ݺߣ

ݺߣShare a Scribd company logo
IKT Sikkerhetstilstanden
 En kombinasjon av menneskelige og teknologiske
 sårbarheter

 Digitalkonferansen 2011
 19 oktober




 Seniorrådgiver Roar Thon
 Avdeling for sikkerhetskultur
 Nasjonal sikkerhetsmyndighet


Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                      1

                                                       Faksimile: Verdens Gang
Det nettverksbaserte samfunn



                                                                       Trussel og risikobilde

                                         Dagens situasjon
                                                                          Litt om fremtiden



                                                   Demo av målrettet dataangrep
    Den menneskelige
utfordringen i Cyberspace
  Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                             2
                                                                                  "Illustrasjonsfoto: www.colourbox.no"
Det eneste som er sikkert…er at
                    ingenting er sikkert!
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                    3
                                                       "Illustrasjonsfoto: www.colourbox.no"
Det nettverksbaserte samfunn




      Myndighetsutøvelse                                Forsvar                    Nødetater




          Finans

                                                                                               Olje og gass


Drikkevanns-
    kilde




                Vann
                                         Transport
                                                                  Kraftforsyning        Telekommunikasjon
 Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                         4
Dagens teknologiske utvikling skjer raskere enn hva vi
  som mennesker og organisasjoner i realiteten er i
             stand til å forholde oss til

Dette skaper utfordringer for informasjonssikkerheten

             OG… Det utnyttes av andre!
                                                                                5
                                               "Illustrasjonsfoto: www.colourbox.no"
6
Faksimile: Verdens Gang, Aftenposten og NSM
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier   7
Social engineering

WEB                                                    Angriperen utnytter menneskelige
                                                       svakheter (sosial manipulering)
E-post                                                 og teknologiske svakheter i
                                                       infrastruktur, programvare og
USB-media                                              hardware

Wi-Fi

Mobil
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                          8
                                                                             "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                    9
                                                       "Illustrasjonsfoto: www.colourbox.no"
Fremover

  En økning av alvorlige IT- hendelser i tiden som kommer.

  Selv ikke robuste IT systemer vil være fullt sikre mot
   ukjente tekniske trusler og avanserte dataangrep.

  Fremveksten av skadelig programvare som angriper
   prosesskontrollsystemer kan bli en av de alvorligste
   sikkerhetsutfordringene som samfunnet står ovenfor.

  En fortsatt økning av målrettede angrep helt ned til
   enkeltindivider i virksomheter som er av interesse for
   trusselaktørene.

  Økt bruk av sosial manipulering til å gjennomføre
   teknologiske angrep.
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier          10
Trender som man bør holde øye med

  Spredning av skadevare over mobile enheter som
   mobiltelefoner, særlig smarttelefoner og diverse nettbrett

  Misbruk og infisering av smartkort og smartkortlesere

  Målrettet angrep mot lukkede nett
           De er ikke immune, særlig med hensyn til uforsiktig bruk av
            minnepinner eller dårlig bruker adferd.

  Mer profesjonell utvikling av ondsinnet programvare

  Forsøk på å infiltrere prosesskontrollsystemer



Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                      11
Jo dyktigere vi blir til å forsvare de tekniske systemene våre,
            jo mer vil trusselen rettes mot våre ansatte.

   Ingen bør tro at vi løser denne utfordringen kun ved hjelp av
                     teknologiske hjelpemidler.

Risikoen er at vi lar de ansatte bli utsatt for situasjoner de aldri har
                 hatt forutsetninger for å løse riktig.


                                      “I the real world you never raise
                                               to the occasion.
                                      You sink to the level of training”

   Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                   12
                                                                           "Illustrasjonsfoto: www.colourbox.no"
NSM årsmelding for 2008                             NSM årsmelding for 2009




    NSM årsmelding for 2010
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                             13
14
"Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                  15
                                                       "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                  16
                                                       "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                  17
                                                       "Illustrasjonsfoto: www.colourbox.no"
18
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier   19
«ANONYM IT-SJEF»




Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                              20
                                                                   "Illustrasjonsfoto: www.colourbox.no"
«ANONYM DATAHACKER»




Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                        21
                                                             "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                      22
                                                       "Illustrasjonsfoto:ukjent
Det beste sikkerhetsutstyr som
                  noensinne er oppfunnet
                     sitter mellom ørene




                                    I tillegg er det rimelig i drift
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                  23
                                                                       "Illustrasjonsfoto: www.colourbox.no"
Seniorrådgiver Roar Thon                                 Nasjonal sikkerhetsmyndighet
Avdeling for sikkerhetskultur                                                Postboks 14,
Nasjonal sikkerhetsmyndighet                                       1306 Bærum postterminal
roar.thon@nsm.stat.no                                                 post@nsm.stat.no




                                                             www.nsm.stat.no
                Secdefence/Roar Thon
                                                             www.blogg.nsm.stat.no
  Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                    24
                                                                           "Illustrasjonsfoto: www.colourbox.no"

More Related Content

Ikt sikkerhetstilstanden digitalkonferansen ui a 2011-roar thon

  • 1. IKT Sikkerhetstilstanden En kombinasjon av menneskelige og teknologiske sårbarheter Digitalkonferansen 2011 19 oktober Seniorrådgiver Roar Thon Avdeling for sikkerhetskultur Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1 Faksimile: Verdens Gang
  • 2. Det nettverksbaserte samfunn Trussel og risikobilde Dagens situasjon Litt om fremtiden Demo av målrettet dataangrep Den menneskelige utfordringen i Cyberspace Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 2 "Illustrasjonsfoto: www.colourbox.no"
  • 3. Det eneste som er sikkert…er at ingenting er sikkert! Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 3 "Illustrasjonsfoto: www.colourbox.no"
  • 4. Det nettverksbaserte samfunn Myndighetsutøvelse Forsvar Nødetater Finans Olje og gass Drikkevanns- kilde Vann Transport Kraftforsyning Telekommunikasjon Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 4
  • 5. Dagens teknologiske utvikling skjer raskere enn hva vi som mennesker og organisasjoner i realiteten er i stand til å forholde oss til Dette skaper utfordringer for informasjonssikkerheten OG… Det utnyttes av andre! 5 "Illustrasjonsfoto: www.colourbox.no"
  • 6. 6 Faksimile: Verdens Gang, Aftenposten og NSM
  • 7. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 7
  • 8. Social engineering WEB Angriperen utnytter menneskelige svakheter (sosial manipulering) E-post og teknologiske svakheter i infrastruktur, programvare og USB-media hardware Wi-Fi Mobil Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 8 "Illustrasjonsfoto: www.colourbox.no"
  • 9. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 9 "Illustrasjonsfoto: www.colourbox.no"
  • 10. Fremover  En økning av alvorlige IT- hendelser i tiden som kommer.  Selv ikke robuste IT systemer vil være fullt sikre mot ukjente tekniske trusler og avanserte dataangrep.  Fremveksten av skadelig programvare som angriper prosesskontrollsystemer kan bli en av de alvorligste sikkerhetsutfordringene som samfunnet står ovenfor.  En fortsatt økning av målrettede angrep helt ned til enkeltindivider i virksomheter som er av interesse for trusselaktørene.  Økt bruk av sosial manipulering til å gjennomføre teknologiske angrep. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 10
  • 11. Trender som man bør holde øye med  Spredning av skadevare over mobile enheter som mobiltelefoner, særlig smarttelefoner og diverse nettbrett  Misbruk og infisering av smartkort og smartkortlesere  Målrettet angrep mot lukkede nett  De er ikke immune, særlig med hensyn til uforsiktig bruk av minnepinner eller dårlig bruker adferd.  Mer profesjonell utvikling av ondsinnet programvare  Forsøk på å infiltrere prosesskontrollsystemer Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 11
  • 12. Jo dyktigere vi blir til å forsvare de tekniske systemene våre, jo mer vil trusselen rettes mot våre ansatte. Ingen bør tro at vi løser denne utfordringen kun ved hjelp av teknologiske hjelpemidler. Risikoen er at vi lar de ansatte bli utsatt for situasjoner de aldri har hatt forutsetninger for å løse riktig. “I the real world you never raise to the occasion. You sink to the level of training” Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 12 "Illustrasjonsfoto: www.colourbox.no"
  • 13. NSM årsmelding for 2008 NSM årsmelding for 2009 NSM årsmelding for 2010 Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 13
  • 15. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 15 "Illustrasjonsfoto: www.colourbox.no"
  • 16. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 16 "Illustrasjonsfoto: www.colourbox.no"
  • 17. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 17 "Illustrasjonsfoto: www.colourbox.no"
  • 18. 18
  • 19. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 19
  • 20. «ANONYM IT-SJEF» Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 20 "Illustrasjonsfoto: www.colourbox.no"
  • 21. «ANONYM DATAHACKER» Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 21 "Illustrasjonsfoto: www.colourbox.no"
  • 22. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 22 "Illustrasjonsfoto:ukjent
  • 23. Det beste sikkerhetsutstyr som noensinne er oppfunnet sitter mellom ørene I tillegg er det rimelig i drift Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 23 "Illustrasjonsfoto: www.colourbox.no"
  • 24. Seniorrådgiver Roar Thon Nasjonal sikkerhetsmyndighet Avdeling for sikkerhetskultur Postboks 14, Nasjonal sikkerhetsmyndighet 1306 Bærum postterminal roar.thon@nsm.stat.no post@nsm.stat.no www.nsm.stat.no Secdefence/Roar Thon www.blogg.nsm.stat.no Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 24 "Illustrasjonsfoto: www.colourbox.no"