Informasjonssikkerhet i Norge digitalt Teknologiforum
|
|
|
- Frank Hetland
- 10 år siden
- Visninger:
Transkript
1 Informasjonssikkerhet i Norge digitalt Teknologiforum Trond Skyseth, sikkerhetsleder, Kartverket
2 Plan for innspill Hensikt Prinsipper for informasjonssikkerhet i ND Hvorfor er sikkerhet viktig i ND Eksempler på sikkerhetsutfordringer Føringer for informasjonssikkerhet Nasjonal strategi for informasjonssikkerhet Beskrivelse av forslag til tiltak Forslag til prioriterte tiltak
3 Hensikt Sørge for at sikkerhetsperspektivet vektlegges i ND Økt oppmerksomhet på informasjonssikkerhet i lys av Nasjonal strategi for informasjonssikkerhet Informere, utdype og bidra til diskusjon og felles refleksjon Rettet mot konkrete tiltak Drøfte noen forslag til tiltak Be om ytterligere innspill på sikkerhetsutfordringer og tiltak Veien videre
4 Prinsipper for sikkerhet i ND Hver part har ansvar for sikkerhet i egen organisasjon og for egne data! Hver part skal (ref. generelle vilkår, pkt 7): formulere sikkerhetsmål og akseptabelt sikkerhetsnivå oppfylle krav i gjeldende regelverk sikre at informasjon som skal unntas fra allmennheten ikke kommer ut gjennomføre interne opplæringstiltak Geodatakoordinator har overordnet ansvar for veiledning om informasjonssikkerhet og for at krav til informasjonssikkerhet blir ivaretatt for fellesløsninger for tilgjengeliggjøring Utilstrekkelig som prinsipp alene! utfordringer på tvers og for helheten i nasjonale geografiske infrastruktur Krever økt oppmerksomhet på verdi-, trussel- og sårbarhetsvurderinger på tvers i ND som grunnlag for retning, nivå og prioritering av sikkerhetstiltak
5 Hvorfor er sikkerhet viktig? Sikre konfidensialitet, integritet og tilgjengelighet Sikkerhet er en del av NDs leveranse Modernisering er også robusthet Krav, behov og forventninger til robuste prosesser, verktøy og leveranser Felles risikoforståelse Verdivurderinger Trusselvurderinger Internasjonalt, nasjonalt, sektor, part Sårbarhetsvurderinger
6 Sikkerhetsutfordringer i ND Eksempler: Forholdet mellom åpenhet og skjerming Hvem har ansvar for å vurdere og følge opp misbruk ved sammenstilling av åpne datasett, og på hvilket grunnlag skal man vurdere dette? Angrep på infrastruktur Teknisk sammenbrudd Tilgangskontroll og autentisitet Sårbarhet i verktøy, prosesser, verdikjeder og kritiske avhengigheter Hvor operative skal ND være i en krisesituasjon? Hva er forsvarlig sikkerhet og akseptabel risiko? Manglende eller upresise krav og forventninger på sikkerhet + Felles risikoanalyse mangler Viktig å være kjent med risikobildet
7 Føringer for ND innen informasjonssikkerhet 1/2 Generelt: Veldig overordnet, lite konkrete og operasjonaliserbare krav Compliance/etterlevelse er vanskelig og ikke tilstrekkelig Lover/forskrifter: Generelle: Sikkerhetslov, Personopplysningslov, Offentlighetsloven, Beskyttelsesinstruks, Arkivlov. Spesielle: Geodatalov, Plan og bygningslov med kart og planforskrift, Matrikkellov, Beredskapsforskrift innen kraftforsyning... EU og Inspire Generelle vilkår i Norge digitalt, pkt 7 Informasjonssikkerhet
8 Føringer for ND innen informasjonssikkerhet 2/2 Strategi for åpne kart- og eiendomsdata Tilgangsbegrensninger vs åpenhet Div. føringer fra departementer om informasjonstryggleik Ref. siste stortingsprop. Stortingsmeldinger, spesielt 29 om Samfunnssikkerhet Samvirkeprinsipp, kritisk samfunnsinfrastruktur, kritiske avhengigheter, krav til oppdatert kartgrunnlag, øvelser på tvers, bedre planverk, risikovurderinger osv. Sivilt beredskapssystem Kartverket, ND og geodatastøtte nevnes eksplisitt Nasjonal strategi for informasjonssikkerhet med handlingsplan Legge til grunn også i ND Knagger for tiltak
9 Nasjonal strategi for informasjonssikkerhet Fire overordnede mål: 1.Styrket samordning og felles situasjonsforståelse 2.Robust og sikker IKT-infrastruktur i hele samfunnet 3.Sterk evne til å håndtere uønskede IKT-hendelser 4.Høy kompetanse og sikkerhetsbevissthet
10 Nasjonal strategi for informasjonssikkerhet Syv strategiske prioriteringer for operasjonalisering av mål: 1.Ivareta informasjonssikkerhet på en mer helhetlig og systematisk måte 2.Styrke IKT-infrastrukturen 3.Sørge for felles tilnærming til informasjonssikkerhet i statsforvaltningen 4.Sikre samfunnets evne til å oppdage, varsle og håndtere alvorlige IKT-hendelser 5.Sikre samfunnets evne til å forebygge, avdekke og etterforske datakriminalitet 6.Kontinuerlig innsats for bevisstgjøring og kompetanseheving 7.Høy kvalitet på nasjonal forskning og utvikling innen informasjons- og kommunikasjonssikkerhet
11 Tiltak som støtter opp under flere av de strategiske prioriteringene Tiltak 0.1: Etablere forbedret informasjonsgrunnlag for IKTrisikobildet Tiltak ND: Felles risikoforståelse basert på risikoanalyse på tvers i sektoren Etablering av sektorvis CSIRT, kartlegging og innrapportering av uønskede hendelser I samarbeid med NSM Tiltak 0.2: Videreføring av kartleggingen av kritiske samfunnsfunksjoner, herunder understøttende infrastruktur og innsatsfaktorer Tiltak ND: sektorvis konkretisering av hva som ligger i de ulike kritiske samfunnsfunksjonene og innsatsfaktorer, sårbarheter og avhengigheter I samarbeid med DSB
12 1.Ivareta informasjonssikkerhet på en mer helhetlig og systematisk måte Fra handlingsplan: Tiltak 1.1 Styringssystem for informasjonssikkerhet i statsforvaltningen basert på standarder Anbefalt ISO for struktur, ISO for innhold kobles med andre eksisterende styringssystem Tiltak ND: Legge ISO serien til grunn for styringssystem for informasjonssikkerhet Kompetanseutvikling og veiledninger med bakgrunn i standarden Felles risikopolicy i ND som strekker seg utover det som står i generelle vilkår i dag (med føringer om standardisering)
13 2.Styrke IKT-infrastrukturen Fra handlingsplan: Tiltak 2.1 Styrke arbeid med objektsikkerhet iht. sikkerhetsloven Vurdering av egenbeskyttelse av datasentre, kabler og kritiske digitale knutepunkter (noder) i fysiske og logisk distribuerte systemer Tverrsektoriell tilnærming som tar hensyn til avhengigheter på tvers Egenbeskyttelsestiltak innen utløpet av 2013 Tiltak ND: Kartverkets felles løsninger som knutepunkt Klarlegge forholdet til objektsikkerhet i og mellom partene I samarbeid med NSM Partene har her et viktig selvstendig ansvar for sikkerhetstiltak
14 3.Sørge for felles tilnærming til informasjonssikkerhet i statsforvaltningen Fra handlingsplan: Tiltak 3.2 evt. 3.3 Innføring av evne til gradert datakommunikasjon eller sikker mobilkommunikasjon Tiltak ND: Vurdere behov for mulighet til kommunikasjon av gradert eller sensitiv informasjon, ref. Sivilt beredskapssystem Rapportere til arbeidsgruppe i JD Tiltak 3.4 Elektronisk ID Tiltak ND: Vurdere gjeldende krav, føringer og anbefalinger for tilgangskontroll og autentisering ved felles løsninger
15 4.Sikre samfunnets evne til å oppdage, varsle og håndtere alvorlige IKT-hendelser Fra handlingsplan: Tiltak 4.2: Etablering av sektorvise responsmiljøer Tiltak ND: Vurdere etablering av et sektorvist responsmiljø i ND; geodatacsirt (CSIRT - computer security incident response team) Minimumsløsning er å etablere kontaktpunkt i sektoren med varslingsrutiner internt og mot NORCERT, med felles risikoforståelse I første omgang prioritere god informasjonsflyt og deling, deretter evt. teknisk og kompetansemessig samarbeid rundt hendelseshåndtering Kartverket undersøker dette i samarbeid med NSM og NORCERT, forslag til tiltak kommer senere Felles øvelser Øvelse , brudd på informasjonssikkerhet Øvelse i 2014?
16 5.Sikre samfunnets evne til å forebygge, avdekke og etterforske datakriminalitet ND: Ingen egne tiltak?
17 6.Kontinuerlig innsats for bevisstgjøring og kompetanseheving Tiltak ND: Foredrag på teknologiforum fra ny seksjon for informasjonssikkerhet i DIFI Egen sesjon på teknologiforum om informasjonssikkerhet Utarbeide relevant veiledningsmateriale Felles risikoanalyser som grunnlag for både forebyggende sikkerhet og bevisstgjøring i ND Etablere permanent arbeidsgruppe innen informasjonssikkerhet med dimensjonerende aktører Mandat og forankring? Interne og felles opplæringstiltak koordinering basert på standarder og felles veiledninger For eksempel innen ISO 27000, ref. DIFIs tilbud
18 7.Høy kvalitet på nasjonal forskning og utvikling innen informasjons- og kommunikasjonssikkerhet ND: Ingen egne tiltak? Evt. vurdere samarbeid med Høyskolen i Gjøvik som har stor satsning på informasjonssikkerhet (et nasjonalt kompetansesenter for informasjonssikkerhet) og kompetanse på GIS Se på kritiske avhengigheter i verdikjeder og nettverk i Norge digitalt?
19 Ytterligere tiltak: Klargjøre NDs rolle innen krisestøtte og beredskap Oppdatere og operasjonalisere Sivilt beredskapssystem Egen beredskapsplan for ND Div beredskapstiltak, forebyggende og korrigerende Må regne med at uønskede hendelser vil skje, vektlegge hendelsehåndtering Dokumentasjon Felles risikoanalyse Felles sikkerhetspolicy Oppdatere generelle vilkår Organisering Klargjøre hvordan skal man følger opp partenes sikkerhetsarbeid Ref. pkt 7: Geodatakoordinator skal følge opp at partene foretar nødvendige vurderinger av informasjonssikkerhet Andre sikkerhetstiltak?
20 De første neste skritt Forslag til prioritert rekkefølge: Permanent arbeidsgruppe innen informasjonssikkerhet Risikoanalyse fra arbeidsgruppe Sikkerhetspolicy Fra arbeidsgruppe Øvelse Kompetansetiltak Kurs Veiledninger Beredskap: Felles kontaktpunkt, varslingsrutiner og lister Vurdere geodatacert
Veileder for informasjonssikkerhet <UTKAST>
Veileder for informasjonssikkerhet Tittel: Veileder for informasjonssikkerhet Utarbeidet av: Norge digitalt Søkeord: Veileder, informasjonssikkerhet, nedlastingstjenester, leveranser, NSDI, SDI,
Mandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD
Mandat informasjonssikkerhet Avdelingsdirektør Arne Lunde Uh-avdelingen KD Definisjoner Informasjonssikkerhet handler om hvordan informasjonens konfidensialitet, integritet og tilgjengelighet blir ivaretatt.
Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD
Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management
Oppfølging av informasjonssikkerheten i UH-sektoren
Oppfølging av informasjonssikkerheten i UH-sektoren Gustav Birkeland SUHS-konferansen 4. november 2015 Mål s overordnede mål for arbeidet med samfunnssikkerhet og beredskap i kunnskapssektoren er å forebygge
HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?
HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og
Spørreundersøkelse om informasjonssikkerhet
Spørreundersøkelse om informasjonssikkerhet Vi gjennomfører en evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen og trenger svar fra deg som er fagperson for informasjonssikkerhet i
Strategi for informasjonssikkerhet i helse- og omsorgssektoren
Strategi for informasjonssikkerhet i helse- og omsorgssektoren Sikkerhet og sårbarhet 7. mai 2013 Jan Gunnar Broch Helsedirektoratet Strategi for informasjonssikkerhet i helse- og omsorgssektoren 06.05.2013
Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør
Felles journal Fra et samfunnssikkerhets- og beredskapsperspektiv Elisabeth Longva, avdelingsdirektør 4. mai 2017 DSB (Direktoratet for samfunnssikkerhet og beredskap) Samordningsansvar på nasjonalt nivå
Risikostyring på nasjonalt nivå
Risikostyring på nasjonalt nivå -muligheter og begrensninger Erik Thomassen 9. november 2017 Foto: Kai Myhre Foto: DSB Hvem er DSB? Samordningsansvar på nasjonalt nivå for samfunnssikkerhet og beredskap
Næringslivets Sikkerhetsråd 2013-2017 Mot kriminalitet - for næringsliv og samfunn
VEIEN MOT 2017 Innledning Kursen for de neste årene er satt. Strategien er et verktøy for å kommunisere retning og prioriteringer internt og eksternt. Strategien er et viktig styringsdokument, og skal
NASJONAL SIKKERHETSMYNDIGHET
OPPGAVER, ANSVAR, OG SIKKERHETSTILSTANDEN Nasjonal sikkerhetsmåned 2014 2 oktober 2014 Kommunikasjonsrådgiver Fredrik Johnsen 1 INNHOLD NSMs ansvars- og arbeidsoppgaver NSMs organisasjon Nyheter Sikkerhetstilstanden
NIFS Nettverk for Informasjonssikkerhet Tema: Øvelse. Barbro Lugnfors Seksjon for informasjonssikkerhet
NIFS Nettverk for Informasjonssikkerhet Tema: Øvelse Barbro Lugnfors Seksjon for informasjonssikkerhet 18.04.2018 Agenda 18. april Kl. 10:00 Velkommen! v/difi Foredrag v/pst Presentasjon av øvelse v/difi
Øvelse som arena for læring
Katastrofeberedskapsrådet i Grenland 5. November 2013 Øvelse som arena for læring Jan Aastø Seniorrådgiver/DSB [email protected] 1 Formål Mandat for Katastrofeberedskapsrådet i Grenland Katastrofeberedskapsrådet
Internkontroll og informasjonssikkerhet lover og standarder
Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften
Standarder for risikostyring av informasjonssikkerhet
Standarder for risikostyring av informasjonssikkerhet Standardiseringsrådsmøte 13.mars 2012 Beslutningssak Mehran Raja Bakgrunn for utredningen Difi har ferdigstilt 2 rapporter som anbefaler å se nærmere
Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019
Sikkerhetshendelse hos Kartverket i 2017 Oppfølging på kort og lang sikt Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Status IT infrastruktur 2017 10000 9000 8000 7000 6000 Lagringskapasitet
NTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet
Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Type dokument Retningslinje Forvaltes av Leder av HR- og HMS-avdelingen Godkjent av Organisasjonsdirektør Klassifisering
Risiko- og sårbarhetsanalyser i lys av kommunal beredskapsplikt Avdelingsleder Elisabeth Longva, enhet for regional og kommunal sikkerhet/dsb
Risiko- og sårbarhetsanalyser i lys av kommunal beredskapsplikt Avdelingsleder Elisabeth Longva, enhet for regional og kommunal sikkerhet/dsb 1 Dette har jeg tenkt å snakke om: Kort om kommunal beredskapsplikt
Anbefalinger om åpenhet rundt IKT-hendelser
Vår saksbehandler Vår dato Vår referanse 2015-05-18 A03 - S:14/04372-24 Antall vedlegg Side 1 1 av 5 Anbefalinger om åpenhet rundt IKT-hendelser Innledning Norske virksomheter opplever stadig flere dataangrep.
Aggregering av risiko - behov og utfordringer i risikostyringen
Aggregering av risiko - behov og utfordringer i risikostyringen SINTEF-seminar 4.4.2017 Jan Sørgård, Seniorrådgiver i Difi Seksjon for informasjonssikkerhet og datadeling Avdeling for digital forvaltning
Strategi for Informasjonssikkerhet
Strategi for Informasjonssikkerhet Vedtatt 2015 Informasjonssikkerhet og personvern en naturlig del av Bergen kommune Side 1 av 8 Innholdsfortegnelse Sammendrag 3 Visjon 3 Innledning 4 Begreper 5 Nasjonalt
Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet
Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Bakgrunn Utredningen av standarder for informasjonssikkerhet har kommet i gang med utgangspunkt i forprosjektet
Difis og Skates bidrag til mer, bedre og samordnet digitalisering
Difis og Skates bidrag til mer, bedre og samordnet digitalisering Partnerforums vårkonferanse 3. juni 2016 Birgitte Egset Fagdirektør, avdeling digital forvaltning, Difi Digital agenda Stortingsmeldingen
Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering
Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering Reidulf Fonn, seniorrådgiver Incident Response Team (IRT) heldagskurs, UNINETT fagdager 2017, 2. mai Departementets
Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU
Informasjonssikkerhet i kommunene Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Innhold 1. Hvorfor informasjonssikkerhet? 2. Grunnleggende informasjonssikkerhet 1. Pilarene in informasjonssikkerhet
Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet. Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18.
Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18. januar 2018 JMFoto.no HVA ER INFORMASJONSSIKKERHET? Hva er informasjon?
Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter
Kommunal- og moderniseringsdepartementet Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter Avdelingsdirektør Katarina de Brisis Difis høstkonferanse om informasjonssikkerhet,
Strategi. Nasjonal strategi for informasjonssikkerhet
Strategi Nasjonal strategi for informasjonssikkerhet 2 Strategi Nasjonal strategi for informasjonssikkerhet 4 Innhold Forord 6 1 Innledning 8 1.1 Målgruppe 10 1.2 Bakgrunn 11 2 Sikkerhetsutfordringer og
Fra sikkerhetsledelse til handling ambisjoner og forventninger
Fra sikkerhetsledelse til handling ambisjoner og forventninger Gustav Birkeland, seniorrådgiver UNINET-konferansen, 22.11.2017, sesjon 4 Forventninger Statlige universiteter og høyskoler skal etterleve
Tilsynsstrategi Direktoratet for samfunnssikkerhet og beredskap (DSB)
Tilsynsstrategi 2008-2012 Direktoratet for samfunnssikkerhet og beredskap (DSB) Januar 2008 Tilsynsstrategi Tilsynsstrategien utdyper etatens strategiske plan når det gjelder beskrivelse av virkemiddelet
VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE
ANSKAFFELSESNR.: K-00319 Rammeavtale informasjonssikkerhet Side 1 av 5 VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE INNHOLDSFORTEGNELSE 1. Bakgrunn og formål med anskaffelsen... 2 2. Leveranseomfang... 2
Styring og samordning av IKT i offentlig sektor
Styring og samordning av IKT i offentlig sektor Hvor langt er det ønskelig å gå? Senter for rettsinformatikk, 15. september 2016 Birgitte Egset Fagdirektør, avdeling digital forvaltning, Difi Difi pådriver
Digitaliseringsstrategi for Buskerud fylkeskommune. Revidert
Digitaliseringsstrategi for Buskerud fylkeskommune Revidert 2018-2020 Buskerud fylkeskommune Stab og kvalitetsavdelingen oktober 2017 Innhold 1. INNLEDNING... 3 2. GJENNOMFØRING... 4 3. SATSINGSOMRÅDER...
NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet
NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS Gardermoen, 27. september 2017 Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet Illustrasjon: colorbox.no OM NSM Historikk tilbake til 1943 Etablert som NSM i 2003
Gradert ROS. Fellesnemda 25 april Beredskapskoordinator Tore Sem, Ørland kommune
Gradert ROS Fellesnemda 25 april 2019 Beredskapskoordinator Tore Sem, Ørland kommune Kommunene kan dras i ulike dilemmaer Forsvaret vs. innbyggernes behov i fred, krise «hybrid tilstand» og krig. Spørsmål
Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger:
Lagring av personopplysninger Øyvind Eilertsen UNINETT CERT SUHS-konferansen 2011 Dagens tekst Informasjonssikkerhet Behandling av personopplysninger: Organisatoriske krav Tekniske krav Informasjonssikkerhetsarbeidet
Avmystifisere internkontroll/styringssystem - informasjonssikkerhet
Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Difis veiledningsmateriell Jan Sørgård, seniorrådgiver Difi Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser Organisering
Hva er sikkerhet for deg?
Sikkerhet Hva er sikkerhet for deg? Foto: Rune Kilden Foto: Øystein Grue Bane NORs sikkerhetspolitikk Bane NOR arbeider systematisk for kontinuerlig forbedring av sikkerheten, for å unngå skade på menneske,
Mål og forventninger til beredskapen i Østfold. Trond Rønningen assisterende fylkesmann
Mål og forventninger til beredskapen i Østfold Trond Rønningen assisterende fylkesmann Hva må vi være forberedt på? https://www.youtube.com/watch?v=3foyzk33l0y&feature=youtu.be eller https://youtu.be/3foyzk33l0y
CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL?
CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL? Annette Tjaberg Assisterende direktør Nasjonal sikkerhetsmyndighet Oslo 14. november 2017 SLIDE 1 IKT-RISIKOBILDET SLIDE 2 DET
Lokalt beredskapsarbeid fra et nasjonalt perspektiv
Lokalt beredskapsarbeid fra et nasjonalt perspektiv Kommunens samordningsrolle og kommunal beredskapsplikt Gunnbjørg Kindem 23. oktober 2014 Lokalt beredskapsarbeid - og kommunal beredskapsplikt Skape
Fylkesmannen som regional beredskapsaktør forventninger jf. ny instruks
Fylkesmannen som regional beredskapsaktør forventninger jf. ny instruks Avdelingsdirektør Per Olaf Torkildsen Møte i fylkesberedskapsrådet i Hordaland, Solstrand Hotel, 14. januar 2016 Ny samfunnssikkerhetsavdeling
Organisering av beredskapen- DSB som samordningsmyndighet. Elisabeth Longva, Avdelingsdirektør DSB 25. April 2017
Organisering av beredskapen- DSB som samordningsmyndighet Elisabeth Longva, Avdelingsdirektør DSB 25. April 2017 DSB (Direktoratet for samfunnssikkerhet og beredskap) Samordningsansvar på nasjonalt nivå
Ny styringsmodell for informasjonssikkerhet og personvern
Ny styringsmodell for informasjonssikkerhet og personvern Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Rolf Sture Normann CISA, CRISC, ISO27001LI Fagleder informasjonssikkerhet
Avito Bridging the gap
Avito Consulting AS Avito Bridging the gap Etablert i 2006 i Stavanger Med Kjernekompetanse innen Olje & Gass-sektoren Datterselskap i Trondheim og Oslo Med kjernekompetanse inne Helse & Offentlig og Olje
Beredskapsplan ( 15/ 4) krav og kriterier
Beredskapsplan ( 15/ 4) krav og kriterier Loven gjelder for alle et avvik i Finnmark bør også være et avvik i Vestfold Men kommunenes størrelse forskjellig med henblikk på befolkning og virksomhet ulike
Risikoledelse i hverdagen mulig eller umulig? Linda Svendsrud Teamleder Rådgivning
Risikoledelse i hverdagen mulig eller umulig? Linda Svendsrud Teamleder Rådgivning Om Ikomm Lillehammer Hamar Askim 85 Ansatte ISO 9001 ISO 27001 30 000 Brukere 500+ Applikasjoner Norge Sverige Finland
IKT-STRATEGI
IKT-STRATEGI 2017-2020 Sak 232/2017. Vedtatt i fylkesrådet juni 2017. Foto: crestock Med IKT blir framtida enklere! Dette er en kort, konsis og fremtidsrettet IKT-strategi. Den skal gjøre en reell forskjell
Digitaliseringsstrategi for Buskerud fylkeskommune 2015-2017 Buskerud fylkeskommune Vedtatt av administrasjonsutvalget 14.
Digitaliseringsstrategi for Buskerud fylkeskommune 2015-2017 Buskerud fylkeskommune Vedtatt av administrasjonsutvalget 14.april 2015 Innhold 1. INNLEDNING... 3 2. GJENNOMFØRING... 4 3. SATSINGSOMRÅDER...
Samfunnssikkerhet i veileder for knutepunktutvikling
Samfunnssikkerhet i veileder for knutepunktutvikling Frank Væting, Jernbaneverket Beredskapskoordinatorsamling i Aust- og Vest-Agder Bakgrunn og oppdrag Brev av 4. februar 2016 fra SD til VD: Bestilling
Videreutvikling av sivilt-militært samarbeid og totalforsvaret
Videreutvikling av sivilt-militært samarbeid og totalforsvaret Sivilt-militært kontaktmøte Cecilie Daae direktør DSB 6. september 2016 Totalforsvaret Forsvarets ressurser Sikre territoriell integritet
Sekretariat for informasjonssikkerhet i UHsektoren. Rolf Sture Normann
Sekretariat for informasjonssikkerhet i UHsektoren Rolf Sture Normann UH-sektorens sekretariat for informasjonssikkerhet Opprettet på oppdrag av KD i 2012/2013 Bakgrunnen er Riksrevisjonens kritikk av
Referansearkitektur sikkerhet
NAV IKT Styring/Arkitektur Referansearkitektur sikkerhet Senior sikkerhetsarkitekt Robert Knudsen Webinar Den Norske Dataforening 22. Mai 2013 Agenda Har vi felles forståelse og oversikt på sikkerhetsområdet?
TRUSLER, TRENDER OG FAKTISKE HENDELSER
TRUSLER, TRENDER OG FAKTISKE HENDELSER Sikkerhet & Sårbarhet 05.05.2015, Marie Moe (NSM/SINTEF) SLIDE 1 AGENDA Trusler og trender: Hva ser vi? Faktiske hendelser: Hva skjer? Hendelseshåndtering: Hva kan
Arbeidet med nasjonal geodatastrategi. Erik Perstuen, Teknologiforum 2015
Arbeidet med nasjonal geodatastrategi Erik Perstuen, Teknologiforum 2015 Disposisjon Bakgrunn Strategiarbeid de siste årene I regi Norge digitalt I Kartverket Organisering av arbeidet Eierskap Ledelse
Planlegging av øvelser
Planlegging av øvelser Håkon Styri Seniorrådgiver Seksjon for informasjonssikkerhet og datadeling Målsetning IKT-beredskapsøvelse gjennomføres minst en gang per år 29,2 prosent i 2014 33,3 prosent i 2016
Robusthet i kraft, ekom, informasjon og velferdsteknologi i Agder.
Robusthet i kraft, ekom, informasjon og velferdsteknologi i Agder. Dag Auby Hagen Ass. fylkesberedskapssjef i Agder [email protected] 92468690 6.mar 2019 Innhold Definisjoner Krav og forventninger
Slik kan du styrke sikkerhetskulturen med kommunikasjon
Slik kan du styrke sikkerhetskulturen med kommunikasjon Onar Aanestad, kommunikasjonsdirektør 19. oktober 2016 Difis høstkonferanse om informasjonssikkerhet i offentlig sektor 22. juli-kommisjonen Kommisjonens
Få oversikt og prioritere - et felles grunnlag for flere fagområder. Øyvind Grinde Seksjonssjef informasjonssikkerhet og datadeling
Få oversikt og prioritere - et felles grunnlag for flere fagområder Øyvind Grinde Seksjonssjef informasjonssikkerhet og datadeling Internkontroll Intern styring og kontroll internkontroll er aktiviteter
ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen
ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,
Forvaltningsrevisjon IKT sikkerhet og drift 2017
Forvaltningsrevisjon IKT sikkerhet og drift 2017 Fremdrift i arbeidet med anbefalinger og tiltak April 2018 Sak 17/01908 og melding om vedtak i kommunestyret 12/3-2018, arkivsak-dok 17/010908-8 INNHOLD
Internkontroll i praksis (styringssystem/isms)
Internkontroll i praksis (styringssystem/isms) Difis veiledningsmateriell internkontroll.infosikkerhet.difi.no Bakgrunn, innhold og status Jan Sørgård, seniorrådgiver Difi 2010-2011 - Tilstanden er ikke
Hva er et styringssystem?
Hva er et styringssystem? Og forholdet mellom ISO 27001 og 27002 Seminar 12. april 2012 Ingvild Høvik Kiland Riksrevisjonens Dok 1 (2010-2011) Revisjonen var basert på Nasjonale retningslinjer for å styrke
Sikring mot terror og andre villede handlinger rettet mot de nasjonale transportaktørene (jern- og tunnelbane)
Sikring mot terror og andre villede handlinger rettet mot de nasjonale transportaktørene (jern- og tunnelbane) Morgenmøte, Statens jernbanetilsyn 13. juni 2018 Otto A. Breivik Avdelingsleder Samfunnssikkerhet,
Studieplan 2011/2012. Risiko, sårbarhet og beredskap. Studiepoeng: 30. Studiets varighet, omfang og nivå. Innledning. Læringsutbytte.
Studieplan 2011/2012 Risiko, sårbarhet og beredskap Studiepoeng: 30 Studiets varighet, omfang og nivå Studiet Risiko, sårbarhet og beredskap er en grunnutdanning på 30 studiepoeng. Studiet gjennomføres
Sikkert nok - Informasjonssikkerhet som strategi
Sikkert nok - Informasjonssikkerhet som strategi Lillian Røstad Seksjonssjef Jan Sørgård Seniorrådgiver Digitaliseringskonferansen 6. juni 2014 C IA Nasjonal strategi for informasjonssikkerhet 2003 2007
Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet
Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012 Susanne Helland Flatøy Markedssjef Digital Kvalitet Agenda En prosessbasert tilnærming: Planlegge sikringstiltak Utføre
Beredskap og samfunnssikkerhet i 2013 DSBs visjoner og fokusområder
Beredskap og samfunnssikkerhet i 2013 DSBs visjoner og fokusområder Samfunnssikkerhet 2013 Direktør Jon Arvid Lea 1 Samvirke Politi ca 14.000 Brann- og Redningsvesen ca 14.000 Sivilforsvaret 8000 Forsvarets
Gode råd til sikkerhetsansvarlige
Gode råd til sikkerhetsansvarlige Lillian Røstad, PhD Leder, seksjon for informasjonssikkerhet Difi [email protected] Seksjon for informasjonssikkerhet Difi skal i 2013 etablere en permanent enhet
Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen
Vedlegg 8A Hva er Felles grunnmur Formålet med Felles grunnmur for digitale tjenester er å legge til rette for enkel og sikker samhandling på tvers av virksomheter og forvaltningsnivå. Sammenfallende behov
Risiko i et trygt samfunn
Risiko i et trygt samfunn Justis- og beredskapsminister Per-Willy Amundsen (FrP) 6. februar 2017 Trygghet i hverdagen og styrket beredskap Foto: Torbjørn Kjosvold/Forsvarets mediesenter Regjeringens arbeid
STRATEGI FOR INFORMASJONSSIKKERHET FOR POLITIET 2014-2018
STRATEGI FOR INFORMASJONSSIKKERHET FOR POLITIET 2014-2018 STRATEGI FOR INFORMASJONSSIKKERHET / 3 FORORD Politiet står overfor store utfordringer i tiden som kommer, med et kriminalitetsbilde som er komplisert,
Difis veiledningsmateriell, ISO 27001 og Normen
Difis veiledningsmateriell, ISO 27001 og Normen Jan Sørgård, seniorrådgiver Difi Jan Gunnar Broch, seniorrådgiver Helsedirektoratet Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser
HVORDAN SØRGE FOR ETTERLEVELSE AV SIKKERHETSKRAVENE I GDPR?
HVORDAN SØRGE FOR ETTERLEVELSE AV SIKKERHETSKRAVENE I GDPR? FROKOSTSEMINAR GDPR I SKYEN DAGFINN BUSET 9. NOVEMBER 2017 Alt innhold, inkludert, men ikke begrenset til metoder og analyser i denne presentasjonen
Regionalt beredskapsutvalg ønsker velkommen til beredskapsseminar
Helse Sør-Øst RHF Gode og likeverdige helsetjenester til alle som trenger det, når de trenger det, uavhengig av alder, bosted, etnisk bakgrunn, kjønn og økonomi. Regionalt beredskapsutvalg ønsker velkommen
Orkan12 Sivil nasjonal øvelse 2012
Orkan12 Sivil nasjonal øvelse 2012 Analyse og nasjonal beredskap Seniorrådgiver Hilde Bøhn 1 Bakgrunn valg av scenario SNØ12 Nasjonalt risikobilde - ekstremvær som ett av de mest sannsynlige verstefallsscenarioer
Samfunnssikkerhet og beredskap Kommunal beredskapsplikt
Samfunnssikkerhet og beredskap Kommunal beredskapsplikt Elisabeth Danielsen fylkesberedskapssjef Beredskapskonferanse for skole- og barnehageeiere 14. mai 2013 Disposisjon Prinsipper for samfunnssikkerhetsarbeidet
Ny sikkerhetslov og forskrifter
Ny sikkerhetslov og forskrifter Endre Waldal 13.02.19 Innhold Hvorfor ny sikkerhetslov? Kartlegging av virkeområde Hva innebærer det å bli underlagt ny sikkerhetslov? Oppbygning av regelverket Risikovurdering
Lysneutvalget
Lysneutvalget 2014-2015 Lysneutvalget Digitale sårbarheter og Fredrik Manne Medlem av Lysneutvalget Institutt for informatikk, Universitetet i Bergen 1 Lysneutvalget - Digitale sårbarheter og 2 Lysneutvalget
Fagseminar - Samfunnssikkerhet og beredskap i Østfold
Fagseminar - Samfunnssikkerhet og beredskap i Østfold Ny veileder til forskrift om kommunal beredskapsplikt Gunnbjørg Kindem, DSB 20. juni 2018 Hva er nøkkelen til et godt samfunnssikkerhetsarbeid? Bilder
Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening
Angrepet mot Helse Sør-Øst Norsk sykehus- og helsetjenesteforening 2019-06-06 Om Helse Sør-Øst Helse Sør-Øst består av elleve helseforetak, hvorav ni leverer pasientbehandling Helseregionen leverer spesialisthelsetjenester
RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET
RISIKOVURDERING Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM SLIDE 2 INNHOLD Risikovurdering og sikkerhetsstyring Verdivurdering Trusselvurdering Valg av scenarier Sårbarhetsvurdering Sammenstilling
Øvelser Et virkemiddel innenfor samfunnssikkerhet og beredskap
Øvelser Et virkemiddel innenfor samfunnssikkerhet og beredskap Tore Drtina, DSB [email protected] 1 Et trygt og robust samfunn - der alle tar ansvar DSB s Virksomhetsidé Direktoratet for samfunnssikkerhet
Planlegging. Grunnlag for politisk styring. Samtidig planlegging
Planlegging Grunnlag for politisk styring Samtidig planlegging Unikt at alle kommuner og alle fylkeskommuner skal utarbeide planstrategier samtidig i 2016 Kommunestyrene og fylkestingene skal stake ut
Formålet med kommunal beredskapsplikt Dette oppnås gjennom på tvers av sektorer i kommunen Redusere risiko helhetlig ROS
1 2 Formålet med kommunal beredskapsplikt er trygge og robuste lokalsamfunn. Dette oppnås gjennom systematisk og helhetlig samfunnssikkerhetsarbeid på tvers av sektorer i kommunen. Redusere risiko for
Overordnede risiko- og sårbarhetsvurderinger i helse- og omsorgssektoren
Overordnede risiko- og sårbarhetsvurderinger i helse- og omsorgssektoren Vegard Nore, beredskapsavdelingen i Helsedirektoratet Regional fagdag om ROS, FM M & R, Molde, 04.10.2017 1 Bakgrunnen Instruks
Sikkerhet innen kraftforsyningen
Sikkerhet innen kraftforsyningen Dataforeningen, 12.11.2014 Arthur Gjengstø, NVE Strømmen fram til «stikkontakten» Færrest mulig avbrudd Raskest mulig gjenoppretting Verdien av strøm før og under strømbrudd
Direktoratet for samfunnssikkerhet og beredskap
Direktoratet for samfunnssikkerhet og beredskap Nasjonalt risikobilde 2014 Presentasjon av Nasjonalt risikobilde 2014, Avdelingsleder Erik Thomassen, DSB Scenario Cyber-angrep mot ekom-infrastruktur Seniorrådgiver
Oversending av revisjonsrapport - Sunndal Energi Kf
Sunndal Energi Kf Mongstugata 9 6600 SUNNDALSØRA Vår dato: 28.09.2016 Vår ref.: 201600691-6 Arkiv: 447 Deres dato: Deres ref.: Geir Sæther Saksbehandler: Amir Messiha [email protected]/98044707 Oversending av
Hva gjorde vi 22.7. Bjørn Aspen Arve Edvardsen
Hva gjorde vi 22.7 Bjørn Aspen Arve Edvardsen Departementenes servicesenter Etat underlagt Fornyings- administrasjons- og kirkedepartementet (FAD) Ca 500 ansatte. Ivaretar administrative funksjoner og
Velkommen til Sevesokonferansen Åpningsforedrag. Anne Rygh Pedersen, Avdelingsdirektør DSB. 20.september 2018
Velkommen til Sevesokonferansen 2018 Åpningsforedrag Anne Rygh Pedersen, Avdelingsdirektør DSB 20.september 2018 Sevesokonferansen en viktig møteplass for myndigheter og storulykkevirksomheter, og en arena
