Presentasjon om IKT sikkerhetstilstanden for representanter fra kommunene rundt Mo i Rana 23.11.11. Samme foredrag avholdt i Bod淡 22.11.11
1 of 39
Download to read offline
More Related Content
Ikt sikkerhetstilstanden mo i rana - 231111
1. IKT Sikkerhetstilstanden
En kombinasjon av menneskelige og teknologiske
s奪rbarheter
ov 2 011
Mo i Rana 22. n
Seniorr奪dgiver Roar Thon
Avdeling for sikkerhetskultur
Nasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1
www.colourbox.no
2. Det nettverksbaserte samfunn
Trussel og risikobilde
Sikkerhetstilstanden i dag
Litt om fremtiden
Demo av m奪lrettet dataangrep
Den menneskelige
utfordringen i Cyberspace
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 2
"Illustrasjonsfoto: www.colourbox.no"
3. Det eneste som er sikkerter at
ingenting er sikkert!
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 3
"Illustrasjonsfoto: www.colourbox.no"
4. Det nettverksbaserte samfunn
Myndighetsut淡velse Forsvar N淡detater
Finans
Olje og gass
Drikkevanns-
kilde
Vann
Transport
Kraftforsyning Telekommunikasjon
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 4
5. Dagens teknologiske utvikling skjer raskere enn hva vi
som mennesker og organisasjoner i realiteten er i
stand til 奪 forholde oss til
Dette skaper utfordringer for v奪r evne til 奪 beskytte
informasjon som b淡r beskyttes!
OG Det utnyttes av andre! 5
"Illustrasjonsfoto: www.colourbox.no"
14. 束Ting損 som i dag aldri har v脱rt sett p奪 som
potensielle inngangsporter til interne
nettverk er i dag p奪 nettet uten at de
n淡dvendigvis er konstruert for 奪 v脱re det.
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 14
"Illustrasjonsfoto: www.colourbox.no"
15. Social engineering
WEB Angriperen utnytter menneskelige
svakheter (sosial manipulering)
E-post og teknologiske svakheter i
infrastruktur, programvare og
USB-media hardware
Wi-Fi
Mobil
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 15
"Illustrasjonsfoto: www.colourbox.no"
17. Fremover
則р En 淡kning av alvorlige IT- hendelser i tiden som kommer.
則р Selv ikke robuste IT systemer vil v脱re fullt sikre mot
ukjente tekniske trusler og avanserte dataangrep.
則р Fremveksten av skadelig programvare som angriper
prosesskontrollsystemer kan bli en av de alvorligste
sikkerhetsutfordringene som samfunnet st奪r ovenfor.
則р En fortsatt 淡kning av m奪lrettede angrep helt ned til
enkeltindivider i virksomheter som er av interesse for
trusselakt淡rene.
則р kt bruk av sosial manipulering til 奪 gjennomf淡re
teknologiske angrep.
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 17
18. Trender som man b淡r holde 淡ye med
則р Spredning av skadevare over mobile enheter som
mobiltelefoner, s脱rlig smarttelefoner og diverse nettbrett
則р Misbruk og infisering av smartkort og smartkortlesere
則р M奪lrettet angrep mot lukkede nett
則р De er ikke immune, s脱rlig med hensyn til uforsiktig bruk av
minnepinner eller d奪rlig bruker adferd.
則р Mer profesjonell utvikling av ondsinnet programvare
則р Fors淡k p奪 奪 infiltrere prosesskontrollsystemer
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 18
19. NSM 奪rsmelding for 2008 NSM 奪rsmelding for 2009
NSM 奪rsmelding for 2010
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 19
25. Jo dyktigere vi blir til 奪 forsvare
de tekniske systemene v奪re,
jo mer vil trusselen rettes mot
v奪re ansatte.
Ingen b淡r tro at vi l淡ser denne
utfordringen kun ved hjelp av
teknologiske hjelpemidler.
Risikoen er at vi lar de ansatte
bli utsatt for situasjoner de aldri
har hatt forutsetninger for 奪 l淡se
riktig.
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 25
"Illustrasjonsfoto: www.colourbox.no"
27. 束Det er upraktisk 奪 ikke kunne bruke minnepinne p奪
jobben, men jeg forst奪r risikoen ved 奪 bruke dem. S奪 det
er best uten..損
束Det er upraktisk 奪 ikke kunne bruke minnepinne p奪
jobben, men regler er regler..損
束Sukk! Jeg har mistet minnepinnen med informasjon
som jeg ikke har lov 奪 bruke p奪 jobben. Jeg m奪 si i fra
om det!損
束Oops! Jeg har mistet minnepinnen med informasjon
som jeg ikke har lov 奪 bruke p奪 jobben. Jeg h奪per ingen
merker det!損
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 27
Foto: www.colourbox.no
32. Sikkerhetsloven er under evaluering,
ledet av Forsvarsdepartementet.
Evalueringen skal v脱re ferdig i l淡pet av 2011.
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 32
34. 束VI BRUKER MYE
PENGER P BORGEN
VR FOR HINDRE
UVEDKOMMENDE
TILGANG損
MEN HVOR MYE
RESSURSER BRUKER
VI P DE SOM
ALLEREDE ER
INNENFOR?
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 34
Foto: www.colourbox.no
35. Menneskelig adferd kan utgj淡re det sterkeste, men
ogs奪 det svakeste ledd i en forebyggende
sikkerhetstjeneste!
Menneskelig adferd kan utgj淡re det sterkeste, men
ogs奪 det svakeste ledd i en forebyggende
sikkerhetstjeneste!
35
Nasjonal
sikkerhet
smyndigh
37. Det beste sikkerhetsutstyr som
noensinne er oppfunnet
sitter mellom 淡rene
I tillegg er det rimelig i drift
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 37
"Illustrasjonsfoto: www.colourbox.no"