SlideShare a Scribd company logo
IKT Sikkerhetstilstanden
 En kombinasjon av menneskelige og teknologiske
 sårbarheter

 Digitalkonferansen 2011
 19 oktober




 Seniorrådgiver Roar Thon
 Avdeling for sikkerhetskultur
 Nasjonal sikkerhetsmyndighet


Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                      1

                                                       Faksimile: Verdens Gang
Det nettverksbaserte samfunn



                                                                       Trussel og risikobilde

                                         Dagens situasjon
                                                                          Litt om fremtiden



                                                   Demo av målrettet dataangrep
    Den menneskelige
utfordringen i Cyberspace
  Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                             2
                                                                                  "Illustrasjonsfoto: www.colourbox.no"
Det eneste som er sikkert…er at
                    ingenting er sikkert!
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                    3
                                                       "Illustrasjonsfoto: www.colourbox.no"
Det nettverksbaserte samfunn




      Myndighetsutøvelse                                Forsvar                    Nødetater




          Finans

                                                                                               Olje og gass


Drikkevanns-
    kilde




                Vann
                                         Transport
                                                                  Kraftforsyning        Telekommunikasjon
 Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                         4
Dagens teknologiske utvikling skjer raskere enn hva vi
  som mennesker og organisasjoner i realiteten er i
             stand til å forholde oss til

Dette skaper utfordringer for informasjonssikkerheten

             OG… Det utnyttes av andre!
                                                                                5
                                               "Illustrasjonsfoto: www.colourbox.no"
6
Faksimile: Verdens Gang, Aftenposten og NSM
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier   7
Social engineering

WEB                                                    Angriperen utnytter menneskelige
                                                       svakheter (sosial manipulering)
E-post                                                 og teknologiske svakheter i
                                                       infrastruktur, programvare og
USB-media                                              hardware

Wi-Fi

Mobil
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                          8
                                                                             "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                    9
                                                       "Illustrasjonsfoto: www.colourbox.no"
Fremover

  En økning av alvorlige IT- hendelser i tiden som kommer.

  Selv ikke robuste IT systemer vil være fullt sikre mot
   ukjente tekniske trusler og avanserte dataangrep.

  Fremveksten av skadelig programvare som angriper
   prosesskontrollsystemer kan bli en av de alvorligste
   sikkerhetsutfordringene som samfunnet står ovenfor.

  En fortsatt økning av målrettede angrep helt ned til
   enkeltindivider i virksomheter som er av interesse for
   trusselaktørene.

  Økt bruk av sosial manipulering til å gjennomføre
   teknologiske angrep.
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier          10
Trender som man bør holde øye med

  Spredning av skadevare over mobile enheter som
   mobiltelefoner, særlig smarttelefoner og diverse nettbrett

  Misbruk og infisering av smartkort og smartkortlesere

  Målrettet angrep mot lukkede nett
           De er ikke immune, særlig med hensyn til uforsiktig bruk av
            minnepinner eller dårlig bruker adferd.

  Mer profesjonell utvikling av ondsinnet programvare

  Forsøk på å infiltrere prosesskontrollsystemer



Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                      11
Jo dyktigere vi blir til å forsvare de tekniske systemene våre,
            jo mer vil trusselen rettes mot våre ansatte.

   Ingen bør tro at vi løser denne utfordringen kun ved hjelp av
                     teknologiske hjelpemidler.

Risikoen er at vi lar de ansatte bli utsatt for situasjoner de aldri har
                 hatt forutsetninger for å løse riktig.


                                      “I the real world you never raise
                                               to the occasion.
                                      You sink to the level of training”

   Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                   12
                                                                           "Illustrasjonsfoto: www.colourbox.no"
NSM årsmelding for 2008                             NSM årsmelding for 2009




    NSM årsmelding for 2010
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                             13
14
"Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                  15
                                                       "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                  16
                                                       "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                  17
                                                       "Illustrasjonsfoto: www.colourbox.no"
18
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier   19
«ANONYM IT-SJEF»




Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                              20
                                                                   "Illustrasjonsfoto: www.colourbox.no"
«ANONYM DATAHACKER»




Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                        21
                                                             "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                      22
                                                       "Illustrasjonsfoto:ukjent
Det beste sikkerhetsutstyr som
                  noensinne er oppfunnet
                     sitter mellom ørene




                                    I tillegg er det rimelig i drift
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                  23
                                                                       "Illustrasjonsfoto: www.colourbox.no"
Seniorrådgiver Roar Thon                                 Nasjonal sikkerhetsmyndighet
Avdeling for sikkerhetskultur                                                Postboks 14,
Nasjonal sikkerhetsmyndighet                                       1306 Bærum postterminal
roar.thon@nsm.stat.no                                                 post@nsm.stat.no




                                                             www.nsm.stat.no
                Secdefence/Roar Thon
                                                             www.blogg.nsm.stat.no
  Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                    24
                                                                           "Illustrasjonsfoto: www.colourbox.no"

More Related Content

Viewers also liked

Walking home
Walking homeWalking home
Walking home41812621
 
Walking home
Walking homeWalking home
Walking home41812621
 
Sosial manipulering i praksis kjetil helberg
Sosial manipulering i praksis kjetil helbergSosial manipulering i praksis kjetil helberg
Sosial manipulering i praksis kjetil helbergHarald Berntsen
 
Megan's slide show
Megan's slide showMegan's slide show
Megan's slide show
Jade Adkins
 
Presentasjon digitalkonferansen jon nordenson
Presentasjon digitalkonferansen   jon nordensonPresentasjon digitalkonferansen   jon nordenson
Presentasjon digitalkonferansen jon nordensonHarald Berntsen
 
Untitled 2
Untitled 2Untitled 2
Untitled 241812621
 
Megan's slide show2
Megan's slide show2Megan's slide show2
Megan's slide show2
Jade Adkins
 
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrennaDigin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrennaHarald Berntsen
 
Datalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagleDatalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagleHarald Berntsen
 
Solving systems of equations using substitution
Solving systems of equations using substitutionSolving systems of equations using substitution
Solving systems of equations using substitution42316814
 
Untitled 1
Untitled 1Untitled 1
Untitled 141812621
 
Walking home
Walking homeWalking home
Walking home42316814
 
Powerpoint
Powerpoint Powerpoint
Powerpoint 42316814
 
Morning session w leslie
Morning session w leslieMorning session w leslie
Morning session w leslie30milemeal
 
Revista - La Prehistoria
Revista  - La PrehistoriaRevista  - La Prehistoria
Revista - La Prehistoria
maestrilla_infantil
 

Viewers also liked (17)

Walking home
Walking homeWalking home
Walking home
 
Walking home
Walking homeWalking home
Walking home
 
Sosial manipulering i praksis kjetil helberg
Sosial manipulering i praksis kjetil helbergSosial manipulering i praksis kjetil helberg
Sosial manipulering i praksis kjetil helberg
 
Megan's slide show
Megan's slide showMegan's slide show
Megan's slide show
 
Presentasjon digitalkonferansen jon nordenson
Presentasjon digitalkonferansen   jon nordensonPresentasjon digitalkonferansen   jon nordenson
Presentasjon digitalkonferansen jon nordenson
 
Untitled 2
Untitled 2Untitled 2
Untitled 2
 
Megan's slide show2
Megan's slide show2Megan's slide show2
Megan's slide show2
 
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrennaDigin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
 
Datalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagleDatalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagle
 
Ntics we bb
Ntics we bbNtics we bb
Ntics we bb
 
Solving systems of equations using substitution
Solving systems of equations using substitutionSolving systems of equations using substitution
Solving systems of equations using substitution
 
Untitled 1
Untitled 1Untitled 1
Untitled 1
 
Walking home
Walking homeWalking home
Walking home
 
Powerpoint
Powerpoint Powerpoint
Powerpoint
 
Digin liv freihow
Digin   liv freihowDigin   liv freihow
Digin liv freihow
 
Morning session w leslie
Morning session w leslieMorning session w leslie
Morning session w leslie
 
Revista - La Prehistoria
Revista  - La PrehistoriaRevista  - La Prehistoria
Revista - La Prehistoria
 

Ikt sikkerhetstilstanden digitalkonferansen ui a 2011-roar thon

  • 1. IKT Sikkerhetstilstanden En kombinasjon av menneskelige og teknologiske sårbarheter Digitalkonferansen 2011 19 oktober Seniorrådgiver Roar Thon Avdeling for sikkerhetskultur Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1 Faksimile: Verdens Gang
  • 2. Det nettverksbaserte samfunn Trussel og risikobilde Dagens situasjon Litt om fremtiden Demo av målrettet dataangrep Den menneskelige utfordringen i Cyberspace Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 2 "Illustrasjonsfoto: www.colourbox.no"
  • 3. Det eneste som er sikkert…er at ingenting er sikkert! Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 3 "Illustrasjonsfoto: www.colourbox.no"
  • 4. Det nettverksbaserte samfunn Myndighetsutøvelse Forsvar Nødetater Finans Olje og gass Drikkevanns- kilde Vann Transport Kraftforsyning Telekommunikasjon Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 4
  • 5. Dagens teknologiske utvikling skjer raskere enn hva vi som mennesker og organisasjoner i realiteten er i stand til å forholde oss til Dette skaper utfordringer for informasjonssikkerheten OG… Det utnyttes av andre! 5 "Illustrasjonsfoto: www.colourbox.no"
  • 6. 6 Faksimile: Verdens Gang, Aftenposten og NSM
  • 7. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 7
  • 8. Social engineering WEB Angriperen utnytter menneskelige svakheter (sosial manipulering) E-post og teknologiske svakheter i infrastruktur, programvare og USB-media hardware Wi-Fi Mobil Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 8 "Illustrasjonsfoto: www.colourbox.no"
  • 9. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 9 "Illustrasjonsfoto: www.colourbox.no"
  • 10. Fremover  En økning av alvorlige IT- hendelser i tiden som kommer.  Selv ikke robuste IT systemer vil være fullt sikre mot ukjente tekniske trusler og avanserte dataangrep.  Fremveksten av skadelig programvare som angriper prosesskontrollsystemer kan bli en av de alvorligste sikkerhetsutfordringene som samfunnet står ovenfor.  En fortsatt økning av målrettede angrep helt ned til enkeltindivider i virksomheter som er av interesse for trusselaktørene.  Økt bruk av sosial manipulering til å gjennomføre teknologiske angrep. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 10
  • 11. Trender som man bør holde øye med  Spredning av skadevare over mobile enheter som mobiltelefoner, særlig smarttelefoner og diverse nettbrett  Misbruk og infisering av smartkort og smartkortlesere  Målrettet angrep mot lukkede nett  De er ikke immune, særlig med hensyn til uforsiktig bruk av minnepinner eller dårlig bruker adferd.  Mer profesjonell utvikling av ondsinnet programvare  Forsøk på å infiltrere prosesskontrollsystemer Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 11
  • 12. Jo dyktigere vi blir til å forsvare de tekniske systemene våre, jo mer vil trusselen rettes mot våre ansatte. Ingen bør tro at vi løser denne utfordringen kun ved hjelp av teknologiske hjelpemidler. Risikoen er at vi lar de ansatte bli utsatt for situasjoner de aldri har hatt forutsetninger for å løse riktig. “I the real world you never raise to the occasion. You sink to the level of training” Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 12 "Illustrasjonsfoto: www.colourbox.no"
  • 13. NSM årsmelding for 2008 NSM årsmelding for 2009 NSM årsmelding for 2010 Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 13
  • 15. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 15 "Illustrasjonsfoto: www.colourbox.no"
  • 16. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 16 "Illustrasjonsfoto: www.colourbox.no"
  • 17. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 17 "Illustrasjonsfoto: www.colourbox.no"
  • 18. 18
  • 19. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 19
  • 20. «ANONYM IT-SJEF» Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 20 "Illustrasjonsfoto: www.colourbox.no"
  • 21. «ANONYM DATAHACKER» Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 21 "Illustrasjonsfoto: www.colourbox.no"
  • 22. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 22 "Illustrasjonsfoto:ukjent
  • 23. Det beste sikkerhetsutstyr som noensinne er oppfunnet sitter mellom ørene I tillegg er det rimelig i drift Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 23 "Illustrasjonsfoto: www.colourbox.no"
  • 24. Seniorrådgiver Roar Thon Nasjonal sikkerhetsmyndighet Avdeling for sikkerhetskultur Postboks 14, Nasjonal sikkerhetsmyndighet 1306 Bærum postterminal roar.thon@nsm.stat.no post@nsm.stat.no www.nsm.stat.no Secdefence/Roar Thon www.blogg.nsm.stat.no Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 24 "Illustrasjonsfoto: www.colourbox.no"