Kim Ellertsen, direktør NSR. En ny identitet blir stjålet hvert 4.sekund



Like dokumenter
Hvordan gjennomføres id-tyverier og hva kan gjøres. Tore Larsen Orderløkken Leder NorSIS

ID-tyveriprosjektet. Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang?

Kriminalitets- og sikkerhetsundersøkelsen i Norge (KRISINO ) Tirsdag 28. november 2006

Identitetstyveri. NIRF Nettverk IT-revisjon / Nettverk Misligheter Nettverksmøte v/ seniorrådgiver Tommy Antero Kinnunen

KRISINO 2011 Kriminalitets- og sikkerhetsundersøkelsen i Norge

«Dataverdens Trygg Trafikk»

Autentisering. Det enkle og vanskelige svaret på ID-tyveriutfordringen. Norsk senter for informasjonssikring. Christian Meyer Seniorrådgiver

Bidrar din bedrift til hvitvasking av identitetsdokumenter? Christian Meyer Seniorrådgiver

En fortelling om Id-tyveri og ofrene. Kan du stole på dine nærmeste?

Sikkerhet i driftsovervåking og internett i VA-bransjen. Elleke Bergersen-Wartena Avdelingsingeniør VA-prosjekt Harstad kommune

Økonomisk kriminalitet i stiftelser

Nettvett Danvik skole. 4. Trinn 2011

SELVHJELP. Selvhjelp er for alle uansett rolle eller situasjon...

Hva er lov og hva er vett?

Søknad om læreplass i Asker kommune i.fag

Mørketallsundersøkelsen 2006

Sosiale nettsamfunn: Datasikkerhet og personvern. Informasjonsdirektør Ove Skåra Vårsymposium Drammen 21. april 2010

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN

Hvordan Dell Bank International d.a.c. bruker dine person- og virksomhetsopplysninger

Etiske regler. for. CatoSenteret

Hvordan utfordrer sosiale medier og sosiale verktøy forvaltningen?

Sammen om Vestfolds framtid Kultur og identitet

SPEED DATE Kjappe samtaler om hvordan arbeide med nærværskultur og redusert sykefravær. Kommunal- og regionaldepartementet

MerDesign. Spørreundersøkelse - bedrifter. Per Ødegård og Anne Kathrin Waage

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke.

Standard Norge. Hvordan lykkes med miljøkommunikasjon? -Internasjonal standard viser vei. Hva skal jeg snakke om?

my good friends uke

Gode råd til deg som stiller til valg

Gode råd til sikkerhetsansvarlige

Om søk, sikkerhet og nettvett. All tekst hentet fra HIB, "Digitale ferdigheter"

Bankenes. mislighetsstatistikk

Ifølge Stortingsmelding nr. 17 ( ) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

Hvordan lykkes med miljøkommunikasjon? -Internasjonal standard viser vei

Varslingsordning for brukere, leverandører og ansatte

Sikkerhet på nettet. Men internett har også fallgruber: Hackers Identitetstyveri Bedragerier Mobbing Tyveri av datamaskinen Datamaskinhavari Virus osv

d ID-Forsikring Forsikringsbevis og forsikringsvilkår

. :~~--. ~~ Justis- og beredskapsdepartementet Oslo 10/ NV PERSONOPPLYSNINGSLOV- GJENNOMFØRING AV PERSONVERN FORORDNINGEN I NORSK RETI

VARSLINGSORDNING HVA, HVORFOR OG HVORDAN BDO AS V/ VIBEKE MØRLAND

1. Kjønn. Kartlegging av informasjonssikkerhetskultur - Gran Kommune :25. Først vil vi vite litt om hvem du er. 100% 90% 80% 74,9% 70%

Krisekommunikasjon og mediehåndtering v/ Kjetil Moe, Moe Media

Sikring av vannforsyning mot tilsiktede uønskede hendelser

ØKOKRIMS ØKOKRIM-DEFINISJON

«Gevinsten ligger i åpenheten» Seniorrådgiver Ine Weum, ine@akan.no

Hvordan bli opprettet som kunde og registre ordrene på nett

Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet

Informasjonssikkerhet og ansatte

- A better sense of security

Organiserte kriminelle grupper En trussel mot næringslivet?

God virksomhetsstyring i praksis

Varslingsordning for brukere, leverandører og ansatte

Seminar om betalingssystemer og IKT i finanssektoren,

Sikkerhetskonferansen 20.september 2007

Mørketallsundersøkelsen 2008

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON

Hvordan finne og realisere riktig IT-sikkerhetsnivå i din virksomhet? Arild S. Birkelund

Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security)

IBM3 Hva annet kan Watson?

Veier til synlighet Bygge et godt omdømme. Jon G. Olsen, daglig leder Akershus musikkråd utdrag fra foredrag av Gunnar Husan Frivillighet Norge

Planlegging og kommunikasjon og sånn. Marianne Larsen

En enklere hverdag mer tid til barna

Brukererfaringer med NAV. Hans-Tore Hansen. Intervjuer med ansatte ved to lokale NAV-kontor MA gradsoppgaver i sosiologi Camilla Grung & Iren Johnsen

ETISKE RETNINGSLINJER

Kanalstrategi og kanalvalg

Hva er eforvaltning? En oppsummering fra Teknologirådets prosjekt om offentlige tjenester på internett

MANDAL KOMMUNE TILLITSPROSJEKTET

Handlingskompetanse ved bekymring for eller kjennskap til at barn utsettes for vold og seksuelle overgrep

Digitalt førstevalg Norge

Informasjonssikkerhetsvurderinger hos DSB

Hvordan komme i gang med Oteras nye e-post løsning for de ansatte som ikke benytter seg av AE-pcer.

Verdivurdering også for næringslivet! NSR Sikkerhetskonferansen 2009 Dagfinn Buset Seksjon for analyse og tilsyn Nasjonal sikkerhetsmyndighet

Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss?

Om EthicsPoint. Om EthicsPoint Rapportering Generelt Rapporteringssikkerhet og konfidensialitet Tips og beste praksis

Leverandøren en god venn i sikkerhetsnøden?

Etisk refleksjon Hvorfor og Hvordan

Gode råd til deg som stiller til valg

Video om xid er tilgjengelig her:

Organisert svart arbeid En stor utfordring for næringslivet! Rådsmøte hos Tradebroker 5. juni 2014

sunn sterk frisk 24 timers livsstil

DE ER NOEN JEG ALDRI HAR MØTT SOM TAR SEG AV PENGENE JEG ALDRI HAR SETT.

Organisert kriminalitet En trussel i endring for næringslivet

Kurs i kommunikasjon: profil, markedsføring, pressearbeid, sosiale medier og omdømme DAG 1

Hvorfor markedsundersøkelser?

Nikita-gründer og eier av Raise Gruppen AS Nordens største frisørkonsern.

Kapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27

Veiledning. Bedriftenes forberedelser til bruk av Avfallsdeklarering.no

Retten til å være anonym Ønsker vi anonyme alternativ, og når er det viktigst for oss?

FaceBook gjennomsnittsalder: år og år. 3 millioner nordmenn på FaceBook.

3, , , VI TILBYR KAPASITETEN DU TRENGER!

Gode medarbeidersamtaler

Innhold. Helseopplysninger, BankID og risiko. Cracker s pub Trondheim, 5. mars Institutt for matematiske fag, NTNU.

Er merking veien til tillit og riktige forbrukervalg?

Fokusintervju. Deltakere tilfeldig utvalg søkere til Boligtjenesten. Innledning

Fravær og fraværsoppfølging. Karen Helene Eriksen

Hva er dette... Har arbeidsgiver virkelig lov å spørre om...

Kokebok for å oppdatere språk og innhold i tekster

Bibliotekmøtet i Nordland, 2 juni, Rica Hotell Bodø. «Medarbeiderskap og lederskap hvorfor ledelse er for viktig til kun å overlate ledere»

1.5 Marked og behov Et behov er noe vi trenger, behøver, krever eller ønsker oss er noe vi etterspør er noe som fordrer tilfredsstillelse

Trusler, trender og tiltak 2009

Modernisering av folkeregisteret ekommune-konferanse 2012 Trondheim,

Transkript:

Security ID-tyveri Kim Ellertsen, direktør NSR 1 ID tyveri En ny identitet blir stjålet hvert 4.sekund 15 mill. amerikanere har blitt frastjålet sin identitet i 2006 Det tar typisk ett år å finne ut at du har blitt utsatt for et ID tyveri 8000 dollar og 600 timer å bli kvitt marerittet Mye enklere enn å angripe banker Statistikk fra Peter Hidas (Gartner)

Medieoppslag For lett å bli trodd?

Modus - typetilfeller Tyveri av dokumenter Tyveri av post Phishing/farming Sosial manipulering Er en frekk nok. Brønnøysund E-post Overvåkning/film Scanning Hva gjør ID-tyven Oppretter abbonement, endrer adresser, tar opp forbrukslån, handler på nettet, registrerer biler, etablerer kredittkort, betaler ingen av regningene, osv. Benytter falsk id til å søke asyl i Norge Eksempler fra NAV Trygdemisbruk i stor skala Fiktive graviditeter Fiktive barn, falske hjemmefødsler og fødsler i utlandet Skyggeidentiteter Sykdom og uførhet

ID-tyveri er en trussel utenfra Terror Bedrageri Informasjonstyveri Cybercrime Tyveri Useriøse markedsmetoder Sabotasje Trusselen utenfra Terror Kriminalitet (antagelig det mest nærliggende for små virksomheter) Tyveri Informasjonsspionasje (Industrispionasje) Bedrageri ID-tyveri -> Firmalogo -> tilgang til lokaler -> tyveri, informasjon, patenter, sensitiv info. Forebygges ved rutiner og Konstruktiv forsiktighet Notoritet Autentisering

Hva vet vi om situasjonen i Norge i dag Har din virksomhet opplevd følgende de siste 12 månedene? Datavirusangrep 30,8 Innbrudd i eller hærverk mot lokalene 19,7 Kopiering av industrielle rettigheter Oppsigelse pga lovbrudd Økonomisk kriminalitet 7,9 7,7 6,5 Intern mobbing av ansatte Misbruk/tap/tyveri av sensitiv informasjon 5,1 3,1 Innbrudd i datasystemer 1,4 0,0 5,0 10,0 15,0 20,0 25,0 30,0 35,0 9 Krav - næringsliv Personopplysningsloven ROS Rutiner Samarbeidsparter Krav til oss selv Omdømme Troverdighet i markedet Bunnlinje!!

Offenlig Ofte måleparameter Tillit God service Monopol Trenger ikke markedsanalyser Ledere som tar støyten Utfordringer intern trussel Egne ansatte Menneskelige leddet ofte det svakeste Ansettelser Vanskelig å styre/påvirke Stor etterspørsel etter arbeidskraft MEN ansettelser kan vi påvirke!!! Egne rutiner Tilgang til informasjon Tilgang til lokaler Alle samme tilgang? 12

Det svakeste ledd Helhetlig tenkning - Alle må være tilstede -Branntrekanten Del av en helhet Beskyttelsesverdige interesser - Styrken avhenger av beskyttelsesbehovet Dokumenter, patenter, Sensitiv Strategier Kontanter Tekniskinformasjon utstyr - planer post, e-post, personopplysninger o.s.v Børsinfo, regnskap og lignende.

Tekniske tiltak er det nok? Rutiner Internett farer E-post Ingenting blir borte potensielt varig skade For bedriften og personer Vær veldig bevisst på hva som legges ut Du snakker hvem lytter Klare retningslinjer Hvem skal ha tilgang til hva Balanse mellom forretning og sikkerhet Det ene utelukker ikke det andre 16

Rutiner og bevisstgjøring Gode forståelige og enkle Definer hva som er tilstrekkelig VERDIVURDERING ROS-analyse Enkelt språk (alle skal forstå) Tilgjengelig Fornuftig og logisk Ikke det bare er sånn ØVELSER Kontroller Gjør hverandre gode!! Klima for å si i fra Rutiner og teknikk Det nærmeste en kommer Ikke glem gamle systemer Papir Destruksjon/kassering/makulering Printere/kopimaskiner Minne-utstyr USB, Flash-brikker, CD/DVD,

Verdivurdering + skall-sikring Åpent område Juridisk IT-sikkerhet barriere Lett På Internet eller ingen adgangskontroll Alle har tilgang Begrenset Begrenset område område Fysisk IT-sikkerhet sperre Kun Passord ansatte eller gjester Alle med med behov følge for Adgangskontroll tilgang til interne systemer Sensitivt område Fysisk IT-sikkerhet sperre Begrenset Need to know antall ansatte Streng Eks. Bare adgangskontroll/tilgang økonomiavdeling og ledelse Eks ikke salgskorps/ingeniører Revisjon Ikke gjør det vanskeligere enn det er: 1. Rutiner Lederansvar Bruker medvirkning 2. Definer ansvarlig for vedlikehold/oppdatering 3. Gjør de kjent OG forklar hvorfor de er der 4. Hold trykket oppe 5. Lytt til brukerne!! Som vann -> for vanskelig -> en annen vei Bruk egnede fora Interne møter 10 min sikkerhet Lunsj? Naturlig del av bedriftskulturen!