Hendelseshåndtering - organisering, infrastruktur og rammeverk
|
|
- Anne Børresen
- 7 år siden
- Visninger:
Transkript
1 Hendelseshåndtering - organisering, infrastruktur og rammeverk Per Arne Enstad, UNINETT CERT 02. Mai 2017
2 Startpunkt for etablering av et IRT 2
3 Organisering Sørg for forankring i ledelsen! Ledelsessystem for informasjonssikkerhet Det er viktig å gi ledelsen løpende noe tilbake for deres støtte Rapportering, synliggjøring Sørg for finansiering Skap bevissthet om hvilke potensielle kostnader et FRAVÆR av IRT kan medføre Ny personvernlovgiving som gjelder fra mai 2018 gir myndighetene anledning til å ilegge bøter som svir! Kostnader som følge av et skadet omdømme Hva er vårt oppdrag? (mission statement/mandat) Legitimitet og bemyndigelse Myndighet til å kunne utføre akutte inngrep når det er nødvendig Hvem skal vi betjene? Lag gjerne et aktørkart! Ta en beslutning på hvor IRT hører hjemme i egen organisasjon Identifiser støttespillere (IT-avdelinger, HR, ledergruppe, sektorcert etc) Hvilke verdier skal vi passe på? Verdifull/sensitiv informasjon, systemer, nettverk, servere, klienter, Ledelssystemet skal definere denne oversikten 3
4 Hendelseshåndtering starter med å definere teamet Teamleder Koordinator, har hovedansvar for at hendelser blir håndtert Teammedlemmer God mix av tekniske ferdigheter og oversikt over egen organisasjon Profesjonell holdning, pålitelig, holde informasjon tett til brystet Teammedlemmer er ikke nødvendigvis i IRT-modus på fulltid Dere skal gjøre mye av det samme som i dag, men bedre organisert! Sørg for tilstrekkelig bemanning og tilstedeværelse 4
5 Teamets plassering i virksomheten De færreste UH-virksomheter har et aktivitetsnivå med hensyn til hendelseshåndtering som kan forsvare et dedikert IRT på heltid Den mest hensiktsmessige organiseringen er sannsynligvis et virtuelt IRT Ikke ulikt et frivillig brannkorps Hendelseshåndtering er intimt knyttet til IKT-kompetanse Det er derfor ikke unaturlig at et IRT er organisasjonsmessig tilknyttet IT-avdelingen MEN: andre måter å organisere seg på kan i noen tilfeller være like bra, dette avhenger av hvordan organisasjonen ellers er bygget opp Husk imidlertid at plikter og rettigheter er uavhengig av organisasjonsmessig plassering! Det viktigste av alt er imidlertid at man organiserer seg! 5
6 Rekruttering Basisegenskaper: Sunt bondevett! Evne til å kommunisere klart og tydelig Må kunne være diplomatisk Må kunne tåle å arbeide under press, i det minste over et kortere tidsrom Lagspiller Løsningsorientert Et IRT er helt avhengig av tillit Personer i et IRT må ha plettfri vandel, og være til å stole på! Diskresjon er en selvfølge Tillit bygges i millimeter, men rives metervis Ferdigheter/kompetanse Velg personer som er i stand til å løse de oppgavene som teamet er tildelt Komplementære ferdigheter 6
7 Synliggjøring av IRT - internt Lanseringen bør markeres Kick-off Få med ledelsen på dette! Dette er en fin anledning for dem å vise at de tar sikkerhet på alvor! Snorklipping med et infiserendevedlegg ;-) Utarbeid og gi informasjon om IRT til alle ansatte og studenter Kontaktpunkt hvordan kan dere nås? (ikke slik) List opp alternative kommunikasjonskanaler Åpningstider når kan dere kontaktes? Hvilke tjenester tilbyr ditt IRT? 7
8 Synliggjøring av IRT eksternt Lag informasjon om IRT og publiser denne på en lett tilgjengelig måte på virksomhetens eksterne websider: Kontaktinformasjon (epost, telefon, ) Hvem som er teamets målgruppe Si gjerne noe om forventet responstid på innmeldte saker Søk samarbeid med andre team i inn- og utland Dette skaper gjensidig tillit og er en viktig arena for læring! 8
9 Hvilke tjenester skal dere tilby? Det er en masse ting å velge i: Basis hendelseshåndtering Koordinering Varsling Sårbarhetshåndtering Anomalideteksjon Analyse av ondsinnet programvare Vær oppmerksom på at selv de mest avanserte team ikke gjør alt Velg med omhu kvalitet er bedre enn kvantitet Informer også om hva ditt IRT IKKE gjør (eller ikke tar ansvar for) 9
10 Kontaktpunkter Alle skal ha postboksen (RFC 2142)! Deling av sensitiv informasjon med andre team forutsetter avtaler om hvordan slik informasjon skal håndteres (TLP-avtaler) TLP-avtaler forutsetter team identifisert som f.eks. eller (CERT er registrert varemerke for CMU, vi anbefaler irt eller csirt) Sørg for å opprette en PGP-nøkkel for teamet og få denne signert av andre team (og enkeltpersoner) Telefon dagtid Akutt kontaktpunkt utenfor arbeidstid? Andre kontaktpunkter? 10
11 Håndtering av informasjon 11
12 TLP - Trafikklysprotokoll Bilateral avtale med betingelser for informasjonsdeling En hjørnestein i sikkerhetsarbeidet En beskjed fra kilden om at Slik vil jeg at du skal behandle denne informasjonen TLP Rød: kun til personlig mottaker, alltid kryptert og signert TLP Gul: kun til mottakende sikkerhetsteam, fortrinnsvis kryptert, alltid signert. TLP Grønn; kan deles men ikke publiseres åpent, fortrinnsvis signert TLP Hvit: kan gjøres offentlig tilgjengelig 12
13 Hva kan vi bruke betrodd informasjon til? Farget informasjon (iht TLP) er utsteders eiendom. Vær lojal til de betingelser som vedkommende stiller for håndtering og deling Generelt: Budskapet du mottar er ment å være til din informasjon Dette innebærer at du kan bruke innholdet til å beskytte dine egne informasjonsverdier, f.eks lage regler i brannmurer, søke i logger etc Hvis budskapet inneholder indikatorer (ip-adresser, protokoll, porter ) må du betrakte dette som et mulig åsted for en kriminell handling Ikke bruk denne kunnskapen (uten å være i dialog med kilden) til å probe indikatoren, ved f.eks pinging, forsøk på oppkopling eller gjøre DNS-oppslag Det skal veldig lite til før man kan komme i skade for å forkludre bevis, eller gjøre inntrengere oppmerksom på at de er under oppsikt Etterforskning med passive kilder er selvsagt OK (eks logger, Netflow, passiv DNS) 13
14 Autentisitet, integritet og konfidensialitet Man trenger å vite sikkert hvem avsender er (autentisitet) Signering Man trenger å vite at informasjonen ikke er tuklet med (integritet) Signering Man behøver å sikre seg mot at uvedkommende kan lese informasjonen (konfidensialitet) Kryptering God praksis er å signere alt, kryptere når nødvendig PGP-nøkler og signering er å regne som et basisverktøy for et IRT 14
15 Kommunikasjon og nettverk 15
16 Sikkerhetsarbeid handler mye om kommunikasjon Lag et aktørkart for egen virksomhet Kommuniser gjerne direkte med andre team Det kan være en fordel å holde sektorvise responsmiljø orientert, særlig viktig hvis saken skulle eskalere Tillit og en profesjonell holdning er en forutsetning Beskytt informasjonen du besitter Taushetsplikt Anonymiser informasjon når du må formidle. 16
17 Aktørkart for UNINETT CERT
18 Andre team og organisasjoner NorCERT Andre norske IRT: FinansCERT, KraftCERT, HelseCERT... Tilsvarende IRT i andre land FIRST TI (Trusted Introducer) Listed, accredited, certified Sammen blir vi sterke(re)! Og sammen er vi i realiteten en viktig del av Norges og internettsamfunnets totalforsvar! 18
19 Rammeverk 19
20 20
21 NSMs rammeverk for hendelseshåndtering Work in progress Siste versjon var klar til den nasjonale øvelsen IKT16 i månedsskiftet november/desember 2016 Dette skal bli et best practise dokument som beskriver hvordan hendelseshåndtering og utveksling av informasjon skal foregå NorCERT vil gi dere mer informasjon om dette senere i dag 21
22 Oppfølging Hver institusjon skal rapportere til departementet om status for innføring av ledelsessystem for informasjonssikkerhet husk at IRT inngår som en vesentlig del av dette UNINETT ønsker å være en støttespiller for IRT i sektoren Faglige samlinger Erfaringsutveksling Relasjonsbygging Fortell oss gjerne om hvordan det går! 22
23 Litteratur og videre løft: UNINETT CERT kan bidra til ytterligere løft i sektoren for institusjoner som ønsker å gå enda lengre TRANSITS 2 dagers kurs for IRT arrangert av GÉANT 23
Behovet for formalisering/etablering av institusjonsvise responsteam (IRT) i sektoren
Behovet for formalisering/etablering av institusjonsvise responsteam (IRT) i sektoren Introduksjonsforedrag Olaf.Schjelderup@uninett.no 2 mai 2017 Velkommen Alle 21 statlige UH-institusjoner er her J!
DetaljerErfaringer fra etableringen av institusjonsvise sikkerhetsteam
Erfaringer fra etableringen av institusjonsvise sikkerhetsteam 22. November 2017 UNINETT konferanse 2017 Rune Sydskjør, leder UNINETT CERT Agenda Status i sektoren Erfaringer fra hendelser og øvelser Veien
DetaljerOperativ Sikkerhet. Nett- og infrastruktursamling Per Arne Enstad, UNINETT
Operativ Sikkerhet Nett- og infrastruktursamling 2014 Per Arne Enstad, UNINETT Agenda UNINETT CERT og sertifisering Trusselbildet Kontaktpunkt for sikkerhetshendelser FirewallBuilder Planer for operativt
DetaljerVelkommen til fagsamling
Velkommen til fagsamling 20. November 2017 IRT: Nettverkssamling for formaliserte hendelsesresponsteam i UH-sektoren UNINETT konferansen 2017 Rune Sydskjør, leder UNINETT CERT Agenda Status på team i sektoren
DetaljerStatlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering
Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering Gustav Birkeland, seniorrådgiver IRT: Nettverkssamling for hendelsesresponsteam i UH-sektoren, UNINETT fagsamling
DetaljerVeiledning i kryptering med Open PGP
Veiledning i kryptering med Open PGP GNU Privacy Guard for Windows (Gpg4win) er en gratis programvare for kryptering av tekst, filer og eposter ved hjelp av standarden OpenPGP for Windows-operativsystem.
DetaljerAnbefalinger om åpenhet rundt IKT-hendelser
Vår saksbehandler Vår dato Vår referanse 2015-05-18 A03 - S:14/04372-24 Antall vedlegg Side 1 1 av 5 Anbefalinger om åpenhet rundt IKT-hendelser Innledning Norske virksomheter opplever stadig flere dataangrep.
DetaljerAngrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening
Angrepet mot Helse Sør-Øst Norsk sykehus- og helsetjenesteforening 2019-06-06 Om Helse Sør-Øst Helse Sør-Øst består av elleve helseforetak, hvorav ni leverer pasientbehandling Helseregionen leverer spesialisthelsetjenester
DetaljerHÅNDTERING AV NETTANGREP I FINANS
HÅNDTERING AV NETTANGREP I FINANS Sikkerhetssymposiet 31. oktober 2013 Morten Tandle Agenda Om FinansCERT Bakgrunn Status «Værmelding» / Trusselbilde Om hendelseshåndtering Hvorfor? Små og store hendelser
DetaljerSekretariat for informasjonssikkerhet i UHsektoren. Rolf Sture Normann
Sekretariat for informasjonssikkerhet i UHsektoren Rolf Sture Normann UH-sektorens sekretariat for informasjonssikkerhet Opprettet på oppdrag av KD i 2012/2013 Bakgrunnen er Riksrevisjonens kritikk av
DetaljerNytt fra sekretariatet
Nytt fra sekretariatet Sikkerhetsforum 2013 Øivind Høiem, CISA CRISC Seniorrådgiver Trusselbilder fra PST «Offentlig og privat ansatte med tilgang til sensitiv informasjon smigres, bestikkes og presses
DetaljerFra sikkerhetsledelse til handling ambisjoner og forventninger
Fra sikkerhetsledelse til handling ambisjoner og forventninger Gustav Birkeland, seniorrådgiver UNINET-konferansen, 22.11.2017, sesjon 4 Forventninger Statlige universiteter og høyskoler skal etterleve
DetaljerUTS Operativ Sikkerhet - felles løft
UTS Operativ Sikkerhet - felles løft Olaf.Schjelderup@uninett.no 15 november 2016 Velkommen! 2 UNINETT Teknisk Samling høst 2016 Mandag 14.11 Tirsdag 15.11 10 9 Trådløst Mellomvare Operativ sikkerhet UH-Sky
DetaljerDIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING
DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING Fagutvalg for informasjonssikkerhet Møte 5 2019-05-15 Agenda SAK 1 HANDLINGSPLAN FOR DIGITALISERING: VEIEN VIDERE Handlingsplan
DetaljerIfølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:
Geir Martin Pilskog og Mona I.A. Engedal 8. Økende bruk av informasjons- og kommunikasjonsteknologi (IKT) medfører flere utfordringer når det gjelder sikkerhet ved bruken av IKT-system, nettverk og tilknyttede
DetaljerEtableringsplan. Internkontroll for informasjonssikkerhet og personvern
Etableringsplan Internkontroll for informasjonssikkerhet og personvern Innholdsfortegnelse 1 Innledning... 2 2 Formål... 2 3 Informasjonssikkerhet og personvern... 2 4 Etableringsaktiviteter... 3 5 Lenker...
DetaljerSi fra- systemet i drift ved UiB
Si fra- systemet i drift ved UiB Saksflyt Røde saker 1) Student melder inn sak i skjema, som sendes videre i epost (kryptert) til mottakerpost (skrik@uib.no) 2) En automatisk bekreftelse sendes til student:
DetaljerSikkerhetsforum 2018
Sikkerhetsforum 2018 Kunnskapsdepartementets tjenesteorgan Sekretariat for informasjonssikkerhet I UH-sektoren Rolf Sture Normann Litt status fra 2017 GDPR Veileder om krav til informasjonssikkerhet I
DetaljerStatlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering
Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering Reidulf Fonn, seniorrådgiver Incident Response Team (IRT) heldagskurs, UNINETT fagdager 2017, 2. mai Departementets
DetaljerNASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE
NASJONAL SIKKERHETSMYNDIGHET Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE INNHOLD Hva er digital spionasje 2 Hvordan kommer de seg inn i systemet 3 Forebyggende tiltak
DetaljerHVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?
HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og
DetaljerInformasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU
Informasjonssikkerhet i kommunene Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Innhold 1. Hvorfor informasjonssikkerhet? 2. Grunnleggende informasjonssikkerhet 1. Pilarene in informasjonssikkerhet
DetaljerAvtale for BUAordninger
Avtale for BUAordninger mellom [Navn på avtalepartner org nr. 000000000] (heretter omtalt som «BUAordning») og BUA Org.nr: 913 099 834 1. Bakgrunn BUA er en forening som tilbyr en tjeneste til idrettsforeninger,
DetaljerPresentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD
Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management
DetaljerMandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD
Mandat informasjonssikkerhet Avdelingsdirektør Arne Lunde Uh-avdelingen KD Definisjoner Informasjonssikkerhet handler om hvordan informasjonens konfidensialitet, integritet og tilgjengelighet blir ivaretatt.
DetaljerOverordnet IT beredskapsplan
Overordnet IT beredskapsplan Side 1 av 7 Overordnet IT beredskapsplan NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting
DetaljerOfte stilte spørsmål.
Ofte stilte spørsmål. Spm.1 Hvordan kan det dokumenteres / bevises at de ansatte er kjent med visjon, formål og kvalitetspolitikk? SVAR.1 Dette kan vises gjennom samme type tilbakemeldinger fra hver av
DetaljerKOMMUNIKASJONSSTRATEGI
KOMMUNIKASJONSSTRATEGI 2015-2020 Innledning Hver eneste dag kommuniserer Haugesund kommune med virksomheter, grupper og enkeltpersoner. Kommunen er tilgjengelig både fysisk og i digitale medier, og dagsorden
DetaljerTilsiktede uønskede handlinger
Tilsiktede uønskede handlinger Innledning til øvelse NIFS 2016 Hva skal jeg snakke om? Hendelsesforløp Sett fra virksomheten Sett fra trusselaktøren ISO/IEC 27035 Beredskapsplaner Beredskapsorganisasjon
DetaljerBrudd på personopplysningssikkerheten
Brudd på personopplysningssikkerheten Hva skal vi snakke om? 1 2 3 4 Hva er brudd på personopplysningssikkerheten? Eksempler på avvik meldt til Datatilsynet Prosessen for å behandle avvik Personvernombudets
DetaljerErfaring fra opplæringsprogrammer
05.11.2014 Erfaring fra opplæringsprogrammer Anne Marie Dalen Øverhaug Sikkerhetsleder NSB Fellestjenester IT Bakgrunn Tre større opplæringsprogrammer 2002 Sparebanken Hedmark Non Stop Sikkerhet for 700
DetaljerHelhetlig arbeid med informasjonssikkerhet. Remi Longva
Helhetlig arbeid med informasjonssikkerhet Remi Longva 2019-02-13 Vårt utgangspunkt Informasjonssikkerhet å sikre at informasjon i alle former ikke blir kjent for uvedkommende (konfidensialitet) ikke
DetaljerVELKOMMEN TIL KURS I SOSIALE MEDIER #SIOKURS
VELKOMMEN TIL KURS I SOSIALE MEDIER #SIOKURS #FORENINGER @FORENINGER SiO Foreninger Facebook Arrangement Boosting Innsikt Instagram Innhold Innsikt Program 3 05.11.2018 SiO 4 5 6 7 Relevante kurs: Grafisk
DetaljerNTNU Retningslinje for fysisk sikring av IKTinfrastruktur
Retningslinje for fysisk sikring av IKTinfrastruktur Type dokument Retningslinje Forvaltes av Økonomi- og eiendomsdirektør Godkjent av Organisasjonsdirektør Klassifisering Intern Gjelder fra 20.08.2018
DetaljerSUHS konferansen 2012 CSO forum for sikkerhetsansvarlige. Rolf Sture Normann CSO, UNINETT
SUHS konferansen 2012 CSO forum for sikkerhetsansvarlige Rolf Sture Normann CSO, UNINETT 07.-08. november 2012 Om UNINETT Det norske forskningsnettet Eid av Kunnskapsdepartementet Ca 100 ansatte, 200 mill
DetaljerVedlegg C: Behandling i Standardiseringsrådet, DMARC
Vedlegg C: Behandling i Standardiseringsrådet, DMARC Innhold: Saksframlegg til Standardiseringsrådets møte 20180925-C Oppsummering av høringssvar - DMARC Oppdatert forslag til anbefaling - DMARC Side 1
DetaljerKetil Øyesvold Melhus Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN
Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN Dette dokumentet beskriver hvordan oppfyller kravene i personopplysningsloven og EUs personvernforordning, GDPR. Versjon 1 04.12.2018 Innhold
DetaljerEtter gjennomgang og diskusjon av høringsdokumentet ble det formulert et høringssvar (se vedlegg).
MØTEPROTOKOLL Sted: Oslo Dato: 07.12.2015 Formidlingsutvalget Møtedato 07.12.2015 Tidspunkt 1000-1200 Møtested 03005 Til stede: Fra adm.: Forfall: Hilde Ringlund, Ole Kristian Ruud, Are Sandbakken Flagstad
DetaljerNytt personvernregelverk på 1-2-3
Nytt personvernregelverk på 1-2-3 Hva er en personopplysning? Alt som direkte eller indirekte kan knyttes til en person, for eksempel: navn og telefonnummer observert adferd sporingsdata og IP-adresser
DetaljerPersonvern, taushetsplikt og sosiale medier
Personvern, taushetsplikt og sosiale medier Kompetansesenter for personvern Oslo universitetssykehus HF Helge Grimnes Personvernrådgiver Kompetansesenter for personvern Hjemme. på jobb Ikke bruk samme
DetaljerOm respondenten. U.off jf. offl. 15. Virksomhetens navn: Hvem svarer på undersøkelsen: Virksomhetsleder (direktør) Andre (angi rolle):
Spørreskjema om informasjonssikkerhet Vi gjennomfører en evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen og trenger svar fra deg som er leder av virksomheten. Om respondenten Virksomhetens
DetaljerInformasjon om håndtering av IKT-sikkerhetshendelser
«MOTTAKERNAVN» «ADRESSE» «UTLANDSADRESSE» «POSTNR» «POSTSTED» Ved: «KONTAKT» Vår saksbehandler Asbjørn Ueland Deres ref. Vår ref. (bes oppgitt ved svar) Dato «REF» Ptil 2019/1176/AU 18.9.2019 Informasjon
DetaljerETISKE RETNINGSLINJER
ETISKE RETNINGSLINJER For HVORFOR Pipelife Norges visjon er: Pipelife skal lede ei bærekraftig utvikling, i verdifullt partnerskap med kunder, ansatte, eiere og omgivelser. Dette krever blant annet et
DetaljerHENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET
HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? SLIDE 1 AGENDA! NSM NorCERT: Hvem er vi?! Trusler og trender: Hva ser vi?! Faktiske hendelser: Hva skjer?! Hendelseshåndtering: Hva gjør vi?! Tiltak:
DetaljerBruk av sosiale medier i Agder og Telemark bispedømme
Bruk av sosiale medier i Agder og Telemark bispedømme Bakgrunn Sosiale medier er blitt en stadig større del av vår hverdag. Vi møter dem både som privatpersoner og som virksomhet. Vi opplever i deler av
DetaljerAlt du trenger å vite om digital postkasse. Informasjon til ansatte i offentlig sektor
Alt du trenger å vite om digital postkasse Informasjon til ansatte i offentlig sektor «Digital postkasse er enkelt for innbyggerne og fjerner tidstyver og kostnader i det offentlige. Innbyggerne får post
DetaljerSamhandlingsreformen IKT i helse- og omsorgssektoren
Samhandlingsreformen IKT i helse- og omsorgssektoren Bergen 14. oktober 2009 Demografi eldrebølgen Antall personer over 67 og over. Registrert 1950-2002 og framskrevet 2003-2050 2007 2015 2025 2 3 4 Samhandling
DetaljerVarsling- veileder for deg som ønsker å varsle
Dok. type: Veiledning BKDOK-2016-00059.02 Rev. dato: 030817 Gyldig til: 010919 Side 1 av 5 Varsling- veileder for deg som ønsker å varsle 1. Innledning Bergen kommune ønsker at kritikkverdige forhold i
DetaljerPost mortem-erfaringer fra incident response -om å gjøre det beste ut av en dårlig situasjon. Margrete Raaum (MIS) FIRST SC og UiO-CERT
Post mortem-erfaringer fra incident response -om å gjøre det beste ut av en dårlig situasjon Margrete Raaum (MIS) FIRST SC og UiO-CERT Incident response En organisert og konsistent måte å håndtere sikkerhetshendelser
DetaljerID-Porten bruk av elektronisk ID i offentlige tjenester på nett
ID-Porten bruk av elektronisk ID i offentlige tjenester på nett NorStellas eid-gruppe Oslo, 22. juni 2010 Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av elektronisk
DetaljerDefinisjon: Tre avgjørende kriterier for å kalle det mobbing er:
Alle elever på Hana skole skal oppleve et trygt og godt arbeidsmiljø fritt for mobbing på skolen. Definisjon: Med mobbing mener vi gjentatt negativ eller ondsinnet atferd fra en eller flere rettet mot
Detaljer3.1 Prosedyremal. Omfang
3.1 Prosedyremal Formål Hensikten med denne planen er å planlegge hvordan Midt-Telemarkkommunene skal forebygge og håndtere uønskede hendelser, samt å beskytte kritiske tjenester og systemer mot negative
DetaljerReferansearkitektur sikkerhet
NAV IKT Styring/Arkitektur Referansearkitektur sikkerhet Senior sikkerhetsarkitekt Robert Knudsen Webinar Den Norske Dataforening 22. Mai 2013 Agenda Har vi felles forståelse og oversikt på sikkerhetsområdet?
DetaljerRUTINER OG SKJEMA FOR VARSLING OM KRITIKKVERDIGE FORHOLD
RUTINER OG SKJEMA FOR VARSLING OM KRITIKKVERDIGE FORHOLD 1.Innledning DNT ønsker å legge til rette for en god kultur som er preget av åpenhet der kritikkverdige forhold tas opp, diskuteres og løses. Varsling
DetaljerHvordan utfordrer sosiale medier og sosiale verktøy forvaltningen?
Hvordan utfordrer sosiale medier og sosiale verktøy forvaltningen? NOKIOS, 20. september 2011 Ingrid Stranger-Thorsen og Ragnhild Olin Amdam Direktoratet for forvaltning og IKT Hvem er vi? Hvem er du?
DetaljerVELKOMMEN TIL KURS I SOSIALE MEDIER #SIOKURS
VELKOMMEN TIL KURS I SOSIALE MEDIER #SIOKURS #FORENINGER @FORENINGER SiO Foreninger Facebook Arrangement Boosting Innsikt Instagram Innhold Innsikt Program 5 Relevante kurs: Grafisk design Grafisk design
DetaljerRETNINGSLINJE for klassifisering av informasjon
RETNINGSLINJE for klassifisering av informasjon Fastsatt av: Universitetsstyret Dato: 5.4.19 Ansvarlig enhet: Avdeling for IT Id: UiT.ITA.infosec.ret01 Sist endret av: -- Dato: 5.4.19 Erstatter: Kap. 3
DetaljerMEDISINSK UTSTYR OG DIGITALE SÅRBARHETER
MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER Bergen, september 2017 ved HelseCERT HELSECERT ER HELSE- OG OMSORGSSEKTORENS NASJONALE SENTER FOR INFORMASJONSSIKKERHET HELSECERTS OPPGAVE ER Å ØKE SEKTORENS EVNE
DetaljerGDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018
GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker
Detaljer«State of the union»
Hackcon #12 Februar 2017 «State of the union» Hendelseshåndtering i kritisk infrastruktur FinansCERT KraftCERT Telenor CERT Morten Tandle Leder Margrete Raaum Leder Frode Hommedal Fagleder Agenda 1. Hva
DetaljerEpost og Anti-spam. Standard autentisering AUTH-metode. Receiver s server. Receiver. Your server
Epost og Anti-spam Standard autentisering AUTH-metode Som spammere blir mer aggressive blir flere og flere legitime e-poster utestengt som spam. Når du sender e-post fra ditt webcrm-system, bruker vi webcrm-serverne
DetaljerPersonvern og informasjonssikkerhet
Det frivillige Skyttervesen Personvern og informasjonssikkerhet Personvernerklæring Veiledning for skytterlag og samlag Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1
DetaljerNy styringsmodell for informasjonssikkerhet og personvern
Ny styringsmodell for informasjonssikkerhet og personvern Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Rolf Sture Normann CISA, CRISC, ISO27001LI Fagleder informasjonssikkerhet
DetaljerSikkerhedstrusler i sundhedsvæsenet - hvordan kan risiko og sårbarhed reduceres
Sikkerhedstrusler i sundhedsvæsenet - hvordan kan risiko og sårbarhed reduceres Arne Tjemsland Chefkonsulent Secode Norge arne.tjemsland@secode.com +47 99282916 1 Bakgrunn Mørketallsundersøkelsen (Norge),
DetaljerIRT-konsepter. Hva handler hendelseshåndtering om? 2. mai 2017
IRT-konsepter Hva handler hendelseshåndtering om? 2. mai 2017 Innhold Hvem er trusselaktørene og hva vil de? Hva kan vi gjøre for å hindre at de lykkes? Hva gjør vi hvis de likevel lykkes? 2 Tradisjonelt
DetaljerNasjonalt ID-kort og eid Sikker e-forvaltning
Nasjonalt ID-kort og eid Sikker e-forvaltning Statens dataforum 8.12.2009 eid på sikkerhetsnivå 4 Hva er PKI? = Public Key Infrastructure eid-er som muliggjør: Autentisering Elektronisk signatur Medlingskryptering
DetaljerKommu nikasjo nsplan
Kommu nikasjo nsplan 2013-2015 Innhold 1. Sentrale føringer... 3 2. Kommunikasjonsmål... 3 3. Målgrupper... 3 Søkere til fondet... 3 Virkemiddelaktører... 4 Myndigheter... 4 Presse og offentlighet... 4
DetaljerCall-Center.no HVA ER TELEVAKT?
HVA ER TELEVAKT? Televakt er et sentralbord og en profesjonell svartjeneste som gjør det mulig for din bedrift aldri å gå glipp av telefonsamtaler - de anrop som ikke besvares av bedriften koples automatisk
DetaljerNye personvernregler
Nye personvernregler Rollen som tillitsvalgt Akademikerforeningenes tillitsvalgtkurs Soria Moria 15. og 16. januar 2018 Ellen Røyneberg, Legeforeningen Agenda Grunnleggende om personvern Personvernforordningen
DetaljerKommunikasjonsplan for Oslofjordfondet Vedtatt av fondsstyret
Kommunikasjonsplan for Oslofjordfondet 2010-2012 Vedtatt av fondsstyret 10.08.10 1. Sentrale føringer Kommunikasjonsplanen bygger på sentrale føringer og Oslofjordfondets handlingsplan. Oslofjordfondet
DetaljerRetningslinjer for pasientrelatert elektronisk meldingsutveksling mellom Oslo kommune og sektorsykehusene Ahus, Diakonhjemmet, Lovisenberg og OUS
Retningslinjer for pasientrelatert elektronisk meldingsutveksling mellom Oslo kommune og sektorsykehusene Ahus, Diakonhjemmet, Lovisenberg og OUS Retningslinjene er hjemlet i Samarbeidsavtale mellom Oslo
DetaljerHøringsnotat forskrift om Nasjonal vitnemåls- og karakterportal
Høringsnotat forskrift om Nasjonal vitnemåls- og karakterportal 1. Innledning Det følger av universitets- og høyskoleloven 3-11 at universiteter og høyskoler utsteder vitnemål for fullført utdanning. Den
DetaljerIKT-reglement for Norges musikkhøgskole
IKT-reglement for Norges musikkhøgskole Norges musikkhøgskole (NMH) er forpliktet til å kontrollere risiko og håndtere informasjon og tekniske ressurser på en sikker måte. Når du får tilgang til disse
DetaljerBRUKERVEILEDNING - P360 VED NMBU
BRUKERVEILEDNING - P360 VED NMBU 2 Flere som skal skrive i samme dokument rettigheter og versjoner Versjon/dato for revisjon: 01.10.2014 P360-klient: Web Utarbeidet av: Monica Narum Dato: 01.10.2014 Ansvarlig:
DetaljerBrukerdokumentasjon. Adresseregisteret Om Adresseregisteret
Brukerdokumentasjon Adresseregisteret Om Adresseregisteret FORORD FORORD Adresseregisteret er et felles nasjonalt register for presis adressering ved utveksling av helseopplysninger som sendes elektronisk
DetaljerPersonvern og informasjonssikkerhet ved samhandling
Personvern og informasjonssikkerhet ved samhandling Helge Veum, senioringeniør Dataforeningens frokostmøte om samhandlingsreformen Oslo 29. november 2011 Agenda 1. Innledning 2. Tilgangsstyring 3. Logging
DetaljerRutine for varsling av kritikkverdige forhold
Rutine for varsling av kritikkverdige forhold Om dokumentet Dette dokumentet er knyttet opp mot Sykehusinnkjøp HF sine etiske retningslinjer. Dokumentet skal fortelle hvilken kultur for varsling som skal
DetaljerAvvikshåndtering og egenkontroll
Avvikshåndtering og egenkontroll Side 1 av 5 Avvikshåndtering og egenkontroll NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller
DetaljerSviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18.
Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18.september 2012 Om Datatilsynet Et forvaltningsorgan med stor grad av faglig uavhengighet
DetaljerRegler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn
Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn Med hjemmel i IKT-reglement for grunnskolene i Notodden kommune. I følge Kunnskapsløftet er det et mål at elevene etter 2. trinn
DetaljerKommunikasjonsstrategi 2015-2018. 1. Innledning 2. Mål, visjon og verdier 3. Kommunikasjonsmål 4. Roller og ansvar 5. Forankring
Kommunikasjonsstrategi 2015-2018 1. Innledning 2. Mål, visjon og verdier 3. Kommunikasjonsmål 4. Roller og ansvar 5. Forankring 1. Innledning Hver eneste dag kommuniserer Rogaland fylkeskommune med virksomheter,
DetaljerHelseforskningsrett med fokus på personvern
Helseforskningsrett med fokus på personvern Sverre Engelschiøn Helseforskningsrett 2009 Sverre Engelschiøn 1 Tema Nærmere om personvern Hva menes med informasjonssikkerhet? Helseregistre og forskning Helseforskningsrett
DetaljerStrategisk plan for Forbrukertilsynet
Strategisk plan for Forbrukertilsynet 2018-2023 Innholdsfortegnelse Et sterkt forbrukervern... 3 Samfunnsoppdraget... 4 Visjonen og verdiene... 5 De strategiske satsningsområdene... 6 1. Forbrukertilsynet
DetaljerHøring - EU direktiv om tiltak for et høyt felles sikkerhetsnivå i nettverk og informasjonssystemer i EU (NIS-direktivet)
W Justis- og beredskapsdepartementet Postboks 8005 Dep 0030 OSLO Vår ref.:1603864-2 - 008 Vår dato: 13.9.2016 Deres ref.: 15/5866-CFM Deres dato: 4.7.2016 Saksbehandler: Elise K. Lindeberg Høring - EU
DetaljerEtiske retningslinjer for JobbIntro AS
Etiske retningslinjer for JobbIntro AS INNLEDNING Generelt JobbIntro er avhengig av tillit og et positivt omdømme for å kunne bistå mennesker med oppfølgingsbehov i arbeidslivet. For å kunne oppnå dette
DetaljerSosiale medier og offentlig forvaltning. Norsk Arkivråds høstseminar, 27. oktober 2010 Difi, Sissel Kr. Hansen
Sosiale medier og offentlig forvaltning Norsk Arkivråds høstseminar, 27. oktober 2010 Difi, Sissel Kr. Hansen Agenda 1. Hva er sosiale medier 2. Ta stilling til sosiale medier 3. Ta i bruk sosiale medier
DetaljerInformasjonssikkerhet? - vi er da politiet!
Informasjonssikkerhet? - vi er da politiet! Frode Josefsen, Politidirektoratet Anne Kristine Næss, PROMIS AS Hvem er vi? Frode Josefsen Informasjonssikkerhetsleder for Politi- og lensmannsetaten Initiativtaker
DetaljerMetoder og verktøy i operativt sikkerhetsarbeid
Metoder og verktøy i operativt sikkerhetsarbeid IRT-kurs UNINETT CERT Tradisjonelt trusselbilde Moderne trusselbilde Eksempel fra USA 12 May 2017 SLIDE 4 Mandiant M-trends rapport l l I snitt tar det 99
DetaljerHVEM ER JEG OG HVOR «BOR» JEG?
DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller
DetaljerPersonvernerklæring for Søknadsweb
Personvernerklæring for Søknadsweb Sist endret: 06.07.2018 Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved VID vitenskapelige høgskole. Søknadsweb er knyttet til
DetaljerStatus for følgeforskningen av Nærpolitireformen i Trøndelag Politidistrikt. Samarbeid politi og kommuner Kriminalitetsforebygging
Status for følgeforskningen av Nærpolitireformen i Trøndelag Politidistrikt Samarbeid politi og kommuner Kriminalitetsforebygging Niels Arvid Sletterød & Roald Lysø Status for nye politikontaktene (PK
DetaljerIntroduksjon til. For studenter ved NTNU
Introduksjon til For studenter ved NTNU Oppdatert Høst 2010 Ansvarlig for dokumentet Berit Danielsen Løvås, NTNU Berit.d.lovas@ntnu.no Brukerstøtte og hjelp, it s learning: orakel@ntnu.no Introduksjon
DetaljerHva betyr nasjonal IKTstrategi. 20. okt 2016 Tord Tjeldnes IT direktør UiA
Hva betyr nasjonal IKTstrategi for oss? 20. okt 2016 Tord Tjeldnes IT direktør UiA Hva skal jeg snakke om? Strategier for bruk av IKT i UH sektor blir laget (ref Johannes) Hvorfor det er strategier (forskning,
DetaljerENKEL BRUKERMANUAL. SP Telekom Mars 2017/revidert BBach; Side 1
ENKEL BRUKERMANUAL Side 1 Innhold 1. Bestilling av Cisco Meeting App (CMA)... 3 1.1 Helseforetak i Helse Sør-Øst... 3 1.2 Kommuner... 4 1.3 Nedlasting... 4 2. Oppstart av CMA... 4 3. Konfigurasjon av CMA...
DetaljerLangtidsplan. Revidert: Januar 2010 av Styret Unge SPOR
Langtidsplan 2010 2015 Revidert: Januar 2010 av Styret Unge SPOR Innhold 1. Hensikt side 3 2. Organisasjon side 4 3. Sikkerhet side 6 4. Rekruttering side 7 5. Konkurranse side 8 6. Økonomi side 9 7. Kommunikasjon
DetaljerStatus for arbeidet med ID-Porten, eid i markedet
Status for arbeidet med ID-Porten, eid i markedet Felles infrastruktur for eid i offentlig sektor Tor Alvik og Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av
DetaljerVeileder for kommunikasjon i Nmf
Veileder for kommunikasjon i Nmf Vedtatt: 20.03.2015 av Nasjonalt styre, Norsk medisinstudentforening Fire oppsummerende punkter 1) Når det er aktivitet som er innenfor ditt verv har du ansvar for å få
DetaljerBehandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold
Behandling av personopplysninger DIGITAL ARENA BARNEHAGE 2018 Tone Tenold PERSONVERN - grunnleggende prinsipper Personvern handler om retten til privatliv og retten til å bestemme over sine egne personopplysninger.
DetaljerNasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 2 (U-02) Oppdatert: 2014-02-03 E-post Kryptering av e-postoverføring Beskrivelse av grunnleggende tiltak for sikring av overføring av e-post mellom
Detaljer