Sikkerhetslov og kommuner



Like dokumenter
Objektsikkerhet endringer i sikkerhetsloven

Lov om forebyggende sikkerhetstjeneste (sikkerhetsloven) Lov av i kraft

Sikkerhetsloven. Mobil Agenda Alexander Iversen Sjefingeniør, Sikkerhetsavdelingen

RHF og HF omfattes av sikkerhetsloven

Ny sikkerhetslov og betydningen for sikring i offentlig sektor og det private. Christer Veen Tjessem Seniorrådgiver Oslo, 10.

Sikkerhetsmessig verdivurdering

Sikre samfunnsverdier et samspill mellom virksomhetene og NSM

Kjetil Tveitan. Underdirektør, Folkehelseavdelingen. Norsk Vanns årskonferanse Kristiansand 1. september 2015

Kan du holde på en hemmelighet?

Trusselbildet og krav til sikkerhet mot tilsiktede handlinger

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET

Sikkerhet og informasjonssystemer

HØRINGSUTTALELSE TIL FORSLAG OM ENDRINGER I SIKKERHETSLOVEN

Nasjonal sikkerhetsmyndighet

Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør

Nasjonal sikkerhetsmyndighet

NASJONAL SIKKERHETSMYNDIGHET

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE

HØRING NOU 2016:19 SAMHANDLING FOR SIKKERHET

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet

Sikkerhetsklareringskonferanse NTL. Direktør Gudmund Gjølstad. 3.april 2019

Ny sikkerhetslov og forskrifter

NSMs risikovurdering 2005, UGRADERT versjon

Verdivurdering også for næringslivet! NSR Sikkerhetskonferansen 2009 Dagfinn Buset Seksjon for analyse og tilsyn Nasjonal sikkerhetsmyndighet

NSMs Risikovurdering 2006

Nasjonal sikkerhetsmyndighet

Nasjonalt risikobilde nye utfordringer

Fagdag sikring Ny sikkerhetslov og arbeidet med nye forskrifter. Svein Anders Eriksson Leder for sikring og standardisering Ptil

CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL?

Innst. O. nr. 33. ( ) Innstilling til Odelstinget fra forsvarskomiteen. Ot.prp. nr. 21 ( )

Nasjonal sikkerhetsmyndighet

Risikovurderinger i regi av Avinor Tarald Johansen, Sikkerhets- og beredskapsdirektør Minoru Stende Jensen, Fagleder 26.

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

Veiledning i risiko- og sårbarhetsanalyse

Er Norge forberedt på stort personellfravær ved en pandemi?

Strategi for samfunnssikkerhet i samferdselssektoren

Vår digitale hverdag Et risikobilde i endring

Risikoforståelse. Cyberspace en arena for krig og krim. Geir A Samuelsen Direktør - Nasjonal sikkerhetsmyndighet, NSM

Objektsikkerhet. Sikkerhetsloven gir krav til beskyttelse av både informasjon( 12) og objekt( 17b).

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet

Samfunnets sikkerhet og beredskap - sett fra Riksrevisjonen. Riksrevisor Per-Kristian Foss. Samfunnssikkerhetskonferansen. 4. januar 2018.

Ny sikkerhetslov! Dynamisk og fleksibel

FOR ET TRYGGERE NORGE NASJONALT KOMPETANSESENTER FOR SIKRING AV BYGG

Veiledning i verdivurdering

Sikkerhetsorganisering og sikkerhetsgradering i kommunene. Knut Bakstad, Sikkerhetsleder hos FMTL

Vår ref.: 16/ Postadresse: 1478 LØRENSKOG Telefon: Sak 100/16 Oppfølging av sikkerhetsloven ved Akershus universitetssykehus HF

1. Generelt om tilsynene

Forslag til forskrift om endringer i forskrift om personellsikkerhet og forskrift om sikkerhetsgraderte anskaffelser

TRUSSELVURDERING 2008

Veileder for virksomheters håndtering av uønskede hendelser. Versjon: 1

Rapport om sikkerhetstilstanden 2011

Rapportering av sikkerhetstruende hendelser til NSM

Samfunnsviktig infrastruktur og kritiske objekter

Trusler og sårbarheter Samordnet vurdering fra E-tjenesten, NSM og PST

Cyberforsvaret. - Forsvarets nye «våpengren» Cybertrusselen Nye sikkerhetsutfordringer i cyberspace. Gunnar Salberg

Nasjonal sikkerhetsmyndighet

Sikring mot terror og andre villede handlinger rettet mot de nasjonale transportaktørene (jern- og tunnelbane)

NATIONAL POLICE DIRECTORATE. Objektsikring. Norsk Vann, Fagtreff onsdag 10. februar Kari Mette Prestrud Seniorrådgiver ENHET/AVDELING

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON

Mål og forventninger til beredskapen i Østfold. Trond Rønningen assisterende fylkesmann

Kryptoløsninger I Hjemmekontor Og Mobile Klienter

Motiv: Oslofjorden Foto: Vann- og avløpsetaten. Informasjon om sikkerhetsgraderte anskaffelser

Nasjonal sikkerhetsmyndighet


Kan du halde på ei hemmelegheit?

Cisco Systems Norway AS Philip Pedersens vei Lysaker Lysaker, 28. september 2018

Næringslivets Sikkerhetsråd Mot kriminalitet - for næringsliv og samfunn

Beredskap i Jernbaneverket

SIKKERHETSGRADERTE ANSKAFFELSER

Rettslige krav til styring av informasjonssikkerhet. Karin Kristiansen og Amund Eriksen

Rapport om sikkerhetstilstanden 2012

Sikkerhetsloven og kommunen - noen refleksjoner og erfaringer

Nasjonalt risikobilde og øvelser

Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL

Dere vet alle hvorfor kampen mot den økonomiske kriminaliteten er så viktig:

Anbefalinger om åpenhet rundt IKT-hendelser

Veileder i departementenes identifisering av grunnleggende nasjonale funksjoner. Versjon: 1

DET DIGITALE TRUSSEL- OG RISIKOBILDET

FoU-sektoren: Sikkerhet i forholdt til ondsinnede villede handlinger November 2014

NYTT REGJERINGSKVARTAL - PROSJEKTUTVIKLING OG SIKKERHET

Hvem eier dataene? Rettigheter, krav til tilgang og gjenbruk

Innst. 352 L. ( ) Innstilling til Stortinget fra utenriks- og forsvarskomiteen. 1. Sammendrag. Prop. 97 L ( )

Sivilt-militært samarbeid. Erik Gustavson Generalløytnant Sjef Forsvarsstaben 19.april 2016

Helhetlig arbeid med informasjonssikkerhet. Remi Longva

Nasjonal sikkerhetsmyndighet

Kritisk blikk på det kritiske Nasjonalt risikobilde, kritiske samfunnsfunksjoner, Gjørv kommisjonen Direktør Jon Lea, DSB

Høringssvar fra NVE - NOU 2016: 19 Samhandling for sikkerhet

Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter

Trusselbildet i Østfold og kommunenes rolle og ansvar i beredskapsarbeidet. Espen Pålsrud fylkesberedskapssjef

Nasjonalt risikobilde - Sellafield scenariet

Offentlig sertifisering av IT-sikkerhet. Seminar om sikkerhet og tillit, 22. september Lars Borgos, SERTIT

Beredskap for internasjonale kriser. Odd Einar Olsen Risikostyring og samfunnssikkerhet

Nasjonal sikkerhetsmyndighets risikovurdering 2004, ugradert versjon Innledning... 1 NSMs oppgaver og rolle i samfunnet... 1

UGRADERT TRUSSELVURDERING 2007

Transkript:

Sikkerhetslov og kommuner Krav, problem og mulige løsninger Odd Morten Taagvold 12. Juni 2013

Innhold 1. Trusselbilde sett fra nasjonale myndigheter 2. Hva er «Lov om forebyggende sikkerhet» (sikkerhetsloven)? 3. Hvilke utfordringer medfører sikkerhetsloven for kommunene? 4. Oppsummering

When I took a decision or adopted an alternative, it was after studying every relevant and many irrelevant - factors. Geography, tribal structure, religion, social customs, language, appetites, standards all where at my finger-ends. The enemy I knew almost like my own side. T.E. Lawrence (Lawrence of Arabia), 1933

Rapport om sikkerhetstilstanden Norge har mange vitale verdier og interesser som må beskyttes mot trusselaktører Kompromittering, tap eller ødeleggelse av disse verdiene kan potensielt få store konsekvenser i form av blant annet tap av liv og helse, økonomiske tap eller begrensinger i suverenitet, styringsevne eller tillit til offentlige myndigheter. God sikring handler om å kjenne egne verdier, trusselen mot disse og sårbarheter som kan utnyttes, samt erkjenne samlet risiko.

Rapport om sikkerhetstilstanden NSMs tilsyn og registrerte hendelser viser at det finnes manglende evne til å gjennomføre verdivurdering.

Rapport om sikkerhetstilstanden De mest kritiske verdier nasjonalt nivå: Politisk krisehåndtering Forsvar av riket Befolkningens liv og helse Kritisk infrastruktur Økonomisk aktivitet Nasjonens omdømme

Rapport om sikkerhetstilstanden Samfunnskritiske virksomheter, sektorovergripende: Kraft Telekommunikasjon Samferdsel*

Rapport om sikkerhetstilstanden Konkrete utsatte verdier: Høyteknologi petroleumsvirksomhet Maritim industri Forsvarsteknologi Sensitive økonomiske og politiske vurderinger Informasjon om krise og beredskapsplanlegging innen disse områdene HØY potensiell verdi

Rapport om sikkerhetstilstanden Daglig arbeid i virksomheter preges av: lite sikkerhetstenkning i forhold til trusler som spionasje, sabotasje og terror Det skjer ikke oss for vi har ikke spesielt viktig informasjon, dessuten er det dyrt og det er mye arbeid Avgjørende for departementer og sektorer å kjenne til sikkerhetstilstanden innen sitt virksomhetsområde

Hva må beskyttes? På nasjonalt nivå: Sikkerhetspolitisk krisehåndtering og forsvar av riket, herunder beredskapsplaner; militære og sivile Informasjon om Forsvarets operative evne (materiell, infrastruktur, objekter, kapasiteter med mer) Kommando-, kontroll- og informasjonssystemer Kritisk infrastruktur, særlig Kraft, Telekommunikasjon, Finans Økonomisk aktivitet av nasjonal betydning, eksempelvis Olje- og gassindustri, Maritim industri, Finans- og bankvesen, Forsvarsindustri Beskyttelse av befolkningens liv og helse Bekjempelse av terrorisme og annen alvorlig kriminalitet og evne til å håndtere pandemisk sykdom.

Sikkerhetsloven Lov om forebyggende sikkerhet Forskrifter 1. Forskrift om personellsikkerhet 2. Forskrift om sikkerhetsadministrasjon 3. Forskrift om informasjonssikkerhet 4. Forskrift om sikkerhetsgraderte anskaffelser 5. Forskrift om objektsikkerhet Hentet fra NSM nettsider; regelverk

Sikkerhetsloven Lov om forebyggende sikkerhet Formål: 1. effektivt å motvirke trusler mot rikets selvstendighet, sikkerhet og andre vitale nasjonale sikkerhetsinteresser 2. ivareta den enkeltes rettssikkerhet 3. trygge tillit og forenkle grunnlag for kontroll med forebyggende sikkerhet Hentet fra NSM nettsider; regelverk

Sikkerhetsloven Lov om forebyggende sikkerhet Intensjon: 1. Lov med forskrifter angir minimumskrav for beskyttelse av informasjon og objekter 2. Regelverket fastsetter forebyggende tiltak mot forberedelser, forsøk på og gjennomføring av spionasje, sabotasje eller terrorhandlinger Hentet fra NSM nettsider; regelverk

Sikkerhetsloven Lov om forebyggende sikkerhet Anvendelse: 1. gjelder for alle forvaltningsorganer som besitter skjermingsverdig informasjon 2. Gjelder for leverandører til forvaltningsorganer hvis muligheten for tilgang til gradert informasjon eller objekt er tilstede NorSIS, Telenor ASA, NSB, Posten, Avinor, CargoNet, Flytoget, Det Kongelige Hoff, Næringslivets sikkerhetsråd, ROM Eiendom m. fl. Hentet fra NSM nettsider; regelverk

Noen utfordringer Behandling av gradert informasjon Beskyttelse av egne IKT-anlegg Manglende risikoforståelse- og erkjennelse Manglende øvelser innen forebyggende sikkerhet Social engineering

Oppsummering Generelt manglende kunnskap om sikkerhetsloven Manglende gjennomføring av verdivurderinger Sikkerhetsloven drukner i andre lovpålegg Sikkerhet er dyrt og ofte lite synlig

Spørsmål? Betraktninger?