DET HOLDER IKKE Å VÆRE TEORETISK FORBEREDT

Like dokumenter
MENNESKET, TEKNOLOGI OG SIKKERHET

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

DIN DIGITALE ADFERD VIKTIG FOR DEG OG DIN ARBEIDSGIVER

DET DIGITALE TRUSSEL- OG RISIKOBILDET

PERSONVERN FOR ENHVER PRIS?

SIKKERHET OG TILLIT Sentralt for å lykkes med digitalisering

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

MENNESKET «HACKERENS BESTE VENN» Høgskolen i Oslo og Akershus 29. oktober Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet

KAN DETTE SKJE I DRAMMEN OGSÅ?

RISIKO OG CYBERSIKKERHET

NASJONAL SIKKERHETSMYNDIGHET

God sikkerhetsatferd Hva er det og hvordan få det?

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Sikkerhetskultur Hva er det og hvordan få det?

Analoge mennesker i en digital

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

FACEBOOK og lignende nettsamfunn en sikkerhetsutfordring

Risikoforståelse. Cyberspace en arena for krig og krim. Geir A Samuelsen Direktør - Nasjonal sikkerhetsmyndighet, NSM

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL?

IKT-sårbarhetsbildet Hvor trykker sikkerhetsskoen. Sjefingeniør Jørgen Botnan Nasjonal sikkerhetsmyndighet

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET

Nøkkelinformasjon. Etatsstyring

Sikkerhet og informasjonssystemer

Kan du holde på en hemmelighet?

Hva sammenlikner vi med? Historien Mulighetene Forventningene

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE

Teknologi og digitalisering i transportsektoren

Risikopersepsjon og bevissthet - utfordringer for sikkerhetsstyring av informasjons- og kommunikasjonsteknologi (IKT)-systemer i kraftforsyning

Forskning på cybersikkerhet ved UiO. Audun Jøsang Universitetet i Oslo

Slik stoppes de fleste dataangrepene

Strategi for Informasjonssikkerhet

TRUSLER, TRENDER OG FAKTISKE HENDELSER

Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS

en arena for krig og krim en arena for krig og krim?

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019

Lysneutvalget

Objektsikkerhet. Sikkerhetsloven gir krav til beskyttelse av både informasjon( 12) og objekt( 17b).

Hvordan kan den enkelte virksomhet bidra til å skape tillit? Olav Petter Aarrestad, IT-direktør 12/06/2019

NIFS Nettverk for Informasjonssikkerhet Tema: Forberedelser til sikkerhetsmåneden. Barbro Lugnfors Seksjon for informasjonssikkerhet 22.mai.

Følger sikkerhet med i digitaliseringen?

MMI Fagpresseundersøkelsen Ledernes medievaner beslutningstakere i norsk næringsliv og offentlig sektor

NorCERT IKT-risikobildet

Trusler, trender og tiltak 2009

SIKKERHETSFAGLIGE ANBEFALINGER VED TJENESTEUTSETTING. En utdyping av området «Beslutt leveransemodell» i NSMs grunnprinsipper for IKT-sikkerhet

Nasjonal sikkerhetsmyndighet

Digitalt sårbare elever. Fredrik Manne Institutt for informatikk, Universitetet i Bergen

DET DIGITALE TRUSSELBILDET INNAN VA FYSISK SIKRING, DIGITALSIKRING OG MENNESKELEG PÅVERKNAD. Jon Røstum, sjefstrateg Powel

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon

Slik kan du styrke sikkerhetskulturen med kommunikasjon

Det digitale håpet Digitalisering av offentlig sektor fra et sosiologisk perspektiv

Gode råd til deg som stiller til valg

Informasjonssikkerhet er et lederansvar. Topplederen er øverste ansvarlig for at virksomheten har et velfungerende system for

Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL

Ny sikkerhetslov og forskrifter

Produktivitetskommisjon en

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON

Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør

Teknologi, politikk og organisasjon i en digital tidsalder Det digitale håpet? Digitalisering av offentlig sektor fra et sosiologisk perspektiv

Vår digitale hverdag Et risikobilde i endring

NSM NorCERT og IKT risikobildet

TI TILTAK FOR BESKYTTELSE AV DATAMASKINER

SMARTE BYER SMARTE BYER

Digital kommunikasjon som hovedregel endringer i eforvaltningsforskriften

Hva er sikkerhet for deg?

Cybersikkerhet hva er det og hva er utfordringene? Karsten Friis

Nasjonal sikkerhetsmyndighet

Sikkerhetsmessig verdivurdering

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE

NIFS Nettverk for Informasjonssikkerhet Tema: Øvelse. Barbro Lugnfors Seksjon for informasjonssikkerhet

RHF og HF omfattes av sikkerhetsloven

SIKRING i et helhetsperspektiv

Informasjonssikkerhet. Miniseminar om datakriminalitet 29. aug Rolf Sture Normann og Øivind Høiem

Den digitale veien videre

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen

Digital TV i Norge Gruppe 1, innlevering 1 DIG3800 / DIG4800

Teknologioptimist om dagen- bekymret om natten

NSMs Risikovurdering 2006

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU

HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET

IKT-sikkerhet som suksessfaktor

Om kartlegging av digital sikkerhetskultur

Erfaringer fra tilsyn. Helge Rager Furuseth Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet

SIKKERHETSFAGLIGE ANBEFALINGER VED TJENESTEUTSETTING. En utdyping av området «Beslutt leveransemodell» i NSMs grunnprinsipper for IKT-sikkerhet

SIKKERHETSFAGLIGE ANBEFALINGER VED TJENESTEUTSETTING. En utdyping av området «Beslutt leveransemodell» i NSMs grunnprinsipper for IKT-sikkerhet

Avito Bridging the gap

Nasjonal sikkerhetsmyndighet

Offentlige ekomnett sikre nok? Einar Lunde, Beredskapsdagen, Horten 11. mai 2017

Sikkerhet innen kraftforsyningen

Sikkerhetsloven og kommunen - noen refleksjoner og erfaringer

SIKRING i et helhetsperspektiv

Bedre sikkerhet med sikkerhetsmåneden?

Gode råd til deg som stiller til valg

Informasjonssikkerhetsstrategi for forsvarssektoren SIKKERHETSGRADERING: IKRAFTTREDELSE: 25. februar 2017 Organisasjons- og instruksjonsmyndigheten

Anbefalinger om åpenhet rundt IKT-hendelser

Transkript:

DET HOLDER IKKE Å VÆRE TEORETISK FORBEREDT Sikkerhetssymposiet Bergen 19. oktober 2016 Roar Thon Fagdirektør sikkerhetskultur Nasjonal sikkerhetsmyndighet Illustrasjon: colorbox.no

SLIDE 2 Courtesy of Answers in Genesis

Sikkerhetsstyring, standarder, grunnlagsdokument for sikkerhet og beredskapsplaner! Er det nok? «Noen av oss som arbeider med sikkerhet kan ofte ha en tendens til å like definisjoner, standarder, orden og strukturer mer enn vi liker å drive med mennesker.»

«45 foredrag på en måned du er gal! «Hva mener du ville være et normalt tall da?» «Ingen!»

«IKKE F@3n! Det der får du drive med»

PÅSTAND Samfunnets evne til å få full effekt ut av investeringen i ny teknologi og digitaliserte tjenester er avhengig av innbyggernes tillit til at teknologien er trygg, sikker, og at den fungerer når vi trenger det. SLIDE 6 Illustrasjon: NSM

SLIDE 7 Kilde: NorSIS

SLIDE 9

SLIDE 10 Klipp: Aftenposten 1988

Slide 11 Klipp: NRK/STATNETT/DIGI

Klipp: NRK/Aftenposten/NRK

«Det digitale rom» «Det finnes ikke noe "digitalt rom", med mindre du kun sikter til virtuelle verdener som "Second Life". Det som finnes er Cyberrommet, definert av det Elektromagnetiske Spektrum, som dets fysiske terreng. Det Elektromagnetiske Spektrum er fullstendig Analogt i sin fysiske form og man ser kun det den delen som omfatter lys med det blotte øyet. All elektronikk (analog og digital) er infrastruktur i Cyberrommet, nettverkene (trådløse og trådbundne) er å sammenligne med veier og skipsleder i hhv Land og Sjø domenene. Våre Cyber Lines of Communications (CLoC).» SLIDE 13

SLIDE 14

SIKKERHET? HOLDER DET IKKE BARE MED TEKNOLOGI? Foto: colourbox.com

SLIDE 16 Klipp fra Dagbladet 31.08.15

VG: NRK

SLIDE 18

SLIDE 19 Klipp: AFTENPOSTEN(NRK/TV2/DIGI/STAVANGER AFTENBLAD/

PASSORD SLIDE 20

SLIDE 21 «Bilde NSM»

SLIDE 22 «Bilde NSM»

«Strenge sikkerhetsregler som ingen greier å følge, gir bare dårligere sikkerhet»

KILDE/NSM

KILDE/NSM

KILDE/NSM

«Er ikke enig i at man bør skrive ned passordene. Vi bør kun anbefale at brukerne benytter seg av en password manager. De er ikke vanskelige å benytte»

SLIDE 28

29 Bilde: Eirik Solheim (http://eirikso.com) Creative Commons By Attribution Share Alike SIKRE SAMFUNNSVERDIER

30 Bilde: Eirik Solheim (http://eirikso.com) Creative Commons By Attribution Share Alike SIKRE SAMFUNNSVERDIER

SLIDE 31 Bilde: Eirik Solheim (http://eirikso.com) Creative Commons By Attribution Share Alike

SLIDE 32

«Vi har omorganisert oss en rekke ganger, men vi har heldigvis ikke endret oss»

S-org O R G L E D E L S E T E K N O L O G I B R U K E R E Foto: colourbox.com

TRUSSELAKTØRENES EKSISTENS KOMPETANSE VILJE GJENNOMFØRINGSEVNE SÅRBARHETER TEKNOLOGISKE PROSESSUELLE MENNESKELIGE SIKKERHETSTILTAK TEKNOLOGISKE PROSESSUELLE MENNESKELIGE KOMPETANSE VILJE GJENNOMFØRINGSEVNE VÅR Foto: colourbox.com

Svak sikkerhetsstyring Gap mellom trusselutvikling og sårbarhets-reduserende tiltak IKT-sikkerhet, fysisk sikkerhet og personell-sikkerhet ses ikke i sammenheng IKT-angrep fortsetter å øke i omfang Mer komplekse enn før Flere målrettede angrep IKT-kompetanse er mangelvare Inntrengnings-testing viser svakheter SLIDE 36

SLIDE 37 Klipp: Finansavisen 14 mars 2016

«Det er et problem at ledere ikke bryr seg om sikkerhetsarbeidet. Det går utover styringssystemet for sikkerhet»

SLIDE 39 Klipp: Aftenposten 1988

«Mens vi diskuterte hva slags tilnærming vi skulle ha til sikkerhet i ledergruppa, skjedde det vi fryktet mest»

SLIDE 41 Klipp: P4/NSR/EVRY

SLIDE 42 Klipp: Finansavisen/Digi/ABC Nyheter

SIKKERHET VS SIKRING

SLIDE 44 Klipp: NSM/NorSIS

Det beste sikkerhetsutstyr som noensinne er oppfunnet sitter mellom ørene I tillegg er det rimelig i drift Foto: colourbox.com

SLIDE 46 BILDE COLORBOX.COM

Takk for oppmerksomheten! Nasjonal sikkerhetsmyndighet www.nsm.stat.no Fagdirektør Roar Thon roar.thon@nsm.stat.no @Secdefence SLIDE 47 ILLUSTRASJON COLORBOX.COM