Hej, Jag heter Fredrik Björck. Jag ansvarar för forskning och utbildning inom cybersäkerhet och digital forensik vid Stockholms universitet.

Storlek: px
Starta visningen från sidan:

Download "Hej, Jag heter Fredrik Björck. Jag ansvarar för forskning och utbildning inom cybersäkerhet och digital forensik vid Stockholms universitet."

Transkript

1 Hej, Jag heter Fredrik Björck. Jag ansvarar för forskning och utbildning inom cybersäkerhet och digital forensik vid Stockholms universitet. Idag har jag fått nöjet att berätta för er om Cyberresiliens, ett begrepp som jag och många med mig ser som en välbehövd komplettering av informations- och cybersäkerhetsbegreppen. Jag har varit verksam inom informationssäkerhetsområdet sedan 20 år och då främst med rådgivning, forskning och utbildning, både på konsultbolag, som informationssäkerhetsansvarig, och nu på universitetet. 1

2 Vid Stockholms universitet bedriver vi forskning och utbildning inom cybersäkerhet och digital forensik i nya lokaler i Kista på Institutionen för data- och systemvetenskap. För närvarande har vi cirka 100 studenter som går ett tvåårigt internationellt masterprogram helt inriktat på säkerhet och cirka 200 studenter som läser säkerhetskurser på kandidatprogrammen. Vi är cirka 10 medarbetare professorer, lektorer och andra inom cybersäkerhetsområdet och växer hela tiden med intresset för området. Vi samarbetar med företag, myndigheter och organisationer i Sverige och internationellt, vilket gör att vår forskning och utbildning fokuserar på relevanta frågeställningar. Ett sådant samarbete är det vi har med den Internationella standardiseringen ISO där vi är med och utvecklar ISO serien standarder sedan flera år. Idag när jag pratar om Cyberresiliens så är det också en liten rapport om det arbete vi just nu genomför tillsammans med ISO syftandes till att ta fram en internationell standard för cyberresiliens. 2

3 Cyberresiliens avser förmågan att kontinuerligt kunna leverera avsett resultat trots negativa cyberhändelser Cyberresiliens kan betraktas på flera olika nivåer, exempelvis för ett specifikt ITsystem, en affärsprocess, en organisation, en leveranskedja. Den här presentationen tar främst fasta på en verksamhets förmåga till cyberresiliens, så vi betraktar styrningen av cyberresiliens på organisationsnivå. Jag kommer ge tydligare mening till begreppet genom att gå igenom tre skiften vi behöver göra i hur vi tänker när vi vill säkra våra digitala tillgångar mot nästa generations hot. 3

4 Datasäkerhetsområdet fokuserade inledningsvis mycket på att skydda själva systemen. Idag är vi modernare vi jobbar hårt med att skydda verksamhetens information. Men i och med den ökade digitaliseringen av vårt samhälle, så har företagens och verksamheternas behov av säkerhet och deras förväntningar på oss säkerhetsrådgivare skiftat. Det här gäller allmänt, men extra tydligt blir det i verksamheter som är starkt digitaliserade. Vad är det då för skifte? Jo, från att skydda system och verksamhetens information till att hjälpa till att säkra leveransen av den vara eller tjänst som verksamheten tillhandahåller. En verksamhet som sysslar med pensionsutbetalningar är inte så värst intresserad av informationssäkerhet i sig utan betydligt mer intresserad av att kunna betala ut pensioner i form av rätt belopp, till rätt mottagare, i rätt tid och det med rätta. Ett affärsperspektiv på säkerhet idag är därför inte att diskutera vilken information verksamheten behöver säkra, utan vilken produkt eller tjänst som ska säkras och hur den tillhandahålls. Med det avsedda resultatet i fokus styrs insatserna inom säkerhet rätt och allt slutar med en nöjd och glad kund som kan konsumera tjänsten eller produkten. 4

5 Vi brukar ju säga att säkerheten är bara så stark som den svagaste länken. Då behöver vi tänka på att varje företag och organisation bara utgör en länk i en längre leveranskedja. Det fick Svensk media erfara när de inte längre kunde leverera sin tjänst i mars i år. Men, det var egentligen inte tidningarna som blev angripna av funktionsförlustattacken. Det var tidningarnas leverantörer. Vad kan vi lära oss av det här exemplet? För det första, så räcker det inte att vi skapar en god cybersäkerhetsförmåga hos oss själva utan vi måste involvera våra kunder och leverantörer. För det andra, behöver vår riskanalys innefatta andra aktörer vars säkerhet vi påverkas av och aktörer som i sin tur påverkas av vår säkerhet. För det tredje, så behöver vi ha ett ständigt pågående samarbete med våra kunder och leverantörer för att utbyta information om incidenter, ställa säkerhetskrav, och kanske till och med installera tekniska säkerhetslösningar hos dem. I och med molntjänster, outsourcing av IT-drift och hela affärsprocesser, ökande specialisering i verksamheter där varje företag och organisations del i den totala leveransen tenderar att bli mindre och mindre i och med det, så ökar vikten av att vi inom cybersäkerhetsområdet hjälper våra verksamheter att förstå att det är hela leveranskedjans förmåga som måste säkras inte bara den egna. 5

6 Som tidigare talare nämnt; Förra veckan blev det känt att Yahoo blivit av med personuppgifter till en halv miljard konton. Hacket genomfördes redan 2014 men blev känt för Yahoo först John Chambers, tidigare VD för CISCO systems sade There are only two types of companies: Those who have been hacked and those who do not yet know they have been hacked. Vi kommer att bli hackade, någon gång kommer angriparna lyckas oavsett hur bra förmåga vi har att skydda oss. Då ska vi bara beredda med en plan b. Det handlar inte bara om att förstå vad som hände, sanera och att få upp systemen igen. Nej, det handlar om att ha reservrutiner för att kunna fortsätta leverera vår produkt eller tjänst trots att vi blivit hackade och trots att angriparna lyckades denna gång. Det handlar också om hur vi ska kommunicera för att behålla våra kunders förtroende. Vi ska inte sluta jobba för ett bra skydd av våra system, men vi måste också och i mycket större utsträckning än idag tänka på vad som ska hända efter angreppet. 6

7 Ingen text 7

8 Tack för att du tog del av denna presentation! 8

EU s dataskyddsförordning Krav, utmaningar och möjligheter. David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus

EU s dataskyddsförordning Krav, utmaningar och möjligheter. David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus EU s dataskyddsförordning Krav, utmaningar och möjligheter David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus Svenska kunder 2 Ca 100 KOMMUNER EU:s dataskyddsförordning Krav,

Läs mer

Hur värnar kommuner digital säkerhet?

Hur värnar kommuner digital säkerhet? Hur värnar kommuner digital säkerhet? MSB 2017-11-24 Digitalisering inom kommuner Människor förväntar sig i allt högre grad att snabbt, enkelt och säkert kunna sköta sina ärenden, få tillgång till information

Läs mer

Så får du det kommunikativa ledarskapet integrerat i hela verksamheten. Camilla Nilzén 27 april 2016

Så får du det kommunikativa ledarskapet integrerat i hela verksamheten. Camilla Nilzén 27 april 2016 Så får du det kommunikativa ledarskapet integrerat i hela verksamheten Camilla Nilzén 27 april 2016 Ny på jobbet vad såg jag? Vi pratade olika språk En del misslyckade projekt och förändringsarbeten

Läs mer

Informationsklassning och systemsäkerhetsanalys en guide

Informationsklassning och systemsäkerhetsanalys en guide 2018-06-18 1 (7) GUIDE Digitaliseringsenheten Informationsklassning och systemsäkerhetsanalys en guide Innehåll Informationsklassning och systemsäkerhetsanalys en guide... 1 Kort om informationssäkerhet...

Läs mer

5 säkerhetsaspekter att tänka på vid skapandet av din digitala assistent

5 säkerhetsaspekter att tänka på vid skapandet av din digitala assistent 5 säkerhetsaspekter att tänka på vid skapandet av din digitala assistent Digitala assistenter börjar bli vardag för många människor. Fler och fler styr sina mobiltelefoner, bilar, smarta hem, datorer och

Läs mer

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

SSF Säkerhetschef. Informationssäkerhet Per Oscarson SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Per Oscarson Informationssäkerhetsansvarig på Örebro kommun Medlem i SIS TK 318 (SS-ISO/IEC 27000- serien) Fil Dr och Fil Lic vid Linköpings

Läs mer

Från botten till toppen Hur ledarskapet är grunden för en framgångsrik resa från lågt förtroende till att vara ett föredöme

Från botten till toppen Hur ledarskapet är grunden för en framgångsrik resa från lågt förtroende till att vara ett föredöme Från botten till toppen Hur ledarskapet är grunden för en framgångsrik resa från lågt förtroende till att vara ett föredöme Mattias Forsberg, Systembolaget Stockholm 25:e september 2014 1 Agenda Introduktion

Läs mer

FRA:s överdirektör Charlotta Gustafsson: FRA:s roll i Sveriges cybersäkerhetsarbete

FRA:s överdirektör Charlotta Gustafsson: FRA:s roll i Sveriges cybersäkerhetsarbete FRA:s överdirektör Charlotta Gustafsson: FRA:s roll i Sveriges cybersäkerhetsarbete (anförande vid Försvarsutskottets öppna utfrågning rörande cybersäkerhet, den 17 april 2018) Jag heter Charlotta Gustafsson

Läs mer

Myndigheten för digital förvaltning

Myndigheten för digital förvaltning Myndigheten för digital förvaltning Organisationskommitté för inrättande av en myndighet för digitalisering av den offentliga sektorn (Fi2017:09) Utredning 2017:09 1 Digital ledning Digital innovation

Läs mer

NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, REGIONER OCH LANDSTING

NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, REGIONER OCH LANDSTING NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, REGIONER OCH LANDSTING PROMEMORIA OM INFORMATIONSSÄKERHET OCH DIGITALISERING OCH REGIONER 2015 2008 2015 Promemorian är utarbetad för: Augusti 2015

Läs mer

Tillgänglighet, Kontinuitet och Incidenthantering. Förutsättningar för nyttoeffekter. Leif Carlson

Tillgänglighet, Kontinuitet och Incidenthantering. Förutsättningar för nyttoeffekter. Leif Carlson Tillgänglighet, Kontinuitet och Incidenthantering Förutsättningar för nyttoeffekter Leif Carlson Informationssäkerhet, och då speciellt Tillgänglighet, är en av de viktigaste möjliggörarna för att ITinvesteringar

Läs mer

Digitalisering och tillitsbaserad styrning

Digitalisering och tillitsbaserad styrning Digitalisering och tillitsbaserad styrning Docent Jan Lindvall Företagsekonomiska institutionen Uppsala universitet Jan Lindvall 2018 1 Det är alltid mycket på gång Tillitsdelegationen (Tillitsbaserad

Läs mer

KARTLÄGGNING: Så ser vardagen ut för IT-CHEFER. Du förtjänar bättre. Gör slut med dålig it.

KARTLÄGGNING: Så ser vardagen ut för IT-CHEFER. Du förtjänar bättre. Gör slut med dålig it. KARTLÄGGNING: Så ser vardagen ut för 400 IT-CHEFER Du förtjänar bättre. Gör slut med dålig it. Innehåll Sid 5 #1: Incidenter slår hårt mot produktiviteten Sid 6 #2: Hälften av it-cheferna hinner inte tänka

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet

Läs mer

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på

Läs mer

NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER

NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER PROMEMORIA OM INFORMATIONSSÄKERHET OCH DIGITALISERING 2015 2008 2015 Promemorian är utarbetad för: Augusti 2015 INLEDNING Digitalisering

Läs mer

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Området välfärdsteknologi Vilka typer av nya digitala lösningar

Läs mer

CIO Governance 13 september 2011

CIO Governance 13 september 2011 CIO Governance 13 september 2011 1 Kort om Jetpak Nordisk verksamhet för bud och expresslogistik Franchise koncept Ägs av riskkapitalbolag Polaris och Accent Omsätter ca 1 miljard Ca 250 anställda IT leverans

Läs mer

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016 Informationssäkerhetspolicy Informationssäkerhetspolicy för Vingåkers kommun 013-016 Innehållsförteckning 1 Mål... Syfte... 3 Ansvarsfördelning... 4 Definition... 5 Genomförande och processägare... 3 Dokumentnamn

Läs mer

Utdrag från kapitel 1

Utdrag från kapitel 1 Utdrag från kapitel 1 1.1 Varför en bok om produktionsutveckling? Finns det inte böcker om produktion så att det räcker och blir över redan? Svaret på den frågan är både ja och nej! Det finns många bra

Läs mer

Organisation för samordning av informationssäkerhet IT (0:1:0)

Organisation för samordning av informationssäkerhet IT (0:1:0) Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,

Läs mer

Expertgruppen för digitala investeringar. Framgångsfaktorer för ett agilt arbetssätt

Expertgruppen för digitala investeringar. Framgångsfaktorer för ett agilt arbetssätt Expertgruppen för digitala investeringar Framgångsfaktorer för ett agilt arbetssätt När man pratar om ett agilt arbetssätt syftar det ofta på att man använder metoder som främjar lättrörlighet, smidighet

Läs mer

Är outsourcing ett bra alternativ? En guide till att ta beslut om man ska outsourca sin kundservice eller inte. www.omnisale.se info@omnisale.

Är outsourcing ett bra alternativ? En guide till att ta beslut om man ska outsourca sin kundservice eller inte. www.omnisale.se info@omnisale. Är outsourcing ett bra alternativ? En guide till att ta beslut om man ska outsourca sin kundservice eller inte En värld i snabb förändring. Det finns just nu en trend att man ska outsourca så många stödfunktioner

Läs mer

Strategisk inriktning digitalisering Christer Hårrskog

Strategisk inriktning digitalisering Christer Hårrskog Strategisk inriktning digitalisering 2015-04-22 Christer Hårrskog Från infrastrukturhållare till samhällsutvecklare 2 15-04-23 Det går aldrig så långsamt som det gör i dag Tid för aj nå 100 miljoner användare

Läs mer

Värdera din digitala integritet

Värdera din digitala integritet Värdera din digitala integritet Lektionen är en kort introduktion till begreppet integritet och ger eleverna möjlighet att ta ställning till olika frågor som rör detta. Till läraren 1. Vad är integritet?

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

Informationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...

Läs mer

CIO MÖTE OSLO 17/11 INFORMATION // INTELLIGENCE // ADVICE. Radar Ecosystem Specialists

CIO MÖTE OSLO 17/11 INFORMATION // INTELLIGENCE // ADVICE. Radar Ecosystem Specialists CIO MÖTE OSLO 17/11 INFORMATION // INTELLIGENCE // ADVICE IT & DIGITALISERING SVERIGE 2016-2017 Viktigaste IT-trender 2016-2020 Intelligenta system Integration Informationssäkerhet Digitalisering Automatisering

Läs mer

Ledningssystem för IT-tjänster

Ledningssystem för IT-tjänster Styrning och ledning av IT med stöd av internationella standarder Ledningssystem för IT-tjänster sixten.bjorklund@sipit.se 2013-11-05 Sip It AB, Sixten Björklund 1 Kort om Sixten Konsult i eget bolag Ledning

Läs mer

Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter

Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter Uppdrag Affärsmodell Specialfastigheter ska långsiktigt och affärsmässigt äga, utveckla och förvalta fastigheter med höga säkerhetskrav. Säkerheten

Läs mer

Fortsättning av MSB:s metodstöd

Fortsättning av MSB:s metodstöd Fortsättning av MSB:s metodstöd Daniel Bosk och Carina Bengtsson 1 Institutionen för informationsteknologi och medier (ITM), Mittuniversitetet, Sundsvall. msbforts.tex 884 2013-04-04 10:16:54Z danbos 1

Läs mer

Ledning och styrning av IT-tjänster och informationssäkerhet

Ledning och styrning av IT-tjänster och informationssäkerhet Ledning och styrning av IT-tjänster och informationssäkerhet sixten.bjorklund@sipit.se 2013-05-21 Sip It AB, Sixten Björklund 1 Några standarder för ledning och styrning 2013-05-21 Sip It AB, Sixten Björklund

Läs mer

Lokal examensbeskrivning

Lokal examensbeskrivning 1 (7) BESLUT 2015-11-11 Dnr SU FV-3.2.5-1918-15 Lokal examensbeskrivning Filosofie masterexamen Huvudområde: Data- och systemvetenskap Computer and Systems Sciences Data- och systemvetenskap är ett mångvetenskapligt

Läs mer

Digitalisering av samhällsbyggnadsprocessen. Christina Thulin, Sveriges Kommuner och Landsting

Digitalisering av samhällsbyggnadsprocessen. Christina Thulin, Sveriges Kommuner och Landsting Digitalisering av samhällsbyggnadsprocessen Christina Thulin, Sveriges Kommuner och Landsting Övergripande mål för framtidens digitala samhälle En enklare vardag för privatpersoner och företag. Smartare

Läs mer

Att samverka hur och varför. Anna Pegelow e-delegationen Anna Johansson - Tillväxtverket

Att samverka hur och varför. Anna Pegelow e-delegationen Anna Johansson - Tillväxtverket Att samverka hur och varför Anna Pegelow e-delegationen Anna Johansson - Tillväxtverket Grundläggande krav Myndighetsförordningen: 3 Myndighetens ledning ansvarar inför regeringen för verksamheten och

Läs mer

Gräns för utkontraktering av skyddsvärd information

Gräns för utkontraktering av skyddsvärd information Promemoria 2017-07-24 Statsrådsberedningen Gräns för utkontraktering av skyddsvärd information 1. Regeringen avser att sätta en gräns för utkontraktering av skyddsvärd information Enligt Säkerhetspolisen

Läs mer

Ramavtal itslearning för Folkhögskolor

Ramavtal itslearning för Folkhögskolor Ramavtal itslearning för Folkhögskolor Bakgrund I takt med att samhället utvecklas ställs allt högre krav på att man som Folkhögskola kan erbjuda en modern studiemiljö som svarar upp mot eleverna och lärarnas

Läs mer

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet Innehållsförteckning 1. Generellt... 3 1.1. Syfte... 3 1.2. Berörda dokument... 3 1.3. Sjunet Informationssäkerhet... 3 1.4. Avgränsning...

Läs mer

EBITS 2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet

EBITS 2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet 2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet IT SOM TJÄNST - MOLNTJÄNSTER Användning av internetbaserade IT-tjänster tillhandahållna av extern leverantör Syfte

Läs mer

Skrivglädje i vardagen!

Skrivglädje i vardagen! glädje i vardagen! - distanskursen för dig som vill hitta skrivglädje i vardagen! Inspirationsbrev om framtiden Hej! Förra veckan ägnade vi åt dina tillgångar och nu är vi framme vid sista kursdelen som

Läs mer

Metodstöd www.informationssäkerhet.se 2

Metodstöd www.informationssäkerhet.se 2 Projektplanering www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen måste

Läs mer

STANDARDER FÖR DOKUMENTHANTERING RECORDS MANAGEMENT STANDARDEN BESKRIVER. 1: Dokumentation Dokumenthantering(Records Management) Del 1: Allmänt

STANDARDER FÖR DOKUMENTHANTERING RECORDS MANAGEMENT STANDARDEN BESKRIVER. 1: Dokumentation Dokumenthantering(Records Management) Del 1: Allmänt STANDARDER FÖR DOKUMENTHANTERING Anki Steen RECORDS MANAGEMENT SS-ISO 15489-1: 1: Dokumentation Dokumenthantering(Records Management) Del 1: Allmänt SS-ISO/TR 15489-2:2001: Dokumentation Dokumenthantering(Records

Läs mer

ADITRO OUR FOCUS BENEFITS YOURS ÖKA DIN KOMMUNS EFFEKTIVITET OCH ANPASSNINGSFÖRMÅGA 2014-08-20 COPYRIGHT ADITRO. ALL RIGHTS RESERVED.

ADITRO OUR FOCUS BENEFITS YOURS ÖKA DIN KOMMUNS EFFEKTIVITET OCH ANPASSNINGSFÖRMÅGA 2014-08-20 COPYRIGHT ADITRO. ALL RIGHTS RESERVED. ADITRO OUR FOCUS BENEFITS YOURS ÖKA DIN KOMMUNS EFFEKTIVITET OCH ANPASSNINGSFÖRMÅGA 2014-08-20 COPYRIGHT ADITRO. ALL RIGHTS RESERVED. 1 Innehåll»Presentation av Per och Mårten och Aditro (superkort vi

Läs mer

Serotonin Gåshud Kittlar i magen Skratt Uppskattad

Serotonin Gåshud Kittlar i magen Skratt Uppskattad Serotonin Gåshud Kittlar i magen Skratt Uppskattad C 10 H 12 N 2 O Oxytocin C 43 H 66 N 12 O 12 S 2 Nyfikenhet Närvarande Gemenskap Mänskligt Dopamin Förväntansfull Glad Inspirerande Härlig C 8 H 11 NO

Läs mer

Rikspolisstyrelsens författningssamling

Rikspolisstyrelsens författningssamling Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lars Sjöström Rikspolisstyrelsens föreskrifter och allmänna råd om anskaffning, användning, utveckling och förändring av Polisens

Läs mer

Ledarskap vid uppbyggnad av en gemensam kunskapsprocess

Ledarskap vid uppbyggnad av en gemensam kunskapsprocess Ledarskap vid uppbyggnad av en gemensam kunskapsprocess Stora förväntningar på projekten Projekten förväntas vara En viktig och unik komponent i den svenska tillväxt- och innovationsmotorn Möta viktiga

Läs mer

Säker informationshantering utifrån ett processperspektiv

Säker informationshantering utifrån ett processperspektiv Säker informationshantering utifrån ett processperspektiv En metodik med utgångspunkt ifrån verksamhetens processer och arbetssätt Identifiera och kartlägg processer för aktuellt verksamhetsområde Identifiera

Läs mer

Visionen om en Tjänstekatalog

Visionen om en Tjänstekatalog Visionen om en Tjänstekatalog Varför ska vi införa tjänster? Copyright BiTA Service Management/Rolf Norrman 1 IT:s värde för verksamheten tydliggörs i verksamhetens egna termer Organisationens kundfokus

Läs mer

Sunet /7 SUNET

Sunet /7 SUNET Sunets unika datanät garanterar säker och stabil infrastruktur för datakommunikation till universitet, forskningsinstitut och många andra statliga institutioner. I världen av forskning och utbildning blir

Läs mer

10 tips för den ansvarsfulla entreprenören

10 tips för den ansvarsfulla entreprenören 10 tips för den ansvarsfulla entreprenören 2 Att lyckas med sitt hållbarhetsarbete Hållbarhetsarbete kan bedrivas av företag i alla branscher och storlekar. Den enda skillnaden är att det är enklare i

Läs mer

Informationssäkerhetspolicy för Nässjö kommun

Informationssäkerhetspolicy för Nässjö kommun Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...

Läs mer

Hej och än en gång välkomna hit.

Hej och än en gång välkomna hit. Anförande av verkställande direktör Swedbanks årsstämma 30 mars 2017 Birgitte Bonnesen Hej och än en gång välkomna hit. Jag skulle vilja börja med att gå tillbaka till början 2016, då jag tillfrågades

Läs mer

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

SSF Säkerhetschef. Informationssäkerhet Per Oscarson SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Incidenter och incidenthantering Innehåll Hot och incidenter Typer av incidenter Hantering av incidenter Legala krav Allvarliga störningar

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen

Läs mer

Presentation och bakgrund Kjell Ekbladh. Per Nordenstam

Presentation och bakgrund Kjell Ekbladh. Per Nordenstam Presentation och bakgrund Kjell Ekbladh Thomas Svensson Ur ett managementperspektiv / kommunledningsperspektiv Människor / teknik Medborgarnas förväntningar och krav idag och i framtiden Hur den kommunala

Läs mer

Processinriktning i ISO 9001:2015

Processinriktning i ISO 9001:2015 Processinriktning i ISO 9001:2015 Syftet med detta dokument Syftet med detta dokument är att förklara processinriktning i ISO 9001:2015. Processinriktning kan tillämpas på alla organisationer och alla

Läs mer

CIO Research Combitech

CIO Research Combitech CIO Research Combitech December 2011 1 This presentation and the information is based on research carried out by IDG and Combitech AB. This is property of Combitech AB and must not be used, disclosed or

Läs mer

Samordningsplan. Vision e-hälsa 2025

Samordningsplan. Vision e-hälsa 2025 Samordningsplan 2018 Vision e-hälsa 2025 Innehåll Sammanfattning av förslag... 3 Regelverk... 3 Enhetligare begreppsanvändning och standarder... 3 Övriga insatser... 3 Inledning... 4 Styr- och samverkansorganisationen...

Läs mer

Örebro universitet 2014-02-10 1. Ett framstående universitet med ämnesmässig bredd, mod att ompröva och förmåga att utveckla

Örebro universitet 2014-02-10 1. Ett framstående universitet med ämnesmässig bredd, mod att ompröva och förmåga att utveckla Ett framstående universitet med ämnesmässig bredd, mod att ompröva och förmåga att utveckla 2014-02-10 1 Örebro universitet 17 000 studenter 90 program 800 kurser 1200 anställda 130 professorer 500 doktorander

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och

Läs mer

Kvalitet och verksamhetsutveckling

Kvalitet och verksamhetsutveckling RIKTLINJER Kvalitet och verksamhetsutveckling Fastställd av regiondirektören Framtagen av regionstyrelseförvaltningen Datum 2019-06-18 Gäller 2019-2021 Version 2.0 God kvalitet har aldrig varit så viktigt

Läs mer

Standarder källa till kunskap och utveckling. Arkivarien i den digitala kommunikationen

Standarder källa till kunskap och utveckling. Arkivarien i den digitala kommunikationen Standarder källa till kunskap och utveckling Arkivarien i den digitala kommunikationen Öppna data G-kataloger Big Data Verksamhetssystem Samarbetsytor Sociala media Ärendehanteringssystem e-arkiv e-post

Läs mer

Utvärdering SFI, ht -13

Utvärdering SFI, ht -13 Utvärdering SFI, ht -13 Biblioteksbesöken 3% Ej svarat 3% 26% 68% Jag hoppas att gå till biblioteket en gång två veckor I think its important to come to library but maybe not every week I like because

Läs mer

Skrivtolkad version av telefonintervju med Jörgen Sandström, digitaliseringsdirektör i Västerås Stad

Skrivtolkad version av telefonintervju med Jörgen Sandström, digitaliseringsdirektör i Västerås Stad SKRIVTOLKNING 2019-05-30 1 (5) Ekonomi och Styrning Anders Nordh Skrivtolkad version av telefonintervju med Jörgen Sandström, digitaliseringsdirektör i Västerås Stad (drömsk musik) Kjell: Jakten på den

Läs mer

Framkomliga och användbara vägar och järnvägar Nu vässar vi oss för framtiden

Framkomliga och användbara vägar och järnvägar Nu vässar vi oss för framtiden Framkomliga och användbara vägar och järnvägar Nu vässar vi oss för framtiden 1 2 En tydlig inriktning för framtiden. Vår uppgift är att hålla vägar och järnvägar framkomliga och säkra, oavsett årstid.

Läs mer

Framtidens arbetstagare mobil och innovativ? november 2017

Framtidens arbetstagare mobil och innovativ? november 2017 Framtidens arbetstagare mobil och innovativ? #kunskapsdagar Välkommen! Agenda Introduktion Arbetsmarknad i förändring Global mobilitet Frågor att hantera migration, skatt, socialförsäkring Avslutning Jennifer

Läs mer

GÖTEBORGS UNIVERSITET IT-policy version sid 2 av Syfte Övergripande Styrning av IT... 3

GÖTEBORGS UNIVERSITET IT-policy version sid 2 av Syfte Övergripande Styrning av IT... 3 IT-policy sid 2 av 9 Innehåll 1. Syfte... 3 2. Omfattning... 3 3. Ansvar... 3 4. ITpolicy... 3 4.1 Övergripande... 3 4.2 Styrning av IT... 3 4.3 Organisation av IT... 4 4.4 Användande av IT... 4 4.4.1

Läs mer

ehälsomyndigheten Kristina Fridensköld & Stephen Dorch

ehälsomyndigheten Kristina Fridensköld & Stephen Dorch ehälsomyndigheten Kristina Fridensköld & Stephen Dorch 2018-11-18 Stephen Dorch Kristina Fridensköld E-hälsa "Med hälsa menas fysiskt, psykiskt och socialt välbefinnande. E-hälsa är att använda digitala

Läs mer

SBAB ÖKAR SNABBHETEN OCH KUNDNYTTAN MED COMPLIANT CLOUD

SBAB ÖKAR SNABBHETEN OCH KUNDNYTTAN MED COMPLIANT CLOUD SBAB ÖKAR SNABBHETEN OCH KUNDNYTTAN MED COMPLIANT CLOUD SBAB är Sveriges femte största bank som erbjuder lån och sparande till privatpersoner, bostadsrättsföreningar och fastighetsbolag på den svenska

Läs mer

Rapport om IT-infrastruktur och säkerhet inom offentlig sektor

Rapport om IT-infrastruktur och säkerhet inom offentlig sektor Rapport om IT-infrastruktur och säkerhet inom offentlig sektor De senaste åren har ett antal offentliga myndigheter blivit utsatta för hot och olaga intrång i sina IT-system. Inte minst Regeringskansliet

Läs mer

Programmering i skolan varför då? Lisa Söderlund Pedagogik och kommunikation

Programmering i skolan varför då? Lisa Söderlund Pedagogik och kommunikation Programmering i skolan varför då? Lisa Söderlund Pedagogik och kommunikation lisa@kodcentrum.se KODCENTRUM En ideell förening som helt gratis introducerar barn och unga till programmering och digitalt

Läs mer

ATLANTIC SECURITY AB

ATLANTIC SECURITY AB Kvalitetsmanual För våra kunder ATLANTIC SECURITY AB den 11 mars 2016 Skriven av: Ronny Sandell Kvalitetsmanual För våra kunder Inledning Denna kvalitetsmanual riktar sig främst till Atlantic Securitys

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

Digital kundservice i Sverige Rapport 2016

Digital kundservice i Sverige Rapport 2016 Digital kundservice i Sverige Rapport 2016 Sammanfattning Vi har fått svar från 100 svenska företag och organisationer. Den genomsnittliga kundserviceorganisationen har idag 4 digitala kontaktvägar. E-post

Läs mer

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda IT governance i praktiken: Styrning och kontroll över ITriskerna med ISO2700X Fredrik Björck Transcendent Group för ADBJ 2006-01-31 Agenda IT governance definierat IT governance i praktiken och infosäk

Läs mer

COM HEM-KOLLEN TEMA INTEGRITET. Februari 2018

COM HEM-KOLLEN TEMA INTEGRITET. Februari 2018 COM HEM-KOLLEN TEMA INTEGRITET Februari 2018 SÅ SKAPAR VI TRYGGHET OCH TILLIT PÅ NÄTET Svenskarna positiva till datalagring, men ökad transparens om våra digitala avtryck - hur datan används, lagras och

Läs mer

Katarina Lycken Rüter

Katarina Lycken Rüter Säkra lösenord Syftet med den här lektionen är att göra elever mer medvetna om att de behöver ha kunskaper för att skapa säkrare lösenord. Katarina Lycken Rüter har tagit fram detta lektionsmaterial utifrån

Läs mer

Investera för framtiden. Lås er inte vid det gamla.

Investera för framtiden. Lås er inte vid det gamla. Investera för framtiden. Lås er inte vid det gamla. Samuelsson & Partner är Sveriges enda renodlade digitala låssmed. Vi är experter på moderna låssystem som gör livet enklare och tryggare. Eftersom vi

Läs mer

ISA Informationssäkerhetsavdelningen

ISA Informationssäkerhetsavdelningen ISA Informationssäkerhetsavdelningen Peter Nilsson, ISA N CISSP, GSLC FRA Signalunderrättelsetjänsten Drygt 600 personer Informationssäkerhetstjänsten Cirka 35 personer, sakta ökande Se även www.fra.se

Läs mer

Miljö- och Hållbarhetspolicy. Fastställd av styrelsen i Orusts Sparbank

Miljö- och Hållbarhetspolicy. Fastställd av styrelsen i Orusts Sparbank Miljö- och Hållbarhetspolicy Fastställd av styrelsen i Orusts Sparbank 2016-04-19 110. Datum för fastställelse 2016-04-19 Sidan 2 Innehåll 1. Syfte... 3 3. Organisation och ansvar... 3 3.1 Styrelsen...

Läs mer

Tal till Kungl. Krigsvetenskapsakademien

Tal till Kungl. Krigsvetenskapsakademien C LAES N O R G R E N R I K S R E V I S O R Tal till Kungl. Krigsvetenskapsakademien Riksrevisor Claes Norgren talar om informationssäkerhet inför Kungl. Krigsvetenskapsakademien, Försvarshögskolan 27 april

Läs mer

IT-strategi för utbildningsverksamheten Övertorneå kommun

IT-strategi för utbildningsverksamheten Övertorneå kommun IT-strategi för utbildningsverksamheten Övertorneå kommun Varför en IT-strategi Dagens samhälle blir allt mer digitaliserat, olika tjänster i samhället blir digitaliserade och det är viktigt för utbildningsverksamheterna

Läs mer

IKT plan för utbildningsnämnden 2015

IKT plan för utbildningsnämnden 2015 IKT plan för utbildningsnämnden 2015 Information- och kommunikationsteknik (IKT) ses allt mer som ett strategiskt utvecklingsområde. Enligt Värmdö kommuns IKT-policy som antogs 2013-06-12 av kommunfullmäktige

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

IT-Policy. Tritech Technology AB

IT-Policy. Tritech Technology AB IT-Policy Tritech Technology AB 1 av 6 Innehåll 1 Dokumentinformation...3 1.1 Syfte och målgrupp 3 1.2 Ansvar 3 1.3 Nyttjande 3 1.4 Distribution 3 1.5 Versionshistorik 3 1.6 Godkännande 3 2 IT-Policy...4

Läs mer

Så här övertygar du ledningen om att satsa på IT-säkerhet

Så här övertygar du ledningen om att satsa på IT-säkerhet Så här övertygar du ledningen om att satsa på IT-säkerhet 2 SKA VI BARA PRATA OM RISK, RISK, RISK? Risk Kontroll Image Kvalitet KONTROLL OCH KVALITET Hotet inifrån 80 % av Informationssäkerhetsincidenter

Läs mer

Canon Business Services

Canon Business Services Canon Business Services Förändrar ditt företag Canon Business Services När konsumenternas beteenden ändras påverkar det hur företagen drivs och fungerar hur organisationer bygger och säljer sina produkter

Läs mer

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt NIS-direktivet 4 september 2017 Johanna Linder Martin Gynnerstedt NIS-direktivet Directive concerning the measures for a high common level of security of network and information systems across the union

Läs mer

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar VI SKYDDAR DIN ORGANISATIONS DIGITALA LIV Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar Elsäkerhetsdagarna Stockholm December 2018 Samhällsviktig verksamhet] Tony Martinsson ] ISMP,

Läs mer

Svenska myndigheters anseende 2015

Svenska myndigheters anseende 2015 Svenska myndigheters anseende 2015 Om undersökningen Undersökningen genomfördes mellan den 13 maj 27 maj 2015. Totalt genomfördes 6000 intervjuer via webbpanel. Vad vi tänkte prata om 1 Myndigheternas

Läs mer

GDPR Leverantörer Maj 2018

GDPR Leverantörer Maj 2018 GDPR Leverantörer Maj 2018 2 INNEHÅLLSFÖRTECKNING LEVERANTÖR... 3 NÄR OCH VARFÖR BEHANDLAR VI DINA PERSONUPPGIFTER?... 3 Upphandling av leverantör... 3 Hantera leverantörsförhållandet... 3 Hantera beställning

Läs mer

KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) / av den

KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) / av den EUROPEISKA KOMMISSIONEN Bryssel den 30.1.2018 C(2018) 471 final KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) / av den 30.1.2018 om tillämpningsföreskrifter för Europaparlamentets och rådets direktiv (EU)

Läs mer

Företagspresentation Avega Group

Företagspresentation Avega Group Företagspresentation Avega Group Avega förbättrar företag, samhälle och människors liv genom digital transformation Avega Group Grundades år 2000 och har ca 350 medarbetare i Stockholm, Göteborg och Malmö

Läs mer

SVENSKARNA OCH IOT INTERNET OF THINGS HISS ELLER DISS FRÅN SVENSKARNA?

SVENSKARNA OCH IOT INTERNET OF THINGS HISS ELLER DISS FRÅN SVENSKARNA? SVENSKARNA OCH IOT INTERNET OF THINGS HISS ELLER DISS FRÅN SVENSKARNA? INDENTIVE AB 1 SVENSKARNA OCH IOT INTERNET OF THINGS HISS ELLER DISS FRÅN SVENSKARNA? Dörrar, larm, lampor, bilar, uppvärmning och

Läs mer

Riktlinjer för informationssäkerhet

Riktlinjer för informationssäkerhet Dnr UFV 2015/401 Riktlinjer för informationssäkerhet Medarbetares användning av molntjänster Fastställda av Säkerhetschefen 2015-03-19 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2

Läs mer

Affärsdokument Teori. Innehåll Inledning... 2 Vad är ett affärsdokument... 2 Standarder... 3 Lite om mått och format... 4

Affärsdokument Teori. Innehåll Inledning... 2 Vad är ett affärsdokument... 2 Standarder... 3 Lite om mått och format... 4 Affärsdokument Teori Innehåll Inledning... 2 Vad är ett affärsdokument... 2 Standarder... 3 Lite om mått och format... 4 1. Inledning 2. Vad är ett affärsdokument? 3. Standarder 4. Lite om mått och format

Läs mer

Vision KB:s syfte, vision och målbild

Vision KB:s syfte, vision och målbild Vision 2025 KB:s syfte, vision och målbild Regeringen Syfte Vision 2025 Målbild 2020 Aktiviteter KB:s styrkedja KB får sitt uppdrag från regeringen i instruktion och regleringsbrev etc. Myndigheten omsätter

Läs mer