10. Dagens teknologiske utvikling skjer raskere enn hva vi
som mennesker og organisasjoner i realiteten er i
stand til å forholde oss til
Dette skaper utfordringer for vår evne til å beskytte
informasjon som bør beskyttes!
OG… det utnyttes av andre! 10
Foto: www.colourbox.com
11. Alvorlige sårbarheter hos
virksomheter som leverer
samfunnskritiske tjenester
Et fortsatt økende gap mellom
trusler og implementerte
sikkerhetstiltak
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 11
12. Det er ikke malware og datamaskiner som angriper
nettverkene dine, det er mennesker!
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 12
Foto: www.colourbox.com
18. Sosial DDoS
manipulasjon Målrettet
angrep spionasje
for å hente ut (Industrispionasje)
informasjon
Universelle Målrettede
angrep angrep
• Hindre bruk
• Forme bruk Konsekvensene av
• Inntrenging for å vise styrke trusselaktørenes aktivitet varierer
• Inntrenging for å stjele data fra skade på nasjonens sikkerhet,
• Inntrenging for å stjele penger tap av egne data, kunders data,
• Lekkasje av stjålet info/data omdømmemessig tap, finansielt
• Manipulering av data for å tap, nedetid og ustabil drift.
minske troverdighet
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 18
22. «Ting» som i dag aldri har vært sett på som
potensielle inngangsporter til interne
nettverk er i dag på nettet uten at de
nødvendigvis er konstruert for å være det.
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 22
Foto: www.colourbox.com
25. Det eneste som er sikkert…er at
ingenting er sikkert!
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 25
Foto: www.colourbox.com
26. Sikkerhetstilstanden forverres i Norge.
Risikoforståelsen knyttet til spionasje, sabotasje og
terror er fortsatt for lav, og viktige tiltak som
risikovurderinger, kompetanseheving, rapportering
og sikkerhetsrevisjoner blir ikke gjennomført.
• Vesentlige mangler og svakheter i det forebyggende sikkerhetsarbeidet.
• Truslene øker i et mye raskere tempo enn sikkerhetstiltakene.
• Generell risikoforståelse på alle samfunnsnivåer er på et utilfredsstillende nivå.
• Vesentlige mangler i det forebyggende sikkerhetsarbeidet med konsekvenser
for den nasjonale sikkerhetstilstanden.
• Manglene utnyttes av trusselaktører med stadig økende kapabiliteter og
kapasiteter.
• De verdier vi ønsker å beskytte øker i volum og betydning i takt med
samfunnsutviklingen.
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 26
Foto: www.colourbox.com
27. Menneskelige
faktorer, som
grunnleggende
risikoforståelse,
kunnskap,
kompetanse, vilje,
forståelse og
holdninger må være
på plass for at
sikkerhetstiltakene
gir virkelig
beskyttelse
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 27
Foto: www.colourbox.com
28. §į Vi erkjenner ikke at vi har verdier
som må beskyttes
§į Vi erkjenner ikke at noen er ute etter
å «skade» oss
§į Vi er veldig risikovillige uten å kjenne
risikoen og forståelse av
konsekvensene
§į Dersom du ikke bryr deg om
sikkerhet hvorfor skal andre gjøre
det?
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 28
Foto: www.colourbox.com
29. Det er klart vi har utfordringer når…………..
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 29
30. «SMART Telefoner»
Norge 54%
UK 51%
Sverige 51%
USA 44%
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 30
Fra Aftenposten
34. «Problemet med sitater fra Internett er at de er veldig
vanskelig å verifisere»
Abraham Lincoln
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 34
40. Fremover
§į En fortsatt økning av alvorlige IT- hendelser i tiden som
kommer.
§į Selv ikke robuste IT systemer vil være fullt sikre mot
ukjente tekniske trusler og avanserte dataangrep.
§į Fremveksten av skadelig programvare som angriper
prosesskontrollsystemer kan bli en av de alvorligste
sikkerhetsutfordringene som samfunnet står ovenfor.
§į En fortsatt økning av målrettede angrep helt ned til
enkeltindivider i virksomheter som er av interesse for
trusselaktørene.
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 40
41. Fremover fortsetter….
§į Økt bruk av sosial manipulering til å gjennomføre
teknologiske angrep.
§į Spredning av skadevare over mobile enheter som
mobiltelefoner, særlig smarttelefoner og diverse nettbrett
§į Misbruk og infisering av smartkort og smartkortlesere
§į Målrettet angrep mot lukkede nett
§į De er ikke immune, særlig med hensyn til uforsiktig bruk av
minnepinner eller dårlig bruker adferd.
§į Mer profesjonell utvikling av ondsinnet programvare
§į Sårbarheter i leverandørkjeden av IKT utstyr
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 41
42. Teknologi er ikke ”farlig” alene.
Det er uopplyste og naive
teknologibrukere i møte med
trusselaktørene som utgjør ”fare”!
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 42
43. Jo dyktigere vi blir til å forsvare
de tekniske systemene våre,
jo mer vil trusselen rettes mot
våre ansatte.
Ingen bør tro at vi løser denne
utfordringen kun ved hjelp av
teknologiske hjelpemidler.
Risikoen er at vi lar de ansatte
bli utsatt for situasjoner de aldri
har hatt forutsetninger for å løse
riktig.
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 43
"Illustrasjonsfoto: www.colourbox.no"