Sveriges IT-incidentcentrum



Relevanta dokument
Sitic Sveriges IT-incidentcentrum

Klicka här för att ändra

SITIC. Sveriges ITincidentcentrum

Säkerhet på Internet. Sammanställt av Bengt-Göran Carlzon

Klicka här för att ändra

Internet möjliggörare och utmanare

Säkerhet bygger man in, man skruvar inte dit den efteråt - eller?

Surfa säkrare. Goda råd om säkerhet på Internet. Information från Post- och telestyrelsen

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

Datum Vår referens Sida Dnr: /60 1(5)

Varför är kommunen inblandad?

RAPPORTNUMMER 6 februari 2008 PTS-ER-2008:3 ISSN DIARIENR eförvaltning

EBITS Energibranschens IT-säkerhetsforum

Bilaga IT till förfrågningsunderlag Bil 3 Inledning

SÄKERHETSLÄGET. för svenska små och medelstora företag 8 december, Check Point Software Technologies Ltd.

FÖR MAC. Snabbstartsguide. Klicka här för att hämta den senaste versionen av detta dokument

Foto: Peter Westrup, Ulrika Ekblom, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

Internetsäkerhet. banktjänster. September 2007

Mer information om snabbinstallation finns på baksidan.

Social Engineering - människan som riskfaktor

IPv6 Beredskap på svenska storföretag och myndigheter. En rapport från.se

Post & Telestyrelsen - Konsumentundersökning Internetsäkerhet 2009 Sida 1

Vad vet vi om nutiden?

Säkerhetsmekanismer. Säkerhetsmekanismer och risk. Skadlig kod. Tidsperspektiv Säkerhetsprodukter, -system och -lösningar

ZA4981. Flash Eurobarometer 250 (Confidence in Information society) Country Specific Questionnaire Sweden

Metoder för att öka informationssäkerheten. och därmed minska säkerhetsriskerna

Remissvar över rapporten Utveckling av Sitic, Sveriges IT-incidentcentrum

Kommittédirektiv. Viss översyn av ansvarsfördelning och organisation när det gäller samhällets informationssäkerhet. Dir. 2009:110

Återrapportering av genomförda aktiviteter enligt handlingsplan för ett säkrare Internet i Sverige

Förslag till Segmentering och trafikmönster inför PTS statistikrapport om prisutveckling på marknaden för elektronisk kommunikation

Bedrägerier på nätet hur undviker du att bli blåst? Anne-Marie Eklund Löwinder Säkerhetschef,.SE E-post:

Rapportnummer PTS-ER-2009:11. Datum Botnät. Kapade datorer i Sverige

Index för digital ekonomi och digitalt samhälle

ISA Informationssäkerhetsavdelningen

Antivirus Pro Snabbguide

ESET NOD32 ANTIVIRUS 8

Polisens incidenthantering

Att hantera överbelastningsattacker 1

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

SÄKRA DIN VERKSAMHET OAVSETT VAR DEN TAR DIG. Protection Service for Business

Beställnings- och installationsguide av Dubbelskydd

Utvalda delar för Integritetsforum

Betyg SVT. (1 of 7) :41:22

SYFTE. Styrgrupp: SUSEC Handbok i informationssäkerhet

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Kommunikation som tjänst - A

Myndigheten för samhällsskydd och beredskaps författningssamling

IT-riktlinjer Nationell information

Årsrapport Itincidentrapportering

En rapport från Vårdförbundet och SLF: STICK- OCH SKÄRSKADOR. samt blodexponering i vården RAPPORT OM BLODRISKER I VÅRDEN 1

Kurs: Windowsadministration II, 1DV424 Datum: Förberedelseuppgift

Säkerhetsinformation till Internetanvändare

Uppföljning av informationskampanj. olaga försäljning av läkemedel via Internet

Åklagarmyndighetens författningssamling

Panda Security Sverige Affiliateprogram

Diarienummer Datum Kravspecifikation. Posttjänster för äldre och

Välkommen tillbaka till den sista träffen!

Datorer finns överallt, men kan man lita på dem?

Svenskarnas syn på IT-säkerhet

Kursplanering för kurs: Datasäkerhet (DS - LUKaug08)

provlektion bonnierförlagen lära Jaaa! En... från

Index för digital ekonomi och digitalt samhälle

Botnets. Martin Berggren (marbe173) Klass: IT1 (Civilingenjör Informationsteknologi, årskurs 1) Linköpings Universitet

FÖR macos. Snabbstartsguide. Klicka här för att hämta den senaste versionen av detta dokument

Elektronisk informationssäkerhet. Riktlinjer för Användare - anställda och förtroendevalda. Eslövs kommun

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser

Kaspersky. IS MD attach

Grattis till ett bra köp!

SkeKraft Bredband Installationsguide

SVENSKARNA OCH IOT INTERNET OF THINGS HISS ELLER DISS FRÅN SVENSKARNA?

BLACK FRIDAY. Köpfest på frammarsch

ESET CYBER SECURITY PRO för Mac Snabbstartsguide. Klicka här för att hämta den senaste versionen av detta dokument

Post & Telestyrelsen - Konsumentundersökning Internetsäkerhet 2009 Sida 1

Svensk telekommarknad 2018

IFPI Svenska Gruppen. Magnus Mårtensson /.org

MSB:s arbete med samhällets information- och cybersäkerhet. Richard Oehme Verksamhetschef Samhällets informations- och cybersäkerhet (MSB)

om bredband ==== == 1 I Om bredband

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Global Protection 2011

Konsumentklagomål på telefoni och bredband. Årsrapport 2018

Nätsäkerhetsverktyg utöver kryptobaserade metoder

UNG ONLINE En undersökning gjord på uppdrag av Cybercom juni 2018

Här kan du ta del mer information om vad fibernät, bredbandsanslutning med hög kapacitet, innebär.

Översikt av GDPR och förberedelser inför 25/5-2018

24-timmarsmyndigheten

LITE KUNSKAP GÖR MYCKET NYTTA

VIKTEN AV ETT ÖPPET NÄT OCH FORTSATT FIBERUTBYGGNAD. Mikael Ek VD

Internethistoria - Situation

En tredjedel av svenskarna har aldrig bytt försäkringsbolag för sin bilförsäkring

Frågeformulär till. Svensk telemarknad första halvåret 2001

Kapitel 1: Komma igång...3


RUTIN FÖR ATT FÖREBYGGA IT-AVFALL OCH MINSKA MILJÖPÅVERKAN

Säkerhetsbrister i kundplacerad utrustning

Säkrare trådlös kommunikation

Råd& Rön Eftertryck, helt eller delvis, är förbjudet.

Föreläsning 3. Datorkunskap 50p Marcus Weiderstål Bromma Gymnasium

Bilagan innehåller beskrivning av de åtaganden rörande IT som gäller för

Så här hanterar du din OneDrive i Office 365

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet

Transkript:

Sveriges IT-incidentcentrum Orsakssamband Den bistra verkligheten Internetdagarna 2005 Johan Mårtensson

Presentationsstruktur Spelplanen vilka utgör internet HemPC-reformen ett skott i foten? Verktygen kunskap, produkter, lagar mm Dominerande problem Vad händer nu?

PTS uppdrag: Sitic Stödja samhället i arbetet med skydd mot IT-incidenter genom att: Inrätta ett system för informationsutbyte om ITincidenter mellan samhällets organisationer och funktionen Snabbt kunna sprida information i samhället om nya problem som kan störa IT-system SITIC Sammanställa och ge ut statistik som underlag för kontinuerliga förbättringar i det förebyggande arbetet Lämna information och råd om förebyggande åtgärder

Sitics produkter Särskilda Råd Omvärldsbevakning Samarbetande organisationer Egen forskning Blixtmeddelanden Meddelanden (attackerade sajter) Förebyggande Råd Statistikrapporter Verktyg Seminarier och föreläsningar

www.sitic.se

Kunder med internetaccess Källa: Svensk telemarknad (PTS 2004)

HemPC vs. säkerhet positiv kedja HemPC subvention Ökad försäljning av AVS, FW osv Ökad SWförsäljning Säkerhetsprodukter kan bära större utvecklingskostn Bättre säkerhetsprodukter Generellt höjd säkerhetsnivå

HemPC vs. säkerhet negativ kedja HemPC subvention Ökad HWförsäljning Fler PC-ägare Fler Internetanvändare Nya användarkategorier Generellt sänkt säkerhetsnivå

www.testadatorn.se

Testutfall 120 100 80 7,1 18,6 60 40 74,3 20 0

Hemanvändarnas medvetenhet 2002 2003 2004 Använder brandvägg 23 % 34 % 47 % Har antivirusprogram med uppdateringsfunktion jag nyttjar 53 % 66 % 78 % Källa: Så efterfrågar vi elektronisk kommunikation - en individundersökning (PTS 2004)

Hemanvändarens verklighet granskning av datorer 77% trodde sig vara säkra för säkerhetshot 2 av 3 saknade kombinationen Uppdaterat antivirusprogram Brandvägg 85% hade antivirusprogram installerat 72% använde datorn till integritetskritiska aktiviteter (bankärenden, medicinska data osv) 80% hade ett flertal spionprogram i datorn 20% hade infektion av skadlig kod i datorn Källa: America Online och The National Cyber Security Alliance, Okt 2004

Hemanvändarnas upplevda problem bredband Källa: Så efterfrågar vi elektronisk kommunikation - en individundersökning (PTS 2004)

Hemanvändarnas kostnader Amerikansk undersökning 2005: En tredjedel uppgav att de drabbats av skador (i datorn och / eller finansiellt) av skadlig kod Hushållen spenderade 2,6 miljarder dollar på programvara för skydd under 2004 Hushållen spenderade 9 miljarder dollar på reparationer förorsakade av skadlig kod under 2004 Källa: State of the Net Online security 2005 (Consumer Reports 2005)

www.pts.se/internetsakerhet

www.surfalugnt.se

Nya varianter skadlig kod 140 120 Antal / månad 100 80 60 40 20 Bots "virus" 0 1 2 T

Mörkertalsundersökningen 2005 (PTS, RPS) 45% av de tillfrågade organisationerna hade någon gång drabbats av IT-säkerhetsincidenter 28% av organisationerna hade drabbats av ITsäkerhetsincidenter under de närmast föregående 12 månaderna Hälften av organisationerna saknade dokumenterade interna rutiner för rapportering av incidenter Källa: Mörkertalsundersökningen 2005 Svenska org om IT-säkerhetsincidenter (PTS 2005)

Dominerande problem Vi tänker nationellt, men agerar i internationella förlopp Internet är en ogästvänlig miljö Internet växer så det knakar Noder, tillämpningar Kompetensutmaningen grundkunskaper för nytillkomna Botnets DoS med utpressning, DoS med politiska motiv, spamutskick, phishing etc Spionprogram Integritetsfrågor - Gränserna suddas ut legitimt / skumt

Vad kan stå närmast på tur? Fortsatta och förstärkta informationsinsatser Samhälle, ISP, Leverantör Tjänstedifferentiering olika nivåer av hjälp / begränsning för ISP-kunden Tillsynsmöjligheter enligt EKOM-lagen version 050701 Krav på god funktion och teknisk säkerhet Internationella samarbeten för att riva botnets Prio 1 kontrollmaskinerna, prio 2 zombier Internationell kompetensöverföring Hjälp till nya länder Hype kring skadlig kod för mobila terminaler, mp3-spelare, spelkonsoler etc

Sammanfattning Det är kallt därute Internet växer så det knakar Nya användargrupper som inte får hjälp utgör en systemrisk Skickligare och mer målmedvetna krafter ligger bakom många risker Många, både privatpersoner och organisationer, vet inte hur de ska hantera incidenter Bekämpning av botnets kommer att få prioritet