WHAT IF. December 2013



Relevanta dokument
E-post på ett säkrare sätt

Internetsäkerhet. banktjänster. September 2007

Nulägesanalys. System. Bolag AB

Klicka på en sökrad för att få fram hänvisningar, fullständig information och möjlighet att skicka meddelande via e-post eller sms.

Konkurrera på rätt sätt! Så fungerar konkurrenslagen INFORMATION FRÅN KONKURRENSVERKET

Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni Erik Norman 1(6)

Hur gör man ett trådlöst nätverk säkert?

Klicka på en sökrad för att få fram hänvisningar, fullständig information och möjlighet att skicka meddelande via e-post eller sms.

Sänk kostnaderna genom a/ ställa rä/ krav och testa effektivt

Lumia med Windows Phone

Phonera Växel. Framtidens växel redan idag INTRODUKTION

MANUAL. Weblink WebCall

Sharps Säkerhetslösningar. Effektivt skydd av din information. Säkerhetslösningar

Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Datainspektionens rapport 2010:2

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?

Bisnode LÖSNINGAR OCH INSIKTER FÖR SMARTA BESLUT

Inte bara det, vi har dessutom fått allt fler arbetsredskap. När vi inte har kontroll på enheterna är det svårare att skydda dem.

Informations- säkerhet

IT-riktlinjer Nationell information

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun

SÄKRA UPP OCH ADMINISTRERA DINA MOBILA ENHETER Freedome for Business

Titel: Strävan efter medarbetarengagemang: Choklad, vanilj eller jordgubbe?

OKTOBER 2014 SÅ ENKELT MEN ÄNDÅ SÅ SVÅRT

Manual. Business Monitor Smart

Metoder för att öka informationssäkerheten. och därmed minska säkerhetsriskerna

SBR-Net - SBR:s informations- och mötesplats på webben! Med First Class-klientprogram

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Riskhantering för anmälningspliktiga företag

GETINGE ONLINE FÅ TILLGÅNG TILL INFORMATION VAR DU ÄN BEFINNER DIG. Always with you

Solution Profiler. Tips till att publicera en framgångsrik lösning

Så gör du din kund nöjd och lojal - och får högre lönsamhet. Tobias Thalbäck Om mätbara effekter av kundnöjdhet

Riskanalys och riskhantering

Föreläsningsanteckningar Olof Röhlander 17 mars 2015

Sydkraft AB - Koncern IT

Kundportal. Kundportal - Användarhandledning

Använda Outlook 2003 mot Exchange

SÄKERHETSKULTUR. Transportstyrelsens definition och beskrivning av viktiga aspekter för god säkerhetskultur

Användning av PRI Pensionsgarantis webbtjänst

Lathund för Mina sidor och hur man anmäler avrop

Innehåll Ökad säkerhet i internetbanken för företag och företagare... 3 Mobilt BankID... 3 Så här skaffar du mobilt BankID...

Användarmeddelande (november 2015) Ny programversion. FLEX Lön. Version 16.1a

Snabbguide Telenor One 2.0 Webbtjänster och Röstbrevlåda

ARBETSGLÄDJE OCH EFFEKTIVITET

Norton Internet Security

ANVÄNDARMANUAL. Utbyte och ersättning system för utbyte av produkter. Återförsäljare. Brunvaror Vitvaror Foto / video

Webbmejlens gränssnitt

Kvinnor och män i statistiken 11

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

Kom igång med internetbanken företag. Så gör du.

Välkommen som medlem i ditt valda Affärsnätverk, Business Edition, Ladies Edition eller om du valt att bli medlem i båda nätverken.

Säkerhetskulturarbete i praktiken

Metoder för datasäkerhet. Vad handlar en sådan kurs om???

Elektronisk följesedel Användarmanual för Toppanvändare centraliserat resekonto

En IT-säkerhetslösning för hela verksamheten PROTECTION SERVICE FOR BUSINESS

Årsskiftesrutiner i HogiaLön Plus SQL

UTVECKLINGSSAMTAL. Chefens förberedelser inför utvecklingssamtal

Lämna in uppgifterna vartefter jag spar dem in en pärm för att kunna återkomma till dem. Glöm inte sidhuvud med namn och uppgiftens nummer/namn.

E-post på ett säkrare sätt. Information till domstolens aktörer. Inledning

CIO Research Combitech

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen

Kom igång! Snabbstart för dig som är administratör

5 vanliga misstag som chefer gör

Handledning handlingsplan för lågpresterarande säljare/konsulter

Kurs: Windowsadministration II, 1DV424 Datum: Förberedelseuppgift

KASPERSKY SKYDD MOT SABOTAGEPROGRAMVARA BE READY FOR WHAT S NEXT! Kaspersky Open Space Security

Utbildning i marknadsföring Biografcentralen

TIPS FÖR ATT ÖKA 3DIN FÖRSÄLJNING

Dale Carnegie Tips för att skapa förstklassig kundservice

Handledning i informationssäkerhet Version 2.0

Analyser. Verktyg för att avgöra vilka skydd som behövs

Utveckla ditt ledarskap som chef. Branschanpassat ledarskapsprogram i samarbete med IHM Business School

Ansök till förskola och familjedaghem med Mobilt BankID eller e-legitimation

Kom igång med utbildningen säkervardag.nu!

Namn: Skola: E-post: Telefon:

Är din plattform redo för High Performance?

OJCO International AB Drottninggatan Helsingborg

Nycklar kan i princip delas in i tre huvudgrupper

Låta någon annan hantera din e-post och kalender

Namn: Skola: e-post: Telefon:

Informationssäkerhetsanvisning

Brian Woltz, ägare och fysioterapeut, Parkway Physiotherapy

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

Chefens sju dödssynder - undvik dem och lyckas som ledare!

Hot + Svaghet + Sårbarhet = Hotbild

sommarjobb i botkyrka Guide för dig som ska sommarjobba

Conferatorloopen från idé till resultat

Användarbeskrivning ARBETSGIVARINTYG. för Sveriges alla arbetsgivare. arbetsgivarintyg.nu. En ingång för alla användare. Innehåll. Version 1.

Utbildningsförvaltningen. Spånga gymnasium 7-9 [117]

Post & Telestyrelsen - Konsumentundersökning Internetsäkerhet 2009 Sida 1

IT-Policy Vuxenutbildningen

Kriskommunikation - beredskap, rätt organisation och ditt ledarskap

Så här rapporterar du dina aktiviteter med lösenordsinloggning

Skydd mot stöld av datorutrustning

Obs Bilderna kanske inte är helt korrekta, text ändringar kan förekomma

Utveckla ditt ledarskap som chef. Branschanpassat ledarskapsprogram i samarbete med IHM Business School

2013 PUBLIC EXAMINATION. Swedish. Continuers Level. Section 1: Listening and Responding. Transcript

Dags att byta port? Allt du behöver veta när du funderar på att byta! Vi gör det lätt.

Tips för laget/gruppen

ATT LEDA FÖRÄNDRING. Ingen förändring utan ledarskap. Dessa övningar ger dig som ledare nyttiga saker att göra och prata om när du leder förändring.

Transkript:

December 2013 Har du hittat rätt säkerhetsnivå för ditt företag? Här får du hjälp i det arbetet, och med att få resurser för att nå den trygghet du tycker verksamheten behöver. God jul, Oskar Ehrnström Försäljningschef NSEC I detta nummer av What if: Industrispionage i världsklass Hitta rätt säkerhetsnivå Ditt jobb, företagets framtid

Industrispionage i världsklass Plötsligt erbjöd en asiatisk konkurrent samma lösning som den svenska koncernen investerat år i att utveckla. Säkerhetsanalysen visade att ritningar stulits från en oskyddad server hos det svenska företaget. Än mer överraskande var ytterligare en upptäckt. På samma server hittades detaljerade affärshemligheter, som tillhörde en annan aktör i branschen. Dessutom visade en separat forensik-utredning att en tidigare anställd hade sparat ner en stor mängd dokument på ett USB-minne. Listan över säkerhetsbrister växte för var dag. Till slut innehöll den bland annat oskyddade datafiler och osäkerhet kring var företagshemligheter egentligen förvarades. Brist på säkerhetspolicy och programvara som inte längre stöddes av tillverkaren. Samt en händelselogg och ett antivirusfilter som båda var avslagna. Företagsledningen förstod situationens allvar och gav problemet högsta prioritet. Allas blickar var nu vända mot IT-chefen, och NSEC, som hade gjort den inledande säkerhetsanalysen. Hitta rätt säkerhetsnivå Dålig säkerhet kan bli kostsamt och äventyra företagets framtid, det insåg företagsledningen i exemplet ovan. Frågan de ställde sig var: Hur mycket ska vi betala för att lösa problemet? Det är affärskritiskt, men vi kan inte investera obegränsat för det. För att svara på frågan gjordes en sårbarhetsanalys. Syftet var att kartlägga var det fanns företagshemligheter och att ha som underlag till vidare arbete med säkerhetspolicy, behörighet, rutiner, dokumentation och tekniska system. Ett exempel på ett tekniskt system var en DLP-lösning (Data Loss Prevention eller Data Leakage Prevention). Ett DLP-system krypterar data och loggar. Eller förhindrar att ritningar kopieras, skrivs ut, skickas via e-post, kopieras till USB eller postas via webben. Resultatet av analysen presenterades tillsammans med tre olika säkerhets- och investeringsnivåer, liknande dem nedan:

skydd mot obehörig åtkomst skydd mot informationsstöld genom behörig användare skydd mot riktad attack. Vill du också få hjälp med att hitta rätt säkerhetsnivå? Hör av dig till oss, så hjälper vi dig på samma sätt som vi har hjälpt tusentals andra säkerhetsansvariga. Ring mig på 08-564 728 43, eller mejla: oskar.ehrnstrom@nsec.se, alternativt besök: www.nsec.se. Ditt jobb, företagets framtid Vill du att ditt arbete och dina projekt ska prioriteras högre i företaget? Denna följetong ger dig råd för att ta IT-säkerhet högt upp på ledningens agenda. Utan probleminsikt behövs du inte Det spelar ingen roll om du ser att bristande säkerhet riskerar att försätta företaget i konkurs. Får du inte beslutsfattarna att inse det, då når inte din insikt utanför IT-avdelningen. Det behövs probleminsikt hos dem som sitter på plånboken för att det ska läggas pengar på IT-säkerhet. Ingen köper en biljett till himmelen, om de har det relativt bra där de är. Först måste du slå dina konkurrenter på fingrarna Om du arbetar med IT-säkerhet så har även du konkurrenter andra problem som pockar på din chefs eller ledningens uppmärksamhet och pengar. Och vi människor har bara förmåga att prioritera ett till fem områden eller problem i taget. Detsamma gäller en grupp av människor. Är inte ITsäkerhet ett av de prioriterade problemen hos ledningen, då är du inte med i matchen och får kanske höra: Vi hann inte med frågan om säkerhet på ledningsmötet. Vi får ta det nästa gång. Och så håller det på. Det du behöver göra är att ta dig in och klättra på företagets lista över prioriterade problem, genom att konkurrera ut andra problemområden.

Gör ditt problem stort och akut Ett problem som bara är stort blir lätt en surdeg man skjuter upp. Likaså om problemet är akut, fast litet. Men ett både stort och akut problem får människor att lyssna och agera. Du behöver skapa den insikten hos din chef, andra beslutsfattare och personer som påverkar IT-besluten på ditt företag. Det gör du bäst genom att systematiskt förankra din fråga i organisationen. Luncha exempelvis med kollegor som du tror skulle bli personligen drabbade om säkerheten fallerade, innan du vänder dig till din chef eller ledningsgruppen. Kartlägg vad konsekvenserna skulle bli av olika händelser, fråga: Vilka konsekvenser ser du om följande scenario inträffar? Vilka drabbas? Hur, var och när drabbas de? När ni har börjat skapa er en bild av problemets omfattning, då är nästa steg att förstå hur stor risken är i pengar, som underlag till ditt business case. Fråga exempelvis: Kan du se något sätt för att värdera dessa konsekvenser i pengar? Om den du talar med inte kommer på något bra svar, var då förberedd med att föreslå och stämma av alternativa vägar till att sätta värde på problemet. Referera exempelvis till rapporter eller artiklar som The 15 worst data security breaches of the 21st Century. Hör efter om ni kan sätta ett värde på säkerhetsproblemet utifrån dessa exempel. Den som inte är med är lätt emot. Naturligtvis kan du ta fram ett business case helt på egen hand, och slippa lunchmöten. Men då riskerar du att missa ett större och mer nyanserat perspektiv på din fråga. Och att bli stående ensam. Så förankra ditt spörsmål hos viktiga personer i ditt företag. Människor du kan referera till och få stöd av, när du lyfter upp frågan på ledningsgruppens lista över prioriterade projekt. I nästa What if får du veta hur du går vidare med att prioritera upp säkerhetsfrågan på ditt företag. Slå mig en signal om du vill veta mer innan dess: 08-564 728 43 eller oskar.ehrnstrom@nsec.se. Här hittar du den första artikeln i följetången om hur du ökar engagemanget för IT-säkerhet i din organisation.

NSEC AB Ulvsundavägen 106 C SE 16867 Bromma Telefon + 46 (0)856472 830 info@nsec.se Vidarebefordra NSEC gör världen säkrare genom att täcka in hela kedjan från IT-strategi, utbildning och molntjänster till förvaltning och produkter inom områden som webfiltrering, kryptering, klientskydd och brandväggar.