NIFS Nettverk for Informasjonssikkerhet Tema: Øvelse. Barbro Lugnfors Seksjon for informasjonssikkerhet

Like dokumenter
NIFS Nettverk for Informasjonssikkerhet Tema: Forberedelser til sikkerhetsmåneden. Barbro Lugnfors Seksjon for informasjonssikkerhet 22.mai.

Planlegging av øvelser

Organisering av beredskapen- DSB som samordningsmyndighet. Elisabeth Longva, Avdelingsdirektør DSB 25. April 2017

Samfunnssikkerhet i veileder for knutepunktutvikling

Lokalt beredskapsarbeid fra et nasjonalt perspektiv

Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD

PLAN FOR SAMFUNNSSIKKERHET OG BEREDSKAP I OSEN KOMMUNE

Erfaringer fra tilsyn etter 4 år med. lov om kommunal beredskapsplikt

Samfunnssikkerhet og beredskap Kommunal beredskapsplikt

Risikostyring på nasjonalt nivå

Forvaltning for samfunnssikkerhet

Samfunnssikkerhet og beredskap på nasjonalt, regionalt og lokalt nivå. Fylkesberedskapssjef Yngve Årøy

Formålet med kommunal beredskapsplikt Dette oppnås gjennom på tvers av sektorer i kommunen Redusere risiko helhetlig ROS

Informasjonssikkerhet i Norge digitalt Teknologiforum

«Organisering av kriseledelse og krisestab» Tom Henry Knutsen, Generalmajor(p)/Sjefsrådgiver

Kommunal beredskapsplanlegging. Fylkesberedskapssjef Yngve Årøy

Erfaringer fra beredskapsøvelser i Hedmark

Spørreundersøkelse om informasjonssikkerhet

Tittel 30 pt for. rapportmaler. skrives inni Oktober denne boksen. Metodehefte: Diskusjonsøvelse

Kommunikasjon med ledelsen hva kan Difi bidra med?

Beredskapsplan for Pedagogiske tjenester

Årskonferanse NEMFO Alta 6.-7 juni 2018 Kommuneberedskap som deler og helhet. Å jobbe med systemet.

Sørfold kommune. Plan for oppfølging av beredskapsarbeidet

Planlegging. Grunnlag for politisk styring. Samtidig planlegging

Om respondenten. U.off jf. offl. 15. Virksomhetens navn: Hvem svarer på undersøkelsen: Virksomhetsleder (direktør) Andre (angi rolle):

Beredskapsseminar 2012 NTNU og Safetec. Avdelingsdirektør Arne Lunde Uh-avdelingen KD

OMRÅDER. ROS analyser sammenhenger

Aure kommune KRISEPLAN. Overordnet ROS-analyse. Overordnet kriseplan. Plan for kriseledelse

Veileder i planlegging og gjennomføring av IKT-øvelser

DSB: Samfunnssikkerhetsaktør, tilsynsmyndighet og konsesjonsgiver.

Hvordan planlegge for trygge og robuste lokalsamfunn?

ALVORLIGE HENDELSER I BARNEHAGER OG UTDANNINGSINSTITUSJONER En veiledning for beredskapsplanlegging

Ansvarlig ledelse må alltid ta stilling til foreliggende opplysninger og iverksette nødvendige tiltak ut fra den aktuelle situasjonen.

Presentert av Dag Auby-Hagen

Tilsynsstrategi Direktoratet for samfunnssikkerhet og beredskap (DSB)

Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering

Ny organisering av brannog redningsvesenet og konseptutredning for Sivilforsvaret. Kommunekonferansen 2016

Kommunens ansvar for forebygging av skader

Fra 2010 har kommunene hatt en lovpålagt kommunal beredskapsplikt. Etterlevelse av lov og forskrift er hovedtema for kommuneundersøkelsen.

Versjon NTNU beredskap. Politikk for beredskap ved NTNU UTKAST

Samfunnssikerhets- og beredskapsarbeid i Bærum kommune. Kommunestyremøte Presentasjon av rådmann Erik Kjeldstadli

Regionalt beredskapsutvalg ønsker velkommen til beredskapsseminar

Helhetlig Risiko- og sårbarhetsanalyse for Alstahaug kommune

Raskere digitalisering med god sikkerhet. Evry

Sikring av kritiske samfunnsfunksjoner Erfaringer fra Norge

Risikobasert arbeid med personvern

Kommunal beredskapsplikt Gir nye krav en bedre beredskapsevne?

Utviklingsprosjekt: Endring av beredskapsorganisering i Helse Fonna HF. Nasjonalt topplederprogram. Anne Hilde Bjøntegård

Styringsdokument for kommunens beredskapsarbeid

Øvelse Orkan konsekvenser av svikt i kritisk infratsruktur

Overordnet beredskapsplan

Overordnede risiko- og sårbarhetsvurderinger i helse- og omsorgssektoren

Mål og forventninger til beredskapen i Østfold. Trond Rønningen assisterende fylkesmann

Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter

B< f z»is l(.c2/ UIBCL/[C ox

Helhetlig ROS i kommunal beredskapsplikt

Verdien av god krisekommunikasjon og god samhandling

Overordnet beredskapsplan

Øvingsdirektiv - Øvelse Sodd Beredskapsøvelse for kommunene i Sør- og Nord-Trøndelag

Den kommunale beredskapenfungerer

Fagseminar - Samfunnssikkerhet og beredskap i Østfold

Øvingsserie «Ekstremvær» Yngve Årøy Fylkesberedskapssjef

Beredskapsarbeid i Malvik kommune

Øve Enkelt. Enkle og tilgjengelige beredskapsøvelser. 14. November Mathias Johnsen, Seniorrådgiver NUSB.

Overordnet beredskapsplan

Oppsummering av Øving Hordaland 2013

Mandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Beredskap i reindrift

Risiko og sårbarheterfaringer

Kritisk blikk på det kritiske Nasjonalt risikobilde, kritiske samfunnsfunksjoner, Gjørv kommisjonen Direktør Jon Lea, DSB

Få oversikt og prioritere - et felles grunnlag for flere fagområder. Øyvind Grinde Seksjonssjef informasjonssikkerhet og datadeling

Beredskapsplan overordnet del. Kommunens kriseledelse. Vedtatt i kommunestyret ESA 18/1695

Alvorlige hendelser i barnehager og utdanningsinstitusjoner. Veiledning i beredskapsplanlegging

Alvorlige hendelser i barnehager og utdanningsinstitusjoner. Veiledning i beredskapsplanlegging

Alvorlige hendelser i barnehager og utdanningsinstitusjoner. Veiledning i beredskapsplanlegging

Informasjonsmøte Samarbeidsforum internkontroll

Beredskap. Kommunal beredskap ved pandemi. Definisjon av minimum for samfunnsviktige funksjoner

Fylkesmannens samfunnssikkerhetsinstruks. (19. juni 2015)

Psykososial beredskap -Trening og øvelser Venke A. Johansen, RVTS Vest og Kirsti Silvola, RVTS Øst

Beredskapsseminar 2014

Øvelser Et virkemiddel innenfor samfunnssikkerhet og beredskap

OVERORDNET BEREDSKAPSPLAN

Orkan12 Sivil nasjonal øvelse 2012

Stortinget vedtok 9. desember 2015 Kulturdepartementets budsjett for 2016.

1. Forord. Lykke til videre med beredskapsarbeidet.

Direktoratet for samfunnssikkerhet og beredskap

Rapport. Veileder i kriseplanlegging for kommunens kriseledelse

Tittel Sted Form Formål og scenario Aktører Eier

HORTEN KOMMUNE. Generell beredskapsplan Versjon 3.1 Januar 2015

Retningslinjer for mediehåndtering

Ambisjoner for lokal og regional beredskap

JOD tabletter, bestilling og plan for distribuering

Uke 4, januar ( )

Trusselvurderinger og sikkerhet for personell i skoler EMSS. Kåre Ellingsen Sikkerhets- og beredskapsansvarlig Akershus fylkeskommune

Risiko- og sårbarhetsanalyser i lys av kommunal beredskapsplikt Avdelingsleder Elisabeth Longva, enhet for regional og kommunal sikkerhet/dsb

Helhetlig ROS i Trondheim kommune. Senior sikkerhetsrådgiver Eliin Rødal 20. november 2013 Dialogkonferanse, Klimatilpasning Vestfold

NASJONAL SIKKERHETSMYNDIGHET

Delprosjekt 2 BEREDSKAPSPLANER OG KRISEHÅNDTERING

Totalforsvaret et samfunn i endring. Bodø 23. mai Per K. Brekke Ass.dir DSB

Transkript:

NIFS Nettverk for Informasjonssikkerhet Tema: Øvelse Barbro Lugnfors Seksjon for informasjonssikkerhet 18.04.2018

Agenda 18. april Kl. 10:00 Velkommen! v/difi Foredrag v/pst Presentasjon av øvelse v/difi Kl. 11:30 Kl. 12:00 Kl. 14:45 Lunsj Diskusjonsøvelse (kaffeservering) Oppsummering og vel hjem!!

Aktiviteter våren 2018 Kunnskapsgrunnlag for evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen ble levert til KMD før påske. NYPE Roadtrip kurs i KINS-regi med Datatilsynet, Undervisningsdirektoratet og Direktoratet for e-helse Handlingsplan del 2 til ny nasjonal strategi for IKTsikkerhet samarbeid med NSM Gir innspill til forskrift til ny sikkerhetslov Foredrag for toppledergrupper og andre

Fokus våren 2018 Styring og kontroll internkontroll Arbeide med funnene i evalueringen av arbeidet med informasjonssikkerhet i statsforvaltningen Forventede leveranser: Utredning og valg av virkemidler Kurs Oppdatert veiledningsmateriell Samordning med andre aktører som veileder på området

Hvorfor øver vi? Gi kunnskap og erfaring Bedre risikoforståelse og sikkerhetskultur Læring bør vektlegges i alle øvelser Forbedring av beredskapsplaner, sikkerhetstiltak og risikovurderinger

Krisekommunikasjon Kommunikasjonsberedskap Forberedelser til hvordan man skal håndtere kommunikasjonsbehovet som oppstår i en krisesituasjon. (Håndbok i informasjonsberedskap. Kjell Løvik) Hva er en krise? En krise er en hendelse som har et potensial til å true viktige verdier og svekke en virksomhets evne til å utføre sine samfunnsfunksjoner. (St.meld. nr. 17 (2001-2002) Samfunnssikkerhet) Hva er risiko? Risiko handler om hva som kan skje i fremtiden og er derfor forbundet med usikkerhet. Usikkerheten knytter seg til om en bestemt uønsket hendelse vil inntreffe og hva konsekvensene av denne hendelsen vil bli. (Nasjonalt Risikobilde 2013. DSB)

Fire grunnleggende prinsipper for arbeidet med samfunnssikkerhet og beredskap 1. Ansvarsprinsippet 2. Likhetsprinsippet 3. Nærhetsprinsippet 4. Samvirkeprinsippet

NIFS- møte 18. april: Øvelse Kristine Håland

ØVELSE-ØVELSE-ØVELSE Velkommen til øvelse! Presentasjon av metodikk og øvelsesform Presentasjon av direktiv Presentasjon av scenario Presentasjon av bakteppe Praktisk gjennomføring av øvelsen

ØVELSE-ØVELSE-ØVELSE Diskusjonsøvelse En diskusjonsøvelse er en øvingsform der alle deltakerne samles i ett felles rom, og all kommunikasjon skjer i dette rommet. Innspillene blir gitt muntlig eller på papir/skjerm/lerret. Ingen tiltak skal iverksettes fysisk og ingen kontakt skal tas utenfor rommet. Deltagerne skal altså ikke spille/simulere for eksempel et møte i kriseledelsen, men diskutere seg gjennom både spesifikke og generiske problemstillinger relatert til det scenarioet de får presentert av en diskusjonsleder. (Metodehefte: Diskusjonsøvelse/DSB veileder)

ØVELSE-ØVELSE-ØVELSE Diskusjonsøvelse Øke kunnskapen om planverk Identifisere eventuell ulik forståelse og bruk av planverk Identifisere ansvars- og rolleforståelse Forberede kommende øvelser Resonere rundt spesielle moment/spørsmål Diskutere risiko -og sårbarhetsanalyse og mulige hendelser som kan ramme organisasjonen.

ØVELSE-ØVELSE-ØVELSE Direktiv Om øvelsen: Diskusjonsøvelse Deltakere: Nifs medlemmer på møtet 18. april Hensikt og mål: Diskutere mulige problemstillinger knyttet til håndtering av hendelser. Fokus på informasjonsflyt ved hendelser Gjennomføring av øvelsen: mellom kl.12:00-14:45 Oppsummering

ØVELSE-ØVELSE-ØVELSE Valgdirektoratets oppdrag Mål 1: Korrekt og sikker valggjennomføring med tillit i befolkningen Mål 2: Velgerne har nødvendig informasjon om valg Mål 3: God tilgjengelighet ved valg Dette innebærer blant annet å: følge opp evalueringene av valggjennomføringen i 2017 identifisere risikoelementer knyttet til valggjennomføringene i 2019 og 2021 utrede alternativer til utsendelse av valgkort per post, og lage en plan for et mulig forsøk ved valget i 2019 i samarbeid med KMD, involvere ulike brukergrupper for å se nærmere på hvordan tilgjengeligheten ved valg kan bedres for grupper med spesielle behov

ØVELSE-ØVELSE-ØVELSE Scenario Virksomhet: Valgdirektoratet Tid : Rett før kommune- og fylkestingsvalg 2019 Hendelser: Indikasjon på at aktør/aktører kan ha tilgang til lokale nettverk i virksomheter forbundet med gjennomføring av valg. Informasjon spredes på sosiale medier at valgsystemet ikke er sikkert.

Russian ads, now publicly released, show sophistication of influence campaign

Diskusjonsgrupper Organisering av bord, spørsmålene diskuteres fra ulike perspektiv: Ledelsesnivåer Kommunikasjonsavdeling Fagmiljø

Spørsmål til diskusjon Hvordan vurderes hendelsen? Har virksomheten kriterier for å kategorisere hendelser? Eksempel: Rammeverk for handtering av IKTsikkerhetshendelser, NSM etc. Må hendelsen varsles/rapporteres, eventuelt til hvem? Internt Eksternt (samarbeidsparter, leverandører, sikkerhetsmyndighet, media, departementet, befolkningen etc.) Hva trenger vi for å understøtte god informasjonsflyt i virksomheten, internt/eksternt? «Verktøykasse»: Roller, ansvar, rutiner, instruks, prosedyre, maler for pressemelding, verktøystøtte etc.

Spørsmål til diskusjon Hva hindrer god informasjonsflyt?

Øvelser -Nifs 17. april 2017 Tema øvelse. Presentasjoner fra dette møtet ligger på. https://www.difi.no/artikkel/2017/05/oppsummeringfra-nifs-mote-19april-2017

NIFS Praksisnettverk med møter fem ganger i året. For fagansvarlege informasjonssikkerhet og andre avhengig av tema. Kontakt: Infosikkerhet@difi.no Møteplan for 2018 21. februar - Hvordan kommuniserer vi med ledelsen om Informasjonssikkerhet? 18. april - Øvelse 30. mai - Forberedelser til sikkerhetsmåneden 12. september - Ikke fastsatt tema 28. november - ikke fastsatt tema