Informationssäkerhet trender 2015. OffSÄK, Malmö 2015-04-17



Relevanta dokument
Christina Goede, Peter Jonegård, Cecilia Laurén, Svante Nygren

Informationssäkerhet trender Konferens om risk- och sårbarhetsanalyser (RSA), WTC, Stockholm

Resiliens i en förändrad omvärld

Informationssäkerhet trender 2015

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter

Informationssäkerhet utifrån nya krav i förordningen och NIS-direktivet, vilket stöd finns för kommunerna

Säkerhet, krisberedskap och höjd beredskap. Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB

Den komplexa hotbilden

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Så är vi redo om krisen kommer

Policy och strategi för informationssäkerhet

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

MSB för ett säkrare samhälle i en föränderlig värld

Tal till Kungl. Krigsvetenskapsakademien

TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning

Programmet för säkerhet i industriella informations- och styrsystem

Planeringen för det civila försvaret ska återupptas. OffSÄK:s vårkonferens 5-6 april 2016

Hur värnar kommuner digital säkerhet?

Civilt försvar grunder och aktuell information. Version juni 2018

Outsourcing av it-tjänster i kommuner

Introduktionskurs INFORMATIONSSÄKERHET STOCKHOLM 25-26/11-08 GÖTEBORG 2-3/12-08

Strategi för samhällets informationssäkerhet

Remissyttrande Informationssäkerhet för samhällsviktiga och digitala tjänster

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Civilt försvar Elförsörjningens beredskapsplanering påbörjas. Magnus Lommerdal

Grundsyn - gemensamma grunder för en sammanhängande planering för totalförsvaret (10 juni 2016) Version juni 2018

Anförande av MSB:s generaldirektör Helena Lindberg vid Folk och Försvars rikskonferens den 9 januari 2017

Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23)

Utredningen om genomförande av NIS-direktivet

Bilaga till rektorsbeslut RÖ28, (5)

Rapport: Sekretess och säkerhet vid offentliga och öppna geodata

Kommittédirektiv. En ny myndighet för psykologiskt försvar. Dir. 2018:80. Beslut vid regeringssammanträde den 16 augusti 2018.

Plan för informationssäkerhet vid Högskolan Dalarna 2015

Strategiska hot- och risker i ett totalförsvarsperspektiv - Presentation på konferensen Digitaliseringen förändrar energisektorn- 17 maj 2018

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige , 14 Dnr ks 09/20. Innehållsförteckning

Strategi för förstärkningsresurser

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN

Allmänt säkerhetsarbete. Informationssäkerhet. Dokumentnamn och uppdateringsinfo

Informationssäkerhetspolicy inom Stockholms läns landsting

IT-relaterad brottslighet

Myndigheten för samhällsskydd och beredskaps författningssamling

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Hotet mot Sverige

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015

CIO och Chef för Cyberförsvarsfrågor i FM Generalmajor. Fredrik

Överenskommelse om kommunernas arbete med civilt försvar

Myndigheten för samhällsskydd och beredskap

Informationssäkerhetspolicy. Linköpings kommun

Bilaga 4. Normativa specifikationer

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Forskning för ett säkrare samhälle

En Fo rstudie Info r Genomfo randet av Risk- och Sa rbarhetsanalys av Elektronisk Kommunikation I Hallands La n

FRA:s överdirektör Charlotta Gustafsson: FRA:s roll i Sveriges cybersäkerhetsarbete

FÖRHINDRA DATORINTRÅNG!

NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER

MSB:s arbete med samhällets information- och cybersäkerhet. Richard Oehme Verksamhetschef Samhällets informations- och cybersäkerhet (MSB)

Klicka här för att ändra

Informationssäkerhetspolicy för Ystads kommun F 17:01

Risker och förmågor utmaningar idag och i framtiden

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Systematiskt arbete med skydd av samhällsviktig verksamhet

Administrativ säkerhet

Dnr UFV 2017/93. Informationssäkerhet. Riktlinjer för säkerhetsarbetet vid Uppsala universitet. Fastställda av Universitetsdirektören

Sårbarhetsanalyser. för kommuner. - numera en nödvändighet

Nationell risk- och förmågebedömning 2019

Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Frågeställningar inför workshop Nationell strategi för skydd av samhällsviktig verksamhet den 28 oktober 2010

Vetenskapsrådets informationssäkerhetspolicy

Ledningssystem för Informationssäkerhet

Nationell risk- och förmågebedömning 2018

Vilket mervärde ger certifiering dig?

Informationssäkerhet för samhällsviktiga och digitala tjänster

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ Agenda

Informationssäkerheten i den civila statsförvaltningen

Strategiska förutsättningar

Ledningssystem för Informationssäkerhet

MSB:s vision. Ett säkrare samhälle i en föränderlig värld

Svensk författningssamling

E-postpolicy för företag och organisationer Sammanställt av Azenna Advox AB

Svar på regeringsuppdrag

Chef för it-drift och infrastrukturförvaltning, ITavdelningen

Cyberhot och cybersäkerhet Ökade risker och nödvändiga åtgärder i digitaliseringens fotspår

Myndigheten för samhällsskydd och beredskaps författningssamling

Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten

Att hantera överbelastningsattacker 1

Nationell risk- och förmågebedömning 2017

Personlig integritet. 1IK426 Introduktion till informationsteknik. Patrik Brandt

Anförande av MSB:s generaldirektör Helena Lindberg vid Folk och Försvars rikskonferens i Sälen den 10 januari 2015.

Vägledning om molntjänster i skolan

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Mediebranschen hot, risker och sårbarheter. Studiedag Kultur i väst, 16 maj - Erik Ryd

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

Svensk författningssamling

Svar på revisionsskrivelse informationssäkerhet

Transkript:

Informationssäkerhet trender 2015 OffSÄK, Malmö 2015-04-17

Ett gemensamt arbete

Sju trendområden Informationssäkerhet en avvägning mot andra värden Komplexiteten i moderna it-tjänster Privatlivet, informationsexplosionen och säkerheten Den säkerhetspolitiska dimensionen av informationssäkerhet Brottslighet i informationssamhället Kapplöpningen mot den svagaste länken Robusta informationssystem och kontinuitet

Informationssäkerhet en avvägning mot andra värden Informationssäkerhet kommer betraktas som att skydda hela samhället mer än teknik Allt viktigare utforma praxis och lagar så att god informationssäkerhet blir en konkurrensfördel Allt högre krav på beställarkompetens och säkerhetsmedvetande hos beställaren för att uppnå tillräcklig säkerhetsnivå.

Komplexiteten i moderna ittjänster Allt mer centraliserad it-hantering. Riskerna allt mer svårbedömda och korsberoendena mer svåröverskådliga Allt högre krav på beställarkompetensen hos offentliga aktörer t.ex. enligt personuppgifts-lagen Allt vanligare med löpande bevakning och åtföljande åtgärder snarare än preventiva skydd.

Privatlivet, informationsexplosionen och säkerheten Frågor om privatlivet aktualiseras allt mer när större mängd och fler typer av data blir tillgängliga en ökade delningen av information ger ökad osäkerhet om vem som äger data Allt större utmaning att samtidigt upprätthålla öppenhet (offentlighetsprincipen) och skydd av privatliv (PUL) Snabb teknikutveckling gör författningar kring elektroniskt informationsutbyte mellan myndigheter föråldrade

Den säkerhetspolitiska dimensionen av informationssäkerhet Informationsoperationer där internetbaserad propaganda kombineras med diplomati, lögner, medieutspel och traditionell militär verksamhet har blivit vanligt förekommande i väpnade konflikter. Cyberspionage och cybersabotage är en del av den säkerhetspolitiska verktygslådan i allt fler länder Internets ökade möjligheter till fri och svårkontrollerad kommunikation har medfört motreaktioner i många stater, med försök att isolera sina nationella nät från internet.

Brottslighet i informationssamhället En internetbaserad kriminell tjänstesektor, crime-as-a service, har vuxit fram på senare år Samspelet mellan traditionell och elektronisk brottslighet ökar och blir allt mer komplext Dagens brottslighet ställer nya krav på rättsväsendet, inte minst vad gäller samverkan med utländska polismyndigheter och privata aktörer.

Kapplöpningen mot den svagaste länken Programvara som identifierar sårbarheter samt billiga tekniska hjälpmedel för angrepp har sänkt tröskeln för angripare. Samtidigt är de allra mest kvalificerade angreppsverktygen fortfarande hårdvaluta och förbehållna en mindre krets Trots de tekniska sårbarheterna är människan i systemet ofta den svagaste länken, som kan luras att ladda ner skadlig kod eller uppge känsliga uppgifter Även om allt fler organisationer inför bestämmelser för informationssäkerhet är steget från bestämmelse till faktisk säkerhet långt.

Robusta informationssystem och kontinuitet I det moderna samhället blir konsekvenserna av driftavbrott i informationssystem större och mer oöverskådliga Riskhantering och kontinuitetsplanering blir allt viktigare för att uppnå robusta informationssystem, liksom förståelse för den egna verksamhetens ofta allt mer komplexa it-beroende Marknaden för cyberförsäkringar är i sin linda, men kommer att växa i framtiden.

Läs hela rapporten Tillgänglig på Internet, se respektive myndighets hemsida Publikationsnummer: MSB779 ISBN-nummer: 978-91-7383-509-1

Stort tack för visat intresse! Christina Goede Programansvarig Analys Verksamheten för informations- och cybersäkerhet Myndigheten för samhällsskydd och beredskap christina.goede@msb.se

Informationssäkerhet.se

Vägledningar och rapporter informationssäkerhet.se