Kan du holde på en hemmelighet?

Like dokumenter
Kan du halde på ei hemmelegheit?

Nasjonal sikkerhetsmyndighet

Sikkerhet og informasjonssystemer

Rapportering av sikkerhetstruende hendelser til NSM

Nasjonal sikkerhetsmyndighet

Objektsikkerhet endringer i sikkerhetsloven

Nasjonal sikkerhetsmyndighet

NASJONAL SIKKERHETSMYNDIGHET

Nasjonal sikkerhetsmyndighet

Sikkerhetslov og kommuner

Nasjonal sikkerhetsmyndighet

Verdivurdering også for næringslivet! NSR Sikkerhetskonferansen 2009 Dagfinn Buset Seksjon for analyse og tilsyn Nasjonal sikkerhetsmyndighet

NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET

Sikkerhetsmessig verdivurdering

RHF og HF omfattes av sikkerhetsloven

Rapporteringsskjema for kryptoinstallasjon

Lov om forebyggende sikkerhetstjeneste (sikkerhetsloven) Lov av i kraft

SIKKERHETSAVTALE. esaf/doculivenummer: xxxxxxxxxxx. Inngått dato. mellom

Nasjonal sikkerhetsmyndighet

NSMs Risikovurdering 2006

Nasjonal sikkerhetsmyndighet

Digital kommunikasjon som hovedregel endringer i eforvaltningsforskriften

Nasjonal sikkerhetsmyndighet

Risikoforståelse. Cyberspace en arena for krig og krim. Geir A Samuelsen Direktør - Nasjonal sikkerhetsmyndighet, NSM

NorCERT IKT-risikobildet

Vår digitale hverdag Et risikobilde i endring

Nasjonal sikkerhetsmyndighet

Motiv: Oslofjorden Foto: Vann- og avløpsetaten. Informasjon om sikkerhetsgraderte anskaffelser

Kryptoløsninger I Hjemmekontor Og Mobile Klienter

Ny sikkerhetslov og forskrifter

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE

Sikkerhetskultur Hva er det og hvordan få det?

Nasjonal sikkerhetsmyndighet

Trusselbildet og krav til sikkerhet mot tilsiktede handlinger

Anbefalinger om åpenhet rundt IKT-hendelser

Mandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Sikkerhetsorganisering og sikkerhetsgradering i kommunene. Knut Bakstad, Sikkerhetsleder hos FMTL

NSM NorCERT og IKT risikobildet

God sikkerhetsatferd Hva er det og hvordan få det?

Nye utfordringer, større ambisjoner

Sikre samfunnsverdier et samspill mellom virksomhetene og NSM

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet

NÆROSET IDRETTSLAG. Organisasjonsnummer:

Fagdag sikring Ny sikkerhetslov og arbeidet med nye forskrifter. Svein Anders Eriksson Leder for sikring og standardisering Ptil

Sertifisering av IT-sikkerhet


Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL

FOR ET TRYGGERE NORGE NASJONALT KOMPETANSESENTER FOR SIKRING AV BYGG

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

HØRING NOU 2016:19 SAMHANDLING FOR SIKKERHET

Sikkerhetsloven. Mobil Agenda Alexander Iversen Sjefingeniør, Sikkerhetsavdelingen

Objektsikkerhet. Sikkerhetsloven gir krav til beskyttelse av både informasjon( 12) og objekt( 17b).

Offentlig sertifisering av IT-sikkerhet. Seminar om sikkerhet og tillit, 22. september Lars Borgos, SERTIT

Sikkerhet på akkord med personvernet? NOU 2015: 13

Veileder for virksomheters håndtering av uønskede hendelser. Versjon: 1

Veiledning i planlegging av graderte informasjonssystemer

Ifølge Stortingsmelding nr. 17 ( ) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

Nasjonal sikkerhetsmyndighet

Datasikkerhet internt på sykehuset

HR-STRATEGI FOR FORSVARSSEKTOREN

Sikkerhetsloven og kommunen - noen refleksjoner og erfaringer

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON

Hva er sikkerhet for deg?

Rapport om sikkerhetstilstanden 2011

Nasjonal sikkerhetsmyndighet

Forslag til forskrift om endringer i forskrift om personellsikkerhet og forskrift om sikkerhetsgraderte anskaffelser

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt

SIKKERHETSINSTRUKS - Informasjonssikkerhet

Personellsikkerhet. Frode Skaarnes Avdelingsdirektør

BPA. BORGERSTYRT PERSONLIG ASSISTANSE

Veileder for godkjenning av informasjonssystem. Versjon: 1

Erfaringer fra tilsyn. Helge Rager Furuseth Nasjonal sikkerhetsmyndighet

TRUSLER, TRENDER OG FAKTISKE HENDELSER

NSMs risikovurdering 2005, UGRADERT versjon

Helhetlig arbeid med informasjonssikkerhet. Remi Longva

Internett og informasjonssikkerhet

IKT-sikkerhetsutvalget. NOU 2018: 14 IKT-sikkerhet i alle ledd

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

1. Generelt om tilsynene

IKT-SIKKERHET I ALLE LEDD ORGANISERING OG REGULERING AV NASJONAL IKT SIKKERHET

Rapport om sikkerhetstilstanden 2009

Veiledning i verdivurdering

Sosiale nettsamfunn: Datasikkerhet og personvern. Informasjonsdirektør Ove Skåra Vårsymposium Drammen 21. april 2010

CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL?

Økt risiko - styrket beredskap

Om EthicsPoint. Om EthicsPoint Rapportering - Generelt Rapportering - Sikkerhet og fortrolighet Tips og beste praksis

IKT-sårbarhetsbildet Hvor trykker sikkerhetsskoen. Sjefingeniør Jørgen Botnan Nasjonal sikkerhetsmyndighet

NOTAT SAMMENDRAG. Høringsuttalelse om nye forskrifter til ny sikkerhetslov. Nye forskrifter til lov om nasjonal sikkerhet (sikkerhetsloven) Åpen

Strategi for Informasjonssikkerhet

Trusler, trender og tiltak 2009

OVERSIKT SIKKERHETSARBEIDET I UDI

Overordnet IT beredskapsplan

Gode råd til deg som stiller til valg

Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS

Vår ref. Deres ref. Dato 2013/ Avklaring i forhold til arkivering av materiale gradert begrenset i kommuner

Transkript:

Kan du holde på en hemmelighet? Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier

Hvis vi ser på Norge som en eiendom passer NSM på gjerdene, E-tjenesten følger med på dem som er utenfor gjerdet, og PST holder orden inne på eiendommen. Nasjonal sikkerhetsmyndighet (NSM) bidrar til å beskytte Norge mot spionasje-, sabotasje- og terrorhandlinger. NSM er et sivilt direktorat som rapporterer til Forsvarsdepartementet og Justisdepartementet. Vi driver forebyggende sikkerhetsarbeid, og vårt mål er å være en anerkjent og synlig pådriver for bedre sikkerhet i samfunnet.

Hva gjør vi? Nasjonal sikkerhetsmyndighet (NSM) påser at Norges statshemmeligheter og kritiske infrastruktur blir godt nok sikret. Vi fører tilsyn med og gir råd og veiledning til virksomheter som er av kritisk betydning for landet. Systemsikkerhet: Vi utvikler regelverk, tester og godkjenner informasjonssystemer som behandler gradert informasjon. Vi er offentlig sertifiseringsmyndighet for IT-sikkerhet. Kommunikasjonssikkerhet: NSM er en ledende leverandør av kryptotjenester til NATO. Vi distribuerer kryptomateriell blant annet til utenrikstjenesten og Forsvaret. NSM sikrer at ingen avlytter viktige informasjonssystemer. Sikkerhetskultur: Vi innhenter personopplysninger om alle som skal sikkerhetsklareres. Vi gir råd om hvordan sikkerhetsarbeidet ledes og organiseres i virksomhetene. Internettsikkerhet: NSM varsler om trusler og sårbarheter og bidrar til effektiv håndtering av koordinerte dataangrep på samfunnskritiske funksjoner i Norge. Visste du at det på en minnepinne på 4 GB er plass til over fem trillebårlass med graderte dokumenter?

Hva må beskyttes? Norge har behov for å beskytte både informasjon og objekter. Gradert informasjon er all informasjon som kan true rikets sikkerhet og selvstendighet dersom den skulle komme i gale hender. Sikkerhetsloven bruker fire forskjellige nivåer på gradert informasjon: BEGRENSET KONFIDENSIELT HEMMELIG STRENGT HEMMELIG Skjermingsverdige objekter er alle objekter som kan true rikets sikkerhet og selvstendighet dersom de blir misbrukt eller satt ut av spill. Objektene klassifiseres som: VIKTIG KRITISK MEGET KRITISK Eieren av informasjonen eller objektet må foreta en verdivurdering og fastsette riktig graderingsnivå. Visste du at... signalene fra trådløse tastaturer kan fanges opp på over 100 meters avstand?

Faksimiler gjengitt etter tillatelse fra utgiverne

Vi har lykkes når du... kun behandler graderte dokumenter på sikkerhetsgodkjente IT-systemer.... ikke legger ut sensitiv informasjon på Internett.... tenker deg om før du tar med graderte dokumenter hjem.... ikke røper sensitiv informasjon på usikre steder, på for eksempel offentlig transport eller i usikre møterom.... ikke bruker trådløse tastaturer til å skrive sensitiv informasjon.... ikke lar uvedkommende få tilgang til mobilen din.... ikke gir andre tilgang til passordet ditt. xxxx_ Vi har lykkes når du er sikkerhetsbevisst i din hverdag.

Fem i NSM Jeg jobber med inntrengningstesting av IKT-systemer. Jeg synes det er morsomt å plukke fra hverandre systemer, se hvordan de fungerer og få dem til å gjøre ting de slett ikke er designet for å gjøre. Beat the system! Øystein, 28 år Jeg jobber med sikkerhetsgodkjenning av graderte informasjonssystemer. Jeg opplever faget som spennende fordi jeg tilegner meg kunnskap på alle fagområder innen sikkerhet; personell-, fysisk-, krypto-, system- og informasjonssikkerhet. Gro, 29 år Jeg holder på å bygge opp et bur for uttesting av forskjellige skjermingsmaterialer. Dette for å kunne anbefale alternative skjermingstiltak. Børge, 57 år Jeg jobber med personkontroll, som kort fortalt betyr å innhente og formidle informasjon som legges til grunn i en klareringssak. Vi kontrollerer årlig et titusentalls personer, og det er stor pågang. Vinjar, 32 år Jeg valgte NSM fordi jeg hadde lang erfaring fra regelverk om informasjonssikkerhet, og synes det var spennende å kunne jobbe videre med et fagfelt hvor jussen er rammebetingelse på et område der utviklingen går fortere enn vi klarer å forholde oss til! Det er utfordrende! Britt, 41 år Visste du at... under 30 prosent av nye datavirus blir oppdaget av antivirusprogrammer?

Nasjonal sikkerhetsmyndighet (NSM) Telefon: 67 86 40 00 post@nsm.stat.no, www.nsm.stat.no Postadresse: Postboks 14, 1306 Bærum Postterminal Besøksadresse: Kolsås Leir, Rødskiferveien 20, 1352 Kolsås