SlideShare a Scribd company logo
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT




  13/06/2012
Ingvald Thuen
 Usynlige, navnløse fiender angriper daglig vår IKT

         Ingvald has a proven record in forensics , fraud investigation, risk assessments, information security
                                management, corporate governance and education.




                                      Født 1957

                                      Utdannelse:
                                           College of Information Technology
                                           Police Academy
                                          Tech. & Communication school, The Norwegian Defence

                                      Erfaring:

                                           2010      Steria AS
      Kontaktinformasjon:                  2000-2009 Advanced Information Security AS
                                           1997-2000 Managing director, Security Group International
      Mobil: 907 32 206
                                           1993-1997 Senior Consultant, Institutt for Datasikkerhet
      E-post: int@steria.no                1987-1993 Senior consultant, Coopers & Lybrand Consulting (now: PwC)
                                           1981–1987 Norwegian Police Secret Service
                                           1977–1979 NATO, Electronic Warfare unit



                                  2
Ingvald Thuen

                INGVALD THUEN




                KIRSEBÆR
                   RØD



        3
Os
Os




     © Yamanu Group
Noen kundeprosjekter

• Denofa og Lilleborg fabrikker   • Justidepartementet                • NHH
• Kreditkassen /Nordea            • Finanstilsynet                    • Statens datasentral/Ergo
• Nordlandbanken                  • Stockholm stad                    • Freia
• Oslo kommune                    • Aker Stord                        • Conax
• Bergen kommune                  • Kommuneforsikring (DK)            • Telia
• Bodø kommune                    • Rosenberg verft                   • NSB
• SAS                             • Nordbanken                        • SJ
• Esso                            • Storebrand                        • Pfizer
• ICL                             • ICA                               • SEB
• Statoil                         • Gjensidige                        • Säpo
• Nordlandsbanken                 • ENI                               • Bærum kommune
• Sparebanken Nor                 • Rikspolisstyrelsen                • NEMKO
• Bergen Bank/DnB                 • Samvirkebanken                    • Asker kommune
• Agfa Gevaert Group              • Statens lånekasse for utdanning   • Jotun
• Teamco                          • Statens innkrevingssentral        • Politiets datatjeneste
• Alcatel                         • Ambassader/konsulat               • BAHR
• Shell                           • Elkem                             • Fearnley & Eger
• Societe Generale                • Marathon                          • Statens pensjonskasse
• ELF                             • ABB                               • Levis
• Eurocard                        • Forsvaret                         • H&M
• Girobank                        • Skandiabanken                     • Hydro Aluminium, Høyanger
• Danisco                         • Posten                            • Hansa bryggerier
• Unilever                        • Postbanken                        • Sauda smelteverk
• Volvo                           • Odda smelteverk                   • Nordisk ministerråd
• Nycomed Amersham                • Norges Bank                       • Tine
• New Scotland Yard               • Dancard                           • Riksgälden (SV)
                                  • Norsk Kjøtt
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT

                                            Noen ”nye” ord i vår dagligtale:
                                                    Hackere
                                                    Botnet
                                                    Trojaner
                                                    Datavirus
                                                    Cyberkrig
                                                    Cybeterror
                                                    Malware
                                                    Rootkit
Hva kan skje når vi angripes?                       BYOD (bring your own device)
                                                    DDoS
Når våre nettjenester angripes?                     Malvertising
                                                    Spam
Hvem ligger bak?                                    Spyware
                                                    Phising
                                                    Worm


 13/06/2012   7
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT

 Hvordan stoppe Internet ?
 Hvordan ødelegge Internet?




 13/06/2012   8
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT




 13/06/2012   9
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT
                                                http://gizmodo.com/5912383/how-to-destroy-the-internet




 13/06/2012   10
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT

 Verktøykasser på nettet




 13/06/2012   11
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT

 Hva har denne slikkepotten blitt brukt til ?




 13/06/2012   12
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT




 13/06/2012   13
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT

 Hvem er fienden ? Hvem står bak?




 13/06/2012   14
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT

 Hva med de andre?
 Hva med ulovlig avlytting ?
        Rom, mobil, data .. ?




 13/06/2012   15
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT

 Passord .. Sosiale medier/jobb …




 13/06/2012   16
Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT

 Ikke sikkert å oppdatere lenger…




 13/06/2012   17
Internasjonalt samarbeid

Passordknekkeing – hobby for mange




 13/06/2012   18
Det tyder på at de som ligger bak Flame har forsøkt at slette sine spor.
               Der spekuleres i om det er en statlig organisasjon som står bak.


13/06/2012     19
Krig = Cyberkrig ?

Hva skjer nå de styres/kontrolleres av virus?




 13/06/2012   20
Utvikling – fremmede stater ligger bak

Stater som sponsor




 13/06/2012   21
Utvikling – fremmede stater ligger bak

Stater som sponsor




 13/06/2012   22
Utvikling – fremmede stater ligger bak

Stater som sponsor




 13/06/2012   23
Utvikling – fremmede stater ligger bak

Stater som sponsor




 13/06/2012   24
Utvikling – fremmede stater ligger bak

Stater som sponsor




 13/06/2012   25
Bank trojanere

Størrelsen er ikke avgjørende




 13/06/2012   26
13/06/2012   27

More Related Content

More from Steria Norway

Trender som endrer verden helge skrivervik
Trender som endrer verden   helge skrivervikTrender som endrer verden   helge skrivervik
Trender som endrer verden helge skrivervikSteria Norway
 
Spor 3 porteføljestyring pasientreiser
Spor 3   porteføljestyring pasientreiserSpor 3   porteføljestyring pasientreiser
Spor 3 porteføljestyring pasientreiserSteria Norway
 
Spor 3 bærekraftige porteføljer
Spor 3   bærekraftige porteføljerSpor 3   bærekraftige porteføljer
Spor 3 bærekraftige porteføljer
Steria Norway
 
Spor 2 kontinuerlig forbedring av testprosessen
Spor 2   kontinuerlig forbedring av testprosessenSpor 2   kontinuerlig forbedring av testprosessen
Spor 2 kontinuerlig forbedring av testprosessenSteria Norway
 
Spor 2 risikostyring og sikkerhet i et virksomhetsperspektiv
Spor 2   risikostyring og sikkerhet i et virksomhetsperspektivSpor 2   risikostyring og sikkerhet i et virksomhetsperspektiv
Spor 2 risikostyring og sikkerhet i et virksomhetsperspektivSteria Norway
 
Spor 1 arkitekturelle rammeverk i offentlig sektor
Spor 1   arkitekturelle rammeverk i offentlig sektorSpor 1   arkitekturelle rammeverk i offentlig sektor
Spor 1 arkitekturelle rammeverk i offentlig sektorSteria Norway
 
Spor 1 steria – kunde og leverandør av skytjenester
Spor 1   steria – kunde og leverandør av skytjenesterSpor 1   steria – kunde og leverandør av skytjenester
Spor 1 steria – kunde og leverandør av skytjenester
Steria Norway
 
Spor 1 jobb smartere
Spor 1   jobb smartereSpor 1   jobb smartere
Spor 1 jobb smartereSteria Norway
 
It sjefens nye rollebeskrivelse - anna kirah
It sjefens nye rollebeskrivelse - anna kirahIt sjefens nye rollebeskrivelse - anna kirah
It sjefens nye rollebeskrivelse - anna kirahSteria Norway
 
Trender som endrer verden helge skrivervik
Trender som endrer verden   helge skrivervikTrender som endrer verden   helge skrivervik
Trender som endrer verden helge skrivervikSteria Norway
 
3-minutters guide: Slik lykkes du med smidig utvikling
3-minutters guide: Slik lykkes du med smidig utvikling3-minutters guide: Slik lykkes du med smidig utvikling
3-minutters guide: Slik lykkes du med smidig utvikling
Steria Norway
 
Lynkurs - Gratis kurs om fremtidsrettet informasjonsforvaltning
Lynkurs  - Gratis kurs om fremtidsrettet informasjonsforvaltningLynkurs  - Gratis kurs om fremtidsrettet informasjonsforvaltning
Lynkurs - Gratis kurs om fremtidsrettet informasjonsforvaltning
Steria Norway
 
Lynkurs - Få suksess med lean og kontinuerlig forbedring
Lynkurs - Få suksess med lean og kontinuerlig forbedringLynkurs - Få suksess med lean og kontinuerlig forbedring
Lynkurs - Få suksess med lean og kontinuerlig forbedring
Steria Norway
 
Slik kartlegger du arbeidsprosessene _ 3-minutters guide
Slik kartlegger du arbeidsprosessene _ 3-minutters guideSlik kartlegger du arbeidsprosessene _ 3-minutters guide
Slik kartlegger du arbeidsprosessene _ 3-minutters guide
Steria Norway
 
Nøkkelen til god internkommunikasjon _ 3-minutters guide
Nøkkelen til god internkommunikasjon _ 3-minutters guideNøkkelen til god internkommunikasjon _ 3-minutters guide
Nøkkelen til god internkommunikasjon _ 3-minutters guide
Steria Norway
 
Six forces of change shaping our future
Six forces of change shaping our futureSix forces of change shaping our future
Six forces of change shaping our future
Steria Norway
 

More from Steria Norway (18)

Trender som endrer verden helge skrivervik
Trender som endrer verden   helge skrivervikTrender som endrer verden   helge skrivervik
Trender som endrer verden helge skrivervik
 
Spor 3 porteføljestyring pasientreiser
Spor 3   porteføljestyring pasientreiserSpor 3   porteføljestyring pasientreiser
Spor 3 porteføljestyring pasientreiser
 
Spor 3 bærekraftige porteføljer
Spor 3   bærekraftige porteføljerSpor 3   bærekraftige porteføljer
Spor 3 bærekraftige porteføljer
 
Spor 3 pam
Spor 3   pamSpor 3   pam
Spor 3 pam
 
Spor 2 nettbrett
Spor 2   nettbrettSpor 2   nettbrett
Spor 2 nettbrett
 
Spor 2 kontinuerlig forbedring av testprosessen
Spor 2   kontinuerlig forbedring av testprosessenSpor 2   kontinuerlig forbedring av testprosessen
Spor 2 kontinuerlig forbedring av testprosessen
 
Spor 2 risikostyring og sikkerhet i et virksomhetsperspektiv
Spor 2   risikostyring og sikkerhet i et virksomhetsperspektivSpor 2   risikostyring og sikkerhet i et virksomhetsperspektiv
Spor 2 risikostyring og sikkerhet i et virksomhetsperspektiv
 
Spor 1 arkitekturelle rammeverk i offentlig sektor
Spor 1   arkitekturelle rammeverk i offentlig sektorSpor 1   arkitekturelle rammeverk i offentlig sektor
Spor 1 arkitekturelle rammeverk i offentlig sektor
 
Spor 1 steria – kunde og leverandør av skytjenester
Spor 1   steria – kunde og leverandør av skytjenesterSpor 1   steria – kunde og leverandør av skytjenester
Spor 1 steria – kunde og leverandør av skytjenester
 
Spor 1 jobb smartere
Spor 1   jobb smartereSpor 1   jobb smartere
Spor 1 jobb smartere
 
It sjefens nye rollebeskrivelse - anna kirah
It sjefens nye rollebeskrivelse - anna kirahIt sjefens nye rollebeskrivelse - anna kirah
It sjefens nye rollebeskrivelse - anna kirah
 
Trender som endrer verden helge skrivervik
Trender som endrer verden   helge skrivervikTrender som endrer verden   helge skrivervik
Trender som endrer verden helge skrivervik
 
3-minutters guide: Slik lykkes du med smidig utvikling
3-minutters guide: Slik lykkes du med smidig utvikling3-minutters guide: Slik lykkes du med smidig utvikling
3-minutters guide: Slik lykkes du med smidig utvikling
 
Lynkurs - Gratis kurs om fremtidsrettet informasjonsforvaltning
Lynkurs  - Gratis kurs om fremtidsrettet informasjonsforvaltningLynkurs  - Gratis kurs om fremtidsrettet informasjonsforvaltning
Lynkurs - Gratis kurs om fremtidsrettet informasjonsforvaltning
 
Lynkurs - Få suksess med lean og kontinuerlig forbedring
Lynkurs - Få suksess med lean og kontinuerlig forbedringLynkurs - Få suksess med lean og kontinuerlig forbedring
Lynkurs - Få suksess med lean og kontinuerlig forbedring
 
Slik kartlegger du arbeidsprosessene _ 3-minutters guide
Slik kartlegger du arbeidsprosessene _ 3-minutters guideSlik kartlegger du arbeidsprosessene _ 3-minutters guide
Slik kartlegger du arbeidsprosessene _ 3-minutters guide
 
Nøkkelen til god internkommunikasjon _ 3-minutters guide
Nøkkelen til god internkommunikasjon _ 3-minutters guideNøkkelen til god internkommunikasjon _ 3-minutters guide
Nøkkelen til god internkommunikasjon _ 3-minutters guide
 
Six forces of change shaping our future
Six forces of change shaping our futureSix forces of change shaping our future
Six forces of change shaping our future
 

Spor 2 risikostyring - usynlige navnløse fiender

  • 1. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT 13/06/2012
  • 2. Ingvald Thuen  Usynlige, navnløse fiender angriper daglig vår IKT Ingvald has a proven record in forensics , fraud investigation, risk assessments, information security management, corporate governance and education. Født 1957 Utdannelse: College of Information Technology Police Academy Tech. & Communication school, The Norwegian Defence Erfaring: 2010 Steria AS Kontaktinformasjon: 2000-2009 Advanced Information Security AS 1997-2000 Managing director, Security Group International Mobil: 907 32 206 1993-1997 Senior Consultant, Institutt for Datasikkerhet E-post: int@steria.no 1987-1993 Senior consultant, Coopers & Lybrand Consulting (now: PwC) 1981–1987 Norwegian Police Secret Service 1977–1979 NATO, Electronic Warfare unit 2
  • 3. Ingvald Thuen INGVALD THUEN KIRSEBÆR RØD 3
  • 4. Os
  • 5. Os © Yamanu Group
  • 6. Noen kundeprosjekter • Denofa og Lilleborg fabrikker • Justidepartementet • NHH • Kreditkassen /Nordea • Finanstilsynet • Statens datasentral/Ergo • Nordlandbanken • Stockholm stad • Freia • Oslo kommune • Aker Stord • Conax • Bergen kommune • Kommuneforsikring (DK) • Telia • Bodø kommune • Rosenberg verft • NSB • SAS • Nordbanken • SJ • Esso • Storebrand • Pfizer • ICL • ICA • SEB • Statoil • Gjensidige • Säpo • Nordlandsbanken • ENI • Bærum kommune • Sparebanken Nor • Rikspolisstyrelsen • NEMKO • Bergen Bank/DnB • Samvirkebanken • Asker kommune • Agfa Gevaert Group • Statens lånekasse for utdanning • Jotun • Teamco • Statens innkrevingssentral • Politiets datatjeneste • Alcatel • Ambassader/konsulat • BAHR • Shell • Elkem • Fearnley & Eger • Societe Generale • Marathon • Statens pensjonskasse • ELF • ABB • Levis • Eurocard • Forsvaret • H&M • Girobank • Skandiabanken • Hydro Aluminium, Høyanger • Danisco • Posten • Hansa bryggerier • Unilever • Postbanken • Sauda smelteverk • Volvo • Odda smelteverk • Nordisk ministerråd • Nycomed Amersham • Norges Bank • Tine • New Scotland Yard • Dancard • Riksgälden (SV) • Norsk Kjøtt
  • 7. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT  Noen ”nye” ord i vår dagligtale:  Hackere  Botnet  Trojaner  Datavirus  Cyberkrig  Cybeterror  Malware  Rootkit Hva kan skje når vi angripes?  BYOD (bring your own device)  DDoS Når våre nettjenester angripes?  Malvertising  Spam Hvem ligger bak?  Spyware  Phising  Worm 13/06/2012 7
  • 8. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT  Hvordan stoppe Internet ?  Hvordan ødelegge Internet? 13/06/2012 8
  • 9. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT 13/06/2012 9
  • 10. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT http://gizmodo.com/5912383/how-to-destroy-the-internet 13/06/2012 10
  • 11. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT  Verktøykasser på nettet 13/06/2012 11
  • 12. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT  Hva har denne slikkepotten blitt brukt til ? 13/06/2012 12
  • 13. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT 13/06/2012 13
  • 14. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT  Hvem er fienden ? Hvem står bak? 13/06/2012 14
  • 15. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT  Hva med de andre?  Hva med ulovlig avlytting ?  Rom, mobil, data .. ? 13/06/2012 15
  • 16. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT  Passord .. Sosiale medier/jobb … 13/06/2012 16
  • 17. Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT  Ikke sikkert å oppdatere lenger… 13/06/2012 17
  • 18. Internasjonalt samarbeid Passordknekkeing – hobby for mange 13/06/2012 18
  • 19. Det tyder på at de som ligger bak Flame har forsøkt at slette sine spor. Der spekuleres i om det er en statlig organisasjon som står bak. 13/06/2012 19
  • 20. Krig = Cyberkrig ? Hva skjer nå de styres/kontrolleres av virus? 13/06/2012 20
  • 21. Utvikling – fremmede stater ligger bak Stater som sponsor 13/06/2012 21
  • 22. Utvikling – fremmede stater ligger bak Stater som sponsor 13/06/2012 22
  • 23. Utvikling – fremmede stater ligger bak Stater som sponsor 13/06/2012 23
  • 24. Utvikling – fremmede stater ligger bak Stater som sponsor 13/06/2012 24
  • 25. Utvikling – fremmede stater ligger bak Stater som sponsor 13/06/2012 25
  • 26. Bank trojanere Størrelsen er ikke avgjørende 13/06/2012 26