SlideShare uma empresa Scribd logo
1 de 26
Baixar para ler offline
Informationssäkerhet
Informationssäkerhetsamordnare Peter Larsson
peter.larsson.2@gu.se
www.sakerhet.gu.se
2016-05-24
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
1
Vilka är ni?
WhoAmI
• FörsvarsMakten
• RiskHanteringsAkademien
• SäkerhetsBibeln
• ECU
• Cryptzone
• CISSP
• GU
2
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24
Förväntningar?
• Kort om GU
• Övergripande Informationssäkerhet teori + praktisk tillämpning
• Hur jobbar GU med infosäk
• Ta med sig hem
• Återkoppling
2016-05-24
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
3
SIFFROR
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 4
De statistiska uppgifterna är hämtade
från årsredovisningen 2015.
6 189 anställda varav ca hälften
lärare/forskare osv
37 002 studenter
• 8 fakulteter (organisatorisk enhet)
• 38 Institutioner (underordnad fakultet)
• 125 år gammal (Göteborgs högskola
1891)
Lokaler
386 562 kvm (54 fotbollsplaner) jmför
Gekås Ullared är 5 Fotbollssplaner
Organisation
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 5
Organisation
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 6
Organisation
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 7
Vad tycker ni om GU!?
Utmaningar
• Myndighet - öppen och säker
• 6 Miljarder i intäkter (5 963 mkr)
– 4 Miljarder i anslagsmedel (3 892 mkr)
– 2 Miljarder externa medel och övriga intäkter (2 071 mkr)
• Reser mycket (62 mkr/år)
– Uppkoppling i osäkra miljöer
• Arbetar i flera myndigheter SA (Sahlgrenska akademin) och SU
(Sahlgrenska Universitetssjukhuset/VGR)
• Privat –Tjänsteman
• Sociala medier
• Moores Lag
• Bioteknik
• Meddelarfrihet - rätt att för offentliggörande lämna upplysningar i vilket
ämne som helst (1 kap. 1 § 3 st tryckfrihetsförordningen)
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 9
Vad är Säkerhet?
Vad är Information
11
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24
Integrated Science of Security Framework
Är du en bra bilförare?
2016-05-24
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
12
Minst 20% av er bör vara en mindre bra bilförare
20519 skadade per 100000 bilar 2013
Statistik från Transportstyrelsen
Har du en hög informationssäkerhet?
Risker
• Externa
- Generellt, industrispionage, extrema org, PEP (Politically
Exposed Person), identitetsstöld, vill åt personuppgifter
- Phishing
- Virus och malware
• Interna
- Misstag
- Lågt säkerhetsmedvetande
- Lösenord
- Rent skrivbord skärmsläckare
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 13
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 14
Ransomware
Fejkad
adress
Länk
som
leder
till
farlig fil
Fejkad inloggningsbild
Äkta inloggningsbild
Informationssäkerhet definition
Förmågan att upprätthålla önskad
• konfidentialitet
• riktighet
• tillgänglighet och
• spårbarhet
avseende information och informationstillgångar.
Informationssäkerhet är de administrativa och tekniska skyddsåtgärder som
anpassas efter informationstillgångarnas betydelse.
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 17
Informationsklassning - konfidentialitet
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 18
Våra styrande dokument för informationssäkerhet
• www.sakerhet.gu.se
• Policy för IT - Säkerhet
• Regler för IT-Säkerhet
– Kapitel 1 regler för användning
– Kapitel 2 informationsklassning
– Kapitel 5 skydd för IT utrustning..
• Regler för användning – det har du redan godkänt! TACK!
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 19
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 20
Saker jag arbetar med
– Utbilda
– Informera
– Rådgöra
– Conflict Management
– Informellt ledarskap
– Riskanalyser
– IT regler
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 21
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 22
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 23
Saker jag vill be er göra
– Mentorskap – leta – fråga!
– Se över ditt CV!
– LÄS BÖCKER! (PSP certifieringen, kurslitteratur för utbildningar)
– Podcast – ISC storm center
– Tveka inte kontakta mig även privat:
– peter@sakerhetsbibeln.se
– Coursera kurser exempel:
 Cryptography https://www.coursera.org/learn/crypto
 Cyber security - https://www.coursera.org/specializations/cyber-security
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
2016-05-24 24
Skydda guldäggen
Tack!
www.sakerhet.gu.se
2016-05-24
INFOSÄKERHETSKLASS – K1 (ÖPPEN)
PETER LARSSON
26

Mais conteúdo relacionado

Destaque

Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
Kurio // The Social Media Age(ncy)
 

Destaque (20)

Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work
 
ChatGPT webinar slides
ChatGPT webinar slidesChatGPT webinar slides
ChatGPT webinar slides
 
More than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike RoutesMore than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike Routes
 
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
 

Dragning SäkerhetsSamordnare RiskHanteringsakademien 2016

  • 2. Vilka är ni? WhoAmI • FörsvarsMakten • RiskHanteringsAkademien • SäkerhetsBibeln • ECU • Cryptzone • CISSP • GU 2 INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24
  • 3. Förväntningar? • Kort om GU • Övergripande Informationssäkerhet teori + praktisk tillämpning • Hur jobbar GU med infosäk • Ta med sig hem • Återkoppling 2016-05-24 INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 3
  • 4. SIFFROR INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 4 De statistiska uppgifterna är hämtade från årsredovisningen 2015. 6 189 anställda varav ca hälften lärare/forskare osv 37 002 studenter • 8 fakulteter (organisatorisk enhet) • 38 Institutioner (underordnad fakultet) • 125 år gammal (Göteborgs högskola 1891) Lokaler 386 562 kvm (54 fotbollsplaner) jmför Gekås Ullared är 5 Fotbollssplaner
  • 5. Organisation INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 5
  • 6. Organisation INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 6
  • 7. Organisation INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 7
  • 8. Vad tycker ni om GU!?
  • 9. Utmaningar • Myndighet - öppen och säker • 6 Miljarder i intäkter (5 963 mkr) – 4 Miljarder i anslagsmedel (3 892 mkr) – 2 Miljarder externa medel och övriga intäkter (2 071 mkr) • Reser mycket (62 mkr/år) – Uppkoppling i osäkra miljöer • Arbetar i flera myndigheter SA (Sahlgrenska akademin) och SU (Sahlgrenska Universitetssjukhuset/VGR) • Privat –Tjänsteman • Sociala medier • Moores Lag • Bioteknik • Meddelarfrihet - rätt att för offentliggörande lämna upplysningar i vilket ämne som helst (1 kap. 1 § 3 st tryckfrihetsförordningen) INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 9
  • 10. Vad är Säkerhet? Vad är Information
  • 11. 11 INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 Integrated Science of Security Framework
  • 12. Är du en bra bilförare? 2016-05-24 INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 12 Minst 20% av er bör vara en mindre bra bilförare 20519 skadade per 100000 bilar 2013 Statistik från Transportstyrelsen Har du en hög informationssäkerhet?
  • 13. Risker • Externa - Generellt, industrispionage, extrema org, PEP (Politically Exposed Person), identitetsstöld, vill åt personuppgifter - Phishing - Virus och malware • Interna - Misstag - Lågt säkerhetsmedvetande - Lösenord - Rent skrivbord skärmsläckare INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 13
  • 14. INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 14
  • 17. Informationssäkerhet definition Förmågan att upprätthålla önskad • konfidentialitet • riktighet • tillgänglighet och • spårbarhet avseende information och informationstillgångar. Informationssäkerhet är de administrativa och tekniska skyddsåtgärder som anpassas efter informationstillgångarnas betydelse. INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 17
  • 18. Informationsklassning - konfidentialitet INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 18
  • 19. Våra styrande dokument för informationssäkerhet • www.sakerhet.gu.se • Policy för IT - Säkerhet • Regler för IT-Säkerhet – Kapitel 1 regler för användning – Kapitel 2 informationsklassning – Kapitel 5 skydd för IT utrustning.. • Regler för användning – det har du redan godkänt! TACK! INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 19
  • 20. INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 20
  • 21. Saker jag arbetar med – Utbilda – Informera – Rådgöra – Conflict Management – Informellt ledarskap – Riskanalyser – IT regler INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 21
  • 22. INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 22
  • 23. INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 23
  • 24. Saker jag vill be er göra – Mentorskap – leta – fråga! – Se över ditt CV! – LÄS BÖCKER! (PSP certifieringen, kurslitteratur för utbildningar) – Podcast – ISC storm center – Tveka inte kontakta mig även privat: – peter@sakerhetsbibeln.se – Coursera kurser exempel:  Cryptography https://www.coursera.org/learn/crypto  Cyber security - https://www.coursera.org/specializations/cyber-security INFOSÄKERHETSKLASS – K1 (ÖPPEN) PETER LARSSON 2016-05-24 24