Informationssäkerhet trender Konferens om risk- och sårbarhetsanalyser (RSA), WTC, Stockholm

Relevanta dokument
Christina Goede, Peter Jonegård, Cecilia Laurén, Svante Nygren

Informationssäkerhet trender OffSÄK, Malmö

Resiliens i en förändrad omvärld

Informationssäkerhet trender 2015

Säkerhet, krisberedskap och höjd beredskap. Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB

Informationssäkerhet utifrån nya krav i förordningen och NIS-direktivet, vilket stöd finns för kommunerna

Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter

Informationssäkerheten i den civila statsförvaltningen

Den komplexa hotbilden

En Fo rstudie Info r Genomfo randet av Risk- och Sa rbarhetsanalys av Elektronisk Kommunikation I Hallands La n

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015

Myndigheten för samhällsskydd och beredskap

Så är vi redo om krisen kommer

TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Planeringen för det civila försvaret ska återupptas. OffSÄK:s vårkonferens 5-6 april 2016

Tal till Kungl. Krigsvetenskapsakademien

Civilt försvar Elförsörjningens beredskapsplanering påbörjas. Magnus Lommerdal

Civilt försvar grunder och aktuell information. Version juni 2018

CIO och Chef för Cyberförsvarsfrågor i FM Generalmajor. Fredrik

Grundsyn - gemensamma grunder för en sammanhängande planering för totalförsvaret (10 juni 2016) Version juni 2018

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Ett eller flera dataskyddsombud?

FRA:s överdirektör Charlotta Gustafsson: FRA:s roll i Sveriges cybersäkerhetsarbete

Strategi för samhällets informationssäkerhet

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar

Risker och förmågor utmaningar idag och i framtiden

Administrativ säkerhet

Hotet mot Sverige

Introduktionskurs INFORMATIONSSÄKERHET STOCKHOLM 25-26/11-08 GÖTEBORG 2-3/12-08

Mediebranschen hot, risker och sårbarheter. Studiedag Kultur i väst, 16 maj - Erik Ryd

Informationssäkerhetspolicy för Ystads kommun F 17:01

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

SÅ HÄR GÖR VI I NACKA

Hur värnar kommuner digital säkerhet?

Informationssäkerhet vid Karolinska Universitetssjukhuset. Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad:

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Sårbarhetsanalyser. för kommuner. - numera en nödvändighet

Informationssäkerhetspolicy inom Stockholms läns landsting

NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

MSB för ett säkrare samhälle i en föränderlig värld

Strategi för förstärkningsresurser

MSB:s arbete med samhällets information- och cybersäkerhet. Richard Oehme Verksamhetschef Samhällets informations- och cybersäkerhet (MSB)

Syfte - att stödja och utveckla myndigheternas arbete med risk- och sårbarhetsanalyser

Informationssäkerhet

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

Anförande av MSB:s generaldirektör Helena Lindberg vid Folk och Försvars rikskonferens den 9 januari 2017

Yttrande över betänkandet En ny kamerabevakningslag (SOU 2017:55)

Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23)

Nationell risk- och förmågebedömning 2018

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

att få ett mer effektivt informationsutbyte vid Nationellt centrum för terrorhotbedömning.

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Stockholm den 21 november 2017

Sårbarhetsanalyser. för kommuner. - numera en nödvändighet

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1

Nationell risk- och förmågebedömning 2019

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar

Konferens om landstingens krisberedskap Utvecklingen av det civila försvaret. Magnus Dyberg-Ek Avdelningen för Utvärdering och lärande

Programmet för säkerhet i industriella informations- och styrsystem

Yttrande över slutbetänkandet Myndighetsdatalagen (SOU 2015:39)

Strategiska hot- och risker i ett totalförsvarsperspektiv - Presentation på konferensen Digitaliseringen förändrar energisektorn- 17 maj 2018

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Nationell risk- och förmågebedömning 2016

Cyberförsvarsförmåga genom tekniska cyberförsvarsövningar

Nationell risk- och förmågebedömning 2017

Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations

Risk- och sårbarhetsanalyser Förmågebedömning

Outsourcing av it-tjänster i kommuner

NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, REGIONER OCH LANDSTING

Rapport: Sekretess och säkerhet vid offentliga och öppna geodata

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola Sammanfattning

09.05 Säkerhetspolischef Anders Thornberg Samverkansrådet Nationellt centrum för terrorhotbedömning Bensträckare 10.

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019

Kommittédirektiv. En ny myndighet för psykologiskt försvar. Dir. 2018:80. Beslut vid regeringssammanträde den 16 augusti 2018.

Vårdande bedömning inom ambulanssjukvård. 10 högskolepoäng. Provmoment: Tentamen 5 (5 hp) Ladokkod: 62MV01 Tentamen ges för: Namn:

Informationssäkerhet vid Lunds Universitet. Mötesplats Rydberg 3:e oktober Lennart Österman

Krigsduglighet (KDU) xx Verktyg för att fastslå och följa upp ambition i den egna krigsorganisationen

Remissyttrande Informationssäkerhet för samhällsviktiga och digitala tjänster

Utredningen om genomförande av NIS-direktivet

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Anförande av MSB:s generaldirektör Helena Lindberg vid Folk och Försvars rikskonferens i Sälen den 10 januari 2015.

Klicka här för att ändra

Tjänsteskrivelse. Remiss från Justitiedepartementet - Kamerabevakning i brottsbekämpningen - ett enklare förfarande (SOU 2018:62) STK

grannsamverkansbladet

Systematisk gemensam riskhantering i byggprojekt. Ekaterina Osipova Byggproduktion Luleå tekniska universitet

FÖRHINDRA DATORINTRÅNG!

Lotta Andersson. Redskap för klimatanpassning

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ Agenda

Verket för förvaltningsutvecklings författningssamling ISSN Utgivare: Lena Jönsson, Verva, Box 214, Stockholm

Bedragarens mål Att få den anställda att föra över medel eller information till bedragaren.

BusinessGuard COBRA. Guide för Försäkringsförmedlare

SAMMANFATTNING AV KONSEKVENSANALYSEN

Informationssäkerhetspolicy IT (0:0:0)

Arbetsområde: Kartan. Världen i din ficka

Krisledningsplan

Lokal och regional krisberedskap. Dag 2. Risk- och sårbarhetsanalyser

Transkript:

Informationssäkerhet trender 2015 Konferens om risk- och sårbarhetsanalyser (RSA), WTC, Stockholm 2015-05-04

Ett gemensamt arbete

Sju trendområden Informationssäkerhet en avvägning mot andra värden Komplexiteten i moderna it-tjänster Privatlivet, informationsexplosionen och säkerheten Den säkerhetspolitiska dimensionen av informationssäkerhet Brottslighet i informationssamhället Kapplöpningen mot den svagaste länken Robusta informationssystem och kontinuitet

Informationssäkerhet en avvägning mot andra värden

Informationssäkerhet en avvägning mot andra värden Informationssäkerhet allt mer en fråga om att skydda hela samhället snarare än bara teknik. allt viktigare utforma praxis och lagar så att god informationssäkerhet blir en fördel snarare än en nackdel i den globala konkurrensen. Utveckling av programvara och tjänster ställer allt högre krav på beställarkompetens och säkerhetsmedvetande hos beställaren

Komplexiteten i moderna ittjänster ökar

Komplexiteten i moderna ittjänster ökar Riskerna mer svårbedömda och korsberoendena mer svåröverskådliga då data passerar olika rättskipningsområden och tekniska system högre krav på beställarkompetensen hos offentliga aktörer för att leva upp till kraven i t.ex. PUL Det blir allt vanligare med löpande bevakning och åtföljande åtgärder snarare än preventiva skydd.

Privatlivet, informationsexplosionen och säkerheten

Privatlivet, informationsexplosionen och säkerheten Frågor om privatlivet aktualiseras allt mer med större mängd och fler typer av data tillgängliga Den ökade delningen av information ger ökad osäkerhet om vem som äger data Snabb teknikutveckling gör författningar och regler kring elektroniskt informationsutbyte föråldrade, vilket försvårar systemintegrationer och skyddet för privatlivet.

Den säkerhetspolitiska dimensionen av informationssäkerhet

Den säkerhetspolitiska dimensionen av informationssäkerhet Informationsoperationer där internetbaserad propaganda kombineras med diplomati, lögner, medieutspel och traditionell militär verksamhet blir allt vanligare förekommande i väpnade konflikter. Cyberspionage och cybersabotage är en del av den säkerhetspolitiska verktygslådan i allt fler länder. Internets ökade möjligheter till fri och svårkontrollerad kommunikation har medfört motreaktioner i många stater (splinternet)

Brottslighet i informationssamhället

Brottslighet i informationssamhället En internetbaserad kriminell tjänstesektor, crime-as-a-service, har vuxit fram på senare år. Samspelet mellan traditionell och elektronisk brottslighet ökar och blir allt mer komplext. Brottsligheten ställer nya krav på rättsväsendet, inte minst vad gäller samverkan med utländska polismyndigheter och privata aktörer.

Kapplöpningen mot den svagaste länken

Kapplöpningen mot den svagaste länken Förekomsten av enkla och billiga tekniska hjälpmedel för angrepp har sänkt tröskeln och satt verktyg i händerna på fler. De allra mest kvalificerade angreppsverktygen är dock fortfarande hårdvaluta och förbehållna en mindre krets. Trots de tekniska sårbarheterna är människan i systemet ofta den svagaste länken, som kan luras att ladda ner skadlig kod eller uppge känsliga uppgifter. Även om allt fler organisationer inför bestämmelser för informationssäkerhet är steget från bestämmelse till faktisk säkerhet långt.

Robusta informationssystem och kontinuitet

Robusta informationssystem och kontinuitet Konsekvenserna av driftavbrott i informationssystem allt större och mer oöverskådliga. Riskhantering och kontinuitetsplanering allt viktigare för att uppnå robusta informationssystem, liksom förståelse för egna verksamhetens ofta allt mer komplexa it-beroende. Marknaden för cyberförsäkringar är i sin linda, men kommer att växa i framtiden.

Läs hela rapporten Trender i informationssäkerhet 2015 Tillgänglig på Internet, se resp. myndighets hemsida Publikationsnummer: MSB779 ISBN-nummer: 978-91-7383-509-1 För mer informationssäkerhet se: informationssäkerhet.se https://www.msb.se/sv/forebyggande /Informationssakerhet/Publikationer/

Tack för uppmärksamheten! Kontaktuppgifter: Christina Goede Verksamheten för samhällets informations- och cybersäkerhet christina.goede@msb.se