BYOD og Mobile Device Management

Like dokumenter
IKT sikkerhet, regelverk og teknologi. Hvordan gjør Glitre Energi Nett det? Energidagene 2016

Trusler og trender. Martin Gilje Jaatun

Agenda. Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede.

Trusler, trender og tiltak 2009

Kommunikasjonsbærere Mobil/GPRS. Toveiskommunikasjon EBL temadager Gardermoen mai 2008 Harald Salhusvik Jenssen gsm.

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon

SmartPhones. Vi viser vei i din mobile hverdag.

Skytjenester (Cloud computing)

NiSec Network Integrator & Security AS ALT UNDER KONTROLL

IKT-sårbarhet i norsk kraftforsyning. Janne Hagen Forsker (PhD) og medlem av Lysne-utvalget

NorCERT IKT-risikobildet

SonicWALL UTM. Hvorfor man bør oppgradere til siste generasjon SonicWALL brannmur. NSA E-Class serien. NSA serien. TZ serien

Sykehuspartner skal bygge en digital motorvei for Helse Sør-Øst. Morten Thorkildsen Styreleder, Sykehuspartner HF 11. oktober 2018

Glitrevannverket: Hvordan er IKT sikkerheten i et IKS som ikke har ferdigtenkt dette ennå? René Astad Dupont

Innhold: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? Innhold: IT vs Driftskontrollsystemer:

IKT STRATEGI NES - SKOLEN

Sikkerhet i virksomheter på Sørlandet. Nasjonal sikkerhetsdag 10. oktober 2017 Elisabeth Aarsæther

Rikets tilstand. Norsk senter for informasjonssikring. Telenor Sikkerhetssenter TSOC

IT-sikkerhet en praktisk tilnærming. Gardemoen

Mørketallsundersøkelsen 2006

Forsvaret vil bruke alle nett. Kennet Nomeland, Radioarkitekt

NorCERT og NorSIS hvem er vi? IKT trusselbildet Tiltak og holdningsskapende arbeid. Hva er NorCERT?

Hvordan bidrar internasjonalt samarbeid i næringslivet til innovasjon? Direktør Astrid Langeland, Gardermoen

Kartlegging av digital sikkerhetskultur Våre erfaringer

Erfaring med BYOD. Espen A. Fossen, Sikkerhetssjef :02

Kompetansemål fra Kunnskapsløftet

8 myter om datasikkerhet. du kan pensjonere i

«Hvordan løfte Lillehammerregionens næringsliv mot år 2024?» Om regional næringsplan. Regional formannskapskonferanse, 11.

Nyutvikling og fl eksibilisering av kompetansetilbud til vekstbedrifter Erfaringer og råd til U/H sektoren fra en næringsklynge.

You brought what?!?!?

MØRKETALLSUNDERSØKELSEN 2010

Digital tidsalder også i skolen?

Den mobile arbeidshverdagen

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

GENERELL BRUKERVEILEDNING WEBLINE

SmartPhones. Vi viser vei i din mobile hverdag. Mobile trender og utviklingstrekk i bedriftsmarkedet. SBN Konferansen Stavanger, 26.

STOPP. TENK. KLIKK. Opplæring i informasjonssikkerhet. Nasjonal sikkerhetsmåned 2013 Universitetet i Stavanger uis.no

Strategisk plan for bredbåndsutbygging

Sikkerhet i driftskontrollsystemer

Steria as a Service En norsk skytjeneste Steria

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

Utviklingsmuligheter sett fra mobilnæringen

Fremtiden er (enda mer) mobil

Behov for kraftsamling og prioritering: - Ringeriksregionen; Ringerike, Hole og Jevnaker

Forsvaret vil bruke alle nett. Kennet Nomeland, Radioarkitekt

Sikker deling og kommunikasjon F-SECURE PROTECTION FOR SERVERS, AND COLLABORATION

Trykte vedlegg: - Søknad om tilskudd til forprosjekt og etablering av Onner Invest AS Utrykte vedlegg: - Prosjektplan. Hamar,

Ifølge Stortingsmelding nr. 17 ( ) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

en arena for krig og krim en arena for krig og krim?

VELKOMMEN TIL BRANSJEN FOR CYBERSIKKERHET. Protection Service for Business

«Dataverdens Trygg Trafikk»

Ingen kompromisser - Beste beskyttelse for stasjonære og bærbare PCer CLIENT SECURITY

Elin Wikmark Darell IT-leder - Værnesregionen ewd@varnesregionen.no. Er kommunene beredt til å løse utfordringene knyttet til digital beredskap?

BYOD. Kan man skille mellom jobb og privat?

Kommentar til politikken og fornyingstiltakene. Digitaliseringskonferansen, 30.mai 2012, Oslo

SAP Driftsmodeller. Hva mener vi i denne presentasjonen med SAP Driftsmodeller?

OBC FileCloud vs. Dropbox

Informasjonssikkerhet og etikk hvordan henger dette sammen DRI

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

Integrerte operasjoner Noen utfordringer i et myndighetsperspektiv

2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 1

Personvernforordningen

webinar Dette MÅ du vite om sikkerhet på Mac! i disse usikre dager. Vi starter klokken 19:00!

TRUSLER, TRENDER OG FAKTISKE HENDELSER

Årsrapport for USIT for 2015

Må man være syk i hodet for å ha helseopplysninger i skyen?

Azure Stack. - når skyen blir lokal. Foredragsholder: Odd Egil Bergaust

Hendelser skjer - hvordan håndterer vi dem?

«State of the union»

F-Secure Anti-Virus for Mac 2015

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

Arena-programmets hovedmål

Kartlegging av IKT bedrifter i Drammensregionen

Aasa Gjestvang Fung.fylkesrådsleder

MENTORORDNINGEN DEL DIN LIVSERFARING OG KOMPETANSE!

Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu

IT Operations Cisco Partner Day, Fornebu

Strategi for IP tjenester

Gode råd til sikkerhetsansvarlige

BESKYTT FORRETNINGENE UANSETT HVOR DE ER. Protection Service for Business

Hvor holder dere til? Hvis vi trenger hjelp, hvor nært er dere? Tar det lang tid å få hjelp fra tekniker?

Arena-programmet. Januar Et samarbeidsprosjekt mellom:

FIBER - SIKKER TRANSPORT TIL OG FRA SKYEN. UTFORDRINGER OG MULIGHETER MED FIBER VIDAR.MYRER@KVANTEL.NO

Seminar om betalingssystemer og IKT i finanssektoren,

Moderne integrasjonsarkitektur for B2C og B2E. Steinar Kolnes, Senior utvikler

Ny styringsmodell for informasjonssikkerhet og personvern

Næringsutvikling med klynger og nettverk

Sikkerhet og internett

Syntel AS leverer det du trenger for enkel, sikker og effektiv drift av din virksomhet.

Om kartlegging av digital sikkerhetskultur

Tjenesteyting som næringsutvikling

Hva betyr nasjonal IKTstrategi. 20. okt 2016 Tord Tjeldnes IT direktør UiA

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG

Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett

På tide med sikker samhandling? Helge Veum, avdelingsdirektør Sikkerhet og Sårbarhet 2013, 8. mai 2013

IT på legekontor. Torstein Sakshaug,

Hvordan gjøre Buskerud attraktivt for internasjonalt kunnskapsbasert næringsliv?

C:\echo %fullname% tore.andre.mikalsen. C:\echo %job_title% løsningsarkitekt. C:\echo %company% edb_ergogroup

Transkript:

Konferanse om IKT «Mobile Løsninger og Sikkerhet» 14.-15. Mai 2013, et samarbeid mellom BYOD og Mobile Device Management Rolf Martin Schonhowd, styreleder Jan Erik Østvang, styremedlem IKT-INNLANDET Organisasjon etablert for å representere en regional næringsklynge www.ikt-innlandet.no

LA OSS Skape et IKT Kraftsenter i Innlandet! Vi vil ha med alle som medlemmer Studenter Bedrifter Offentlige, kommunale Skole, høyskole, men alle nivårer Ledende bedrifter JA Relaterte bedrifter FoU utdanning Arbeidsmarked Finansielle tjenester Støttefunksjoner Infrastruktur 5 prioriteringsområder i oppstartsfasen Medlemsmøter og møteplasser Internett som kanal Kompetanse database Konferanse(r) Studentprosjekter, internship

Strategiske satsninger 2013 (Mulig basis for søknad Arena Forprosjekt) Cyberforsvaret Helseteknologi IKT som muliggjører for andre klynger Lokale aktiviteter -Hamar -Hadeland -Kongsvinger -Lillehammer -Gjøvik Nettverksaktiviteter - Bedriftsnettverk Fokusområder: Møteplasser Kompetanse Behovskartlegging etc Skal man sikre videre økonomisk fremgang regionalt og i en mer globalisert verden må det etableres nye konstellasjoner og arbeidsmåter mellom alle naturlige interessenter. IKT Innlandet passer inn som fasilitator her I dag trengs det mye sterkere fokus på hvordan innlandet kan bygge opp et produktivt miljø for verdiskapning som muligjør å ta ut det potensiale som ligger i denne næringen ikke bare i Norge men også internasjonalt.

Dagens tema, Hva slags utvikling har det vært Source: Alcatel-Lucent 2013... også innen Mobile Løsninger BYOD, apps, collaboration og Cloud Computing er hot i en converging world

IKT funksjonen har blitt mer krevende med mobile løsninger og frustrerende slik at nye Tools er nødvendig

Trender mobile løsninger i dag (1)

Trender mobile bedrifts løsninger i dag (2) Sample Europe and US

Mobil sikkerhet Sted:HIG konferansen, Gjøvik Tid:14.5.2013 Gründer: Jan Erik Østvang Daglig leder i SecCon AS Tlf. 90150256 Mail: post@seccon.no

Motivasjon for å stjele data blir stadig større og metodene mer profesjonelle

Interne trusler Manglende kontroll på informasjon Interne svikt og svakheter Oppdatering av programmer Sikkerhetskopier Dårlig håndtert utkontraktering Kompetanse og holdninger Misbruk av IT Økt kompleksitet Kompromiss mellom effektivitet, funksjonalitet og informasjonssikkerhet Lyst til å utnytte sin kompetanse!! NY?!!

Eksterne trusler Mer målrettede angrep (Phishing, virus) Stort potensial for bedragerivirksomhet Identitetstyveri og åndsverkstyveri Spredning av ondsinnet kode og virus Utnyttelse av sårbarheter Mer vanlig med skjulte teknikker Utstrakt bruk av botnet Nettverk av tusenvis av datamaskiner Skytjenester mangel på kontroll over leverandør og bruker

Generell problemstilling ved bærbart utstyr/skytjenester: Hvem har Hvilken informasjon Hvor?

Tiltak 1 LAG POLICY SOM SIER NOE OM Hvem får ha Hvilken informasjon på Hvilken enhet? OG HOLD GOD ORDEN!

Tiltak 2 LOGISTIKK!! - LOGISTIKK!! LOGISTIKK!! OG HOLD GOD ORDEN Dette er også gyldig for skytjenester!

For å løse dette må vi forstå det mobile miljøet Hvor kobler mine systemer seg opp fra? Hjemmekontor Hotspots (Telenor, Netcom, T-Mobile, etc) Butikker (Statoil, Starbucks, McDonalds etc) Hotellers faste og trådløse nettverk Flyplasser og lounger Overalt og hele tiden «Gamle» miljøer tar i bruk teknologi på nye måter

Fremtiden... Økonomisk kriminalitet driver utviklingen Stadig flere angrep: detekteres ikke av antivirus brannmurer hjelper ikke er vanskelig å oppdage, håndtere og etterforske utnytter det svakeste ledd ofte sluttbrukeren IP er overalt en felles bærer: Angrep på IP-telefoni og IP-basert TV Angrep mot SCADA systemer (styring- og prosesskontroll) Mobile enheter og nettskyer får økt fokus

Da blir gjerne IKT-sjefens utseende slik!

IKT-sjefer som ikke forholder seg til dette vil sakte men sikkert forsvinne Peter Hidas CW 8.5.2013

Fordeler: Tilpasser enhet etter eget behov Utnytter ansattes kunnskap og samarbeid maksimalt Mer motivert beskylder ikke bedriften for å være akterutseilt Gjør bedriften mer produktiv ved at ansatte kan nå bedriftens ressurser fra alle stader Bring Your Own Device En mulig strategi: Tilby både standardiserte løsninger og BYOD Hvis BYOD: Skriv SLA på at brukeren tar ansvar for egen situasjon, brukerservice og backup Tilby terminalserver og kryptert VPN Ulemper: Tilpasser ikke enhet etter bedriftens standardiserings og sikkerhetskrav Registreres ikke i bedriftens logistikk system Må selv ha kunnskapen som trenges, dekkes ikke av bedriftens support

Slik kan vi sikre mobile enheter Utvikle gjennomtenkte policier Opplæring og involvering av de ansatte Les Best Practices Standardisere Hardware og software Teknologi Forstå miljøet Asset Management ORDEN PÅ LOGISTIKKEN Oppdateringer og Patching Databeskyttelse Backup Benytt terminalserver VPN og kryptering!

21 K u n n s k a p s n i v å Sikkerhetskultur Fordi sikkerhet er viktig! Virkemiddel/ Opplæring Virkemiddel Uten kontinuerlig opplæring Virkemiddel Tid

22 Gode holdninger og bevissthet er viktig.. Ledelsen viser vei - - Takk for meg!

Takk, og en liten oppfordring Bli Med På å Skape et IKT Kraftsenter i Innlandet, og miljø i verdensklasse! DET ER IKKE LETT Hard work er en pre-requisite for å lykkes, men masse Rock n Roll funfactor, med crazy høye ambisjoner for alle som ønsker vekst i Norsk, og Innlandets virksomhet Inspirasjonselementer