TRUSLER, TRENDER OG FAKTISKE HENDELSER



Like dokumenter
HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

NorCERT IKT-risikobildet

Slik stoppes de fleste dataangrepene

TI TILTAK FOR BESKYTTELSE AV DATAMASKINER

NASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE

FIRE EFFEKTIVE TILTAK MOT DATAANGREP

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon

NSM NorCERT og IKT risikobildet

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

HÅNDTERING AV NETTANGREP I FINANS

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET

Veileder for gjennomføring av valg. Teknisk veileder i bruk av EVA Admin for kommuner og fylkeskommuner

Spørreundersøkelse om informasjonssikkerhet

Kapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27

Vår digitale hverdag Et risikobilde i endring

Digitalt sårbare elever. Fredrik Manne Institutt for informatikk, Universitetet i Bergen

Det digitale trusselbildet Sårbarheter og tiltak

DET DIGITALE TRUSSEL- OG RISIKOBILDET

Trusler, trender og tiltak 2009

CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL?

IKT-SIKKERHET I ALLE LEDD ORGANISERING OG REGULERING AV NASJONAL IKT SIKKERHET

Riksrevisjonens erfaringer fra sikkerhetsrevisjoner

HelseCERT Situasjonsbilde 2018

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE

NorCERT og NorSIS hvem er vi? IKT trusselbildet Tiltak og holdningsskapende arbeid. Hva er NorCERT?

Tilsiktede uønskede handlinger

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver

IKT-sikkerhetsutvalget. NOU 2018: 14 IKT-sikkerhet i alle ledd

orske virksomheter i det digitale rom

Agenda. Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede.

Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening

«State of the union»

Informasjonssikkerhet i Norge digitalt Teknologiforum

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET

Trusselvurderinger og sikkerhet for personell i skoler EMSS. Kåre Ellingsen Sikkerhets- og beredskapsansvarlig Akershus fylkeskommune

NASJONAL SIKKERHETSMYNDIGHET

en arena for krig og krim en arena for krig og krim?

«Plattformprosjekt skole» - pedagogisk nett

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

NiSec Network Integrator & Security AS ALT UNDER KONTROLL

Regionalt beredskapsseminar Sikkerhet i sykehus

SonicWALL UTM. Hvorfor man bør oppgradere til siste generasjon SonicWALL brannmur. NSA E-Class serien. NSA serien. TZ serien

Kan du holde på en hemmelighet?

Erfaringer fra etableringen av institusjonsvise sikkerhetsteam

Vår digitale sårbarhet teknologi og åpne spørsmål

Strategi for informasjonssikkerhet i helse- og omsorgssektoren

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Hvordan finne og realisere riktig IT-sikkerhetsnivå i din virksomhet? Arild S. Birkelund

Hva kan vi gjøre med det da?

NASJONAL SIKKERHETSMYNDIGHET

Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør

Informasjonssikkerhet og digitalisering

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen

Teknologioptimist om dagen- bekymret om natten

Organisering av beredskapen- DSB som samordningsmyndighet. Elisabeth Longva, Avdelingsdirektør DSB 25. April 2017

Skjema for egen evaluering

Hvordan kan den enkelte virksomhet bidra til å skape tillit? Olav Petter Aarrestad, IT-direktør 12/06/2019

Velkommen til Sevesokonferansen Åpningsforedrag. Anne Rygh Pedersen, Avdelingsdirektør DSB. 20.september 2018

KAN DETTE SKJE I DRAMMEN OGSÅ?

Nettbanksikkerhet. Erfaringer fra SpareBank 1

Mål og forventninger til beredskapen i Østfold. Trond Rønningen assisterende fylkesmann

LOGGING ØKT SIKKERHET I IKT-SYSTEMER

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019

Anbefalinger om åpenhet rundt IKT-hendelser

Sikkerhet på akkord med personvernet? NOU 2015: 13

Veileder for gjennomføring av valg. Teknisk veileder i bruk av EVA Skanning for kommuner og fylkeskommuner

Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering

Sikkerhet og informasjonssystemer

Dagens trusselbilde for IT-sikkerhetsbrudd og hvordan hanskes med det?

3.1 Prosedyremal. Omfang

PERSONVERN FOR ENHVER PRIS?

RISIKO OG CYBERSIKKERHET

Risikovurdering for folk og ledere Normkonferansen 2018

IT-sikkerhet en praktisk tilnærming. Gardemoen

Hendelser skjer - hvordan håndterer vi dem?

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

F-Secure Anti-Virus for Mac 2015

Hva er trusselen og hvordan påvirker den oss? Niklas Vilhelm Forsker Nasjonal Sikkerhetsmyndighet

Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss?

Gradert ROS. Fellesnemda 25 april Beredskapskoordinator Tore Sem, Ørland kommune

NSMs erfaringer fra øvelse IKT08

Objektsikkerhet endringer i sikkerhetsloven

HR-STRATEGI FOR FORSVARSSEKTOREN

IRT-konsepter. Hva handler hendelseshåndtering om? 14. januar 2019

Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL

Leverandøren en god venn i sikkerhetsnøden?

9 tips til sikrere PC

Nøkkeltall fra NorCERT

Kryptoløsninger I Hjemmekontor Og Mobile Klienter

Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering

SIKKERHETSINSTRUKS - Informasjonssikkerhet

Nasjonal sikkerhetsmyndighet

Versjon NTNU beredskap. Politikk for beredskap ved NTNU UTKAST

SIKKERHET OG TILLIT Sentralt for å lykkes med digitalisering

Transkript:

TRUSLER, TRENDER OG FAKTISKE HENDELSER Sikkerhet & Sårbarhet 05.05.2015, Marie Moe (NSM/SINTEF) SLIDE 1

AGENDA Trusler og trender: Hva ser vi? Faktiske hendelser: Hva skjer? Hendelseshåndtering: Hva kan vi gjøre? SLIDE 2

NorCERT NORWEGIAN COMPUTER EMERGENCY RESPONSE TEAM NorCERT er Norges nasjonale senter for å håndtere alvorlige dataangrep mot samfunnskritisk infrastruktur og informasjon. NorCERT skal også produsere et oppdatert nasjonalt IKT-risikobilde. Operasjonssenter 24/7 bemannet Varsler om alvorlige angrep, trusler og sårbarheter Nasjonalt kontaktpunkt Utstrakt samarbeid nasjonalt og internasjonalt Drifter sensornettverket VDI SLIDE 3

Trusler og trender Hva ser vi? SLIDE 4

ANTALL ALVORLIGE HENDELSER 100 90 80 70 60 50 40 30 20 10 0 2011 2012 2013 2014 SLIDE 5

HVA ER TRUSLENE? Kaosaktører Politiske protester Rampestreker Økonomisk krim Krise / Krig Sabotasje Spionasje Kompetente, ressurssterke aktører Samfunnsverdi Nasjonal sikkerhet 6

HVORDAN BLIR MAN HACKET?

TRENDER Økning i DDoS Innloggingsinformasjon på avveie Flere alvorlige sårbarheter Destruktiv skadevare/løsepengevirus Vannhullsangrep og spearphishing i kombinasjon SLIDE 8

HVORFOR ER VANNHULL BLITT EN TREND? Lettere å lure observante brukere Omgår flere tradisjonelle sikkerhetsløsninger Vanskelig å etterforske Potensiale for masse-kompromittering VS SLIDE 9 Illustrasjon: colourbox

HVA ØNSKER ANGRIPER Å OPPNÅ? Rekognisering og profilering Forberedelse til påfølgende nettverksoperasjoner Stjele påloggingsinformasjon Levere skadevare Opprette fotfeste og bevege seg videre inn i virksomhetens nettverk SLIDE 10 Illustrasjon: colourbox

Eksempler fra faktiske hendelser Hva skjer? SLIDE 11

SLIDE 12!7

SLIDE 13

SLIDE 14

SLIDE 15

Kilde: http://xkcd.com/1328/ SLIDE 16

TILTAK OG ANBEFALINGER Hva kan vi gjøre? SLIDE 17

HVORDAN FOREBYGGE DIGITAL SPIONASJE? Kjenn dine verdier! Vanlige reaksjoner: Vi har da ingenting av verdi for andre Vi forstår ikke hvorfor vi utsettes for dette SLIDE 18

VANLIGE UTFORDRINGER Vi ser både teknologiske, organisatoriske og menneskelige utfordringer når datainnbruddet er et faktum: Panikk Lammelse Kaos Inkompetanse Utbrenthet og maktesløshet Apati Dette kan unngås ved å være forberedt og ha en plan! SLIDE 19

HVORDAN VÆRE FORBEREDT? Driftsavdeling God oversikt over eget nettverk og egne systemer Kontroll på tilgang og segmentering Rask oppdatering av systemer Hva med skytjenester? Har dere kontroll? Sikkerhetsavdeling Overvåkning av nettverkstrafikk Dyktige medarbeidere som jakter på inntrengere og unormal oppførsel Følger med på trusselbildet og nye sårbarheter Oppdager uønsket aktivitet i nettverk og systemer Beredskapsplan Tydelig avklarte ansvarsforhold Eskaleringsrutiner og kontaktinformasjon Konkret nok til å gi besluttende og utøvende personell støtte til håndtering av hendelser Beredskapsplanen bør øves! SLIDE 20

HVORDAN OPPDAGE DIGITAL SPIONASJE? Trafikklogger Autentiseringslogger Administrasjonslogger Sikkerhetslogger E-postlogger SLIDE 21 Last ned heftet her: bit.ly/digitalspionasje

HVA GJØR NSM NorCERT? Følger med på nye trusler og sårbarheter Deteksjon og varsling Råd og veiledning om hendelseshåndteringen Koordinering av håndtering i saker hvor flere er involvert Analyse av logger, filer og lagringsmedia Korrelasjon av tekniske indikatorer mellom saker Rapportering og informasjonsdeling SLIDE 22

SLIK STOPPER DU DATAANGREPENE Oppgrader program- og maskinvare Installer sikkerhetsoppdateringer så fort som mulig Ikke tildel sluttbrukere administrator-rettigheter Blokker kjøring av ikke-autoriserte programmer Aktiver kodebeskyttelse mot ukjente sårbarheter Herde applikasjoner Bruk klientbrannmur Bruk sikker oppstart og diskkryptering Bruk antivirus / anti-malware Ikke ta i bruk flere applikasjoner og funksjoner enn nødvendig Les mer: http://nsm.stat.no/blogg/enkle-tiltak-mot-dataangrep/ SLIDE 23

Takk for oppmerksomheten! Hendelser: norcert@cert.no Andre henvendelser: post@cert.no Vakttelefon: 02497 24 @NorCERT SIKRE SAMFUNNSVERDIER