IKT-sårbarhetsbildet Hvor trykker sikkerhetsskoen. Sjefingeniør Jørgen Botnan Nasjonal sikkerhetsmyndighet pentest@nsm.stat.no



Like dokumenter
MENNESKET, TEKNOLOGI OG SIKKERHET

Slik stoppes de fleste dataangrepene

Nasjonal sikkerhetsmyndighet

DIN DIGITALE ADFERD VIKTIG FOR DEG OG DIN ARBEIDSGIVER

Sikkerhetsmessig verdivurdering

Nasjonal sikkerhetsmyndighet

DET HOLDER IKKE Å VÆRE TEORETISK FORBEREDT

Hvordan kan den enkelte virksomhet bidra til å skape tillit? Olav Petter Aarrestad, IT-direktør 12/06/2019

Informasjonssikkerhet i Norge digitalt Teknologiforum

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

Kan du holde på en hemmelighet?

Erfaringer fra tilsyn. Helge Rager Furuseth Nasjonal sikkerhetsmyndighet

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

FIRE EFFEKTIVE TILTAK MOT DATAANGREP

NASJONAL SIKKERHETSMYNDIGHET

TI TILTAK FOR BESKYTTELSE AV DATAMASKINER

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

NorCERT IKT-risikobildet

Grunnleggende datakommunikasjon sikker datakommunikasjon fra offentlige nettsteder

Nasjonal sikkerhetsmyndighet

FACEBOOK og lignende nettsamfunn en sikkerhetsutfordring

Første oppstart av PC

Trusler, trender og tiltak 2009

Sikkerhet og informasjonssystemer

NSM NorCERT og IKT risikobildet

Brukerveiledning Privatisering av datamaskinen For avgangselever våren 2017

Kompetansemål fra Kunnskapsløftet

DET DIGITALE TRUSSEL- OG RISIKOBILDET

Nasjonal sikkerhetsmyndighet

Nøkkelinformasjon. Etatsstyring

NASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE

Sertifisering av IT-sikkerhet

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon

BEDRE KRYPTERING AV WEB-TRAFIKK OG E-POST (TLS)

FYSISK SIKRING HVA ER DET?

TONE OPPSUMMERER SEPTEMBER NYHETER...2

Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss?

IKT-reglement for Norges musikkhøgskole

CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL?

Nasjonal sikkerhetsmyndighet

Få oversikt og prioritere - et felles grunnlag for flere fagområder. Øyvind Grinde Seksjonssjef informasjonssikkerhet og datadeling

Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

Personvernforordningen

Installasjon av Windows 7 og Office 2016

NASJONAL SIKKERHETSMYNDIGHET

RISIKO OG CYBERSIKKERHET

Beskrivelse av informasjonssystemet

GRUNNOPPLÆRING NYE TILLITSVALGTE. Hovedtariffavtalen i staten (HTA)

Veileder for gjennomføring av valg. Teknisk veileder i bruk av EVA Admin for kommuner og fylkeskommuner

ROS-analyse. Rapportering til: Nina. Ved endringer i arbeidsoppgaver for personell blir ikke adgang til adgangskontrollsystemet revidert

SIKKERHET OG TILLIT Sentralt for å lykkes med digitalisering

NSMs kryptoaktiviteter

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Steg 1: Installasjon. Steg 2: Installasjon av programvare. ved nettverkstilkoblingen på baksiden av kameraet. Kameraet vil rotere og tilte automatisk.

Veileder for godkjenning av informasjonssystem. Versjon: 1

Risikoforståelse. Cyberspace en arena for krig og krim. Geir A Samuelsen Direktør - Nasjonal sikkerhetsmyndighet, NSM

STOPP. TENK. KLIKK. Opplæring i informasjonssikkerhet. Nasjonal sikkerhetsmåned 2013 Universitetet i Stavanger uis.no

Arkivarens rolle i en sikkerhetsorganisasjon. Torill Tørlen Barne-, likestillings- og inkluderingsdepartementet

Mørketallsundersøkelsen 2006

Hvordan koble seg opp mot prosjekt i SAFE fra Windows?

Gode råd til sikkerhetsansvarlige

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON

KAN DETTE SKJE I DRAMMEN OGSÅ?

Viktig informasjon om Microsoft lisenser og din PC

PERSONVERN FOR ENHVER PRIS?

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør

Datasikkerhet. Usynlig, ubegripelig og uhåndterlig? Treffpunkt Jæren, Bryne. Jørgen Dyrhaug 14. Mars 2018

Slik bruker du. norgeskartene N5000 STATENS KARTVERK

Advania SPOC Vårt Kundesenter på WEB Brukerveiledning. Mars 2014

Ny sikkerhetslov! Dynamisk og fleksibel

Offentlig sertifisering av IT-sikkerhet. Seminar om sikkerhet og tillit, 22. september Lars Borgos, SERTIT

Verdivurdering også for næringslivet! NSR Sikkerhetskonferansen 2009 Dagfinn Buset Seksjon for analyse og tilsyn Nasjonal sikkerhetsmyndighet

Sikkerhetsloven. Mobil Agenda Alexander Iversen Sjefingeniør, Sikkerhetsavdelingen

Nasjonal sikkerhetsmyndighet

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold

en arena for krig og krim en arena for krig og krim?

Sikre samfunnsverdier et samspill mellom virksomhetene og NSM

Risikovurdering for folk og ledere Normkonferansen 2018

Arkivarens rolle i en sikkerhetsorganisasjon. Torill Tørlen Barne-, likestillings- og inkluderingsdepartementet

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE

TRUSLER, TRENDER OG FAKTISKE HENDELSER

NASJONAL SIKKERHETSMYNDIGHET

Kom i gang med VPN inn til skolens filserver. Innhold

1. Gå inn på portalen:

Nasjonal sikkerhetsmyndighet

eforum: drøfting av Seid leveranse 2

VA-dagene i Midt-Norge 2011 Odd Atle Tveit. Sårbarhet ved drift av styrings- og overvåkingsanlegg

1-2. Virkeområde Forskriften gjelder for jernbanevirksomheter på det nasjonale jernbanenettet og for jernbanevirksomheter som driver tunnelbane.

en hjemmeside Lesson Introduksjon Du kjenner en del HTML tagger, så nå er det på tide å lage din første hjemmeside! La oss begynne med en gang.

Totalforsvaret status og utfordringer. Orientering for konferansen «Samfunnssikkerhet 2015», 2. feb GenLt Erik Gustavson, Sjef Forsvarsstaben

STYRKEN I ENKELHET. Business Suite

Brukerhåndbok for drift hos Kirkedata AS. Denne håndboken er utarbeidet av

IT-sikkerhet en praktisk tilnærming. Gardemoen

Brukerveiledning for SparTi

Ny kartforskrift og planregister. Kathrine Falch, Statens kartverk Bergen

Transkript:

IKT-sårbarhetsbildet Hvor trykker sikkerhetsskoen Sjefingeniør Jørgen Botnan Nasjonal sikkerhetsmyndighet pentest@nsm.stat.no Sikkerhetskonferansen 2014

Hvem og hva er vi? Seksjon for inntrengingstesting Fagseksjon i NSM Formelt operativ i 2009 «Din beste venn» Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Photo: Colourbox.com

Vårt erfaringsgrunnlag Ole-Sverre Haugli/Hæren Koblet til Internett og helt lukkede systemer Liten og stor Gradert og ugradert Offentlig og privat Egen drift og utkontraktert Sivil og militær Egen og delt infrastruktur Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Tekniske angrep og sosial manipulasjon Photo: Colourbox.com

EN ENKEL METODISK TILNÆRMING Photo: By Unicyberdog (Own work) [CC-BY-SA-3.0], via Wikimedia Commons

Risikotrekanten Verdi Risiko Trussel Sårbarhet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 5

Risikotrekanten Verdi Risiko Trussel Sårbarhet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 6

Sentrale begreper Verdi Trussel Sårbarhet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 7

1 Verdivurdering Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Photo: By Gryffindor (Own work) [CC-BY-SA-3.0-2.5-2.0-1.0], via Wikimedia Commons

Hva er sikkerhet? Relatert til identifiserte verdier Tillit Ansvarlighet Konfidensialitet Integritet Tilgjengelighet Autentisitet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 9

Hva er sikkerhet? Relatert til identifiserte verdier Tillit Ansvarlighet Konfidensialitet Integritet Tilgjengelighet Autentisitet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 10

Verdier har ulike behov Konfidensialitet Integritet Tilgjengelighet Tilgjengelighet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier

Hva er trusselen? Relatert til identifiserte verdier Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier

Før det gir mening å snakke om sårbarhet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier

IKT-SÅRBARHETSBILDET NOEN SIGNIFIKANTE FORHOLD! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier

2 Alarm-, adgangs- og overvåkingssystemer Fra flintøks til IP Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Photo: Colourbox.com

3 Alt over IP, IP over alt Alt kan angripes, fra over alt Født utdatert ingen sikkerhetstradisjon! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Photo: Flickr.com/theirhistory CC NC-SA Photo: Colourbox.com

4 Det er fort gjort å glemme, ja det er fort gjort det Må sikres og forvaltes Bytt standardpassord! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Photo: Colourbox.com

5 Utilsiktet lekkasje Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Photo: Flickr.com/theirhistory CC NC-SA Photo: Colourbox.com

Hvordan lekker vi informasjon? SENIORINGENIØR KODE 1181 INI OPS SYSTEMSTYRING, NETTVERKSTJENESTER - KOLSÅS Kvalifikasjoner: For stillingen som senioringeniør kreves minimum 4 års utdanning fra universitet/ høyskoleutdanning innenfor relevant fagområde. Det kreves minimum 5 års relevant tjenesteerfaring. Dette være seg drift av komplekse IP nettverk evt andre relevante nettverksløsninger. Annen utdanning og lang relevant erfaring kan etter vurdering kunne kompensere for eventuell manglende formell utdanning. Dette gjelder særlig gyldige sertifiseringer innen nettverksdrift, design tilsvarende, primært Cisco relaterte sertifiseringer. Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 19

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 20

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 21

6 Mangelfull oppdatering av programvare Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Photo: Flickr.com/CyberHades [CC NC]

Mangelfull oppdatering av programvare Nettverksutstyr Operativsystem Øvrig programvare Windows Hjemmelaget IExplorer Adobe Office Java Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 23

Mangelfull oppdatering av programvare Nettverksutstyr Operativsystem Øvrig programvare Windows Hjemmelaget IExplorer Adobe Office Java Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 24

7 Passord Fremtiden 'Cause two out of three ain't bad Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Photo: Flickr.com/purpleslog [CC] Photo: Flickr.com_LizHenry [CC - BY - ND] Photo: Colourbox.com

8 Sosial manipulasjon 33% Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Photo: Flickr.com_rickh710 [CC - BY ]

9 Kart og terreng Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Kartgrunnlag: Kartverket (CC-BY-SA 3.0) Photo: Flickr.com/Aineias [CC - BY ]

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 29

Hvorfor så ille? Kardemomme effekten Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 30

Orientering slutt!