Rätt säkerhet 2009-05-25. Kris



Relevanta dokument
SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Polisens incidenthantering

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB

IT-säkerhet Tek Nat Prefektmöte. IT-chef

EBITS Arbetsgruppen för Energibranschens Reviderad informationssäkerhet

Bilaga Från standard till komponent

Rätt säkerhet Incident

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C

Handledning i informationssäkerhet Version 2.0

Riktlinjer för kris- och kontinuitetshantering

Informationssäkerhetspolicy

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1

Riktlinjer för kris- och kontinuitetshantering

Tillgänglighet, Kontinuitet och Incidenthantering. Förutsättningar för nyttoeffekter. Leif Carlson

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE , 8

Slutrapport. Certifiering LADOK Pontus Abrahamsson Lösningsarkitekt Säkerhet

Säkerhet i fokus. Säkerhet i fokus

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

SIS tre produktområden

Kommunens författningssamling

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen

Avvikelsehantering i Primärvården FyrBoDal. Eva Larsson, systemadministratör

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Bilaga 1 - Handledning i informationssäkerhet

Informationssäkerhetsanvisningar Förvaltning

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

KRISPLAN VID STOCKHOLMS UNIVERSITET

Bilaga 10 Säkerhet. Dnr: / stockholm.se. Stadsledningskontoret It-avdelningen

Redovisning av säkerhetsarbetet och säkerhetsläget i Västra Götalandsregionens verksamheter 2013

Policy för information och kommunikation med etiska riktlinjer

Remissvar över rapporten Utveckling av Sitic, Sveriges IT-incidentcentrum

Informationssäkerhetspolicy för Umeå universitet

Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Informationspolicy. Allmänt

EBITS Energibranschens IT-säkerhetsforum

KRISINFORMATIONSPLAN. för Lycksele kommun. Fastställd av kommunfullmäktige

REGEL FÖR KRISHANTERING

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Myndigheten för samhällsskydd och beredskap

Regler och instruktioner för verksamheten

Säkerhetspolicy för Västerviks kommunkoncern

Upphandling av IT-tjänster och outsourcing av delar av verksamheten

Riktlinjer. Telefoni. Antagen av kommundirektören

ISA Informationssäkerhetsavdelningen

Verksamhetsrapport. Kommunens säkerhetsarbete 2014

Sedan år 2000 har Anita Eckersand arbetat inom Varbergs kommun.

STYRDOKUMENT. Rektor Dnr HS 2016/1126. Krisorganisation vid Högskolan i Skövde

Malmö stad Arbetsmarknads-, gymnasie- och vuxenutbildningsförvaltningen 1 (2)

Riktlinje för informationssäkerhet

Organisation för samordning av informationssäkerhet IT (0:1:0)

Krisledningsnämnd. Strategisk Krisledning. Krisledningsstab

Krisledningsplan. Inför och vid särskilda och extraordinära händelser. Socialförvaltningen. Diarienummer: Krisledningsplan

Kommunikationsplan vid kris

Uppföljning av verksamhetsplan för IT-avdelningen 2012 per april

Policy och riktlinjer för skyddsoch säkerhetsarbete

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy. Linköpings kommun

Processbeskrivning - Incident Management

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:

ISO/IEC 20000, marknaden och framtiden

Säkerhet i fokus. Säkerhet i fokus

Bilaga 3 Säkerhet Dnr: /

Informationsplan för Valdemarsviks kommun gällande särskild händelse. Beslutad Uppdaterad

Anvisning vid väpnat våld i skolmiljöer

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören

Sweden ICT Week. Avtala IT och möjliggör en god relation mellan verksamheten och IT. Anita Myrberg BiTA Service Management.

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Kommunikation som tjänst - A

Informationssäkerhetspolicy IT (0:0:0)

Internal Governance System. Expertverktyget för regelefterlevnad, kontroll och styrning

Dnr: KRISKOMMUNIKATIONSPLAN

Säkerhetspolicy. för Katrineholms kommun. -KS/&0ô021b 3-ÓDVJ. Katrineholms kommun \. Kommunstyrelsens handling nr 18/2009 cjrj0: qq g' Förslag till

SITIC. Sveriges ITincidentcentrum

Policy för informationssäkerhet

NÄR KRISEN ÄR ETT FAKTUM- CYBERKRISHANTERING SARAH BACKMAN

Riktlinjer för kris- och kontinuitetshantering

ISO/IEC och Nyheter

Processbeskrivning - Incident Management

1(6) Riktlinjer för kontakter med massmedia. Styrdokument

Hur värnar kommuner digital säkerhet?

Myndigheten för samhällsskydd och beredskaps författningssamling

Informationssäkerhet och earkiv Rimforsa 14 april 2016

CIO Research Combitech

BiTA Service Management AB

effekt nu Kunskapsinitiativet

COOR HÅLLBARHETSPOLICY

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

HEJ! Susanne Gyllhamn, CIO Telgekoncernen

Dnr UFV 2018/211. Riskhantering. Rutiner för informationssäkerhet. Fastställda av Säkerhetschefen Senast reviderade

Plan för kommunikation

Riktlinjer för informationssäkerhet

Översyn av roller, ansvar och beslutsmandat så att

Riktlinjer för säkerhet i Växjö kommun

Transkript:

Rätt säkerhet 2009-05-25 Kris Ingen katastrof med en etablerad incidenthantering Krister Gillén Combitech AB Kjell Wilhelmsson fd CISO, Saab AB 1

Det här skall vi prata om Vad vi upptäckte att vi behövde Hur vi gjorde Vad vi uppnådde och sen svarar vi på frågor

Hur kan det gå till?

Utgångsläge Driftmiljöer lokala men hopkopplade Flera driftorganisationer och partners Samma affärsenhet på minst tre kontinenter Lokal tid

Kjell.

Vad vi upptäckte att vi behövde Koordinering av aktiviteter över rum och tid Gemensam information över världen Koppling till Krishanteringen på enhets och koncernnivå Stödprocess till IT-Driften Språkregler Omvärldsbevakning Färdiga kanaler till Polis, Cert, Myndigheter, ISP, etc. Identifiering av kompetens, även forensic

Inte ett teknikprojekt Människor Strategier Styrning Processer Teknik Vi vände oss till Combitech för att genomföra grundarbetet

Mål med projektet Organisation Process Regelverk Kompetens och kontaktförteckning SPOC för rapportering Incidenthandbok Omvärldsbevakning

Utgångspunkter ISO 27001 Ledningsystem för informationssäkerhet CERT / CC Good Practice från Computer Emergency Respons Team, Coordination Center, CERT/CC ITIL IT Infrastructure Library SIS-ISO/PAS 22399:2008 Guideline for Incident preparedness and operational continuity management Samlade erfarenheter inom Combitech

Problemområden Informationssäkerhetsincidenter T. ex Intrång, Obehörig access till information Förlust av information, Felaktigt nyttjande av resurser skadlig kod / virus, etc Som i sin tur kan orsaka bortfall av tjänst, utrustning eller andra resurser eller att sekretessklassad information kommer obehöriga till del. IT-incident -problem i databas -nätverkskort ur funktion -driftincidenter -Applikationsproblem -glömda lösenord Ärenden / Förfrågan -etc -Toner slut i printer -Bildskärm sönder -etc.. Säkerhetsincidenter -olåsta dörrar -inbrott -skadegörelse -Brand -vattenskador -Elförsörjningen havererar -Klimatanläggningar stannar Arbetsmiljörelaterade incidenter

Omvärldsbevakning Koncernsäkerhet Affärshot, förändringar i omvärlden Driftleverantörer Produkt och sårbarhetsbevakning ICT-organisationen Teknikbevakning

Frågeställningar Hur registreras och kategoriseras IT-incidenter / ärenden? Hur rapporteras de vidare i IT-organisationen och i verksamheten Vilka kriterier styr om det ska kategoriseras som en Informations / IT-säkerhetsincident? Vilka kriterier styr graden av allvarlighet? Vilka roller och funktioner i verksamheten blir inblandade? Hur följs händelser och incidenter upp etc

Incident Management Process Funktionen är IT-driftleverantörerna

Process för hantering av Informationssäkerhetsincidenter Samverkan internt Affärsenhetsledningar, AE SäkerhetsChefer, CIO, KoncernSäkChef, Beslutsgrupp, Global incidentgrupp, Samverkan externt IT-Driftleverantörer, Polismyndigheten, FMV, FM, andra aktörer Eventuella förändringar i IT-infrastruktur eller organisation Stöddokumentation och rutiner Tillgång till aktuell information om nuläget i verksamheten

Koncernledning Corp CMT BESLUTSGRUPP Representant koncernledning IT-Chef Koncernsäkerhetschef Koncern- Informationssäkerhetschef GLOBAL INCIDENTGRUPP Samverkan Intern Expert kompetens Övrig kompetens AE Incident Response Team Samverkan Extern Myndigheter Försvarsindustri etc. Lokal IRT Samverkan Intern AE CMT Berörd AE Samverkan Extern AE Kunder AE Partner etc. 1st line support IT-Supply (7/24) Larmcentral

Saab Incident Response Team Central funktion för hantering av informationssäkerhetsincidenter Uppdrag från CIO CIO-office tillsammans med informationssäkerhetschefen Representanter från koncernens driftplatser

Dokumentation Operativt Ramverk och Riktlinjer Incidenthandbok

Kompetens och Kontaktförteckning Larmlistor: IRT Global Incidentgrupp Beslutsgrupp Kontaktförteckningar: Informationsansvarig på Koncernnivå Affärsenheterna (Ledningar, Säkerhetschefer, IT Chefer) IT Driftorganisationerna Externa kontakter och expertis Myndigheter Informationen finns tillgänglig off-line

SPOC för rapportering Nödlägesknapp Intranät BEVAKNINGSCENTRAL VID ICKE ORDINARIE ARBETSTID Telefon: +46 (0) 00-00 00 00 Saab IRT larm- och kontaktadress E-POST: XXX.XXX@SAABGROUP.COM

Övningar Med CMT Inom IRT-organisationen Givare på Distans Modul Media Övningsledning Modul Kunder

Tänk på 1. Hoten ökar, konsekvenserna blir större 2. Inte bara teknik 3. Verksamheten måste vara med 4. Levande

Frågor???????