows
Detaljer