Vår digitale sårbarhet teknologi og åpne spørsmål



Like dokumenter
Vår digitale sårbarhet teknologi og åpne spørsmål

Digitalt sårbarhetsutvalg

Vår digitale sårbarhet teknologi og åpne spørsmål

Digitalt sårbarhetsutvalg

Lysneutvalget

Digitale sårbarhet og risiko i det norske samfunnet. Olav Lysne

Digitale sårbarheter - internasjonale utfordringer. Olav Lysne

NOU 2015: 13. Digital sårbarhet sikkert samfunn

Sikkerhet på akkord med personvernet? NOU 2015: 13

Risikoanalyser innen safety og security på samfunnsnivå. - hva er likt og hva er ulikt?

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

Unit Relational Algebra 1 1. Relational Algebra 1. Unit 3.3

The internet of Health

Hvordan forberede oss på det uforutsette. ass. direktør

NOU 2015: 13 Lysne-utvalgets anbefalinger til redusert digital sårbarhet i vannforsyningen

Jarle Langeland. Mellom IT-sikkerhet og personvern 2

Samtykke som behandlingsgrunnlag i arbeidsforhold. 3. September Kari Gimmingsrud.

Hva er bredbånd? Kort om begreper, regelverk, nett og teknologier. Torgeir Alvestad Sjefingeniør Post- og teletilsynet

Avlytting i et åpent samfunn

Totalforsvaret 2.0 Sivilt-militært samarbeid

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder

INFORMASJONSSIKKERHET

Hva skal vi være redde for? Olav Lysne

Risiko i et trygt samfunn

Informasjonsdilemmaet ved vanskelig beslutninger

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke.

Digital Grid: Powering the future of utilities

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Prosjektet Digital kontaktinformasjon og fullmakter for virksomheter Digital contact information and mandates for entities

Teknologioptimist om dagen- bekymret om natten

«State of the union»

NSM NorCERT og IKT risikobildet

Objektsikkerhet. Sikkerhetsloven gir krav til beskyttelse av både informasjon( 12) og objekt( 17b).

Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon

Samfunnskritisk kommunikasjon i mobilnettene. Mission possible? Frekvensforum, Lillesand Tor Helge Lyngstøl, fagdirektør

Informasjon om håndtering av IKT-sikkerhetshendelser

HÅNDTERING AV NETTANGREP I FINANS

Informasjonssikkerhet

Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger?

// Translation // KLART SVAR «Free-Range Employees»

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU

Blokkering av innhold på internett

Digitalt lederskap i global konkurranse. - mulig for norsk

Informasjonssikkerhet. Leif Skiftenes Flak Professor, instituttleder IS Universitetet i Agder

BIBSYS Brukermøte 2011 Live Rasmussen og Andreas Christensen. Alt på et brett? -om pensum på ipad og lesebrett

Slope-Intercept Formula

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

Neste generasjon nødnett i kommersielle mobilnett? Mission possible? IKT-forum Tor Helge Lyngstøl, fagdirektør

HONSEL process monitoring

Kan cyber-risiko forsikres?

Bærekraftig FM til tiden/ Bærekraftig FM på tid

Totalforsvaret et samfunn i endring. Bodø 23. mai Per K. Brekke Ass.dir DSB

Sikkert Drillingnettverk på CAT-D Rig

Administrasjon av postnummersystemet i Norge Post code administration in Norway. Frode Wold, Norway Post Nordic Address Forum, Iceland 5-6.

Måling av sikringskultur

Enkel og effektiv brukertesting. Ida Aalen LOAD september 2017

Paradigmeskiftet i HMS

Datasikkerhet. Usynlig, ubegripelig og uhåndterlig? Treffpunkt Jæren, Bryne. Jørgen Dyrhaug 14. Mars 2018

Han Ola of Han Per: A Norwegian-American Comic Strip/En Norsk-amerikansk tegneserie (Skrifter. Serie B, LXIX)

Anbefalinger om åpenhet rundt IKT-hendelser

Rikets tilstand. Norsk senter for informasjonssikring. Telenor Sikkerhetssenter TSOC

Finanstilsynet 4. juni 2015

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019

FITS Tilgjengelighets- og kapasitetsstyring

Strategi for IP tjenester

Full kontroll? - Hva er folk bekymret for og har de opplevd å miste kontroll over egne personopplysninger?

Øvelse som arena for læring

LTE i 1500MHz båndet for å nå politiske mål for bredbånd

FINANSNÆRINGEN OG DEN DIGITALE REVOLUSJON. Idar Kreutzer, Finans Norge FinTech 25. februar 2015

... Annita Fjuk DESIGN THINKING

P(ersonal) C(omputer) Gunnar Misund. Høgskolen i Østfold. Avdeling for Informasjonsteknologi

Physical origin of the Gouy phase shift by Simin Feng, Herbert G. Winful Opt. Lett. 26, (2001)

Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør

Server-Side Eclipse. Bernd Kolb Martin Lippert it-agile GmbH

Ny sikkerhetslov! Dynamisk og fleksibel

Offentlige ekomnett sikre nok? Einar Lunde, Beredskapsdagen, Horten 11. mai 2017

TRUSLER, TRENDER OG FAKTISKE HENDELSER

Altinn API Altinn «der du er»

Avhengighet til ekom-tjenester > ROS-analyser. Egil Arvid Andersen, Fagansvarlig Samfunnssikkerhet Telenor Norge

Det er DU som bestemmer_bhg

TFL119 generell informasjon

Kapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27

Hvordan kvalitetssikre åpne tidsskrift?

Digital humaniora

Digitalisering to dager til ende 8-9. november Jean-Philippe Caquet Rådgiver Trondheim Kommune

Stationary Phase Monte Carlo Methods

NASJONAL SIKKERHETSMYNDIGHET

Generalization of age-structured models in theory and practice

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

Fullmakt. Fornavn Etternavn. Statsborgerskap Fødselsdato. DUF Sted/Dato. Signatur søker Signatur verge (hvis søkeren er under 18 år)

TFL102 generell informasjon

Agenda. Nordisk finansnæring kan møte cybertrusselen sammen. Morten Tandle, daglig leder Nordic Financial CERT

Perpetuum (im)mobile

Sikkerhetsmessig verdivurdering

Trusselvurderinger og sikkerhet for personell i skoler EMSS. Kåre Ellingsen Sikkerhets- og beredskapsansvarlig Akershus fylkeskommune

NORGE KAN TAS UT MED EN BINDERS! Finn Terje Schøyen Partner Nexia DA

allinurl:readnews.php?id= allinurl:top10.php?cat= allinurl:historialeer.php?num= allinurl:reagir.php?num= allinurl:stray-questions-view.php?

Transkript:

Lysneutvalget 2014-2015 Vår digitale sårbarhet teknologi og åpne spørsmål Professor Olav Lysne Leder for Digitalt Sårbarhehtsutvalg Leder for Robuste Ne? Senteret 1

2

4 Lysneutvalget - Digitale sårbarheter og mo6ltak

Neelie Kroes, Vice-President of the European Commission: From simple apps to help you keep fit, to remote surgery - mobile technologies can be a huge help to healthcare. Europol: The internet will murder someone this year VI ER SNART MER BEGRENSET AV HVA VI TØR Å TA I BRUK ENN AV HVA VI ER I STAND TIL Å LAGE

KriDske infrastrukturer og innsatsfaktorer Ekom Kraft Satellittbaserte tjenester Kompetanse. 6

MVNOs)on) Netcom) (e.g.)chess)) MVNOs)on) Telenor)) (e.g.)ventelo))) MVNOs)(Mobile)Virtual) Network)Operators)) Fixed)and)Wireless) Access) Ice.no) Netcom) Tele2) Telenor) Mobile/ Broadband) NextGenTel) Canal) Digital) AlHbox) Broadnet)) Telenor) (incumbent)) Various)regional) providers) Transport)

TELECOM KRAFT MVNOs)on) Netcom) (e.g.)chess)) MVNOs)on) Telenor)) (e.g.)ventelo))) MVNOs)(Mobile)Virtual) Network)Operators)) Fixed)and)Wireless) Access) Ice.no) Netcom) Tele2) Telenor) Mobile/ Broadband) NextGenTel) Canal) Digital) AlHbox) Broadnet)) Telenor) (incumbent)) Various)regional) providers) Transport)

Ting vi lurer på Blir beslutninger om endringer i denne strukturen ta? på rikdg måte? Er strukturen god slik den er nå? Er myndighetskontrollen med de?e sa? opp slik den burde?

Falske basestasjoner Det synes klart at man ikke vet hva som har skjedd Hvem burde ha gjort noe? Samarbeides det godt nok? Hvor alvorlig er falske basestasjoner se? opp mot andre trusler?

Behov for kandidater Behovet er stort Vekstplaner og behov i NSM, NKOM, FFI, PST, Difi, Kripos CERT- miljøer er under utbygging i sektorene FinansCERT, KraVCERT, HelseCERT, TeleCERT Stort udekket kompetansebehov på regionale nivåer Stor e?erspørsel i privat sektor Behov for sikkerhetsklarerbart personnell Det er en stor underproduksjon av eksperdse på de?e området. Hvor skal disse menneskene komme fra, og hvem skal utdanne dem? Er UoH sektoren på ballen her? Lysneutvalget - Digitale sårbarheter og mo6ltak

Samfunnsfunksjoner Opprettholde finansiell stabilitet Opprettholde grunnleggende sikkerhet for lagret informasjon Ivareta nasjonal sikkerhet Ivareta styring og kriseledelse Opprettholde trygghet for liv og helse Opprettholde lov og orden Opprettholde grunnleggende personvern

Personvern er under sterkt teknologisk press o Lekkasje av indme bilder fra SnapChat o ID- tyveri o Passord- lekkasjer

Personvern Mulighetene for informasjonsinnsamling utvikler seg Metodene for Big Data- analyse utvikler seg Hva vil være mulig om 20 år? Hva vil være kompromi?erende om 20 år? Er det mulig Dllate, og dere?er forby innsamling, lagring og sammensdlling av store datamengder? Burde vi legge oss på et føre- var prinsipp også i de?e spørsmålet?

Chilling effect In a legal context, a chilling effect is the inhibition or discouragement of the legitimate exercise of natural and legal rights by the threat of legal sanction. The right that is most often described as being suppressed by a chilling effect is the US constitutional right to free speech. A chilling effect describes a situation in which rights, such as free speech, are threatened by the possible negative results of exercising these rights. The effect is to silence criticism and freedom of expression, even in cases where criticism is perfectly valid.

Kriminalitetsbekjempelse Forebygging Deteksjon Håndtering E?erforskning VDI- samarbeidet CERTene Vi vet ikke hvem som skal håndtere før langt inn i e?erforskningen

Ressursgruppe Statne?t Telenor DNB Statoil Kongsberg NSM PST E- tjenesten Kripos Beskrive dagens evne Dl å avdekke håndtere og e?erforske digitale angrep. Gap analyse med hensyn på EffekDvitet Kapasitet InformasjonsinnhenDng og deling Analysekapabilitet Samarbeid (offentlig- privat, og militært- sivilit) Evne Dl å yte bistand Evne Dl læring

Hva kan vi gjøre dersom vi ikke stoler 100% på de som leverer utstyret vårt?

Overordnede konklusjoner Når en ukjent tredjepart er fienden, finnes det metoder som, når de er korrekt implementert, og feilfri? beny?et gjør det vanskelig og ressurskrevende å bryte seg inn i et system uten å bli oppdaget. Når utstyrsleverandøren er fienden vil ingen kjent mekanisme, selv når de er feilfri? beny?et, ha vesentlig effekt på vår evne Dl å motvirke og oppdage innbrudd. Leverandørheterogenitet i infrastrukturen og sterk krypering ende Dl ende fremstår som de eneste virkningsfulle grepene.

men hvilke Dltak bør vi foreslå? #Lysneutvalget