Hva er trusselen og hvordan påvirker den oss? Niklas Vilhelm Forsker Nasjonal Sikkerhetsmyndighet Niklas.vilhelm@nsm.stat.no



Like dokumenter
Cybersikkerhet hva er det og hva er utfordringene? Karsten Friis

Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier IKT-risikobildet. Dataangrep mot kritisk infrastruktur og informasjon

NSM NorCERT og IKT risikobildet

NorCERT IKT-risikobildet

TRUSLER, TRENDER OG FAKTISKE HENDELSER

Digitalt førstevalg. Risikosport for virksomheten? Sikkerhet & Sårbarhet 7. Mai Rune Schumann og Morten Tandle

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

en arena for krig og krim en arena for krig og krim?

Vår digitale sårbarhet teknologi og åpne spørsmål

Hvordan beskytte seg mot en ny og fremvoksende trussel

Vår digitale hverdag Et risikobilde i endring

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver

HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET: DO'S AND DON'TS. Gardermoen, 27. september Jørgen Dyrhaug Nasjonal sikkerhetsmyndighet

Den digitale jernbanen

Det digitale trusselbildet Sårbarheter og tiltak

Trusler, trender og tiltak 2009

ERTMS. Påkrevd fornyelse av jernbanen. SJT Sikkerhetsseminar Oslo 23. oktober 2014 Sverre Kjenne

NASJONAL SIKKERHETSMYNDIGHET

Agenda. Hva er cybersikkerhet? Hackeren, trusselbilde og sårbarheter Eksempler på angrep: masseproduserte og målrettede.

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG

«State of the union»

ERTMS. Påkrevd fornyelse av jernbanen. Teknologidagene. Trondheim 10. oktober 2014 Sverre Kjenne

Sikkerhet og informasjonssystemer

Risikopersepsjon og bevissthet - utfordringer for sikkerhetsstyring av informasjons- og kommunikasjonsteknologi (IKT)-systemer i kraftforsyning

DET DIGITALE TRUSSEL- OG RISIKOBILDET

Datasikkerhet og skyløsninger øverst på prioriteringslisten hos IT-folk i Europa. Pressemelding

Følger sikkerhet med i digitaliseringen?

NASJONAL SIKKERHETSMYNDIGHET

Trusselbildet og krav til sikkerhet mot tilsiktede handlinger

HÅNDTERING AV NETTANGREP I FINANS

NorCERT og NorSIS hvem er vi? IKT trusselbildet Tiltak og holdningsskapende arbeid. Hva er NorCERT?

Kan du holde på en hemmelighet?

Sikkerhetskultur Hva er det og hvordan få det?

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen

Fornyelse av den norske jernbanen. Oslo, 3. september 2012 Sverre Kjenne Teknologidirektør

Hendelser skjer - hvordan håndterer vi dem?

ERTMS. Gaute Elvenes Leder ERTMS FDV

Manglende infrastruktur

NASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019

Kapittel 1 Hva er datasikkerhet? Dagens situasjon Datasikkerhet Ledelse... 27

Sikkerhetsmessig verdivurdering

Sikring mot terror og andre villede handlinger rettet mot de nasjonale transportaktørene (jern- og tunnelbane)

Kompetansemål fra Kunnskapsløftet

Sikkerhet i driftskontrollsystemer

NiSec Network Integrator & Security AS ALT UNDER KONTROLL

Sikkerhet innen kraftforsyningen

Romsikkerhet - angår det Norge?

CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL?

Seminar om betalingssystemer og IKT i finanssektoren,

Utfordringer og muligheter ved globalisering av kunnskapstjenester. Paul Chaffey, Abelia

Fremtidens signalanlegg

MENNESKET «HACKERENS BESTE VENN» Høgskolen i Oslo og Akershus 29. oktober Fagdirektør Roar Thon Nasjonal sikkerhetsmyndighet

Ifølge Stortingsmelding nr. 17 ( ) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

Signalsystemer. Erfaringer, utfordringer og muligheter. Oslo 3. desember 2015, Sverre Kjenne

Slik stoppes de fleste dataangrepene

RISIKO OG CYBERSIKKERHET

Prosjekt Sikkerhet i sykehus

Totalleverandør av sikkerhet

Hallingdal brann- og redningsteneste iks

NASJONAL SIKKERHETSMYNDIGHET

FORSVARET Forsvarets sikkerhetstjeneste. Cyber krigføring. Et militæroperativt perspektiv

NASJONAL SIKKERHETSMYNDIGHET

FREMTIDEN ER PÅ SKINNER!

Håkon Olsen Overingeniør Lloyd s Register Consulting

Den digitale jernbanen

GÅRSDAGENS TEKNOLOGI

Teknologi i Jernbaneverket. 11. oktober 2012 Sverre Kjenne Teknologidirektør

Internasjonale FoU-trender

Digitalt Grenseforsvar

Cyberforsvaret. - Forsvarets nye «våpengren» Cybertrusselen Nye sikkerhetsutfordringer i cyberspace. Gunnar Salberg

Målrettede angrep. CIO forum 6.mars Tore Terjesen Head of MSS & SOCs - Nordics tore.terjesen@secode.com

NASJONAL SIKKERHETSMYNDIGHET

BLI MED UT OG LÆR MER OM JERNBANE, TRIKK OG T-BANE!

orske virksomheter i det digitale rom

Bevisstgjøring og ledelse - utfordringer for sikkerhetsstyring av IKT-systemer i norsk kraftforsyning

Veileder til forskrift om sikring på jernbane Utvalgte tema, bransjemøte 12. juni Side 1

Informasjonssikkerhet og etikk hvordan henger dette sammen DRI

BESKYTT FORRETNINGENE UANSETT HVOR DE ER. Protection Service for Business

Foto: Jo Michael. Grip dagen eller ta kvelden? Noen tanker om Rogalands næringsliv og utfordringene våre

Felles journal. Fra et samfunnssikkerhets- og beredskapsperspektiv. avdelingsdirektør

FOR ET TRYGGERE NORGE NASJONALT KOMPETANSESENTER FOR SIKRING AV BYGG

Internasjonale trender

Nasjonal sikkerhetsmyndighet

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN

Risikovurdering for folk og ledere Normkonferansen 2018

Velkommen til Norges Samferdselsforbund

2015" MILITÆRT'FORBRUK'' OG'GLOBAL'VÅPENFLYT'

SIKKERHET OG TILLIT Sentralt for å lykkes med digitalisering

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU

Verdivurdering også for næringslivet! NSR Sikkerhetskonferansen 2009 Dagfinn Buset Seksjon for analyse og tilsyn Nasjonal sikkerhetsmyndighet

Cyberforsikring for alle penga?

Hva er sikkerhet for deg?

Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett

ERTMS (European Rail Traffic Management System)

DET DIGITALE TRUSSELBILDET INNAN VA FYSISK SIKRING, DIGITALSIKRING OG MENNESKELEG PÅVERKNAD. Jon Røstum, sjefstrateg Powel

Transkript:

Hva er trusselen og hvordan påvirker den oss? Niklas Vilhelm Forsker Nasjonal Sikkerhetsmyndighet Niklas.vilhelm@nsm.stat.no

Litt om meg Forsker i Nasjonal Sikkerhetsmyndighet IT utdannelse ved UiO Bakgrunn fra Seismikkindustrien FoU Rammeverk for deteksjon og håndtering av skadevare i industrielle kontrollsystemer/ SCADA Bidra med økt kunnskap

14 åring fjernstyrer trikken 2008: Lodz i Polen. Tenåring modifiserer fjernkontroll for TV og tar kontroll over sporvekslere via IR protokoll. Fire trikker sporer av og 12 mennesker skades. Brukte trikken som leke.

Saltsjøbanan krasjer inn i bolig 15. Jan 2013. Passasjertog starter på mystisk vis med bare en vaskehjelp om bord. Kjører i 80 km/t, sporer av og krasjer inn i bolighus. 22-årig kvinnelig vaskehjelp skades alvorlig. Hun blir først mistenkt for å ha startet toget, men blir senere klarert. Antatt årsak oppgitt å være uheldige omstendigheter og brudd på sikkerhetsrutiner.

Om Hacking Kontroll. Informasjonstyveri. Hærverk. Valg av mål og rekognosering. Angrep for tilgang Øke privilegier Grave seg inn Tyveri, sabotasje Skjule sine spor

Metoder Phishing Vannhulls-angrep 0-days Gjette passord Minnepinner Sosial manipulasjon

Hacking Made Easy Shodan Metasploit Salg av sårbarheter Hackerangrep på bestilling Cyberkrim er en gigantindustri

Kritisk infrastruktur Kraftproduksjon og overføring Tele, data og satellitt Samferdsel Olje og gass Finans Helse Militær Høyteknologiske bedrifter

Jernbanen: en kritisk infrastruktur Stor utbredelse, distribuert kontroll Vanskelig å sikre fysisk Store konsekvenser ved bortfall Tap av menneskeliv, farlig gods Næringsliv kan rammes Telecom

Valg av mål Cyberangrep er komplisert og ressurskrevende. Enklere med fysiske angrep. Lavt hengende frukt. Hvordan ramme på systemnivå? Strategi

Test av cyberangrep på generator brukt i kraftforsyningen ved Idaho National Laboratory. Fjernadgang. Resulterte i skader på generator.

Strømforsyning Matestasjoner og kontaktlednings-anlegg bruker mer avansert datautstyr Fjernstyring fra elkraftsentraler

Trafikkontroll Fjernovervåkning av tog ERTMS 3 Datastyrte lok Blokkere nødbrems, øke hastighet? Stasjonenes sikringsanlegg, fjernovervåkningssentral Sporvekslere Jamming, Spoofing av GSM-R

Narkosmuglere hacker havnen i Antwerpen

TRUSSELBILDET Økning i saker Spionasje mot norske interesser og næringsliv Avansert skadevare: Skade infrastruktur Samfunnsaktivitet Beslutningsprosesser

AKTØRENE Statlige etterretnings- og sikkerhetstjenester Militære motstandere Globale næringsbedrifter Terroristgrupper Ekstremistgrupper Organiserte hackergrupper Enkeltpersoner

CIA virus sprenger gassledning Rørledning fra Sibir for å overføre 40 milliarder kubikkmeter gass til Europa Sovjetisk plan for å stjele teknologi fra Canadisk selskap CIA plantet virus i styringssystem for gassledning Pumper, Ventiler og turbiner slo seg av og på tilfeldig og økte trykket i rørledningen. Den største ikke-nukleære eksplosjon noensinne sett fra rommet

Cyberkrig 2007. Massivt cyberangrep på Estland 2008. Krig i Sør-Ossetia 2010. Stuxnet rammer Natanz i Iran 2010. Pakistan og India 2013. Syria USA, Russland, Kina, Frankrike, UK, Israel, Iran, India, Nord-Korea.

Strategier for sikkerhet Luft-Skille DMZ, segmentert arkitektur IDS, network forensics Whitelisting Honey Pot. Trend Micro Kyle Wilhoit Rutiner for å håndtere angrep

NorCert Gjennom forebyggende sikkerhetstiltak skal NorCERT redusere samfunnets sårbarhet Rask og riktig hendelseshåndtering (koordinering, respons og analyse) Innhente og dele informasjon Bistå beredskapsarbeid og hjelpe frem responsmiljøer Ha et oppdatert IKT-risikobilde

Oppsummert Flere og mer avanserte aktører Jernbane mulig mål for cyberangrep Trengs bedre overvåkning av nettverk Utvikle strategier basert på at angrep vil lykkes Spørsmål?