Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke.

Like dokumenter
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon

Totalleverandør av sikkerhet

DET DIGITALE TRUSSEL- OG RISIKOBILDET

KPMG Cyber - Hallowee

KRISINO 2011 Kriminalitets- og sikkerhetsundersøkelsen i Norge

Vår digitale hverdag Et risikobilde i endring

Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det?

DET DIGITALE TRUSSELBILDET INNAN VA FYSISK SIKRING, DIGITALSIKRING OG MENNESKELEG PÅVERKNAD. Jon Røstum, sjefstrateg Powel

en arena for krig og krim en arena for krig og krim?

Datasikkerhet. Usynlig, ubegripelig og uhåndterlig? Treffpunkt Jæren, Bryne. Jørgen Dyrhaug 14. Mars 2018

HelseCERT Situasjonsbilde 2018

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

Trusler, trender og tiltak 2009

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

Det digitale trusselbildet Sårbarheter og tiltak

«State of the union»

Cyber Crime Survey 2017

NSM NorCERT og IKT risikobildet

Nøkkelinformasjon. Etatsstyring

Cyberforsikring for alle penga?

Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss?

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

RISIKO OG CYBERSIKKERHET

Kim Ellertsen, direktør NSR. En ny identitet blir stjålet hvert 4.sekund

RISIKOUNDERSØKELSEN. Illustrasjon: Shutterstock

Hvordan gjennomføres id-tyverier og hva kan gjøres. Tore Larsen Orderløkken Leder NorSIS

DIN DIGITALE ADFERD VIKTIG FOR DEG OG DIN ARBEIDSGIVER

«Dataverdens Trygg Trafikk»

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

NASJONAL SIKKERHETSMYNDIGHET

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET

Agenda. Nordisk finansnæring kan møte cybertrusselen sammen. Morten Tandle, daglig leder Nordic Financial CERT

Stordata og offentlige tjenester personvernutfordringer?

Kapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27

VEST POLITIDISTRIKT Kriminalitetsbekjempelse i det digitale rom - Vest pd.

Cyberspace og implikasjoner for sikkerhet

Trusler i vår digitale hverdag mot individer og virksomheter. Trusler og trender

Databehandleravtaler. Tommy Tranvik Unit

Mørketallsundersøkelsen 2006

NASJONAL SIKKERHETSMYNDIGHET

Bilder: Maria Nyheim. Digital Sikkerhetskultur

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN

INTERNREVISJONENS REISE MOT 2020

SIKKERHET OG TILLIT Sentralt for å lykkes med digitalisering

En innføring i vinningskriminalitet i praksis:

... Annita Fjuk DESIGN THINKING

Vår digitale sårbarhet teknologi og åpne spørsmål

IKT sikkerhet, regelverk og teknologi. Hvordan gjør Glitre Energi Nett det? Energidagene 2016

d ID-Forsikring Forsikringsbevis og forsikringsvilkår

Cybersikkerhet hva er det og hva er utfordringene? Karsten Friis

Organisert kriminalitet i Norge

HONSEL process monitoring

SSL DEKRYPTERING PERSONVERN VS SIKKERHET? STURLA GRELLAND

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver

Personvernforordning i EU

Teknologi og digitalisering i transportsektoren

Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security)

Trusselbildet og krav til sikkerhet mot tilsiktede handlinger

Anbefalinger om åpenhet rundt IKT-hendelser

Hvordan finne og realisere riktig IT-sikkerhetsnivå i din virksomhet? Arild S. Birkelund

IRT-konsepter. Hva handler hendelseshåndtering om? 2. mai 2017

MØRKETALLSUNDERSØKELSEN 2010

Nye personvernregler fra mai 2018, hva nå?

Vilkår ID-tyverisikring og Netthjelp ved misbruk

Personvern i skyen Medlemsmøte i Cloud Security Alliance

STOPP. TENK. KLIKK. Opplæring i informasjonssikkerhet. Nasjonal sikkerhetsmåned 2013 Universitetet i Stavanger uis.no

NorCERT og NorSIS hvem er vi? IKT trusselbildet Tiltak og holdningsskapende arbeid. Hva er NorCERT?

P o l i t i o p p g a v e r på I n t e r n e t t

Arbeidsmarkedskriminalitet - trender og utvikling i Norge

IRT-konsepter. Hva handler hendelseshåndtering om? 14. januar 2019

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

Radikalisering og forebygging -Utfordringer og dilemma

Kriminalitet i og mot næringslivet Trender og trusler

Brudd på personopplysningssikkerheten

ØKOKRIMS ØKOKRIM-DEFINISJON

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET

Personvernforordning i EU Nok en ny lov eller nye muligheter?

Roller og ansvar. Hva er behandlingsansvarlig og hva er en databehandler? Thea Rølsåsen, faglig prosjektleder

NASJONAL SIKKERHETSMYNDIGHET

Kriminalitet i bygg- og anleggsbransjen

Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL

Samarbeid i praksis 10 konkurrenter og én felles løsning! Oslo, 31. oktober 2012 Atle Bergfjord

Om kartlegging av digital sikkerhetskultur

Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger?

Næringslivets Sikkerhetsråd Mot kriminalitet - for næringsliv og samfunn

Vår digitale sårbarhet teknologi og åpne spørsmål

Agenda. Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede.

SAK- & PORTALDAGENE 2018

allinurl:readnews.php?id= allinurl:top10.php?cat= allinurl:historialeer.php?num= allinurl:reagir.php?num= allinurl:stray-questions-view.php?

Datasikkerhet i hverdagen

GDPR ny personvernforordning. Styring via godt arbeid med informasjonssikkerhet

10 strategiske grep i kampen mot svart økonomi og arbeidslivskriminalitet

Tradebroker. 5. juni "Forebygging, avdekking og håndtering av økonomisk kriminalitet" Gunnar Holm Ringen og Nicolai Skridshol.

Hva kan vi gjøre med det da?

Draftit Privacy Personvern på en enkel måte

Personvernreglenes betydning for stordata, analyse, AI, agreggerte data, etc

Endringsarbeid og bruk av SWOT

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Cloud Computing. Monaco Dette bør være forsiden på din presentasjon. Et lybilde med program etc. Kan komme før Ola prater.

Transkript:

Nettbutikkenes trusler i det digitale rom Thor M Bjerke, sikkerhetsrådgiver Virke.

Trusler Agenda Informasjonstyveri Vanvare Sabotasje ID-tyveri Utro ansatte Angrep via underleverandører Falske nettsteder/konkurranser GDPR utpressing Hva kan bransjen gjøre?

Trusselbildet I Mørketallsundersøkelsen (NSR, 2016) fremkommer det at hele 44 % av respondentene har valgt å avstå fra å bruke tjenester på internett på grunn av frykt for datakriminalitet. Kunnskapsutviklingen blant trusselaktører innen IKT-kriminalitet skjer raskt, og terskelen for å utføre kriminelle handlinger eller fremme ekstreme holdninger er sannsynligvis lavere i den virtuelle verdene enn i den virkelige. På samme tid kan internettfora bidra til å normalisere og rettferdiggjøre kriminell adferd slik at flere begår handlinger de ellers ikke ville begått. (POD 2017)

Trusselbildet 2018 (NorSIS)

Informasjonstyveri Tyveri av Personopplysninger Kredittkortopplysninger Innloggingsinformasjon Leverandørinformasjon/kalkyler 11. januar 2018 kl. 11.48 Tiltak Grunnleggende ikt-sikkerhet Adgangskontroll Kryptering Sletting Digital sikkerhetskultur

Vanvare Manglende informasjon om trusler, rutiner og tiltak kan føre til at ansatte i vanvare «hjelper» de kriminelle å nå sitt mål. De kriminelle benytter opplysninger på WEB, Linkedin, FB m.m. for å få tilstrekkelig kunnskap om virksomheten og de ansatte. Løsepengevirus Mail fra Leverandører Transportører Kunder Direktørsvindel Mail fra DL/CEO Sosial manipulering Spesielt virksomheter som handler globalt.

Sabotasje Hevn fra ansatte som mister jobben, arbeidskonflikter eller målrettet fra miljøer (Hacktivister) eller andre virksomheter. Alt fra DDOS angrep, Defacing av hjemmesider til mer alvorlig sabotasje der programvare eller kundebase ødelegges eller krypteres. Tiltak Grunnsikring (NSM) Sikkerhetsovervåkning Sikkerhetstesting

ID-tyveri Kjøp av varer med falsk ID Kritisk for den det gjelder Krevende etterforskning Tapet ligger hos kredittselskapet Kan gi dårlig omdømme til nettbutikken Manglende effektiv kontroll? Lite vilje til å hjelpe? Tiltak Sikre digitale enheter brukerkontoer E-handelsvirksomhetene må samarbeide om en måte å bistå de uheldige og utveksle relevant informasjon seg i mellom 2016

Utro ansatte Trusler Bistå med å levere varer som ikke blir betalt Stjeler personinformasjon og eller kredittkort informasjon Stjele kundebase/leverandørbase/innkjøpsavtaler Risiko størst ved nedbemanning og konflikter Tiltak Ansettelsesprosessen Vitnemål Referansesjekk Er den nyansatte den du tror?

Angrep via underleverandører More suppy chain attacks. When everything else fails, the threat actors are likely to take a step back and re-evaluate the situation. During such a re-evaluation, they can decide that a supply chain attack can be more effective than trying to break into their target directly. Even a target whose networks employ the world s best defenses is likely using software from a third-party. The third party might be an easier target and can be leveraged to attack the better protected original target enterprise. (Kaspersky Lab, Threat Predictions for 2018.)

Falske nettsteder / falske konkurranser Truer tilliten til seriøse nettbutikker Ødelegger for merkevaren Kan skremme kundene vekk fra nettet Forebygging: Samarbeid om avdekking av useriøse aktører. Opprette database for varsling/oppdatering Henvise til Forbrukertilsynet

GDPR utpressing Informasjonstyveri kan føre til utpressing (GDPR) Kriminelle sjekker selskapenes omsetning og fortjeneste. Går etter selskap der gevinsten er størst. 4% av global omsetning

Hvordan kan bransjen arbeide sammen for å redusere truslene? Sentralisert melding av ID-tyveri kjennetegn (Ikke navn) Falske kampanjer Falske nettsteder Evt. Annet Varsling til deltagere av Trygg e-handel om samme. Samarbeid med Forbrukermyndighetene Vi ser på dette i regi av Trygg e-handel/virke

Takk for meg Problemer er til for å løses. Thor M Bjerke t.m.bjerke@virke.no Tel. 22541794