SlideShare ist ein Scribd-Unternehmen logo
1 von 24
Downloaden Sie, um offline zu lesen
IKT Sikkerhetstilstanden
 En kombinasjon av menneskelige og teknologiske
 sårbarheter

 Digitalkonferansen 2011
 19 oktober




 Seniorrådgiver Roar Thon
 Avdeling for sikkerhetskultur
 Nasjonal sikkerhetsmyndighet


Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                      1

                                                       Faksimile: Verdens Gang
Det nettverksbaserte samfunn



                                                                       Trussel og risikobilde

                                         Dagens situasjon
                                                                          Litt om fremtiden



                                                   Demo av målrettet dataangrep
    Den menneskelige
utfordringen i Cyberspace
  Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                             2
                                                                                  "Illustrasjonsfoto: www.colourbox.no"
Det eneste som er sikkert…er at
                    ingenting er sikkert!
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                    3
                                                       "Illustrasjonsfoto: www.colourbox.no"
Det nettverksbaserte samfunn




      Myndighetsutøvelse                                Forsvar                    Nødetater




          Finans

                                                                                               Olje og gass


Drikkevanns-
    kilde




                Vann
                                         Transport
                                                                  Kraftforsyning        Telekommunikasjon
 Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                         4
Dagens teknologiske utvikling skjer raskere enn hva vi
  som mennesker og organisasjoner i realiteten er i
             stand til å forholde oss til

Dette skaper utfordringer for informasjonssikkerheten

             OG… Det utnyttes av andre!
                                                                                5
                                               "Illustrasjonsfoto: www.colourbox.no"
6
Faksimile: Verdens Gang, Aftenposten og NSM
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier   7
Social engineering

WEB                                                    Angriperen utnytter menneskelige
                                                       svakheter (sosial manipulering)
E-post                                                 og teknologiske svakheter i
                                                       infrastruktur, programvare og
USB-media                                              hardware

Wi-Fi

Mobil
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                          8
                                                                             "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                    9
                                                       "Illustrasjonsfoto: www.colourbox.no"
Fremover

  En økning av alvorlige IT- hendelser i tiden som kommer.

  Selv ikke robuste IT systemer vil være fullt sikre mot
   ukjente tekniske trusler og avanserte dataangrep.

  Fremveksten av skadelig programvare som angriper
   prosesskontrollsystemer kan bli en av de alvorligste
   sikkerhetsutfordringene som samfunnet står ovenfor.

  En fortsatt økning av målrettede angrep helt ned til
   enkeltindivider i virksomheter som er av interesse for
   trusselaktørene.

  Økt bruk av sosial manipulering til å gjennomføre
   teknologiske angrep.
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier          10
Trender som man bør holde øye med

  Spredning av skadevare over mobile enheter som
   mobiltelefoner, særlig smarttelefoner og diverse nettbrett

  Misbruk og infisering av smartkort og smartkortlesere

  Målrettet angrep mot lukkede nett
           De er ikke immune, særlig med hensyn til uforsiktig bruk av
            minnepinner eller dårlig bruker adferd.

  Mer profesjonell utvikling av ondsinnet programvare

  Forsøk på å infiltrere prosesskontrollsystemer



Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                      11
Jo dyktigere vi blir til å forsvare de tekniske systemene våre,
            jo mer vil trusselen rettes mot våre ansatte.

   Ingen bør tro at vi løser denne utfordringen kun ved hjelp av
                     teknologiske hjelpemidler.

Risikoen er at vi lar de ansatte bli utsatt for situasjoner de aldri har
                 hatt forutsetninger for å løse riktig.


                                      “I the real world you never raise
                                               to the occasion.
                                      You sink to the level of training”

   Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                   12
                                                                           "Illustrasjonsfoto: www.colourbox.no"
NSM årsmelding for 2008                             NSM årsmelding for 2009




    NSM årsmelding for 2010
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                             13
14
"Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                  15
                                                       "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                  16
                                                       "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                  17
                                                       "Illustrasjonsfoto: www.colourbox.no"
18
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier   19
«ANONYM IT-SJEF»




Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                              20
                                                                   "Illustrasjonsfoto: www.colourbox.no"
«ANONYM DATAHACKER»




Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                        21
                                                             "Illustrasjonsfoto: www.colourbox.no"
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                      22
                                                       "Illustrasjonsfoto:ukjent
Det beste sikkerhetsutstyr som
                  noensinne er oppfunnet
                     sitter mellom ørene




                                    I tillegg er det rimelig i drift
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                  23
                                                                       "Illustrasjonsfoto: www.colourbox.no"
Seniorrådgiver Roar Thon                                 Nasjonal sikkerhetsmyndighet
Avdeling for sikkerhetskultur                                                Postboks 14,
Nasjonal sikkerhetsmyndighet                                       1306 Bærum postterminal
roar.thon@nsm.stat.no                                                 post@nsm.stat.no




                                                             www.nsm.stat.no
                Secdefence/Roar Thon
                                                             www.blogg.nsm.stat.no
  Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier                                                    24
                                                                           "Illustrasjonsfoto: www.colourbox.no"

Weitere ähnliche Inhalte

Empfohlen

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by HubspotMarius Sescu
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTExpeed Software
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsPixeldarts
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthThinkNow
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 

Empfohlen (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

  • 1. IKT Sikkerhetstilstanden En kombinasjon av menneskelige og teknologiske sårbarheter Digitalkonferansen 2011 19 oktober Seniorrådgiver Roar Thon Avdeling for sikkerhetskultur Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1 Faksimile: Verdens Gang
  • 2. Det nettverksbaserte samfunn Trussel og risikobilde Dagens situasjon Litt om fremtiden Demo av målrettet dataangrep Den menneskelige utfordringen i Cyberspace Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 2 "Illustrasjonsfoto: www.colourbox.no"
  • 3. Det eneste som er sikkert…er at ingenting er sikkert! Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 3 "Illustrasjonsfoto: www.colourbox.no"
  • 4. Det nettverksbaserte samfunn Myndighetsutøvelse Forsvar Nødetater Finans Olje og gass Drikkevanns- kilde Vann Transport Kraftforsyning Telekommunikasjon Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 4
  • 5. Dagens teknologiske utvikling skjer raskere enn hva vi som mennesker og organisasjoner i realiteten er i stand til å forholde oss til Dette skaper utfordringer for informasjonssikkerheten OG… Det utnyttes av andre! 5 "Illustrasjonsfoto: www.colourbox.no"
  • 6. 6 Faksimile: Verdens Gang, Aftenposten og NSM
  • 7. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 7
  • 8. Social engineering WEB Angriperen utnytter menneskelige svakheter (sosial manipulering) E-post og teknologiske svakheter i infrastruktur, programvare og USB-media hardware Wi-Fi Mobil Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 8 "Illustrasjonsfoto: www.colourbox.no"
  • 9. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 9 "Illustrasjonsfoto: www.colourbox.no"
  • 10. Fremover  En økning av alvorlige IT- hendelser i tiden som kommer.  Selv ikke robuste IT systemer vil være fullt sikre mot ukjente tekniske trusler og avanserte dataangrep.  Fremveksten av skadelig programvare som angriper prosesskontrollsystemer kan bli en av de alvorligste sikkerhetsutfordringene som samfunnet står ovenfor.  En fortsatt økning av målrettede angrep helt ned til enkeltindivider i virksomheter som er av interesse for trusselaktørene.  Økt bruk av sosial manipulering til å gjennomføre teknologiske angrep. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 10
  • 11. Trender som man bør holde øye med  Spredning av skadevare over mobile enheter som mobiltelefoner, særlig smarttelefoner og diverse nettbrett  Misbruk og infisering av smartkort og smartkortlesere  Målrettet angrep mot lukkede nett  De er ikke immune, særlig med hensyn til uforsiktig bruk av minnepinner eller dårlig bruker adferd.  Mer profesjonell utvikling av ondsinnet programvare  Forsøk på å infiltrere prosesskontrollsystemer Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 11
  • 12. Jo dyktigere vi blir til å forsvare de tekniske systemene våre, jo mer vil trusselen rettes mot våre ansatte. Ingen bør tro at vi løser denne utfordringen kun ved hjelp av teknologiske hjelpemidler. Risikoen er at vi lar de ansatte bli utsatt for situasjoner de aldri har hatt forutsetninger for å løse riktig. “I the real world you never raise to the occasion. You sink to the level of training” Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 12 "Illustrasjonsfoto: www.colourbox.no"
  • 13. NSM årsmelding for 2008 NSM årsmelding for 2009 NSM årsmelding for 2010 Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 13
  • 15. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 15 "Illustrasjonsfoto: www.colourbox.no"
  • 16. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 16 "Illustrasjonsfoto: www.colourbox.no"
  • 17. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 17 "Illustrasjonsfoto: www.colourbox.no"
  • 18. 18
  • 19. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 19
  • 20. «ANONYM IT-SJEF» Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 20 "Illustrasjonsfoto: www.colourbox.no"
  • 21. «ANONYM DATAHACKER» Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 21 "Illustrasjonsfoto: www.colourbox.no"
  • 22. Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 22 "Illustrasjonsfoto:ukjent
  • 23. Det beste sikkerhetsutstyr som noensinne er oppfunnet sitter mellom ørene I tillegg er det rimelig i drift Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 23 "Illustrasjonsfoto: www.colourbox.no"
  • 24. Seniorrådgiver Roar Thon Nasjonal sikkerhetsmyndighet Avdeling for sikkerhetskultur Postboks 14, Nasjonal sikkerhetsmyndighet 1306 Bærum postterminal roar.thon@nsm.stat.no post@nsm.stat.no www.nsm.stat.no Secdefence/Roar Thon www.blogg.nsm.stat.no Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 24 "Illustrasjonsfoto: www.colourbox.no"