Sikkerhetskultur Hva er det og hvordan få det?

Like dokumenter
God sikkerhetsatferd Hva er det og hvordan få det?

Analoge mennesker i en digital

MENNESKET «HACKERENS BESTE VENN» Høgskolen i Oslo og Akershus 29. oktober Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet

MENNESKET, TEKNOLOGI OG SIKKERHET

DIN DIGITALE ADFERD VIKTIG FOR DEG OG DIN ARBEIDSGIVER

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

DET DIGITALE TRUSSEL- OG RISIKOBILDET

DET HOLDER IKKE Å VÆRE TEORETISK FORBEREDT

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Slik kan du styrke sikkerhetskulturen med kommunikasjon

Kan du holde på en hemmelighet?

NorCERT IKT-risikobildet

Verdivurdering også for næringslivet! NSR Sikkerhetskonferansen 2009 Dagfinn Buset Seksjon for analyse og tilsyn Nasjonal sikkerhetsmyndighet

REFLEKSJONER ETTER 22.JULI -SIKKERHETSFORUM ALEXANDRA BECH GJØRV ADVOKAT/KOMMISJONSLEDER

REFLEKSJONER ETTER 22. JULI-KOMMISJONEN ALEXANDRA BECH GJØRV ADVOKAT/KOMMISJONSLEDER

Presentasjon i forbindelse med at kommisjonen mottar DSBs samfunnssikkerhetspris 4. februar 2013

FACEBOOK og lignende nettsamfunn en sikkerhetsutfordring

Hva sammenlikner vi med? Historien Mulighetene Forventningene

Sikkerhet og informasjonssystemer

REFLEKSJONER ETTER 22. JULI

Etikk og ledelse. Nedskjæringer

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

Fort og riktig Ledelse og styring i offentlig sektor

22. juli-angrepet Læringspunkter for statlig styring og ledelse

Selvledelse Arbeidshefte for leksjon #07 Få det gjort! Vida Pluss AS

Kan du halde på ei hemmelegheit?

NASJONAL SIKKERHETSMYNDIGHET

NSMs Risikovurdering 2006

Dette kreves for å lykkes med it-prosjekter i det offentlige CIO Forum Prosjektstyring august

Kompetente, endringsdyktige og motiverte medarbeidere Drammen Taxi`s viktigste ressurs og innsatsfaktor i fremtiden. Januar Glenn A.

Åpent seminar i produktivitetskommisjonen

Kartlegging av digital sikkerhetskultur Våre erfaringer

ENHET/AVDELING NATIONAL POLICE DIRECTORATE

DFØ 19. april 2016 Samarbeidsforum internkontroll Fundament og planlegging

Erfaringer fra terroranslaget 22. juli

1. Kjønn. Kartlegging av informasjonssikkerhetskultur - Gran Kommune :25. Først vil vi vite litt om hvem du er. 100% 90% 80% 74,9% 70%

Om kartlegging av digital sikkerhetskultur

Politiets beredskap og krisehåndtering

Versjon NTNU beredskap. Politikk for beredskap ved NTNU UTKAST

Nasjonal sikkerhetsmyndighet

Anbefalinger om åpenhet rundt IKT-hendelser

NASJONAL SIKKERHETSMYNDIGHET

Nøkkelinformasjon. Etatsstyring

Sikkerhetskultur og informasjonssikkerhet

Lederutviklingsprogram Buggeland Barnehage

KOMPETANSEHEVING I BARNEHAGEN

Slik stoppes de fleste dataangrepene

«ÅPNINGSFOREDRAG» Innledning

NOU 2012:14 Rapport fra 22. juli kommisjonen høringssvar fra Direktoratet for forvaltning og IKT

22. JULI; - HOLDNINGER, KULTUR OG LEDERSKAP

På tide med ny tenkning om ledelse i det offentlige

NSMs kryptoaktiviteter

Nasjonal sikkerhetsmyndighet

Lærerveiledning: Nei er nei. Innholdsfortegnelse

Læreplan Brannvern ved utførelse av varme arbeider

IKT-sikkerhet som suksessfaktor

PLANLEGGING OG GJENNOMFØRING AV 22. JULI-KOMMISJONENS ARBEID

Sammen om Vestfolds framtid Kultur og identitet

NSM NorCERT og IKT risikobildet

Nasjonal sikkerhetsmyndighet

Informasjonssikkerhet. Miniseminar om datakriminalitet 29. aug Rolf Sture Normann og Øivind Høiem

Nasjonal sikkerhetsmyndighet

Strategi for Langtidfrisk i Notodden kommune

PERSONVERN FOR ENHVER PRIS?

Lokalsamfunn med MOT-avtale. Hattfjelldal kommune

Sertifisering av IT-sikkerhet

Strategi for Informasjonssikkerhet

TI TILTAK FOR BESKYTTELSE AV DATAMASKINER

Hva lærer vi av? Ove Njå

Innovasjon gjennom offentlige anskaffelser

NASJONAL SIKKERHETSMYNDIGHET

Samarbeidsforum internkontroll

NASJONAL SIKKERHETSMYNDIGHET

Den nye arbeidsgiverstrategien for staten

Vår digitale hverdag Et risikobilde i endring

NORWEGIAN POLICE UNIVERSITY COLLEGE

Risikoforståelse. Cyberspace en arena for krig og krim. Geir A Samuelsen Direktør - Nasjonal sikkerhetsmyndighet, NSM

#de15beste Hvordan kan de neste årene i jobb bli de beste?

Gode råd til deg som stiller til valg

KAN DETTE SKJE I DRAMMEN OGSÅ?

Mellom visjoner og virkelighet muligheter og krav til ledelse sett fra arbeidsgiversiden. Siri Vedeld Hammer Sykehuset i Vestfold

Arbeidsmiljø og 10-faktor som prosessarbeid

Hva gjør Ptil for å trekke lærdom fra Macondo- og Montarahendelsene, og for å finne relevante tiltak hos oss.

Livsløpshjulet for ledere Erfaringer fra utvikling og implementering av et helhetlig system

«Gevinsten ligger i åpenheten» Seniorrådgiver Ine Weum, ine@akan.no

Kundefokus Respekt for hverandre Arbeidsglede Samfunnsansvar

Hva er jentesnakk metoden? Noen viktige momenter for å kunne lykkes med jentesnakk grupper. Ved Rønnaug Sørensen

Gode råd til deg som stiller til valg

Samfunnssikkerhetens Hus «SSH»

Hva er trusselen og hvordan påvirker den oss? Niklas Vilhelm Forsker Nasjonal Sikkerhetsmyndighet

Smart spesialisering i Nordland

Norsk Ledelsesbarometer 2014; kontroll og overvåking

Fet kommune - sammen skaper vi trivsel og utvikling

DALE CARNEGIE TRAINING VÆR EN ENTUSIAST. - Engasjerte medarbeidere presterer bedre

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

SMARTE BYER SMARTE BYER

Det digitale trusselbildet Sårbarheter og tiltak

Transkript:

Sikkerhetskultur Hva er det og hvordan få det? Sikkerhet er alt for viktig til å bli overlatt til sikkerhetsfolk, men det bør heller ikke overlates til ledere som ikke bryr seg! Seniorrådgiver Roar Thon Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Illustrasjon: www.colourbox.com

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 2 Illustrasjon: www.colourbox.com

Øystein Sunde Syndromet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 3 Illustrasjon: Skjermklipp fra NRK

Det nettverksbaserte samfunn = Det sårbare samfunn Myndighetsutøvelse Forsvar Nødetater Finans Olje og gass Drikkevannskilde Vann Transport Kraftforsyning Telekommunikasjon Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 5

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 6 Utklipp: Dagens næringsliv #mappami prosjekt

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 7 Utklipp: Dagbladet

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 8 Utklipp: Dagbladet

De strategiske trusselaktørene bedriver sine aktiviteter i et langsiktig perspektiv! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 9 "Illustrasjonsfoto: www.colourbox.no"

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 10 "Illustrasjonsfoto: www.colourbox.no"

Det er ikke malware og datamaskiner som angriper nettverkene dine, det er mennesker! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 11 Foto: www.colourbox.com

«ANONYM IT-SJEF» Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 12 "Illustrasjonsfoto: www.colourbox.no"

«ANONYM DATAHACKER» Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 13 "Illustrasjonsfoto: www.colourbox.no"

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 14 "Illustrasjonsfoto: www.colourbox.no"

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 15 "Illustrasjonsfoto: www.colourbox.no"

Fra: Til: Kopi: Emne: Lasse Lur <lasse.lur@fad.dep.no> jon.naivestedt@mfa.no Re-lokalisering av flere departementer Sendt: Ons 12.05.13 11:38 Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 16

DET ER MYE ENKLERE Å FÅ DEG TIL Å OPPGI PASSORDET DITT, ENN DET ER Å KNEKKE DET ELEKTRONISK! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 17 "Illustrasjonsfoto: www.colourbox.no"

2003 De første 5 milliarder GB 2012 5 milliarder GB pr 48 timer 2013 5 milliarder GB pr 10 minutt "Illustrasjonsfoto: www.colourbox.no"

FRA ET SIKKERHETSMESSIG PERSPEKTIV ER IKKE BLOND EN HÅRFARGE i NORGE DET ER BESKRIVELSEN AV EN SINNSTILSTAND Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 19 "Illustrasjonsfoto: www.colourbox.no"

«Det er kommisjonens oppfatning at det i det daglige ikke har vært en kultur som har bidratt til å styrke sikkerheten» 22 juli kommisjonens rapport Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 21

Sikkerhetskultur? Fysisk sikkerhet IT Sikkerhet Sikkerhetskultur Norwegian National Security Authority 22 Foto: www.colourbox.com

«Risikoen forstås og ansvaret plasseres på det intellektuelle plan, men det skjer ikke en dypere erkjennelse som gjør at de ansvarlige faktisk opplever å ha ansvar og at de har vilje og evne til å gjennomføre det man faktisk har bestemt seg for». Alexandra Beck Gjørv Leder 22-juli kommisjonen «Du kan ignorere virkeligheten, men det er vanskelig å ignorere konsekvensene av å ignorere virkeligheten». Ayn Rand Amerikansk forfatterinne Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1905-1982 23

Anbefalinger 22. juli kommisjonens rapport «At ledere på alle nivåer i forvaltningen systematisk arbeider med å styrke sine egne og organisasjonens grunnleggende holdninger og kultur knyttet til risikoerkjennelse, gjennomføringsevne, samhandling, IKTutnyttelse og resultatorientert lederskap» Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 24

Sikkerhetskultur er summen av de ansattes kunnskap, motivasjon, holdninger og adferd som kommer til uttrykk gjennom virksomhetens totale sikkerhetsadferd Nasjonal sikkerhetsmyndighets definisjon av sikkerhetskultur Dersom sikkerhetskultur ikke handler om adferd har vi ikke bruk for det! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 25 Foto: www.colourbox.com

Det er ikke høykultur vi er ute etter Det er situasjonsbestemt atferd Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 26

Vi har ikke implementert sikkerhetskultur enda! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 27 "Illustrasjonsfoto: www.colourbox.no"

Sikkerhetskultur handler ikke bare om enkeltindividet Sikkerhet syntes ikke å være forankret hos ledelsen Ikke avholdt øvelser innen forebyggende sikkerhet Ikke meldt inn skjermingsverdige objekter Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 28

29

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 30

«MÅLET ER IKKE Å SKAPE EN BESTEMT ATFERD» Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 31

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 32 Illustrasjon: www.colourbox.com

HAR DU PLANER OM AT DINE ANSATTE FORTSATT SKAL TILLATES Å KOMME PÅ JOBB? BRUKE MOBILTELEFON? MOTTA OG ÅPNE E-POST? BRUKE INTERNETT? KOMMUNISERE MED ANDRE? Illustrasjon: www.colourbox.com

FULL TEKNISK SIKKERHET INGEN TEKNISK SIKKERHET Høy bruker bevissthet Sosial manipulasjon Generell atferd Minnepinner Klikkesyken Passord Liten bruker bevissthet 100% uavhengig av menneskelig atferd 50/50 100% avhengig av menneskelig atferd

Endring av sikkerhetsatferd Ledelsesengasjement Kunnskapsoverføring Motivasjon Lederskap Informasjon og diskusjoner Trening, øvelser og evaluering Holdningskampanjer Måle før, under og etter Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 35

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 36 Foto: www.colourbox.no

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 37

UANSETT HVOR GOD SIKKERHETSKULTUR VI HAR, VIL DET FORTSATT SKJE HENDELSER VI GJERNE SKULLE HA VÆRT FORUTEN. Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 38 Illustrasjon: www.colourbox.com

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 39

«Ja tenke det; ønske det, ville det med; men gjøre det? Nei, det skjønner jeg ikke!» Henrik Ibsen - Peer Gynt 1867 Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 40

Ja utrede det; beslutte det, bevilge det med; - men gjøre det? Nei, det gjenstår å se! Fritt etter Ibsen 2013 Takk til Jorid Bodin for lån av sitat Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 41

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 42 "Illustrasjonsfoto:ukjent

Det beste sikkerhetsutstyr som noensinne er oppfunnet sitter mellom ørene I tillegg er det rimelig i drift Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 43 Foto: www.colourbox.com

Seniorrådgiver Roar Thon Nasjonal sikkerhetsmyndighet roar.thon@nsm.stat.no Nasjonal sikkerhetsmyndighet Postboks 14, 1306 Bærum postterminal post@nsm.stat.no Secdefence/Roar Thon www.nsm.stat.no www.blogg.stat.no Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 44 "Illustrasjonsfoto: www.colourbox.no"