Policy PM: Stärkt cyberförsvar krävs för skydd av samhället
|
|
- Bo Jansson
- för 8 år sedan
- Visningar:
Transkript
1 Policy PM: Stärkt cyberförsvar krävs för skydd av samhället Utmaningarna inom cyberarenan växer kontinuerligt i omfattning, frekvens och effekt. Syftet med detta positionspapper från Säkerhets- och försvarsföretagen (SOFF) är att ge en överblick av de främsta utmaningarna inom denna arena samt peka på ett antal åtgärder som kan leda till ett förstärkt cyberförsvar och ökad cybersäkerhet från ett marknadsperspektiv. Ingen annan teknologi i modern tid har på ett så fundamentalt sätt transformerat vårt samhälle som framstegen inom informationsoch cyberarenan. Den pågående digitaliseringen av samhället omfattar alla branscher och kommer att påverka allt från äldreomsorg till transporter. Samtidigt befinner sig utvecklingen ännu till stora delar fortfarande i sin linda trots att vi idag har 50 miljarder sammanbundna komponenter. När möjligheterna men även riskerna som detta medför för bl.a. Big Data och Internet of Things allt tydligare kommer att utkristalliseras, kommer detta att revolutionera vårt samhälle och hur vi lever våra liv. Det innebär att skyddet för denna arena sannolikt är den enskilt viktigaste komponenten för samhällets funktionalitet. Cyber har även utvecklats till den femte arenan för modern krigföring vid sidan av de traditionella arenorna luft, sjö, mark och rymd. Detta är också den arena där västvärlden idag allra tydligast utmanas av andra aktörer som lägger omfattande resurser för att t.ex. utveckla offensiva cyberförmågor. Det finns ännu inte något dokumenterat fall att cyberangrepp har lett till fysiska skador eller dödat människor genom att t.ex. penetrera skyddssystem för kritisk infrastruktur som t.ex. dammar, broar eller transportsystem. Men det finns en lång rad fall där angreppen har lamslagit samhällets funktionalitet. I samband med den så kallade Bronsstatykrisen i Estland 2007 bevittnade landet hur samhällsviktig verksamhet framförallt inom bankväsendet utsattes för omfattande cyberattacker. När Ryssland angrep Georgien under 2008 tillämpades liknande taktik och i upptakten till den ryska illegala annekteringen av Krim drabbades flera centrala aktörer i Ukraina av cyberattacker. Attackerna visade hur sårbar den samhällsviktiga verksamheten är, men även hur skyddet av el-, vatten, kommunikationsnät och annan kritisk infrastruktur utgör viktiga komponenter i ett vidgat säkerhetsbegrepp. Det finns således aktörer med förmåga att agera offensivt på strategisk, operativ och taktisk nivå mot samhällsviktiga verksamheter. Att stärka samhällets motståndskraft och resiliens mot denna typ av angrepp är numera en kärnuppgift i arbetet för att uppnå högre säkerhet. Drivkrafterna och hot Det finns en lång rad aktörer som strävar efter att påverka cyberarenan i subversiva syften. För att uppnå ett högre skydd är det viktigt att förstå dessa aktörers drivkrafter, arbetsmetoder och målsättningar. Motiven kan t.ex. vara: Ekonomisk brottslighet Påverkanskampanjer Terrorism Sabotage Statskontrollerade angrepp Spionage
2 Informations- och hybridkrigföring Varken informations- eller hybridkrigföring är nya företeelser - men dess tillämpning har vidareutvecklats och anpassats till informationssamhällets utformning. Detta skapar nya utmaningar i freds-, kris- och konfliktförhållanden. Berörda myndigheter måste ha förmågan att tidigt kunna analysera vilket hotet är, vem och vad som ligger bakom samt hur motåtgärderna ska riktas exempelvis berör detta hur man ska hantera cyberattacker initierade av hackergrupper som är fristående men understödda av en annan stat. En annan utmaning är hur det psykologiska försvaret ska utformas när information och propaganda på ett avgörande sätt påverkar media, beslutsfattare och allmänhet i syfte att skada förmågan att hantera olika processer och situationer. Inte minst är manipulation av data, såsom urkund, ett vanligt fenomen för att misskreditera andra aktörer och sprida osäkerhet och förvirring. För att skapa robusthet för totalförsvaret krävs säkra informationssystem och kommunikationstjänster. I takt med att försvarets system blir allt mer beroende av informationsnätverk (bl.a. för att integrera ledning, kommunikation, sensorer och vapen), kommer cyberskydd och resiliens att vara avgörande. För alla riskområden utgör rätt information i rätt tid ett genomgående behov. Sådan information kan skapas genom informationshantering av data från sensorer, databaser, sociala medier och liknande. Sensorsystem för att samla kunskap om omvärlden och ge förutsättningar för rätt åtgärder är viktigt. Enorma datamängder från enkla respektive mer avancerade sensorer kommer alltmer att samlas och här är koppling till IT stark. Elektromagnetiska miljön och elektronisk krigföring Den elektromagnetiska miljön genomsyrar idag vår fysiska miljö och överlappar informations- och kommunikationsmiljön när informationen passerar genom den. Dess betydelse har blivit tydlig i pågående konflikter där krigföring åsidosatt förmågan att kommunicera och navigera. Försvarets förmåga kräver att informationsnätverk, enheter, system och plattformar är elektromagnetiskt skyddade med god motståndskraft mot elektroniska angrepp. Passiva och aktiva skyddsåtgärder kommer att krävas för att försvara system från cyberattacker som utförts, även genom den elektromagnetiska miljön. Motåtgärder kommer att vara viktiga samtidigt som totalförsvarets beroende av det elektromagnetiska spektrumet måste beaktas. I och med digitaliseringen och den ökade uppkopplingen av allt från telefoner, maskiner och apparater blir samhället mer beroende och en starkare resiliens allt viktigare. 2
3 Internet of Things Sakernas Internet När allt fler enheter blir ansluta till nätverk, där de kontinuerligt samlar in och delar data genom automation skapas sakernas internet. Fler enheter leder till ökad datalagring som skapar nyttor för fler enheter. Kapaciteten ökar och enheterna blir mindre i storlek. Såväl lagring som enheter drivs av den ökande mängden digitala data. Försvaret begränsas således inte enbart till att förstå hur det egna uppkopplade nätet påverkas när det gäller exempelvis sårbarheter, behörigheter och säkerhet utan även vad samhällets beroende innebär för totalförsvaret att ökade viktiga tjänster hanteras på kommersiellt, uppkopplade nät. Att mycket av informationen lagras i moln på servrar (vanligen baserade i andra länder) kräver att även denna information betraktas som en sårbarhet för samhällsviktig verksamhet. Exempel på vanliga IT-attacker Advanced persistent threats Distributed denial of service (DDoS) External software introduction including malware and adware Insider data theft Phishing, spear phishing, and other forms of -based spoofing and fraud Social engineering and other forms of physiological manipulation SQL injection and other code injection techniques Trojan attacks URL redirection or parameter tampering Zero-day attacks Aktiv cyberförmåga Riksdagen har i försvarsbeslutet uttalat att Sverige ska bygga upp en aktiv cyberförsvarsförmåga. Syftet är att ha förmåga till proaktiva åtgärder för att upptäcka eller att få information om ett cyberintrång, olika former av it-attacker, en hotande cyberoperation, eller för att fastställa en cyberoperations ursprung. 1 En aktiv cyberförmåga kan avskräcka en motståndare från angrepp genom risken för vedergällning. Men för att den aktiva cyberförmågan ska vara trovärdig måste det finnas en förmåga att tidigt upptäcka och få information om cyberattacker och dess ursprung. Folkrättsliga aspekter som proportionalitet och diskriminering av oskyldiga behöver vid sådana situationer dock vägas in men även förmågan till 1) Ds Försvaret av Sverige, Starkare försvar för en osäker tid Ds Försvaret av Sverige, Starkare försvar för en osäker tid Kryptering Tillgång till teknologi som av särskilda sekretesskäl har ett betydande nationellt intresse eller skyddsvärde, såsom kryptoteknik, berör flera olika samhällsaktörer. Bevakning Efterfrågan på funktionen som ökar möjligheten till bevakning med en kombination av flera olika sensorer i ett allt större antal ökar, inte minst erbjuder prisutveckling och funktionalitet att de nyttjas aktivt/passivt för olika ändamål. Detta får konsekvenser för operativ säkerhet och kontraövervakningsteknik. Förmågan att övervaka olika områden nyttjas genom att även kombinera sensorer med annan data. Sensorer integreras även alltmer med vapenplattformar, främst för att följa mål. 3
4 Växande datamängder meta data Förmågan att samla in och snabbt analysera en stor mängd information har blivit allt viktigare. Inte bara stater, utan även icke-statliga aktörer, agerar för att dra fördel av den stora mängden information. I Ukraina används analys av mobildatamönster för eldledning av artilleri och analys av sociala medier är viktigt för att undvika potentiella terrorhot. Genom att upptäcka mönster och korrelationer kan prognoser skapas. Det finns egentligen få begränsningar i hur analys av data kan användas; allt från språkbehandling till att upptäcka avvikelser eller visualisera aktiviteter och trender. Avancerade angrepp involverar oftast organiserade kriminella nätverk. För att förutse och stoppa incidenter innan de inträffar krävs sofistikerade lösningar inom nätverksanalys. Nätverksanalysen avslöjar onormala beteenden och kopplar ihop personer, platser, objekt och händelser vilket är betydligt svårare att undgå för en angripare jämfört med de traditionella säkerhets- och identifieringssystemen. Utmaningen ligger i ständigt ökade mängder nätverksdata Mjukvaruutveckling Mjukvaruutveckling utgör en allt viktigare beståndsdel i produkter, produktionsapparater och i tjänsteutbud. Effektiv mjukvaruutveckling med hög kvalitet, produktivitet och kommersiell träffsäkerhet är avgörande för konkurrenskraft. Sverige har goda förutsättningar att stärka sin position inom mjukvaruutveckling. Dess betydelse för säkerheten är naturlig. Kvantteknik Även om ett tekniskt genombrott ännu inte skett, kommer sannolikt kvantteknik inom några år att erbjuda en förmåga att bearbeta betydligt större mängder data, vilket särskilt har betydelse för kodning och kryptering av känsliga meddelanden och för att analysera signaler. En avsevärt större förmåga att bearbeta information kommer erbjuda nya funktioner såsom identifiering och visualisering av objekt, vilket bl.a. påverkar förmågan till skydd och smygteknik. Men det finns även andra möjligheter, såsom att förbättra tidsberäkningar för kommunikation och positionering. Kvanttekniken visar även på hur viktigt det är att följa och bevaka ny disruptiv teknik som snabbt kan förändra cybersäkerheten. Spektrumtilldelning Bandbredd är en begränsad resurs. Tillgång till spektrumet delas med kommersiella aktörer som vill expandera spektrumen för att öka erbjudandena till samhället. Samtidigt har försvaret blivit mer beroende av kommersiella nät, vilket ökar Sveriges sårbarhet inte minst vid elektronisk krigföring. 4
5 Utmaningar för en effektiv marknad Det finns idag politiska, kulturella och organisatoriska utmaningar hos de offentliga aktörerna som hämmar en effektiv utveckling av nya produkter. Marknaden är till stora delar fragmenterad. De upphandlade funktionerna är ofta decentraliserade och okoordinerade. Det begränsar förutsättningarna för att uppnå skalfördelar, intraoperabilitet och ytterst en innovativ och kostnadseffektiv marknad. Vidare utmanar kunden sällan leverantörerna genom innovativa upphandlingar och saknar ofta tillräcklig beställarkompetens. Standarder och öppna standardsystemarkitekturer för framtida plattformar och integration för befintliga plattformar är underutvecklade. En framgångsfaktor i cybersäkerhetsarbetet är att tillämpa ett vedertaget ramverk eller process som strukturerar arbetet och fångar rätt saker samt ger ett helhetsperspektiv över uppgiften. Informationssystem utvecklas idag främst av den kommersiella sektorn. Om Sverige ska ha en avancerad förmåga att bemöta cyberangrepp måste tekniken och förmågan utvecklas. Enheter och nätverk äventyras genom att skadlig programvara penetrerar och skadar datasystem eller genom att korrumpera data. Detta kan resultera i system som inte fungerar, som är osäkra eller som inte ens registrerar när en cyberattack har inträffat. Likväl är ofta den mänskliga faktorn och aningslösheten i det dagliga arbetet som är det största hotet mot cybersäkerheten. Det handlar dels hur information över nätet delas till andra men även hur systemen används och tillämpas. Cyberförsvar handlar alltså även om människor, inte enbart teknik och organisation. Slutsatser och vägen framåt HHur kan cybersäkerheten öka i Sverige? SOFF vill här lyfta fram åtta förslag ur ett marknadsperspektiv. 1Det är viktigt att det sker ett strukturerat arbete, både bland myndigheter och företag, med att dela kunskap om vilka hot, risker och sårbarheter som finns inom cyberarenan. Det vore önskvärt med ett tydligare strategiskt partnerskap mellan företag och den offentliga sektorn på detta område. Företagen har i allmänhet goda insikter om ny teknik samt forskning och utveckling. 2I syfte att minska problemen med marknadens fragmentering och beställarkompetens behöver det upprättas en systematiserad dialog mellan de offentliga aktörerna och marknadens aktörer inom cyberförsvar. Denna dialog behöver bl.a. omfatta en kontinuerlig omvärldsanalys i syfte att uppnå en gemensam lägesbild om de hot, risker och sårbarheter som föreligger på cyberarenan. 3Ett begränsat antal pilotprojekt med innovationsupphandlingar bör utformas där de offentliga aktörerna och företagen tidigt påbörjar en dialog om systemens utformning. 4Sverige bör utveckla en aktiv cyberförmåga då de flesta andra avancerade IT-nationer redan tillämpar detta och utvecklingen påverkas starkt av den snabba teknikutvecklingen. Om det finns ett behov av att ha en nationell förmåga på detta område bör förmågan rimligen utvecklas i dialog med marknadens aktörer. 5De tekniska delarna av cybersäkerheten är viktiga, men även den mänskliga faktorn har betydelse liksom tydliga processer för hur information och system hanteras. Det måste därför finnas en förståelse för att ett angrepp inte enbart handlar om teknisk penetration av olika system, utan att det är människor som många gånger är den svagaste länken. Vikten av att medvetandegöra kring och utbilda människor kan inte nog understrykas. 6För att förstå och maximera nyttan av molntjänster bör staten engagera sig med företagen tidigt och tillsammans med branschen ta fram positiva fallstudier där användningen av molntjänster levererar verksamhetsnyttan i en säker miljö. Det är även viktigt att främja en kultur som visar på fördelarna av hur offentlig verksamhet kan utveckla organisationen och optimera samt förnya sin verksamhet med stöd av molntjänster. 7Innovationslabb och olika typer av testbäddar och demonstratorer där nya lösningar kan testas är av avgörande betydelse för innovation och ytterst ökad säkerhet. Dessa innovationslabb kan vara småskaliga piloter med unik kapacitet och kompetens eller för utveckling av en ny process. 8En nationell plan bör utvecklas för hur denna teknik och kompetens inom krypteringsområdet särskilt ska utvecklas och nyttjas. 5
6 SOFF Säkerhets- och försvarsföretagen (SOFF) är en branschorganisation för företag inom säkerhets- och försvars området med verksamhet i Sverige. Föreningens syfte är att skapa bästa möjliga konkurrensförutsättningar för medlemsföretagen genom att främja deras marknads tillträde och handelsutbyte. Föreningen har närmare 80 medlemsföretag där närmare hälften är verksamma med produkter och tjänster med koppling till beskriva områden inom cyberförsvar. Detta speglar beroendet av kommunikation och information, utvecklingen mot mer avancerade vapen system med stort IT-innehåll, tillkomsten av nya arenor med ny, mer komplex, hotbild. inom egen organi- Tjänster Integration IT-arkitektur Utbildning Infrastruktur Informationsoperationer Övning Övervakning Dataanalys Hårdvara Ledning/ styrning Auktorisation Rådgivning Kryptering Rättsteknik Validering Figur 1: Kategorisering av verksamhetsområden inom cyberförsvar hos medlemsföretagen
Resiliens i en förändrad omvärld
WWW.FORSVARSMAKTE N.SE Resiliens i en förändrad omvärld 2015-03- 27 1 AGENDA Kort presentation inklusive Försvarsmaktens uppgifter Förändrad omvärld och förändrat samhälle hur ser hotbilden ut? Förändrat
Förslag till synpunkter gällande Horizon Societal Challenge of Secure Societies
Förslag till synpunkter gällande Horizon 2020 - Societal of Secure Societies Nedan följer Säkerhets och försvarsföretagens (SOFF) förslag på inriktning på kommande utlysningar/arbetsprogram 2018 2020 för
Vem tar ansvar för Sveriges informationssäkerhet?
Vem tar ansvar för Sveriges informationssäkerhet? 6 åtgärder för förbättrad informationssäkerhet Sälen 2008-01-14 Vem har ansvaret vid en storskalig it-attack? Vem skulle vara ansvarig om Sverige utsattes
Informationssäkerhet trender 2015. OffSÄK, Malmö 2015-04-17
Informationssäkerhet trender 2015 OffSÄK, Malmö 2015-04-17 Ett gemensamt arbete Sju trendområden Informationssäkerhet en avvägning mot andra värden Komplexiteten i moderna it-tjänster Privatlivet, informationsexplosionen
CIO och Chef för Cyberförsvarsfrågor i FM Generalmajor. Fredrik
CIO och Chef för Cyberförsvarsfrågor i FM Generalmajor Fredrik robertsson @FmCIOFreRob CIO i Försvarsmakten Planerar, leder och följer upp Försvarsmaktens strategiska informationshantering och it-verksamhet.
Informationssäkerhet trender Konferens om risk- och sårbarhetsanalyser (RSA), WTC, Stockholm
Informationssäkerhet trender 2015 Konferens om risk- och sårbarhetsanalyser (RSA), WTC, Stockholm 2015-05-04 Ett gemensamt arbete Sju trendområden Informationssäkerhet en avvägning mot andra värden Komplexiteten
Marknadens roll för samhällets säkerhet
Marknadens roll för samhällets säkerhet Syftet med detta dokument är att öka kunskapen om företagens roll i att stärka samhällets säkerhet. Kan marknaden bidra till att skapa trygghet och ett säkrare samhälle?
Christina Goede, Peter Jonegård, Cecilia Laurén, Svante Nygren
Christina Goede, Peter Jonegård, Cecilia Laurén, Svante Nygren Informationssäkerhet trender 2015 Ett gemensamt arbete Sju trendområden Informationssäkerhet en avvägning mot andra värden Komplexiteten i
Digitalisering inom energisektorn
Digitalisering inom energisektorn MÄLARENERGI AB VÄRDESKAPANDE DIGITALISERING HENRIK WICKSTRÖM Digitaliser ingens avgörande utmaningar och möjligheter handlar inte främst om tekniken utan om dess konsekvenser.
Konferens om landstingens krisberedskap 2015. Utvecklingen av det civila försvaret. Magnus Dyberg-Ek Avdelningen för Utvärdering och lärande
Konferens om landstingens krisberedskap 2015 Utvecklingen av det civila försvaret Magnus Dyberg-Ek Avdelningen för Utvärdering och lärande Upplägg av presentation Förändrad omvärld Totalförsvar/samlat
SSF Säkerhetschef. Informationssäkerhet Per Oscarson
SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Hotbild Innehåll hotbild Informationssäkerhetshot Kategorier av hot Sårbarheter kopplade till IT-beroendet Desinformation, informationskrigföring
FRA:s överdirektör Charlotta Gustafsson: FRA:s roll i Sveriges cybersäkerhetsarbete
FRA:s överdirektör Charlotta Gustafsson: FRA:s roll i Sveriges cybersäkerhetsarbete (anförande vid Försvarsutskottets öppna utfrågning rörande cybersäkerhet, den 17 april 2018) Jag heter Charlotta Gustafsson
Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.
Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post. Robusthet och beredskap i elektroniska kommunikationsnät SUNET-dagarna Ove Landberg Det säkerhetspolitiska
Perspektiv på totalförsvaret Underlag till workshop den 7 december 2016
Perspektiv på totalförsvaret Underlag till workshop den 7 december 2016 Workshop kring fyra frågor 1. Totalförsvaret: vad avser vi? 2. Vad innebär det för företagen? 3. Vilken roll kan SOFF spela? 4. Nästa
NÄR KRISEN ÄR ETT FAKTUM- CYBERKRISHANTERING SARAH BACKMAN
NÄR KRISEN ÄR ETT FAKTUM- CYBERKRISHANTERING SARAH BACKMAN FÖRSTÅR VI VARANDRA? FOKUS FÖR PRESENTATIONEN Preventiva åtgärder reaktiva åtgärder Tekniskt fokus management-fokus Incidenthantering krishantering
Säkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys
Säkerhetsanalys 10 maj 2012 Svante Barck-Holst Agenda Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys Vad är en säkerhetsanalys? Vad är syftet? Begrepp Risk och sårbarhetsanalys vs. Säkerhetsanalys Metod
Forsknings- och innovationsagenda 2019
Forsknings- och innovationsagenda 2019 Innehåll Sammanfattning 3 Prioriterade områden för ICT Sweden 4 Artificiell intelligens............. 4 System av system............... 4 Cybersäkerhet..................
Den komplexa hotbilden
Den komplexa hotbilden Underlaget är främst hämtat från Gemensamma grunder (grundsyn) för en sammanhängande planering för totalförsvaret Grundsynen finns att ladda ned från MSB.se Regeringens Nationella
Tal till Kungl. Krigsvetenskapsakademien
C LAES N O R G R E N R I K S R E V I S O R Tal till Kungl. Krigsvetenskapsakademien Riksrevisor Claes Norgren talar om informationssäkerhet inför Kungl. Krigsvetenskapsakademien, Försvarshögskolan 27 april
Omvärldsutvecklingen Politiska styrningar Totalförsvar. Vi behöver ert stöd!
Bakgrund Omvärldsutvecklingen Politiska styrningar Totalförsvar Vi behöver ert stöd! Bred syn på säkerhetspolitiska hot Terrorism, klimat, migration, pandemier och människosmuggling utgör utrikes- och
Nationell risk- och förmågebedömning 2017
Nationell risk- och förmågebedömning 2017 Publikationsnummer MSB1102 april 2017 ISBN 978-91-7383-748-4 2 3 Sammanfattning I denna nationella risk- och förmågebedömning lyfter MSB fram områden där arbetet
Remissyttrande Informationssäkerhet för samhällsviktiga och digitala tjänster
YTTRANDE ÖVER SOU 2017:36 Justitiedepartementet 103 33 Stockholm Remissyttrande Informationssäkerhet för samhällsviktiga och digitala tjänster Sammanfattande synpunkter från SOFF: SOFF välkomnar utredarens
6022/15 EHE/cs 1 DG G 3 C
Europeiska unionens råd Bryssel den 13 februari 2015 (OR. en) 6022/15 NOT från: till: Ordförandeskapet RECH 19 TELECOM 29 COMPET 30 IND 16 Ständiga representanternas kommitté (Coreper)/rådet Komm. dok.
Försvarsmaktens Forskning och Utveckling Rickard Stridh
Försvarsmaktens Forskning och Utveckling Rickard Stridh Försvarsmaktens perspektiv - PerP Stärker den operativa förmågan enligt av regeringen beslutad inriktning här och nu! Analyserar omvärldsutveckling
TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning
TMALL 0141 Presentation v 1.0 Cybersäkerhet och ny lagstiftning Bertil Bergkuist Säkerhet och Risk IT IT-Säkerhetssamordnare bertil.bergkuist@trafikverket.se Direkt: 010-125 71 39 Trafikverket Solna strandväg
Strategi för Stockholm som smart och uppkopplad stad. Sammanfattning
Strategi för Stockholm som smart och uppkopplad stad Sammanfattning! 2 FOTO SIMON GATE Innehållsförteckning 1 Introduktion 4 2 Möjliggörande faktorer 6 3 Genomförande av strategin 7 3.1 Prioriterade projekt
Strategiska hot- och risker i ett totalförsvarsperspektiv - Presentation på konferensen Digitaliseringen förändrar energisektorn- 17 maj 2018
Strategiska hot- och risker i ett totalförsvarsperspektiv - Presentation på konferensen Digitaliseringen förändrar energisektorn- 17 maj 2018 Richard Oehme Director Cyber Security & Critical Infrastructure
Trender inom Nätverkssäkerhet
Trender inom Nätverkssäkerhet David Sandin Product & Solution Manager david.sandin@clavister.com What Vad vi we gör? do Network and mobile security Nätverkssäkerhet. Det här är Clavister ü Grundades i
Hotet mot Sverige
Hotet mot Sverige 2019-04-10 Säkerhetspolisens årsbok 2018 Hotet mot vårt land är mer omfattande än på flera år, de har breddats och antagit nya former. Statliga aktörer bedriver dagligen inhämtning av
Strategi Program Plan Policy» Riktlinjer Regler
Strategi Program Plan Policy» Riktlinjer Regler Borås Stads Riktlinjer för IT Riktlinjer för IT 1 Fastställt av: Kommunstyrelsen Datum: 20 juni 2011 För revidering ansvarar: Kommunstyrelsen För ev uppföljning
Bilaga 2 till Digitaliseringen av det offentliga Sverige en uppföljning (ESV 2018:31)
Bilaga 2 till Digitaliseringen av det offentliga Sverige en uppföljning (ESV 2018:31) ESV:s enkät 2017 Enkäten skickades ut digitalt till 553 offentliga organisationer (242 myndigheter, 290 kommuner och
SVENSKARNA OCH IOT INTERNET OF THINGS HISS ELLER DISS FRÅN SVENSKARNA?
SVENSKARNA OCH IOT INTERNET OF THINGS HISS ELLER DISS FRÅN SVENSKARNA? INDENTIVE AB 1 SVENSKARNA OCH IOT INTERNET OF THINGS HISS ELLER DISS FRÅN SVENSKARNA? Dörrar, larm, lampor, bilar, uppvärmning och
Digitalisering en möjlighet om vi når säkerhet
Digitalisering en möjlighet om vi når säkerhet Presentation 2017-12-08 2 En innovativ bransch i kontinuerlig utveckling 1960 1970 1980 1990 2000 2010 Presentation 2017-12-08 3 På 2020-talet, är det då
Rapport om IT-infrastruktur och säkerhet inom offentlig sektor
Rapport om IT-infrastruktur och säkerhet inom offentlig sektor De senaste åren har ett antal offentliga myndigheter blivit utsatta för hot och olaga intrång i sina IT-system. Inte minst Regeringskansliet
SOLLENTUNA FÖRFATTNINGSSAMLING 1
FÖRFATTNINGSSAMLING 1 IT-STRATEGI FÖR SOLLENTUNA KOMMUN Antagen av fullmäktige 2003-09-15, 109 Inledning Informationstekniken har utvecklats till en världsomspännande teknik som omfattar datorer, telefoni,
Civilt försvar grunder och aktuell information. Version juni 2018
Civilt försvar grunder och aktuell information Version juni 2018 Vad är civilt försvar? 1(2) Civilt försvar är den verksamhet som ansvariga aktörer genomför i syfte att göra det möjligt för samhället att
IT-säkerhet och sårbarhet Hur ser kommunernas krisplanering ut? ANNA THOMASSON
IT-säkerhet och sårbarhet Hur ser kommunernas krisplanering ut? ANNA THOMASSON Inledande frågor, 1. Hur ser kommunernas arbete med krishantering ut? 2. I vilken utsträckning tar kommunen hänsyn till behov
Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE
Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE Beroendet av elektronisk kommunikation ökar Tid & frekvens Försvar Kraftdistribution Utbildning Fast telefoni
Påverkanskampanjer - Kan vi lita på informationsflöden?
Påverkanskampanjer - Kan vi lita på informationsflöden? Fredrik Konnander Verksamhetsansvarig Möta informationspåverkan Enheten för omvärld och beredskap Diplomati Information Militärt Ekonomi DIME Information
ISA Informationssäkerhetsavdelningen
ISA Informationssäkerhetsavdelningen Peter Nilsson, ISA N CISSP, GSLC FRA Signalunderrättelsetjänsten Drygt 600 personer Informationssäkerhetstjänsten Cirka 35 personer, sakta ökande Se även www.fra.se
Anförande av MSB:s generaldirektör Helena Lindberg vid Folk och Försvars rikskonferens i Sälen den 10 januari 2015.
samhällsskydd och beredskap 1 (9) Opinioner 2015 Anförande av MSB:s generaldirektör Helena Lindberg vid Folk och Försvars rikskonferens i Sälen den 10 januari 2015. Konferensdeltagare! De senaste åren
Utmaningar vid molnupphandlingar
Utmaningar vid molnupphandlingar Inger Gran Grundare av Cloud Sweden och Kompetens@rkitekt En skeptisk och entusiastisk it-användare redan på 70-talet Kopplade upp mig på internet 1993 sedan aldrig frånkopplad
Trender i transportsystemet. Magnus Persson Senior rådgivare Region Örebro län
Trender i transportsystemet Magnus Persson Senior rådgivare Region Örebro län Fem megatrender som förändrar samhället Digitaliseringens effekter genomsyrar allt Breddat hållbarhetsfokus samt ökad kraft
E-strategi för Strömstads kommun
E-strategi för Strömstads kommun Antagen 2016-11-24 KF 134 1. Sammanfattning 3 2. Förutsättningar 3 3. Syfte 3 4. Vision och övergripande mål 3 5. Områden med avgörande betydelse för kommunens mål 4 6.
Sex frågor du bör ställa dig innan du väljer M2M-uppkoppling
GUIDE Sex frågor du bör ställa dig innan du väljer M2M-uppkoppling Inom de flesta branscher utvecklas idag nya och innovativa applikationer och tjänster för att bättre kunna monitorera, analysera och styra
Beslut Justitiedepartementet
Beslut 2017-03-28 Justitiedepartementet Beslut av Övervakningskommittén för fonden för inre säkerhet om allmän inriktning rörande tilldelning av medel ur fonden Bakgrund och förutsättningar Fonden för
Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar
VI SKYDDAR DIN ORGANISATIONS DIGITALA LIV Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar Elsäkerhetsdagarna Stockholm December 2018 Samhällsviktig verksamhet] Tony Martinsson ] ISMP,
Framgångsfaktorer i molnet!
Framgångsfaktorer i molnet! Inledning samt presentation av panelen, Cloud Sweden och molntjänster Affärs-/verksamhetsnytta Juridik Säkerhet Infrastruktur Enstaka frågor kommer att besvaras Sammanfattning
Locum AB. Anders Gidrup säkerhetschef Locum AB
Locum AB Landstingsägt bolag som förvaltar och bygger nya vårdfastigheter Förvaltar 33 sjukhus inkl. all styr- och övervakning. Samhällsviktig verksamhet och av vikt för civilt försvar. Inom sjukhusen
Säkerhet, krisberedskap och höjd beredskap. Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB
Säkerhet, krisberedskap och höjd beredskap Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB MSB ska bidra till samhällets förmåga att Vad gäller allt från
Framtida trender av revision
Framtida trender av revision Tytti Yli-Viikari Riksrevisor 6.4.2016 Statens Revisonsverk Finland Grundprinciperna har en lång tradition; nya förfaringssätt utgör framtiden Den externa revisionen ger svar
En digital idésluss skapar nya möjligheter för offentlig sektor
En digital idésluss skapar nya möjligheter för offentlig sektor Oavsett bransch och verksamhet så är alla organisationer i behov av utveckling och förändring. Vi vill att våra kunder inom offentlig sektor
Strategi för digital utveckling
Dokumenttyp Ansvarig verksamhet Version Antal sidor Strategi Utvecklings- och 6 kommunikationsavdelningen Dokumentägare Fastställare Giltig fr.o.m. Giltig t.o.m. Henrik Svensson Landstingsstyrelsen 2018-05-22
Granskning av räddningstjänstens ITverksamhet
www.pwc.se Granskning av räddningstjänstens ITverksamhet Författare: Niklas Ljung, projektledare Ida Ek, utredare Södertörns Brandförsvarsförbund December 2017 1. Bakgrund och syfte Bakgrund och syfte
a White Paper by Wide Ideas En digital idésluss skapar nya möjligheter för offentlig sektor fem insikter
a White Paper by Wide Ideas En digital idésluss skapar nya möjligheter för offentlig sektor fem insikter Oavsett bransch och verksamhet så är alla organisationer i behov av utveckling och förändring. Vi
1(7) Digitaliseringsstrategi. Styrdokument
1(7) Styrdokument 2(7) Styrdokument Dokumenttyp Strategi Beslutad av Kommunfullmäktige 2018-02-21 20 Dokumentansvarig IT-chef Reviderad av 3(7) Innehållsförteckning 1 Inledning...4 2 Övergripande mål och
Ett alltmer digitalt baserat och automatiserat transportsystem
Ett alltmer digitalt baserat och automatiserat transportsystem 2019-05-14 TMALL 0145 Presentation Widescreen v 1.0 Christer Hårrskog Trender i transportsystemet Trafikverkets omvärldsanalys 2018 Trafikverkets
Din guide till en säkrare kommunikation
GUIDE Din guide till en säkrare kommunikation Introduktion Internet genomsöks regelbundet i jakten på osäkra nätverk och enheter som saknar skydd för olika typer av exponering och intrång. Viktiga system
ATT DRIVA JÄMSTÄLLDHET
ATT DRIVA JÄMSTÄLLDHET 10 trender om jämställdhetsarbete i Sverige 1. Prioritering Större i ord än handling En studie med 10 trender som visar tempen på jämställdhetsarbete i Sverige, kontrasterad mot
Hur bidrar försvarsexporten till försvarsnyttan?
Hur bidrar försvarsexporten till försvarsnyttan? Varför försvarsexport? Syftet med denna skrift är att belysa skälen till försvarsexport. Att det finns en svensk försvarsindustri har varit och är ett säkerhets-
KRITISK INFRASTRUKTUR OCH CYBERSÄKERHET
KRITISK INFRASTRUKTUR OCH CYBERSÄKERHET Birgitta Lindström Bild 1 KRITISK INFRASTRUKTUR Samhällsviktiga funktioner är beroende av teknisk infrastruktur Distribution av mat, vatten, el Tillgång till sjukvård,
Hur kan olika typer av riskanalyser stödja informationssäkerhetsarbetet i din verksamhet? EBITS, 2013 11 13
Hur kan olika typer av riskanalyser stödja informationssäkerhetsarbetet i din verksamhet? henrik.christiansson@sakerhetspolisen.se Enheten för InformationsSäkerhet och Bevissäkring i IT-miljö (ISBIT) EBITS,
Civila aktörers beredskap SKYDD MOT OLYCKOR, KRISBEREDSKAP OCH CIVILT FÖRSVAR
Civila aktörers beredskap SKYDD MOT OLYCKOR, KRISBEREDSKAP OCH CIVILT FÖRSVAR SSK driver tre system som har till uppgift att skydda medborgaren och samhället! Skydd mot olyckor Alarmeringsavtal Samhällets
Strategi för hantering av samhällsstörningar
Strategi för hantering av Dokumenttyp: Övergripande Beslutat av: Kommunfullmäktige Fastställelsedatum: 26 oktober 2017 Ansvarig: Räddningstjänsten Revideras: vart 4:e år Följas upp: Årligen Strategi för
VI VILL BYGGA NÄSTA GENERATIONS BLÅLJUSNÄT
VI VILL BYGGA NÄSTA GENERATIONS BLÅLJUSNÄT VI VILL BYGGA NÄSTA GENERATIONS BLÅLJUSNÄT Behovet av säker och pålitlig kommunikation är aldrig så stort som i krissituationer. Tack vare den snabba utvecklingen
Anförande Folk och Försvars Rikskonferens 2015 Försvarsminister Peter Hultqvist - Prioriteringar inför nytt Försvarsbeslut
1 Anförande Folk och Försvars Rikskonferens 2015 Försvarsminister Peter Hultqvist - Prioriteringar inför nytt Försvarsbeslut Ers Kungliga Höghet, ärade konferensdeltagare, mina damer och herrar! Jag vill
NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER
NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER PROMEMORIA OM INFORMATIONSSÄKERHET OCH DIGITALISERING 2015 2008 2015 Promemorian är utarbetad för: Augusti 2015 INLEDNING Digitalisering
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Ny struktur för ökad säkerhet - nätverksförsvar och krishantering
Ds 2001:44 Ny struktur för ökad säkerhet - nätverksförsvar och krishantering Rapport från Försvarsberedningen inför 2001 års försvarsbeslut REGERINGSKANSLIET Försvarsdepartementet Innehåll Missiv.^ 9 Sammanfattning
Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag
Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav
Mediebranschen hot, risker och sårbarheter. Studiedag Kultur i väst, 16 maj - Erik Ryd
Mediebranschen 2016 - hot, risker och sårbarheter Studiedag Kultur i väst, 16 maj - Erik Ryd Vad gör MSB på området? Kontinuerlig analys av hot, risker och sårbarheter mot mediebranschen Mediernas beredskapsråd
Civilt försvar Elförsörjningens beredskapsplanering påbörjas. Magnus Lommerdal
Civilt försvar Elförsörjningens beredskapsplanering påbörjas Magnus Lommerdal Elförsörjningens beredskapsplanering påbörjas > Svenska kraftnäts uppdrag > Tillbakablick och förändrade förutsättningar >
Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad
Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad Policy för användning av informationsteknik inom Göteborgs Stad Policyn visar stadens förhållningssätt till informationsteknik
Kryptosamverkan. Träffpunkt CC Försvarets Materielverk/CSEC 2008 Document ID CB-039 Issue 0.4 SWEDISH CERTIFICATION BODY IT SECURITY
Försvarets Materielverk/CSEC 2008 Document ID CB-039 Issue 0.4 Kryptosamverkan Träffpunkt CC 2016-04-20 1 Kryptoincidenter kan vara samhällsfarliga Kryptering innebär mycket stor aggregering av värde.
Kommunikationspolicy KOMMUNIKATIONSPOLICY 1
Kommunikationspolicy KOMMUNIKATIONSPOLICY 1 AVFALL SVERIGES KOMMUNIKATION SYFTAR TILL ATT öka kännedomen om svensk avfallshantering bland Avfall Sveriges målgrupper visa att branschen är framåtriktad och
Stärkt krisberedskap för Sverige
Kommittémotion Motion till riksdagen 2016/17:3205 av Hans Wallmark m.fl. (M) Stärkt krisberedskap för Sverige Förslag till riksdagsbeslut 1. Riksdagen ställer sig bakom det som anförs i motionen om att
Att skydda det mest skyddsvärda
Att skydda det mest skyddsvärda Säkerhetsanalys grunden för ett väl anpassat säkerhetsskydd Malin Fylkner, Chefsanalytiker 2 På agendan står Vad är säkerhetsskydd? Hotet mot det skyddsvärda Säkerhetsanalys
Geografins roll i DIGITALISERINGEN
E k o n o m i s k h å l l b a r h e t E k o l o g i s k h å l l b a r h e t G e o g r a f i s k a f f ä r s a n a l y s S o c i a l h å l l b a r h e t D e m o k r a t i s k h å l l b a r h e t 24h m y
Det digitala Malmö Malmö stads program för digitalisering Stadskontoret
Det digitala Malmö Malmö stads program för digitalisering Stadskontoret Upprättad Datum: Version: Ansvarig: Förvaltning: Enhet: 2016-05-24 1.0 Stadskontoret Stadskontoret Innehållsförteckning Det digitala
Så här övertygar du ledningen om att satsa på IT-säkerhet
Så här övertygar du ledningen om att satsa på IT-säkerhet 2 SKA VI BARA PRATA OM RISK, RISK, RISK? Risk Kontroll Image Kvalitet KONTROLL OCH KVALITET Hotet inifrån 80 % av Informationssäkerhetsincidenter
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
SLU, Enheten för miljökommunikation
SLU, Enheten för miljökommunikation Kommunikation vid naturresurshantering Samverkan Kunskapsutbyte Deltagande processer Maktutövande Konflikter Sakområden -Reservatsbildning -Skogsproduktion -Livsmedelssystem
SÄKERHETSLÄGET. för svenska små och medelstora företag 8 december, Check Point Software Technologies Ltd.
SÄKERHETSLÄGET för svenska små och medelstora företag 8 december, 2016 1 Allt större utmaningar på säkerhetsområdet För många företag är dagens ökade digitalisering ett måste och ett tydligt fokus, men
Digital strategi för Strängnäs kommun
1/8 Beslutad: Kommunfullmäktige 2016-01-25 8 Gäller fr o m: 2016-01-26 Myndighet: Diarienummer: Kommunstyrelsen KS/2015:646-005 Ersätter: Ansvarig: IT-strateg Digital strategi för Strängnäs kommun 2/8
Frågeställningar inför workshop Nationell strategi för skydd av samhällsviktig verksamhet den 28 oktober 2010
samhällsskydd och beredskap 1 (8) Ert datum Er referens Avdelningen för risk- och sårbarhetsreducerande arbete Enheten för skydd av samhällsviktig verksamhet Michael Lindstedt 010-2405242 michael.lindstedt@msb.se
Swerea IVFs erbjudande med fokus på stora datamängder. Linda Olofsson
Swerea IVFs erbjudande med fokus på stora datamängder Linda Olofsson Linda.olofsson@swerea.se 1 Det händer mycket nu Digitalisering Innovation Smart automation Nya kunderbjudanden Cirkulär ekonomi, energieffektivisering
Energimyndigheten och NIS-direktivet Panndagarna Tommy Wahlman Projektledare för införande av NIS-direktivet
Energimyndigheten och NIS-direktivet Panndagarna 2018 Tommy Wahlman Projektledare för införande av NIS-direktivet Förslag till agenda 1. Vad gör Energimyndigheten? 2. Studier över fjärrvärmebranschen.
Stockholm 2015-06-17. Ju2015/30/SSK. Justitiedepartementet 103 33 Stockholm. ju.registrator@regeringskansliet.se
1 Stockholm 2015-06-17 Ju2015/30/SSK Justitiedepartementet 103 33 Stockholm ju.registrator@regeringskansliet.se Svenska Röda Korsets yttrande över både MSB:s redovisning av regeringsuppdrag om det civila
Sammanfattning av rapport 2011/12:RFR5 Näringsutskottet. ehälsa nytta och näring
Sammanfattning av rapport 2011/12:RFR5 Näringsutskottet ehälsa nytta och näring ehälsa nytta och näring Förord I Sverige finns goda förutsättningar att förbättra vården och omsorgen med hjälp av moderna
ALLMÄNNA FÖRSVARSFÖRENINGEN ÖVERGRIPANDE STRATEGI 2013-2015
ALLMÄNNA FÖRSVARSFÖRENINGEN ÖVERGRIPANDE STRATEGI 2013-2015 Antagen av årsstämman 15 maj 2013 ÖVERGRIPANDE STRATEGI 1. INRIKTNING Allmänna försvarsföreningens uppgift är och har alltid varit att lyfta
IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05
IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05 IT-Strategi 2004-10-12 2(7) Innehåll 1 Inledning...3 1.1 Bakgrund...3 2 Intention...3 3 Ledning och ansvar...4 4 Nuläge...5 5 Strategier och
Digitaliseringsstrategi för Vallentuna kommun
2019-01-14 KS 2018.327 1.4.5.3 KOMMUNAL FÖRFATTNINGSSAMLING Digitaliseringsstrategi för Vallentuna kommun Fastställd av kommunfullmäktige 2019-01-14 11 Avdelning/enhet med ansvar för revidering: Kommunledningskontoret/Ekonomiavdelningen
Storage. Effektivare datalagring med det intelligenta informationsnätet.
Storage. Effektivare datalagring med det intelligenta informationsnätet. 2 Teknik och samverkan i en gemensam infrastruktur skapar nya möjligheter för effektivare datalagring Datalagring är en central
Statusrapport. Digital Mognad i Offentlig Sektor
Statusrapport Digital Mognad i Offentlig Sektor 2019 02 Statusrapport 2019 Om Digital Förvaltning Digital Förvaltning är ett forskningskonsortium inom ramen för Swedish Center for Digital Innovation. Målsättningen
FÖRSLAG TILL YTTRANDE
EUROPAPARLAMENTET 2009-2014 Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor 10.12.2013 2013/0309(COD) FÖRSLAG TILL YTTRANDE från utskottet för medborgerliga fri- och
Ekonomifunktioner i förändring hänger du med?
Ekonomifunktioner i förändring hänger du med? Hfr höstkonferens 2018-11-15 The better the question. The better the answer. The better the world works. Välkomna! 01 Vilka är vi? 02 EY och offentlig sektor
Grundsyn - gemensamma grunder för en sammanhängande planering för totalförsvaret (10 juni 2016) Version juni 2018
Grundsyn - gemensamma grunder för en sammanhängande planering för totalförsvaret (10 juni 2016) Version juni 2018 Sverige kommer att möta utmaningarna Försvarsmakten och MSB lägger grunden för en sammanhängande
Förslag till Nationell strategi för skolans digitalisering
Förslag till Nationell strategi för skolans digitalisering FRAMTAGET I SAMRÅD MED NATIONELLT FORUM FÖR SKOLANS DIGITALISERING, 2014 Innehåll Nuläge... 2 Vision 2020... 4 Elevernas lärande... 4 Professionens
Digitaliseringen av de gröna näringarna Jönköpings Energi fibermässa. Filip Lundin Konsult, Macklean
Digitaliseringen av de gröna näringarna Jönköpings Energi fibermässa Filip Lundin Konsult, Macklean 2019-02-20 1 Rapportserien Insikter en del av vår omvärldsanalys 2 Den digitala transformationen av de
SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1
SURFTOWNS SÄKERHETSMILJÖ Databehandlingsavtal - Bilaga 1 Innehållsförteckning Fysisk säkerhet... 2 Loggning... 2 Sårbarhetshantering... 2 Övervakning... 2 Backup... 3 Kryptering... 3 Underleverantörer...