God sikkerhetsatferd Hva er det og hvordan få det?



Like dokumenter
Sikkerhetskultur Hva er det og hvordan få det?

MENNESKET «HACKERENS BESTE VENN» Høgskolen i Oslo og Akershus 29. oktober Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet

Slik kan du styrke sikkerhetskulturen med kommunikasjon

MENNESKET, TEKNOLOGI OG SIKKERHET

DET HOLDER IKKE Å VÆRE TEORETISK FORBEREDT

Analoge mennesker i en digital

DIN DIGITALE ADFERD VIKTIG FOR DEG OG DIN ARBEIDSGIVER

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

DET DIGITALE TRUSSEL- OG RISIKOBILDET

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Presentasjon i forbindelse med at kommisjonen mottar DSBs samfunnssikkerhetspris 4. februar 2013

REFLEKSJONER ETTER 22.JULI -SIKKERHETSFORUM ALEXANDRA BECH GJØRV ADVOKAT/KOMMISJONSLEDER

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

REFLEKSJONER ETTER 22. JULI-KOMMISJONEN ALEXANDRA BECH GJØRV ADVOKAT/KOMMISJONSLEDER

Hva sammenlikner vi med? Historien Mulighetene Forventningene

Kan du holde på en hemmelighet?

Om kartlegging av digital sikkerhetskultur

Etikk og ledelse. Nedskjæringer

Nasjonal sikkerhetsmyndighet

REFLEKSJONER ETTER 22. JULI

ENHET/AVDELING NATIONAL POLICE DIRECTORATE

Kundefokus Respekt for hverandre Arbeidsglede Samfunnsansvar

22. juli-angrepet Læringspunkter for statlig styring og ledelse

Dette kreves for å lykkes med it-prosjekter i det offentlige CIO Forum Prosjektstyring august

FACEBOOK og lignende nettsamfunn en sikkerhetsutfordring

Sammen om framtida! - arbeidsgiverstrategi Arendal 2023

ORGANISASJON FOR ØKONOMISK SAMARBEID OG UTVIKLING

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

Ingeir Klemetrud Inspektør / sikkerhetsansvarlig Kriminalomsorgen region sørvest

Sikkerhetskultur og informasjonssikkerhet

Hvordan skal det syns i min kommune at jeg er med i etikk ledernettverk?

Sikkerhet og informasjonssystemer

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET

Politiets beredskap og krisehåndtering

Nøkkelinformasjon. Etatsstyring

Verdivurdering også for næringslivet! NSR Sikkerhetskonferansen 2009 Dagfinn Buset Seksjon for analyse og tilsyn Nasjonal sikkerhetsmyndighet

Sammen om Vestfolds framtid Kultur og identitet

Skjema for egenvurdering

Fort og riktig Ledelse og styring i offentlig sektor

Nasjonal sikkerhetsmyndighet

Begrepet Ledelse og Lederrollen

På tide med ny tenkning om ledelse i det offentlige

Informasjonssikkerhet. Miniseminar om datakriminalitet 29. aug Rolf Sture Normann og Øivind Høiem

Kommunikasjonsstrategi revidering våren 2015

22. JULI; - HOLDNINGER, KULTUR OG LEDERSKAP

HELSE OG SIKKERHET PÅ ARBEIDSPLASSEN UUNNVÆRLIGE, FUNDAMENTALE TILTAK

Erfaringer fra terroranslaget 22. juli

Virksomhetsstrategi

Tilgjengelighet og motivasjon

Ny styringsmodell for informasjonssikkerhet og personvern

Lokal læreplan I PROSJEKT TIL FORDYPNING for VG 2 BARNE- OG UNGDOMSARBEIDER

«Dataverdens Trygg Trafikk»

Nasjonal sikkerhetsmyndighet

Livsløpshjulet for ledere Erfaringer fra utvikling og implementering av et helhetlig system

GILA september 2014 på Lysebu

NorCERT IKT-risikobildet

Nasjonal sikkerhetsmyndighet

«Informasjonssikkerhetskultur» Oppsummerende rapport fra Sikkerhetstoppmøtet

Ivaretagelse og motivasjon av ansatte. Norges Svømmeforbund

«Gevinsten ligger i åpenheten» Seniorrådgiver Ine Weum, ine@akan.no

Veileder i kompetanse- og kulturutvikling innen informasjonssikkerhet

KOMMUNIKASJON TRENER 1

Åpent seminar i produktivitetskommisjonen

«ÅPNINGSFOREDRAG» Innledning

BETINGELSER FOR Å LYKKES MED UTVIKLINGSARBEID. Rudi Kirkhaug Professor, dr. philos

Varsling er å gå videre med kritikkverdige forhold til noen som kan gjøre noe med det. Kritikkverdige forhold er:

Informasjonssikkerhet og ansatte

Arbeidsgiverpolitikk mot 2020

NOU 2012:14 Rapport fra 22. juli kommisjonen høringssvar fra Direktoratet for forvaltning og IKT

PLANLEGGING OG GJENNOMFØRING AV 22. JULI-KOMMISJONENS ARBEID

Vardeveien Lederutvikling 2015/16 En god og verdifull investering i deg selv eller nøkkelmedarbeidere i din organisasjon. Mål:

Etiske retningslinjer i Høyre. Vedtatt av Høyres Sentralstyre [Type text] [Type text] [Type text]

Kompetanse omfang og nivå

Ledelse utviklende og motiverende lederskap Lederskolen NiT/BI

Om respondenten. U.off jf. offl. 15. Virksomhetens navn: Hvem svarer på undersøkelsen: Virksomhetsleder (direktør) Andre (angi rolle):

Strategi for Informasjonssikkerhet

Handlingsplan HR-strategi 2015

Sikkerhetsledelse et løpende og langsiktig arbeid. - Som ikke alltid gir raske resultater

BEDRE HR ET UTVIKLINGS- PROGRAM FOR HR ANSVARLIGE

Hvordan gjennomføre et tilbakemeldingsmøte i egen enhet? Kontakt informasjon tlf: sensus@sensus.no

Januar Handlingsprogram og strategisk program

SIKRING i et helhetsperspektiv

Kan sikkerhet styres? Roar Olsen Seniorrådgiver Veg og transportavdelingen Miljø og trafikksikkerhetsseksjonen

Vardeveien Lederutvikling 2016 En god og verdifull investering i deg selv eller nøkkelmedarbeidere i din organisasjon. Mål:

Handlingsplan HR-strategi 2013

Disposisjon. Hva er sikkerhetskultur? Hvorfor skal vi bry oss om dette? Hva kjennetegner en god sikkerhetskultur Etterpåklokskap på forhånd Spørsmål

Sikkerhetsarbeide og kultur. 5 januar 2016

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET

Hva lærer vi av? Ove Njå

Verdier og politikker

Bro mellom kunnskap og praksis

LEDER- OG PERSONALUTVIKLING

NSMs Risikovurdering 2006

Etiske retningslinjer for folkevalgte og ansatte

Prosjekt Sikkerhet i sykehus

Hvordan forebygge sykefravær og skape helsefremmede arbeidsplasser?

Arbeidsgiverpolitikk med klare forventninger. arbeidsgiverpolitikken. Verdigrunnlag

Å VINNE I SALG BESTE PRAKSIS GRUPPE FOR LEDERE MED SALGSANSVAR

Arbeidsgiverstrategi - Østre Toten Kommune

Transkript:

God sikkerhetsatferd Hva er det og hvordan få det? Sikkerhet er altfor viktig til å bli overlatt til sikkerhetsfolk, men det bør heller ikke overlates til ledere og ansatte som ikke bryr seg. Seniorrådgiver Roar Thon Ledelsens sekretariat Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Foto: www.colourbox.com

Hvor er de som arbeider med sikkerhet? Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 2

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 3

«Risikoen forstås og ansvaret plasseres på det intellektuelle plan, men det skjer ikke en dypere erkjennelse som gjør at de ansvarlige faktisk opplever å ha ansvar og at de har vilje og evne til å gjennomføre det man faktisk har bestemt seg for». Alexandra Beck Gjørv Leder 22-juli kommisjonen «Du kan ignorere virkeligheten, men det er vanskelig å ignorere konsekvensene av å ignorere virkeligheten». Ayn Rand Amerikansk forfatterinne 1905-1982 Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 5

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 6

Dagens Dagens Næringsliv onsdag 17. oktober 2012 Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 7

Anbefalinger 22. juli kommisjonens rapport «At ledere på alle nivåer i forvaltningen systematisk arbeider med å styrke sine egne og organisasjonens grunnleggende holdninger og kultur knyttet til risikoerkjennelse, gjennomføringsevne, samhandling, IKTutnyttelse og resultatorientert lederskap» Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 8

Sikkerhetskultur? Fysisk sikkerhet IT Sikkerhet Sikkerhetskultur Norwegian National Security Authority 9 Foto: www.colourbox.com

Hvem av disse har dårligst risikoforståelse og adferd? Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 10 Foto: www.colourbox.com

Det er ikke malware og datamaskiner som angriper nettverkene dine, det er mennesker! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 11 Foto: www.colourbox.com

Sikkerhetskultur er summen av de ansattes kunnskap, motivasjon, holdninger og adferd som kommer til uttrykk gjennom virksomhetens totale sikkerhetsadferd Nasjonal sikkerhetsmyndighets definisjon av sikkerhetskultur Dersom sikkerhetskultur ikke handler om adferd har vi ikke bruk for det! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 12 Foto: www.colourbox.com

En definisjon. Å fremme en sikkerhetskultur blant alle aktører som en måte å beskytte informasjonssystemer og nettverk på. Å øke bevisstheten om risiko knyttet til informasjonssystemer og nettverk, om policy, rutiner, tiltak, og prosedyrer som er tilgjengelig for å ta hånd om disse risikoene, og om behovet for at de vedtas og iverksette. Å skape større tillit blant alle aktørene til informasjonssystemer og nettverk og til måten de utvikles og benyttes på. Å utarbeide en generell referanseramme som vil hjelpe aktørene med å forstå sikkerhetsrelaterte problemer og å respektere etiske verdier under utarbeidelsen og iverksettingen av samordnet policy, rutiner, tiltak og prosedyrer vedrørende sikkerhet i informasjonssystemer og nettverk. Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 13

Vi har ikke implementert sikkerhetskultur enda! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 14 Foto: www.colourbox.com

15

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 16

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 17

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 18

Virkemidler for endring av adferd Det er mulig å endre sikkerhetskulturen i virksomheter og organisasjoner gjennom langsiktig satsning på å bevisstgjøre om risiko, informere om hva som er god sikkerhetsatferd, overføre kunnskap og motivere for god sikkerhetsatferd. Dette er alle viktige elementer for å skape en positiv endring i sikkerhetskulturen Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 20

LEDELSESENGASJEMENT Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 21

KUNNSKAPSOVERFØRING Som forklarer trusler og risiko mot deres virksomhet Som forklarer hva sikkerhet er og at alle har et ansvar for sikkerheten Som forklarer hva som er god sikkerhetsatferd Som forklarer hva slags forventninger man har til den enkelte Som forklarer at alle har informasjon som kan være nyttig for trusselaktører og at de kan være et mål Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 22

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 23

GODE SIKKERHETSREGLER Sikkerhet må være til hjelp og bidra. Dersom det bare blir til hinder, vil folk ignorere sikkerhetsarbeidet. Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 24 Foto: www.colourbox.com

LEDERSKAP Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 25

INFORMASJON OG DISKUSJONER Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 26

TRENING, ØVELSE OG EVALUERING Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 27

HOLDNINGSKAMPANJER Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 28

Veien til god sikkerhetskultur. Kunnskap Motivasjon Informasjon Gjennom informasjon og kunnskap skapes forståelse og motivasjon, som igjen vil påvirke den enkeltes sikkerhetsadferd. Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 29

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 30 Foto: www.colourbox.no

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 31

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 32 Foto: www.colourbox.com

Fordi vi aldri med 100% kan forutsi hvordan menneskers adferd vil være til enhver tid, kan ikke sikkerhetskultur (adferd) måles ordentlig før det har gått til helvete! Det betyr ikke at vi ikke trenger en så god sikkerhetsatferd (kultur) som mulig. Den er bare vanskelig og måle. Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 33 Illustrasjon: www.colourbox.com

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 34 "Illustrasjonsfoto:ukjent

Det beste sikkerhetsutstyr som noensinne er oppfunnet sitter mellom ørene I tillegg er det rimelig i drift Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 35 Foto: www.colourbox.com

Seniorrådgiver Roar Thon Ledelsens sekretariat Nasjonal sikkerhetsmyndighet roar.thon@nsm.stat.no Nasjonal sikkerhetsmyndighet Postboks 14, 1306 Bærum postterminal post@nsm.stat.no Secdefence/Roar Thon www.nsm.stat.no www.blogg.stat.no Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 36 "Illustrasjonsfoto: www.colourbox.no"