FACEBOOK og lignende nettsamfunn en sikkerhetsutfordring

Like dokumenter
Nettsamfunn og sikkerhet

Verdivurdering også for næringslivet! NSR Sikkerhetskonferansen 2009 Dagfinn Buset Seksjon for analyse og tilsyn Nasjonal sikkerhetsmyndighet

Sosiale nettsamfunn: Datasikkerhet og personvern. Informasjonsdirektør Ove Skåra Vårsymposium Drammen 21. april 2010

MENNESKET, TEKNOLOGI OG SIKKERHET

DIN DIGITALE ADFERD VIKTIG FOR DEG OG DIN ARBEIDSGIVER

DET DIGITALE TRUSSEL- OG RISIKOBILDET

DET HOLDER IKKE Å VÆRE TEORETISK FORBEREDT

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Sikkerhetskultur Hva er det og hvordan få det?

God sikkerhetsatferd Hva er det og hvordan få det?

Totalleverandør av sikkerhet

Sikkerhet og informasjonssystemer

Håkon Olsen Overingeniør Lloyd s Register Consulting

MENNESKET «HACKERENS BESTE VENN» Høgskolen i Oslo og Akershus 29. oktober Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet

NASJONAL SIKKERHETSMYNDIGHET

IKT-sårbarhetsbildet Hvor trykker sikkerhetsskoen. Sjefingeniør Jørgen Botnan Nasjonal sikkerhetsmyndighet

Sikkerhetskonferansen 20.september 2007

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Hvordan markedsføre seg på nett? Hva bør dere tenke på? Kristoffer Hjorth, 36 år Markant Norge AS

Trusselbildet og krav til sikkerhet mot tilsiktede handlinger

Trusler, trender og tiltak 2009

Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL

Gode råd til deg som stiller til valg

Sikkerhetsmessig verdivurdering

IKT-sikkerhet som suksessfaktor

Strategi for Informasjonssikkerhet

Kom i gang. Dersom du allerede har en Facebook-konto kan du logge deg inn her /26

Sikkerhet på akkord med personvernet? NOU 2015: 13

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

:10 QuestBack eksport - Sosiale medier

Title Text. TitleText

Innføring i personvern

Hvordan nå ungdom via sosiale medier?

Kim Ellertsen, direktør NSR. En ny identitet blir stjålet hvert 4.sekund

NSM NorCERT og IKT risikobildet

Velkommen til kurs i sosiale medier

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Kultur og safety: Sikkerhetsutfordringer i luftfarten

Mentor Program. BI Kristiansand

eforum: drøfting av Seid leveranse 2

RETNINGSLINJER FOR BRUK AV SOSIALE MEDIER. Aktivitet i sosiale medier applauderes! Bare husk på hvor du jobber Oslo, november 2014

Digital kommunikasjon som hovedregel endringer i eforvaltningsforskriften

Vedlegg B - Deskriptiv Statistikk

Gjennomføring og grunnlag for rapporten

Nøkkelinformasjon. Etatsstyring

HiST i sosiale medier. Strategi og veiledning desember 2010

Sosial og digital kommunikasjon. En strategisk tilnærming for deltagelse i nettsamtalen

MØRKETALLSUNDERSØKELSEN 2010

Informasjonsstrategi

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon

Human Factors og Endringsprosesser. Sarah Brotnov

Kartlegging av digital sikkerhetskultur Våre erfaringer

NASJONAL SIKKERHETSMYNDIGHET

Danningsperspektivet i lærerutdanninga i en stadig økende digital hverdag

Møteinnkalling. Verran kommune. Leder Verran Ungdomsråd MALM Tlf.: Utvalg: Malm Oppvekstsenter, møterom: Amfiet

Hva er HMS-kultur? Innledning. Fra begrepsutvikling til sammenhenger. Et bidrag fra Forskningsog utviklingsprosjektet HMS-kultur i Statoil

Sikre samfunnsverdier et samspill mellom virksomhetene og NSM

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE

Sosiale medier. Et verktøy for oppfølgning av frivillige?

Lønnsomhet i regnskapsførerbransjen

Operasjonssentralen på Twitter

Forskjellige perspektiver

Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security)

Gode råd til deg som stiller til valg

Digitalisering. Regional Workshop 22 Oktober Torstein Amdal Rådgiver Fagforbundet

Næringslivets Sikkerhetsråd Mot kriminalitet - for næringsliv og samfunn

Hvordan nå ungdom via sosiale medier?

Tren deg til: Jobbintervju

Foto: colourbox.com VEILEDER FOR BRUK AV SOSIALE MEDIER I LØRENSKOG KOMMUNE

SPISSKOMPETANSE GIR BEDRE INTERNREVISJON

KPMG Cyber - Hallowee

Medier, kultur & samfunn

RETNINGSLINJER. for bruk av digitale og sosiale medier i tjenesten Borg biskop og bispedømmeråd

OBJEKT DOKUMENTTITTEL

Vi sender derfor ut litt informasjon om de grepene man må gjøre for å kunne publisere eller håndtere bestillinger fra Arkivportalen.

Organiserte kriminelle grupper En trussel mot næringslivet?

Objektsikkerhet. Sikkerhetsloven gir krav til beskyttelse av både informasjon( 12) og objekt( 17b).

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET

Nasjonal sikkerhetsmyndighet

Strategi for Universitetsbiblioteket i Nordland

Sikring av vannforsyning mot tilsiktede uønskede hendelser

Resultater omdømmeundersøkelse Sørum Kommune. Oktober 2012

Attføringsbedriftene. Bransjestandard. for arbeidsmarkedstiltaket "Arbeid med bistand" (AB) Trykk: Eikli as - grafisk

Analoge mennesker i en digital

Trender. Faktaunderlag Næringsplan 2019

SIKKER JOBBANALYSE. Botnane Bedriftsutvikling AS

SIKKERHETSGRADERTE ANSKAFFELSER

Personellsikkerhet. Frode Skaarnes Avdelingsdirektør

Dere vet alle hvorfor kampen mot den økonomiske kriminaliteten er så viktig:

TI TILTAK FOR BESKYTTELSE AV DATAMASKINER

Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter

Nettbutikkenes trusler i det digitale rom. Thor M Bjerke, sikkerhetsrådgiver Virke.

Full kontroll? Hva er folk bekymret for, og har de opplevd å miste kontroll over egne personopplysninger?

Sikkerhet i sosiale. nettverk. Datakurs med Seniornett ipad kursdokumentasjon. Seniornett Norge. 10 tips til sikker bruk av Facebook & Co

NSMs Risikovurdering 2006

HR-STRATEGI FOR FORSVARSSEKTOREN

Veileder i bruk av sosiale medier

Sosiale organisasjoner; sosiale medier. Sluttrapport

KAN DETTE SKJE I DRAMMEN OGSÅ?

Transkript:

FACEBOOK og lignende nettsamfunn en sikkerhetsutfordring NSR Sikkerhetskonferanse 19 september 2007 Seniorkonsulent Roar Thon Avdeling for sikkerhetskultur Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1

Hva er et nettsamfunn? Internettbaserte samlingssteder som gjør det mulig for enkeltpersoner å kommunisere med andre personer. Nettsamfunn gir personer anledning til å utveksle personlig informasjon, meninger, nyheter, bilder og filer o.l. Et nettsamfunn kan også være et diskusjonsforum eller ulike former for blogging. Nettsamfunnet gjør det mulig å etablere kontakt med nye venner eller holde kontakt med allerede etablerte venner eller familie. Nettsamfunn er også i økende grad i ferd med å benyttes av bedrifter og organisasjoner i kommersiell sammenheng. Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 2

De ulike nettsamfunn Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 3

Hva er? Et amerikansk nettsamfunn startet i 2004 ved Harvard University i den hensikt å være en slags skolekatalog for studentene. Ble først gjort tilgjengelig for alle som har en gyldig postadresse i september 2006. Har på verdensbasis 25 millioner brukere. Nordmenn tok tidlig i bruk Facebook og det er i dag over 350.000 registrerte brukere av nettsamfunnet. Facebook har som målsetning å tilby kommersielle tilleggstjenester basert på den personlige informasjonen som brukerne legger inn om seg selv. Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 4

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 5

Påstand Mengden av den detaljerte informasjon personen velger å publisere om seg selv er ikke nødvendigvis bekymringsfull ut i fra et sikkerhetsmessig ståsted. Det er først når personens yrke, arbeidsgiver og arbeidsoppgaver blir publisert at den personlige informasjonen utgjør en sikkerhetsmessig utfordring. Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 6

Så hvordan kan dette misbrukes? Kåre Kollega Overingeniør NSM Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 7

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 8

Sikkerhetsrisiko Enkeltindivider legger ut mye personlig informasjon om seg selv. Dette er informasjon som tidligere ville ha krevd store ressurser for en trusselaktør å få tak i. Mange blir synlige for første gang for en trusselaktør. Personellsikkerhetsmessige svakheter blir lett synlige. Informasjonen kan benyttes til: Kartlegging, profilering, analyse, sårbarhetsanalyse, overvåkning, manipulering, utnyttelse og direkte kontakt/verving. Informasjonen er nyttig for enhver som driver etterretningsaktivitet, terror, kriminalitet, social engineering etc. Informasjonen kan utnyttes videre i en slik sammenheng. Informasjonen som legges ut gjør arbeidet meget lett for eksterne trusselaktører og kan frigjøre ressurser til andre oppgaver. Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 9

Anbefalte tiltak Verdivurdering av virksomhetens informasjon må ligge til grunn. Hva må beskyttes? Søk på informasjon om egen virksomhet eller ansatte i nettsamfunn som Facebook se hva som er publisert av info. Informer de ansatte om sikkerhetsutfordringer ved bruk av nettsamfunn. Kunnskap = bevisstgjøring. Skap en bevisst holdning til at personlig informasjon kan utnyttes av andre. Vurder om det er behov for utarbeidelse av interne retningslinjer for ansattes deltakelse på nettsamfunn. NSM arbeider med et temahefte som forhåpentligvis vil kunne bidra til råd og veiledning til virksomhetene. www.stat.nsm.no Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 10

Før vi tar i bruk ny teknologi bør vi vurdere både fordeler og bakdeler ved å ta det i bruk! FACEBOOK m sikkerhetsfilter! Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 11