ikt sikkerhetstilstanden mo i rana - 231111

39
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1 IKT Sikkerhetstilstanden En kombinasjon av menneskelige og teknologiske sårbarheter Seniorrådgiver Roar Thon Avdeling for sikkerhetskultur Nasjonal sikkerhetsmyndighet www.colourbox.no Mo i Rana 22. nov 2011

Upload: roar-thon

Post on 06-Jul-2015

318 views

Category:

Technology


3 download

DESCRIPTION

Presentasjon om IKT sikkerhetstilstanden for representanter fra kommunene rundt Mo i Rana 23.11.11. Samme foredrag avholdt i Bodø 22.11.11

TRANSCRIPT

Page 1: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1

IKT  Sikkerhetstilstanden En  kombinasjon  av  menneskelige  og  teknologiske  sårbarheter

Seniorrådgiver Roar Thon Avdeling for sikkerhetskultur Nasjonal sikkerhetsmyndighet

www.colourbox.no

Mo i Rana 22. nov 2011

Page 2: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 2

"Illustrasjonsfoto: www.colourbox.no"

Litt om fremtiden

Det nettverksbaserte samfunn

Sikkerhetstilstanden i dag

Trussel og risikobilde

Den menneskelige utfordringen i Cyberspace

Demo av målrettet dataangrep

Page 3: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 3

Det eneste som er sikkert…er at ingenting er sikkert!

"Illustrasjonsfoto: www.colourbox.no"

Page 4: Ikt sikkerhetstilstanden   mo i rana - 231111

Det nettverksbaserte samfunn

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 4

Myndighetsutøvelse Forsvar Nødetater

Finans

Olje og gass

Vann

Transport Kraftforsyning Telekommunikasjon

Drikkevanns- kilde

Page 5: Ikt sikkerhetstilstanden   mo i rana - 231111

5

Dagens teknologiske utvikling skjer raskere enn hva vi som mennesker og organisasjoner i realiteten er i

stand til å forholde oss til

Dette skaper utfordringer for vår evne til å beskytte informasjon som bør beskyttes!

"Illustrasjonsfoto: www.colourbox.no"

OG… Det utnyttes av andre!

Page 6: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 6

Page 7: Ikt sikkerhetstilstanden   mo i rana - 231111

7

Faksimile: Verdens Gang, Aftenposten og NSM

Page 8: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 8

Page 9: Ikt sikkerhetstilstanden   mo i rana - 231111

9

Page 10: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 10

Page 11: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 11

Page 12: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 12

Page 13: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 13

Page 14: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 14

«Ting» som i dag aldri har vært sett på som potensielle inngangsporter til interne nettverk er i dag på nettet uten at de

nødvendigvis er konstruert for å være det.

"Illustrasjonsfoto: www.colourbox.no"

Page 15: Ikt sikkerhetstilstanden   mo i rana - 231111

Angriperen utnytter menneskelige svakheter (sosial manipulering) og teknologiske svakheter i infrastruktur, programvare og hardware

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 15

"Illustrasjonsfoto: www.colourbox.no" "Illustrasjonsfoto: www.colourbox.no"

Social engineering WEB E-post USB-media Wi-Fi Mobil

Page 16: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 16

"Illustrasjonsfoto: www.colourbox.no"

Page 17: Ikt sikkerhetstilstanden   mo i rana - 231111

Fremover

§  En økning av alvorlige IT- hendelser i tiden som kommer.

§  Selv ikke robuste IT systemer vil være fullt sikre mot ukjente tekniske trusler og avanserte dataangrep.

§  Fremveksten av skadelig programvare som angriper prosesskontrollsystemer kan bli en av de alvorligste sikkerhetsutfordringene som samfunnet står ovenfor.

§  En fortsatt økning av målrettede angrep helt ned til enkeltindivider i virksomheter som er av interesse for trusselaktørene.

§  Økt bruk av sosial manipulering til å gjennomføre teknologiske angrep.

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 17

Page 18: Ikt sikkerhetstilstanden   mo i rana - 231111

Trender som man bør holde øye med

§  Spredning av skadevare over mobile enheter som mobiltelefoner, særlig smarttelefoner og diverse nettbrett

§  Misbruk og infisering av smartkort og smartkortlesere

§  Målrettet angrep mot lukkede nett §  De er ikke immune, særlig med hensyn til uforsiktig bruk av

minnepinner eller dårlig bruker adferd.

§  Mer profesjonell utvikling av ondsinnet programvare

§  Forsøk på å infiltrere prosesskontrollsystemer

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 18

Page 19: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 19

NSM årsmelding for 2009

NSM årsmelding for 2010

NSM årsmelding for 2008

Page 20: Ikt sikkerhetstilstanden   mo i rana - 231111

20

"Illustrasjonsfoto: www.colourbox.no"

Page 21: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 21

"Illustrasjonsfoto: www.colourbox.no"

Page 22: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 22

"Illustrasjonsfoto: www.colourbox.no"

Page 23: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 23

"Illustrasjonsfoto: www.colourbox.no"

Page 24: Ikt sikkerhetstilstanden   mo i rana - 231111

24

Page 25: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 25

Jo dyktigere vi blir til å forsvare de tekniske systemene våre, jo mer vil trusselen rettes mot våre ansatte. Ingen bør tro at vi løser denne utfordringen kun ved hjelp av teknologiske hjelpemidler. Risikoen er at vi lar de ansatte bli utsatt for situasjoner de aldri har hatt forutsetninger for å løse riktig.

"Illustrasjonsfoto: www.colourbox.no"

Page 26: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 26

Foto: www.colourbox.no

Page 27: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 27

«Oops! Jeg har mistet minnepinnen med informasjon som jeg ikke har lov å bruke på jobben. Jeg håper ingen

merker det!»

«Det er upraktisk å ikke kunne bruke minnepinne på jobben, men regler er regler…..»

«Sukk! Jeg har mistet minnepinnen med informasjon som jeg ikke har lov å bruke på jobben. Jeg må si i fra

om det!»

Foto: www.colourbox.no

«Det er upraktisk å ikke kunne bruke minnepinne på jobben, men jeg forstår risikoen ved å bruke dem. Så det

er best uten…..»

Page 28: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 28

Page 29: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 29

”Rikets sikkerhet”

Sentrale bedrifter

Samfunnet generelt

Behov for beskyttelse

Volum

Små og mellomstore bedrifter

Nasjonal sikkerhet forutsetter nødvendig

grunnsikring i samfunnet

NSM

Behov for robuste systemer med god grunnsikring

Kritisk infrastruktur

Page 30: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 30

«ANONYM IT-SJEF»

"Illustrasjonsfoto: www.colourbox.no"

Page 31: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 31

«ANONYM DATAHACKER»

"Illustrasjonsfoto: www.colourbox.no"

Page 32: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 32

Sikkerhetsloven er under evaluering, ledet av Forsvarsdepartementet.

Evalueringen skal være ferdig i løpet av 2011.

Page 33: Ikt sikkerhetstilstanden   mo i rana - 231111

Objektsikkerhet Ny forskrift pr. 1.1. 2011 3-års overgangsbestemmelse

Page 34: Ikt sikkerhetstilstanden   mo i rana - 231111

34

«VI BRUKER MYE PENGER PÅ BORGEN VÅR FOR Å HINDRE UVEDKOMMENDE

TILGANG»

MEN HVOR MYE RESSURSER BRUKER

VI PÅ DE SOM ALLEREDE ER

INNENFOR?

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier

Foto: www.colourbox.no

Page 35: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhet

smyndighet – Sikre samfunns

verdier

35

Menneskelig adferd kan utgjøre det sterkeste, men også det svakeste ledd i en forebyggende

sikkerhetstjeneste!

Menneskelig adferd kan utgjøre det sterkeste, men

også det svakeste ledd i en forebyggende sikkerhetstjeneste!

Page 36: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 36

"Illustrasjonsfoto:ukjent

Page 37: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 37

Det beste sikkerhetsutstyr som noensinne er oppfunnet

sitter mellom ørene

I tillegg er det rimelig i drift

"Illustrasjonsfoto: www.colourbox.no"

Page 38: Ikt sikkerhetstilstanden   mo i rana - 231111

38

Page 39: Ikt sikkerhetstilstanden   mo i rana - 231111

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 39

"Illustrasjonsfoto: www.colourbox.no"

Seniorrådgiver Roar Thon Avdeling for sikkerhetskultur Nasjonal sikkerhetsmyndighet [email protected]

Nasjonal sikkerhetsmyndighet Postboks 14,

1306 Bærum postterminal [email protected]

www.nsm.stat.no www.blogg.nsm.stat.no Secdefence/Roar Thon