Omvärlden tränger sig på - Hot och trender
#kunskapsdagar Välkommen! Agenda Omvärlden tränger sig på hot och trender Johan Wiktorin Director Intelligence 2
#kunskapsdagar En ny värld 3
#kunskapsdagar Maktförskjutning 4
#kunskapsdagar Stormaktsrivalitet Manipulation Stöld Förstörelse Subversion 5
Påverkansoperationer Korruption Finansiering Maktprojicering Vilseledning Infiltration CNO Personlig påverkan Hot 6
#kunskapsdagar Lawfare EU GDPR CN Intelligence Law US Cloud Act RU InfoSec Laws 7
#kunskapsdagar Europa i skruvstäd EU GDPR 8
#kunskapsdagar Ökade beroenden hot sårbarheter driver informationssäkerhetsrisken Nationalstater Organiserad brottslighet Terrorister 63 % (H)aktivister Insiders 9
Cyber Security 10
Cyber Security 11
Cyber Security 12
#kunskapsdagar Största cyberhoten 2020 Hybridterrorattack Satellitutslagning - GPS Sårbarheter i IOT Kvantkapprustning Artificiell Intelligens (AI) Attacker mot transportsystem Källa: Information Security Forum (ISF) 2018 13
#kunskapsdagar Attackutveckling 14
Cyber Security 15
#kunskapsdagar Sveriges IT-säkerhetsmognad Källa: Radar Ecosystem Specialists november 2017 16
#kunskapsdagar National Cyber Security Index november 2018 Cybersäkerhet Digital utveckling 17
#kunskapsdagar 18
#kunskapsdagar 19
#kunskapsdagar 20
#kunskapsdagar 21
#kunskapsdagar Att ta konsekvenserna Brittiska FI Externt 2019-21 Bu ~ 13.3 22
#kunskapsdagar Den nya hot- och riskbilden slår igenom i lagstiftningen Rikets säkerhet Sveriges säkerhet (Säkerhetskänslig verksamhet) Samhällsviktiga och digitala tjänster NISdirektivet Säkerhetsskyddslag Säkerhetsskyddslag Alla statliga myndigheter MSBFS 2016:1 Statliga myndigheters informationssäkerhet Hela samhället Dataskyddsförordningen (GDPR) 23
#kunskapsdagar Systematiskt säkerhetsarbete Analysen genomförs i fem steg och anpassas efter behov Systematiskt säkerhetsarbete Säkerhetsförstudie Säkerhetsanalys Åtgärdsplan Implementering Uppföljning Kunskapsinventering Verksamhetsbeskrivning Rekommenderade åtgärder Informations- & It-säkerhet Mätvärden Intressentkartläggning Kravanalys Kostnad/effekt bedömning Fysisk säkerhet, tillträde Kontrollverktyg Beroendeanalys Skyddvärdesanalys Prioriteringsförslag Säkerhetsprövning Kontroller Förutsättningar: Samordningsbehov Dokumentationskrav Hotbildsanalys Analys av befintligt skydd Uppföljningsplan Utbildningsplan Bakgrundskontroller Beredskap och kontinuitet Incidentrapportering Dokumentation Sårbarhetsanalys Målbild och kontrollplan Utbildning och information Utvärdering 24
#kunskapsdagar 25
#kunskapsdagar Vill du veta mer? Kontakta oss gärna Johan Wiktorin johan.wiktorin@pwc.com 072-8809008 Mina Nadjafi mina.nadjafi@pwc.com 072-8809558 Läs mer på: www.pwc.se/cyber Följ oss på Denna presentation har tagits fram endast som allmän information och/eller generell vägledning. Den utgör således inte någon professionell rådgivning. Du bör därför inte förlita dig på presentationen eller vidta några åtgärder på grundval av den utan att dessförinnan ha gjort avstämningar med en professionell rådgivare utifrån de förutsättningar som gäller i din situation. Med hänsyn härtill lämnar Öhrlings PricewaterhouseCoopers AB/PricewaterhouseCoopers AB ingen utfästelse eller garanti (uttrycklig eller underförstådd) för att informationen i presentationen är korrekt och/eller fullständig för dina syften och ändamål. Öhrlings PricewaterhouseCoopers AB/PricewaterhouseCoopers AB tar således inte något som helst ansvar för eventuella konsekvenser av att du väljer att förlita dig på eller agera utifrån informationen i denna presentation. 2018 PricewaterhouseCoopers i Sverige AB. All rights reserved. In this document, refers to Öhrlings PricewaterhouseCoopers AB or PricewaterhouseCoopers AB which is a member firm of PricewaterhouseCoopers International Limited, each member firm of which is a separate legal entity.
#kunskapsdagar Missa inte Kunskapsdisken! Där kan du boka ett förutsättningslöst möte. Vill du komma i kontakt med oss? Besök pwc.se eller Företagarbloggen/Tax matters