IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

491 views

Published on

Et kort foredrag om IKT sikkerhetstilstanden i Norge presentert på UiA - Digitalkonferansen 2011

Published in: Technology
1 Comment
1 Like
Statistics
Notes
No Downloads
Views
Total views
491
On SlideShare
0
From Embeds
0
Number of Embeds
10
Actions
Shares
0
Downloads
4
Comments
1
Likes
1
Embeds 0
No embeds

No notes for slide

IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

  1. 1. IKT Sikkerhetstilstanden En kombinasjon av menneskelige og teknologiske sårbarheter Digitalkonferansen 2011 19 oktober Seniorrådgiver Roar Thon Avdeling for sikkerhetskultur Nasjonal sikkerhetsmyndighetNasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1 Faksimile: Verdens Gang
  2. 2. Det nettverksbaserte samfunn Trussel og risikobilde Dagens situasjon Litt om fremtiden Demo av målrettet dataangrep Den menneskeligeutfordringen i Cyberspace Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 2 "Illustrasjonsfoto: www.colourbox.no"
  3. 3. Det eneste som er sikkert…er at ingenting er sikkert!Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 3 "Illustrasjonsfoto: www.colourbox.no"
  4. 4. Det nettverksbaserte samfunn Myndighetsutøvelse Forsvar Nødetater Finans Olje og gassDrikkevanns- kilde Vann Transport Kraftforsyning Telekommunikasjon Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 4
  5. 5. Dagens teknologiske utvikling skjer raskere enn hva vi som mennesker og organisasjoner i realiteten er i stand til å forholde oss tilDette skaper utfordringer for informasjonssikkerheten OG… Det utnyttes av andre! 5 "Illustrasjonsfoto: www.colourbox.no"
  6. 6. 6Faksimile: Verdens Gang, Aftenposten og NSM
  7. 7. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 7
  8. 8. Social engineeringWEB Angriperen utnytter menneskelige svakheter (sosial manipulering)E-post og teknologiske svakheter i infrastruktur, programvare ogUSB-media hardwareWi-FiMobilNasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 8 "Illustrasjonsfoto: www.colourbox.no"
  9. 9. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 9 "Illustrasjonsfoto: www.colourbox.no"
  10. 10. Fremover  En økning av alvorlige IT- hendelser i tiden som kommer.  Selv ikke robuste IT systemer vil være fullt sikre mot ukjente tekniske trusler og avanserte dataangrep.  Fremveksten av skadelig programvare som angriper prosesskontrollsystemer kan bli en av de alvorligste sikkerhetsutfordringene som samfunnet står ovenfor.  En fortsatt økning av målrettede angrep helt ned til enkeltindivider i virksomheter som er av interesse for trusselaktørene.  Økt bruk av sosial manipulering til å gjennomføre teknologiske angrep.Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 10
  11. 11. Trender som man bør holde øye med  Spredning av skadevare over mobile enheter som mobiltelefoner, særlig smarttelefoner og diverse nettbrett  Misbruk og infisering av smartkort og smartkortlesere  Målrettet angrep mot lukkede nett  De er ikke immune, særlig med hensyn til uforsiktig bruk av minnepinner eller dårlig bruker adferd.  Mer profesjonell utvikling av ondsinnet programvare  Forsøk på å infiltrere prosesskontrollsystemerNasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 11
  12. 12. Jo dyktigere vi blir til å forsvare de tekniske systemene våre, jo mer vil trusselen rettes mot våre ansatte. Ingen bør tro at vi løser denne utfordringen kun ved hjelp av teknologiske hjelpemidler.Risikoen er at vi lar de ansatte bli utsatt for situasjoner de aldri har hatt forutsetninger for å løse riktig. “I the real world you never raise to the occasion. You sink to the level of training” Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 12 "Illustrasjonsfoto: www.colourbox.no"
  13. 13. NSM årsmelding for 2008 NSM årsmelding for 2009 NSM årsmelding for 2010Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 13
  14. 14. 14"Illustrasjonsfoto: www.colourbox.no"
  15. 15. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 15 "Illustrasjonsfoto: www.colourbox.no"
  16. 16. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 16 "Illustrasjonsfoto: www.colourbox.no"
  17. 17. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 17 "Illustrasjonsfoto: www.colourbox.no"
  18. 18. 18
  19. 19. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 19
  20. 20. «ANONYM IT-SJEF»Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 20 "Illustrasjonsfoto: www.colourbox.no"
  21. 21. «ANONYM DATAHACKER»Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 21 "Illustrasjonsfoto: www.colourbox.no"
  22. 22. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 22 "Illustrasjonsfoto:ukjent
  23. 23. Det beste sikkerhetsutstyr som noensinne er oppfunnet sitter mellom ørene I tillegg er det rimelig i driftNasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 23 "Illustrasjonsfoto: www.colourbox.no"
  24. 24. Seniorrådgiver Roar Thon Nasjonal sikkerhetsmyndighetAvdeling for sikkerhetskultur Postboks 14,Nasjonal sikkerhetsmyndighet 1306 Bærum postterminalroar.thon@nsm.stat.no post@nsm.stat.no www.nsm.stat.no Secdefence/Roar Thon www.blogg.nsm.stat.no Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 24 "Illustrasjonsfoto: www.colourbox.no"

×