FOI MEMO. Jonas Hallberg FOI Memo 5253

Relevanta dokument
Forskningsprogrammet SECURIT. Security Culture and Information Technology. Jonas Hallberg, FOI. Foto: istockphoto.

När synen på informationssäkerhet kolliderar

Informationssäkerhetskultur forskningsprogrammet SECURIT. Jonas Hallberg

Alla Tiders Kalmar län, Create the good society in Kalmar county Contributions from the Heritage Sector and the Time Travel method

Läkemedelsverkets Farmakovigilansdag

SWESIAQ Swedish Chapter of International Society of Indoor Air Quality and Climate

Projektmodell med kunskapshantering anpassad för Svenska Mässan Koncernen

Genusstudier i Sverige

ANSÖKAN OM INRÄTTANDE AV EXTERNT FINANSIERAT DOKTORANDPROJEKT ANNAN ARBETSGIVARE ÄN GÖTEBORGS UNIVERSITET

Syns du, finns du? Examensarbete 15 hp kandidatnivå Medie- och kommunikationsvetenskap

Kursplan. FÖ1038 Ledarskap och organisationsbeteende. 7,5 högskolepoäng, Grundnivå 1. Leadership and Organisational Behaviour

INTERNATIONAL SPINAL CORD INJURY DATA SETS - QUALITY OF LIFE BASIC DATA SET Swedish version

Kursplan. AB1029 Introduktion till Professionell kommunikation - mer än bara samtal. 7,5 högskolepoäng, Grundnivå 1

ANSÖKAN OM INRÄTTANDE AV EXTERNT FINANSIERAT DOKTORANDPROJEKT ANNAN ARBETSGIVARE ÄN GÖTEBORGS UNIVERSITET

SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015

Fortbildningsavdelningen för skolans internationalisering. Dossier 3. European Language Portfolio 16+ Europeisk språkportfolio 16+ English version

Kompetenscentrum - Några kommentarer och reflektioner kring start och drift. Lars Ekedahl.

Quality-Driven Process for Requirements Elicitation: The Case of Architecture Driving Requirements

Uttagning för D21E och H21E

SVENSK STANDARD SS

Semantic and Physical Modeling and Simulation of Multi-Domain Energy Systems: Gas Turbines and Electrical Power Networks

Understanding Innovation as an Approach to Increasing Customer Value in the Context of the Public Sector

Anmälan av avsiktsförklaring om samarbete med AstraZeneca AB

TEACHING AND LECTURING

Why WE care? Anders Lundberg Fire Protection Engineer The Unit for Fire Protection & Flammables Swedish Civil Contingencies Agency

District Application for Partnership

ISO general purpose screw threads Basic profile Part 1: Metric screw threads

2) att vi som deltar ska öka vårt EU pro-aktiva arbete i Bryssel för respektive påverkansplattform.

Hållbar utveckling i kurser lå 16-17

Kursplan. NA1032 Makroekonomi, introduktion. 7,5 högskolepoäng, Grundnivå 1. Introductory Macroeconomics

Finansiella risker 1

en uppsatstävling om innovation Sammanfattning av de vinnande bidragen

Goals for third cycle studies according to the Higher Education Ordinance of Sweden (Sw. "Högskoleförordningen")

SVENSK STANDARD SS-EN ISO 9876

Juli månads handelsnetto i nivå med förväntningarna. Handelsnettot för januari-juli 2004 gav ett överskott på 110,6 miljarder kronor

Stiftelsen Allmänna Barnhuset KARLSTADS UNIVERSITET

PEC: European Science Teacher: Scientific Knowledge, Linguistic Skills and Digital Media

Kursplan. JP1040 Japanska III: Språkfärdighet. 15 högskolepoäng, Grundnivå 1. Japanese III: Language Proficiency

Contact by

NATIONELLT FORSKNINGSPROGRAM INOM ANTIBIOTIKARESISTENS

ISO general purpose metric screw threads Selected sizes for screws, bolts and nuts

PORTSECURITY IN SÖLVESBORG

SVENSK STANDARD SS-EN ISO

Nasrin Perskvist, National Coordinator and Director of Clinical Cytology Biobank BBMRI.se Karolinska Institute, Inst LabMed Karolinska University

Review of Malmö University s Quality Assurance Processes 2018

Styrelsens i Vitrolife AB (publ), org. nr , förslag till beslut om vinstutdelning (punkten 7 i dagordningen)

NR UPPGIFTER VEM NÄR STATUS

SVENSK STANDARD SS-EN ISO 9706

Kursplan. MT1051 3D CAD Grundläggande. 7,5 högskolepoäng, Grundnivå 1. 3D-CAD Basic Course

1. Unpack content of zip-file to temporary folder and double click Setup

Kursplan. FÖ3032 Redovisning och styrning av internationellt verksamma företag. 15 högskolepoäng, Avancerad nivå 1

SVENSK STANDARD SS

Resultat av EASAs audit av Swedish Transport Agency (STA) 2016

Fortsatt stort exportöverskott i juli. Handelsnettot för januari-juli 2005 gav ett överskott på 94,2 miljarder kronor

Arbetsplatsträff 8 mars 2011

Kursplan. EN1088 Engelsk språkdidaktik. 7,5 högskolepoäng, Grundnivå 1. English Language Learning and Teaching

Anställningsprofil för universitetslektor i matematikämnets didaktik

FORSKNINGSKOMMUNIKATION OCH PUBLICERINGS- MÖNSTER INOM UTBILDNINGSVETENSKAP

Biblioteket.se. A library project, not a web project. Daniel Andersson. Biblioteket.se. New Communication Channels in Libraries Budapest Nov 19, 2007

SVENSK STANDARD SS-EN 13612/AC:2016

Kommunikativ plattform 2014 Uppdaterad senast

The Algerian Law of Association. Hotel Rivoli Casablanca October 22-23, 2009

FORSKNINGSPROGRAM. Security culture and information technology SECURIT

The reception Unit Adjunkten - for newly arrived pupils

Eurokod 8: Dimensionering av bärverk med avseende på jordbävning Del 2: Broar

Drivers of Climate Change? Political and Economic Explanations of Greenhouse Gas Emissions

SVENSK STANDARD SS-EN ISO

SND Nätverksträff 1 juni Välkomna!

Värmeväxlare - Terminologi. Heat exchangers -Terminology

Adding active and blended learning to an introductory mechanics course

GeoGebra in a School Development Project Mathematics Education as a Learning System

SVENSK STANDARD SS-ISO 8734

I korta drag Handelsnettot för september högre än väntat

Styrteknik: Binära tal, talsystem och koder D3:1

ICT- the future health care!

En dröm för vår skola blir sann! Elevresa till Kina 3/4-17/4 2015

SVENSK STANDARD SS-EN ISO

PORTSECURITY IN SÖLVESBORG

FK Electrodynamics I

Questionnaire on Nurses Feeling for Hospital Odors

SVENSK STANDARD SS-EN ISO

Mis/trusting Open Access JUTTA

Klicka här för att ändra format

Green Charge Southeast a Leading Effort for Electric Vehicles in Sweden. Project Overview, Spring 2014 Dr. Henrik Ny, BTH

SVENSK STANDARD SS-EN 175

Materialplanering och styrning på grundnivå. 7,5 högskolepoäng

Kursplan. FR1050 Franska: Skriftlig språkfärdighet I. 7,5 högskolepoäng, Grundnivå 1. French Written Proficiency I

SVENSK STANDARD SS-EN ISO :2009/AC:2010

Människa-teknik i samverkan. Ergoship Human Factors inom sjöfart. Human Factors = Ergonomi. Det ska vara lätt att göra rätt

Att mäta samverkansamverkansenkät

denna del en poäng. 1. (Dugga 1.1) och v = (a) Beräkna u (2u 2u v) om u = . (1p) och som är parallell

SVENSK STANDARD SS-EN 978

Kursplan. AB1030 Att arbeta i projekt. 7,5 högskolepoäng, Grundnivå 1. Working in projects

ASSESSMENT AND REMEDIATION FOR CHILDREN WITH SPECIAL EDUCATIONAL NEEDS:

PIRATE EU-projekt om attraktivare bytespunkter med fokus på de svenska studieobjekten Lund C och Vellinge Ängar

SVENSK STANDARD SS-EN ISO 14534

Transkript:

Projekt/Project Security culture and information technology Projektnummer/Project no Kund/Customer B34103 MSB Sidnr/Page no 1 (5) Handläggare/Our reference Datum/Date Jonas Hallberg 2015-01-21 FOI Memo 5253 Definition of information security culture Jonas Hallberg 1, Tom Andersson 2, Joakim Berndtsson 3, Magnus Frostenson 4, Sven Ove Hansson 5, Karin Hedström 4, Sofie Hellberg 3, Björn Johansson 1, Peter Johansson 3, Fredrik Karlsson 4, Martin Karlsson 4, Henrik Karlzén 1, Ella Kolkowska 4, Björn Lundgren 5, Niklas Möller 5, Tomas Olovsson 6, Anders Pousette 3, Frans Prenkert 4, Kalle Räisänen 4, Maria Skyvell Nilsson 3, Teodor Sommestad 1, Patrik Thunholm 7, Marianne Törner 3, Rogier Woltjer 1, Joachim Åström 4, Svante Ödman 2 1 Swedish Defence Research Agency (FOI) 2 Swedish Civil Contingencies Agency (MSB) 3 University of Gothenburg 4 Örebro University 5 Royal Institute of Technology (KTH) 6 Chalmers University of Technology 7 Linköping University

2015-01-21 2 (5)

2015-01-21 3 (5) 1 Introduction The research program Security Culture and Information Technology, SECURIT 8, aims at providing novel knowledge and insights on social aspects of information security. This is essential for comprehensive information security approaches corresponding to the needs arising in contemporary societies. To reflect the various aspects of information security culture, the SECURIT research program includes researchers with different research backgrounds, such as psychology, philosophy, informatics, political science, cyber security, and cognitive science. To facilitate the collaboration between the researchers contributing to the SECURIT program, a common definition of information security has been formulated. The formulation of the definition has been achieved through a number of sessions with the participation of researchers representing the different research areas. These sessions resulted in the following definition of information security culture. Shared patterns of thought, behaviour, and values that arise and evolve within a social group, based on communicative processes influenced by internal and external requirements, are conveyed to new members and have implications on information security. In Swedish, the resulting definition of information security culture was formulated as: Gemensamma tanke-, beteende- och värderingsmönster som uppstår och utvecklas i ett socialt kollektiv genom kommunikativa processer baserade på inre och yttre krav, som traderas till nya medlemmar och som har implikationer för informationssäkerhet In the remainder of this document, the sessions performed to achieve this common definition of information security culture are described. 8 The SECURIT program is funded by the Swedish Civil Contingencies Agency (MSB) and coordinated by the Swedish Defence Research Agency (FOI). The research is jointly performed by Chalmers University of Technology, FOI, the Royal Institute of Technology, the University of Gothenburg, and Örebro University in cooperation with Linköping University. Karlstad University coordinates and supports the Swedish IT Security Network for PhD students (SWITS) with funding from SECURIT. The program was launched in July 2012 and is planned to continue through June 2017.

2015-01-21 4 (5) 2 The sessions resulting in the definition of information security culture The definition of information security culture presented in this document has been formulated through an iterative process including four sessions performed during the period February 2013 to February 2014. 2.1 Session 1 The first session took place in Örebro, Sweden and included two iterations on February 12 and 13, 2013. At this time, the definition was only formulated in Swedish. Magnus Frostenson, Jonas Hallberg, Sven Ove Hansson, Karin Hedström, Björn Johansson, Fredrik Karlsson, Martin Karlsson, Ella Kolkowska, Anders Pousette, Frans Prenkert, Kalle Räisänen The resulting definition of information security culture: Gemensamma tankemodeller, beteende- och värderingsmönster som ett socialt kollektiv tillägnar sig påverkar informationssäkerhet. 2.2 Session 2 The second session took place in Katrineholm, Sweden June 11, 2013. At this time, the definition was formulated in English as well as Swedish. Jonas Hallberg, Sven Ove Hansson, Karin Hedström, Fredrik Karlsson, Martin Karlsson, Henrik Karlzén, Ella Kolkowska, Björn Lundgren, Anders Pousette, Frans Prenkert, Kalle Räisänen, Maria Skyvell Nilsson, Teodor Sommestad, Marianne Törner, Rogier Woltjer, Joachim Åström, Svante Ödman Gemensamma tankemodeller, beteende- och värderingsmönster som uppstår i ett socialt kollektiv påverkar informationssäkerhet Joint patterns of thought and behaviour that arise within a social group, based on a negotiative process influenced by internal and external requirements, are transmitted to new members and have implications on information security 2.3 Session 3 The third session took place in Katrineholm, Sweden November 6, 2013. Also this time, the definition was formulated in English as well as Swedish. Tom Andersson, Jonas Hallberg, Sven Ove Hansson, Peter Johansson, Fredrik Karlsson, Martin Karlsson, Henrik Karlzén, Ella Kolkowska, Björn Lundgren, Tomas Olovsson, Teodor Sommestad,

2015-01-21 5 (5) Patrik Thunholm, Svante Ödman Gemensamma tanke-, beteende- och värderingsmönster som uppstår i ett socialt kollektiv påverkar informationssäkerhet Joint patterns of thought, behaviour, and values that arise within a social group, based on a negotiative process influenced by internal and external requirements, are transmitted to new members and have implications on information security 2.4 Session 4 The fourth session took place in Katrineholm, Sweden February 27, 2014. The result from this session is presented as the final result in this document. In this section, the English and Swedish definitions are included. Tom Andersson, Joakim Berndtsson, Magnus Frostenson, Jonas Hallberg, Sven Ove Hansson, Sofie Hellberg, Peter Johansson, Fredrik Karlsson, Henrik Karlzén, Ella Kolkowska, Björn Lundgren, Niklas Möller, Anders Pousette, Frans Prenkert, Maria Skyvell Nilsson, Teodor Sommestad, Marianne Törner, Rogier Woltjer, Svante Ödman Gemensamma tanke-, beteende- och värderingsmönster som uppstår och utvecklas i ett socialt kollektiv genom kommunikativa processer baserade på inre och yttre krav, som traderas till nya medlemmar och som har implikationer för informationssäkerhet Shared patterns of thought, behaviour, and values that arise and evolve within a social group, based on a communicative process influenced by internal and external requirements, are conveyed to new members and have implications on information security