SlideShare uma empresa Scribd logo
1 de 25
Fra perimetersikring til cybersikkerhet
– følger sikkerheten med?
Tore Larsen orderløkken
Adm Dir NorSIS
Informasjonssikkerhet - over alt, alltid

 Perimeteret har endret seg, teknologien har endret seg,




                        Bradmarley.com
Informasjonsmengden har endret seg
Har vi endret oss?
Hva gjør vi?




 Hans Marius:
 - Handler på nett
 - Bruker av sosiale nett
 - Familie i utlandet
Hva gjør vi?




               Vidar:
               - Teknisk interessert
               - Liker online spill
               - Superbruker som tester alt
Hva gjør vi?




Tone:
- Bruker nett til forskning og studier
- Tenåringsdøtre
- Twitrer
Tore:
Hva gjør vi?   - Leder en SMB
               - Bekymret for BYOD
               - Gjør alle banktjenester på nett
BRYR VI OSS?
Hvilken betydning har informasjonssikkerhet/datasikkerhet når
du velger et produkt eller tjeneste (eks:
bankkonto, flyreiser, mobilselskap osv)?
- - Nesten ”alle” legger vekt på dette forholdet.

                                              Hele utvalget
                                                            Merk at over halvparten av befolkningen
  60                                                        svarer at dette har meget stor betydning!   56

  50

  40
                                                                              34
  30

  20

  10                                                    8
                0                   2
   0
       Meget liten betydning   Ganske liten        Verken eller     Ganske stor betydning Meget stor betydning
                                betydning
Hvilken betydning har informasjonssikkerhet/datasikkerhet når
      du velger et produkt eller tjeneste (eks:
      bankkonto, flyreiser, mobilselskap osv)?
      - Brutt ned på alder.
                                    Score
100
                                                          92
 90
             83
                            79               77
 80

 70

 60

 50

 40
             15-29          30-44            45-59        60+

                                     Score
Fra datasikkerhet til cyberkontroll
Hvordan sikre konfidensialitet, integritet og tilgjengelighet.

- Og i tillegg sikre at vi fritt kan anvende cyberdomenet
  sosialt, politisk, økonomisk og militært



I går etablerte Forsvaret Cyberforsvaret som egen gren og
Cyberdomenet er etablert på linje med hær, sjø og luft
Nettskytjenester i Norge
• 48 % av norske virksomheter benytter en eller annen
    form for nettskytjenester
•   1 av 5 tjenester er gratistjenester (Dropbox, Gmail, etc.)

• Kun 9% har utarbeidet retningslinjer for bruk av
    nettskytjenester…




                                               Kilde Møketallsundersøkelsen ™ 2012
Potensielle trusler
• Defacing – endring av nettsidene
• DDoS-angrep – blokkering av nettsider eller
    internettforbindelse
•   Ransomware – kidnapping av dokumenter og filer
•   Sabotasje – ødeleggelse av systemer, nedetid
•   Spionasje – tyveri av sensitiv informasjon
•   Hacktivisme – lekkasje av informasjon på Internett
•   Utro tjenere – misbruk av tillganger og ekspertise
Konsekvenser
• Ondsinnet programvare, generelle virus
   – Nedetid, kostnader ved opprydding
• Målrettede angrep
   –   Tap av bedriftssensitiv informasjon,
   –   Tap av anseelse og omdømme
   –   Tap av forhandlingsposisjon, kontrakter og avtaler
   –   Tap av kunder
Tjenestenektangrep – Digitalt hærverk
• Tjenestenektangrep har rammet mange norske virksomheter
     – Blant annet DNB, Norsk Tipping, Politiets sikkerhetstjeneste (PST),
         ITavisen, Dinside og Oslo Børs
•   Tjenestenektangrep er et kraftig virkemiddel som kan svekke omdømmet
    eller skape driftsproblemer for virksomhetene som blir rammet




                                                                  Kilde: NSM
Bruker- og kundedata på avveier
Det skjer også i Norge….

Hackergruppen N0rSec stjal databasene til flere kunder ved et norsk webhotell
    – Blant annet ble nettstedet narkoman.no rammet
    – Epostadresser og passord-hasher ble gjort tilgjengelig på internett




                                                       Kilde: narkoman.no og
                                                       NSM
Noen som bruker samme passord?
• Våre undersøkelser viser seg at mange personer
    gjenbruker passord, og har samme passordet på flere
    tjenester.
•   Dette øker risikoen for misbruk dersom passordet blir
    stjålet




                                             Kilde: Colourbox.com
Sikkerhetskultur   22.09.2012
Sikkerhetskultur   22.09.2012
Tiltak – er det noe som nytter?

 • Ikke nok med sjekklister og ”compliance”
 • Må ha noen som jobber med sikkerhet – ”Møkkete på
     fingra”
 •   Virksomhetene må ha oversikt og kontroll over egne
     systemer (infrastruktur, programvare og informasjon)
 •   Tørre å informere om sikkerhetsbrudd
 •   Øve – Lære – Utdanne
•   EU – Pilot
•   Opplæringspakke
•   Foredragsdugnad
•   Konferanse 2. Oktober
•   Arrangementer i flere byer
•   Radiospotter
•   Annonser

• NSMs Innovasjonsarena 31.
  Oktober
• Regionale kurs


• Er din virksomhet med?
Kontaktinfo
Telefon: (+47) 4000 5899
post@norsis.no
www.norsis.no

Mais conteúdo relacionado

Semelhante a Digin nor sis-tore orderløkken

Mørketallsundersøkelsen 2016 -- Hva nå?
Mørketallsundersøkelsen 2016 -- Hva nå?Mørketallsundersøkelsen 2016 -- Hva nå?
Mørketallsundersøkelsen 2016 -- Hva nå?Jermund Ottermo
 
Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019 Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019 Bouvet ASA
 
Cybercrime Rapporten PwC 2017
Cybercrime Rapporten PwC 2017 Cybercrime Rapporten PwC 2017
Cybercrime Rapporten PwC 2017 Jermund Ottermo
 
It driftsperson fra mekaniker til kartleser og sjåfør
It driftsperson   fra mekaniker til kartleser og sjåførIt driftsperson   fra mekaniker til kartleser og sjåfør
It driftsperson fra mekaniker til kartleser og sjåførSimen Sommerfeldt
 
Måling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetMåling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetTranscendent Group
 
Trygg på web Oslo
Trygg på web OsloTrygg på web Oslo
Trygg på web Oslofskj
 
Trygg på web kristiansand
Trygg på web kristiansandTrygg på web kristiansand
Trygg på web kristiansandfskj
 
Pv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endeligPv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endeligAdvokatforeningen
 
Til personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategierTil personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategierSimen Sommerfeldt
 
Personvern - hvor setter vi grensene? / Making Waves Breakfast Club
Personvern - hvor setter vi grensene? / Making Waves Breakfast ClubPersonvern - hvor setter vi grensene? / Making Waves Breakfast Club
Personvern - hvor setter vi grensene? / Making Waves Breakfast ClubTorgeir Andrew Waterhouse
 
Trygg på web såte
Trygg på web såteTrygg på web såte
Trygg på web såtefskj
 
Trygg på web stavanger
Trygg på web stavangerTrygg på web stavanger
Trygg på web stavangerfskj
 
Informasjonssamfunnet - et forbrukerperspektiv
Informasjonssamfunnet - et forbrukerperspektivInformasjonssamfunnet - et forbrukerperspektiv
Informasjonssamfunnet - et forbrukerperspektivDag Slettemeås
 
Hvordan nordmenn ønsker å handle på nett og viktige internasjonale trender
Hvordan nordmenn ønsker å handle på nett og viktige internasjonale trenderHvordan nordmenn ønsker å handle på nett og viktige internasjonale trender
Hvordan nordmenn ønsker å handle på nett og viktige internasjonale trenderCreuna
 

Semelhante a Digin nor sis-tore orderløkken (20)

Datametrix first tuesday des2011
Datametrix first tuesday des2011Datametrix first tuesday des2011
Datametrix first tuesday des2011
 
Mørketallsundersøkelsen 2016 -- Hva nå?
Mørketallsundersøkelsen 2016 -- Hva nå?Mørketallsundersøkelsen 2016 -- Hva nå?
Mørketallsundersøkelsen 2016 -- Hva nå?
 
Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019 Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019
 
Cybercrime Rapporten PwC 2017
Cybercrime Rapporten PwC 2017 Cybercrime Rapporten PwC 2017
Cybercrime Rapporten PwC 2017
 
Ansvar for datasikkerhet
Ansvar for datasikkerhetAnsvar for datasikkerhet
Ansvar for datasikkerhet
 
It driftsperson fra mekaniker til kartleser og sjåfør
It driftsperson   fra mekaniker til kartleser og sjåførIt driftsperson   fra mekaniker til kartleser og sjåfør
It driftsperson fra mekaniker til kartleser og sjåfør
 
Måling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetMåling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhet
 
Trygg på web Oslo
Trygg på web OsloTrygg på web Oslo
Trygg på web Oslo
 
Trygg på web kristiansand
Trygg på web kristiansandTrygg på web kristiansand
Trygg på web kristiansand
 
Pv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endeligPv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endelig
 
Digital Strategi
Digital StrategiDigital Strategi
Digital Strategi
 
Til personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategierTil personvernkommisjonen om trender og strategier
Til personvernkommisjonen om trender og strategier
 
Personvern - hvor setter vi grensene? / Making Waves Breakfast Club
Personvern - hvor setter vi grensene? / Making Waves Breakfast ClubPersonvern - hvor setter vi grensene? / Making Waves Breakfast Club
Personvern - hvor setter vi grensene? / Making Waves Breakfast Club
 
Trygg på web såte
Trygg på web såteTrygg på web såte
Trygg på web såte
 
Trygg på web stavanger
Trygg på web stavangerTrygg på web stavanger
Trygg på web stavanger
 
Bdo kraftbransjen defo
Bdo kraftbransjen defoBdo kraftbransjen defo
Bdo kraftbransjen defo
 
Skytjenester i skolen
Skytjenester i skolenSkytjenester i skolen
Skytjenester i skolen
 
Informasjonssamfunnet - et forbrukerperspektiv
Informasjonssamfunnet - et forbrukerperspektivInformasjonssamfunnet - et forbrukerperspektiv
Informasjonssamfunnet - et forbrukerperspektiv
 
Hvordan nordmenn ønsker å handle på nett og viktige internasjonale trender
Hvordan nordmenn ønsker å handle på nett og viktige internasjonale trenderHvordan nordmenn ønsker å handle på nett og viktige internasjonale trender
Hvordan nordmenn ønsker å handle på nett og viktige internasjonale trender
 
Privacy by Design
Privacy by DesignPrivacy by Design
Privacy by Design
 

Mais de Meandmine2

Digital verdiøkning 2012-kjell ingvar torvik
Digital verdiøkning 2012-kjell ingvar torvikDigital verdiøkning 2012-kjell ingvar torvik
Digital verdiøkning 2012-kjell ingvar torvikMeandmine2
 
Oda nilsen devoteam_digitalkonferansen_2012
Oda nilsen devoteam_digitalkonferansen_2012Oda nilsen devoteam_digitalkonferansen_2012
Oda nilsen devoteam_digitalkonferansen_2012Meandmine2
 
Digitalkonferansen citrix-bjørn riiber
Digitalkonferansen   citrix-bjørn riiberDigitalkonferansen   citrix-bjørn riiber
Digitalkonferansen citrix-bjørn riiberMeandmine2
 
Digitalkonferansen 2012 cloud, consumerization, cloud and all the rest-morg...
Digitalkonferansen 2012   cloud, consumerization, cloud and all the rest-morg...Digitalkonferansen 2012   cloud, consumerization, cloud and all the rest-morg...
Digitalkonferansen 2012 cloud, consumerization, cloud and all the rest-morg...Meandmine2
 
Digin offshoring foredrag jarle trydal
Digin offshoring foredrag jarle trydalDigin offshoring foredrag jarle trydal
Digin offshoring foredrag jarle trydalMeandmine2
 
Digin foredrag bente mortensen
Digin foredrag bente mortensenDigin foredrag bente mortensen
Digin foredrag bente mortensenMeandmine2
 
20120919 digitalkonferansen hans petter aanby
20120919 digitalkonferansen hans petter aanby20120919 digitalkonferansen hans petter aanby
20120919 digitalkonferansen hans petter aanbyMeandmine2
 
190912 digitalkonferansen kristiansand (dagfinn ringås microsoft)
190912 digitalkonferansen kristiansand (dagfinn ringås   microsoft)190912 digitalkonferansen kristiansand (dagfinn ringås   microsoft)
190912 digitalkonferansen kristiansand (dagfinn ringås microsoft)Meandmine2
 
2012 digitalkonferansen shared_version-ragnhild fidjestøl
2012 digitalkonferansen shared_version-ragnhild fidjestøl2012 digitalkonferansen shared_version-ragnhild fidjestøl
2012 digitalkonferansen shared_version-ragnhild fidjestølMeandmine2
 

Mais de Meandmine2 (9)

Digital verdiøkning 2012-kjell ingvar torvik
Digital verdiøkning 2012-kjell ingvar torvikDigital verdiøkning 2012-kjell ingvar torvik
Digital verdiøkning 2012-kjell ingvar torvik
 
Oda nilsen devoteam_digitalkonferansen_2012
Oda nilsen devoteam_digitalkonferansen_2012Oda nilsen devoteam_digitalkonferansen_2012
Oda nilsen devoteam_digitalkonferansen_2012
 
Digitalkonferansen citrix-bjørn riiber
Digitalkonferansen   citrix-bjørn riiberDigitalkonferansen   citrix-bjørn riiber
Digitalkonferansen citrix-bjørn riiber
 
Digitalkonferansen 2012 cloud, consumerization, cloud and all the rest-morg...
Digitalkonferansen 2012   cloud, consumerization, cloud and all the rest-morg...Digitalkonferansen 2012   cloud, consumerization, cloud and all the rest-morg...
Digitalkonferansen 2012 cloud, consumerization, cloud and all the rest-morg...
 
Digin offshoring foredrag jarle trydal
Digin offshoring foredrag jarle trydalDigin offshoring foredrag jarle trydal
Digin offshoring foredrag jarle trydal
 
Digin foredrag bente mortensen
Digin foredrag bente mortensenDigin foredrag bente mortensen
Digin foredrag bente mortensen
 
20120919 digitalkonferansen hans petter aanby
20120919 digitalkonferansen hans petter aanby20120919 digitalkonferansen hans petter aanby
20120919 digitalkonferansen hans petter aanby
 
190912 digitalkonferansen kristiansand (dagfinn ringås microsoft)
190912 digitalkonferansen kristiansand (dagfinn ringås   microsoft)190912 digitalkonferansen kristiansand (dagfinn ringås   microsoft)
190912 digitalkonferansen kristiansand (dagfinn ringås microsoft)
 
2012 digitalkonferansen shared_version-ragnhild fidjestøl
2012 digitalkonferansen shared_version-ragnhild fidjestøl2012 digitalkonferansen shared_version-ragnhild fidjestøl
2012 digitalkonferansen shared_version-ragnhild fidjestøl
 

Digin nor sis-tore orderløkken

  • 1. Fra perimetersikring til cybersikkerhet – følger sikkerheten med? Tore Larsen orderløkken Adm Dir NorSIS
  • 2. Informasjonssikkerhet - over alt, alltid Perimeteret har endret seg, teknologien har endret seg, Bradmarley.com
  • 5. Hva gjør vi? Hans Marius: - Handler på nett - Bruker av sosiale nett - Familie i utlandet
  • 6. Hva gjør vi? Vidar: - Teknisk interessert - Liker online spill - Superbruker som tester alt
  • 7. Hva gjør vi? Tone: - Bruker nett til forskning og studier - Tenåringsdøtre - Twitrer
  • 8. Tore: Hva gjør vi? - Leder en SMB - Bekymret for BYOD - Gjør alle banktjenester på nett
  • 10. Hvilken betydning har informasjonssikkerhet/datasikkerhet når du velger et produkt eller tjeneste (eks: bankkonto, flyreiser, mobilselskap osv)? - - Nesten ”alle” legger vekt på dette forholdet. Hele utvalget Merk at over halvparten av befolkningen 60 svarer at dette har meget stor betydning! 56 50 40 34 30 20 10 8 0 2 0 Meget liten betydning Ganske liten Verken eller Ganske stor betydning Meget stor betydning betydning
  • 11. Hvilken betydning har informasjonssikkerhet/datasikkerhet når du velger et produkt eller tjeneste (eks: bankkonto, flyreiser, mobilselskap osv)? - Brutt ned på alder. Score 100 92 90 83 79 77 80 70 60 50 40 15-29 30-44 45-59 60+ Score
  • 12. Fra datasikkerhet til cyberkontroll Hvordan sikre konfidensialitet, integritet og tilgjengelighet. - Og i tillegg sikre at vi fritt kan anvende cyberdomenet sosialt, politisk, økonomisk og militært I går etablerte Forsvaret Cyberforsvaret som egen gren og Cyberdomenet er etablert på linje med hær, sjø og luft
  • 13. Nettskytjenester i Norge • 48 % av norske virksomheter benytter en eller annen form for nettskytjenester • 1 av 5 tjenester er gratistjenester (Dropbox, Gmail, etc.) • Kun 9% har utarbeidet retningslinjer for bruk av nettskytjenester… Kilde Møketallsundersøkelsen ™ 2012
  • 14. Potensielle trusler • Defacing – endring av nettsidene • DDoS-angrep – blokkering av nettsider eller internettforbindelse • Ransomware – kidnapping av dokumenter og filer • Sabotasje – ødeleggelse av systemer, nedetid • Spionasje – tyveri av sensitiv informasjon • Hacktivisme – lekkasje av informasjon på Internett • Utro tjenere – misbruk av tillganger og ekspertise
  • 15. Konsekvenser • Ondsinnet programvare, generelle virus – Nedetid, kostnader ved opprydding • Målrettede angrep – Tap av bedriftssensitiv informasjon, – Tap av anseelse og omdømme – Tap av forhandlingsposisjon, kontrakter og avtaler – Tap av kunder
  • 16. Tjenestenektangrep – Digitalt hærverk • Tjenestenektangrep har rammet mange norske virksomheter – Blant annet DNB, Norsk Tipping, Politiets sikkerhetstjeneste (PST), ITavisen, Dinside og Oslo Børs • Tjenestenektangrep er et kraftig virkemiddel som kan svekke omdømmet eller skape driftsproblemer for virksomhetene som blir rammet Kilde: NSM
  • 17. Bruker- og kundedata på avveier
  • 18. Det skjer også i Norge…. Hackergruppen N0rSec stjal databasene til flere kunder ved et norsk webhotell – Blant annet ble nettstedet narkoman.no rammet – Epostadresser og passord-hasher ble gjort tilgjengelig på internett Kilde: narkoman.no og NSM
  • 19. Noen som bruker samme passord? • Våre undersøkelser viser seg at mange personer gjenbruker passord, og har samme passordet på flere tjenester. • Dette øker risikoen for misbruk dersom passordet blir stjålet Kilde: Colourbox.com
  • 20. Sikkerhetskultur 22.09.2012
  • 21. Sikkerhetskultur 22.09.2012
  • 22.
  • 23. Tiltak – er det noe som nytter? • Ikke nok med sjekklister og ”compliance” • Må ha noen som jobber med sikkerhet – ”Møkkete på fingra” • Virksomhetene må ha oversikt og kontroll over egne systemer (infrastruktur, programvare og informasjon) • Tørre å informere om sikkerhetsbrudd • Øve – Lære – Utdanne
  • 24. EU – Pilot • Opplæringspakke • Foredragsdugnad • Konferanse 2. Oktober • Arrangementer i flere byer • Radiospotter • Annonser • NSMs Innovasjonsarena 31. Oktober • Regionale kurs • Er din virksomhet med?
  • 25. Kontaktinfo Telefon: (+47) 4000 5899 post@norsis.no www.norsis.no

Notas do Editor

  1. Kjentemarkedsføringsteknikker – gjørikkedetteosssårbare for målrettedeangrep?Fear is one of the strongest motivators of human behavior. In the world of computer security,fear of malware and other threats is often a useful and beneficial reaction, compellingusers to install antivirus software and security updates and to practice safe online behavior.Unfortunately, attackers often use social engineering techniques that create fear in an effortto persuade potential victims to give them money. The clearest example of this is in the riseand spread of rogue security software.Rogue security software masquerades as legitimate security programs offering protectionfrom malware, spyware, and other threats, but actually uses social engineering to obtainmoney or sensitive information from victims and offers little or no real protection. Typically, a rogue security program displays false or misleading alerts about infections or vulnerabilitieson the victim’s computer and offers to fix the supposed problems for a price. Of thetop 25 families detected on computers worldwide by Microsoft security products in 2H08(see page 77), seven had some connection to rogue security software. See “Rogue SecuritySoftware,” beginning on page 92, for more information.