27
Parallellspor 2 - Risikostyring Usynlige, navnløse fiender angriper daglig vår IKT 13/06/2012

Spor 2 risikostyring - usynlige navnløse fiender

Embed Size (px)

Citation preview

Page 1: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

Usynlige, navnløse fiender angriper daglig vår IKT

13/06/2012

Page 2: Spor 2   risikostyring - usynlige navnløse fiender

Født 1957

Utdannelse:

College of Information Technology

Police Academy

Tech. & Communication school, The Norwegian Defence

Erfaring:

2010 Steria AS

2000-2009 Advanced Information Security AS

1997-2000 Managing director, Security Group International

1993-1997 Senior Consultant, Institutt for Datasikkerhet

1987-1993 Senior consultant, Coopers & Lybrand Consulting (now: PwC)

1981–1987 Norwegian Police Secret Service

1977–1979 NATO, Electronic Warfare unit

Ingvald has a proven record in forensics , fraud investigation, risk assessments, information security

management, corporate governance and education.

Ingvald Thuen

Kontaktinformasjon:

Mobil: 907 32 206

E-post: [email protected]

2

Usynlige, navnløse fiender angriper daglig vår IKT

Page 3: Spor 2   risikostyring - usynlige navnløse fiender

Ingvald Thuen

3

INGVALD THUEN

KIRSEBÆR RØD

Page 4: Spor 2   risikostyring - usynlige navnløse fiender

Os

Page 5: Spor 2   risikostyring - usynlige navnløse fiender

© Yamanu Group

Os

Page 6: Spor 2   risikostyring - usynlige navnløse fiender

• Denofa og Lilleborg fabrikker

• Kreditkassen /Nordea

• Nordlandbanken

• Oslo kommune

• Bergen kommune

• Bodø kommune

• SAS

• Esso

• ICL

• Statoil

• Nordlandsbanken

• Sparebanken Nor

• Bergen Bank/DnB

• Agfa Gevaert Group

• Teamco

• Alcatel

• Shell

• Societe Generale

• ELF

• Eurocard

• Girobank

• Danisco

• Unilever

• Volvo

• Nycomed Amersham

• New Scotland Yard

• Justidepartementet

• Finanstilsynet

• Stockholm stad

• Aker Stord

• Kommuneforsikring (DK)

• Rosenberg verft

• Nordbanken

• Storebrand

• ICA

• Gjensidige

• ENI

• Rikspolisstyrelsen

• Samvirkebanken

• Statens lånekasse for utdanning

• Statens innkrevingssentral

• Ambassader/konsulat

• Elkem

• Marathon

• ABB

• Forsvaret

• Skandiabanken

• Posten

• Postbanken

• Odda smelteverk

• Norges Bank

• Dancard

• Norsk Kjøtt

• NHH

• Statens datasentral/Ergo

• Freia

• Conax

• Telia

• NSB

• SJ

• Pfizer

• SEB

• Säpo

• Bærum kommune

• NEMKO

• Asker kommune

• Jotun

• Politiets datatjeneste

• BAHR

• Fearnley & Eger

• Statens pensjonskasse

• Levis

• H&M

• Hydro Aluminium, Høyanger

• Hansa bryggerier

• Sauda smelteverk

• Nordisk ministerråd

• Tine

• Riksgälden (SV)

Noen kundeprosjekter

Page 7: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

Noen ”nye” ord i vår dagligtale:

Hackere

Botnet

Trojaner

Datavirus

Cyberkrig

Cybeterror

Malware

Rootkit

BYOD (bring your own device)

DDoS

Malvertising

Spam

Spyware

Phising

Worm

13/06/2012 7

Usynlige, navnløse fiender angriper daglig vår IKT

Hva kan skje når vi angripes? Når våre nettjenester angripes? Hvem ligger bak?

Page 8: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

Hvordan stoppe Internet ?

Hvordan ødelegge Internet?

13/06/2012 8

Usynlige, navnløse fiender angriper daglig vår IKT

Page 9: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

13/06/2012 9

Usynlige, navnløse fiender angriper daglig vår IKT

Page 10: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

13/06/2012 10

Usynlige, navnløse fiender angriper daglig vår IKT

http://gizmodo.com/5912383/how-to-destroy-the-internet

Page 11: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

Verktøykasser på nettet

13/06/2012 11

Usynlige, navnløse fiender angriper daglig vår IKT

Page 12: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

Hva har denne slikkepotten blitt brukt til ?

13/06/2012 12

Usynlige, navnløse fiender angriper daglig vår IKT

Page 13: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

13/06/2012 13

Usynlige, navnløse fiender angriper daglig vår IKT

Page 14: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

Hvem er fienden ? Hvem står bak?

13/06/2012 14

Usynlige, navnløse fiender angriper daglig vår IKT

Page 15: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

Hva med de andre?

Hva med ulovlig avlytting ?

Rom, mobil, data .. ?

13/06/2012 15

Usynlige, navnløse fiender angriper daglig vår IKT

Page 16: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

Passord .. Sosiale medier/jobb …

13/06/2012 16

Usynlige, navnløse fiender angriper daglig vår IKT

Page 17: Spor 2   risikostyring - usynlige navnløse fiender

Parallellspor 2 - Risikostyring

Ikke sikkert å oppdatere lenger…

13/06/2012 17

Usynlige, navnløse fiender angriper daglig vår IKT

Page 18: Spor 2   risikostyring - usynlige navnløse fiender

Internasjonalt samarbeid

13/06/2012 18

Passordknekkeing – hobby for mange

Page 19: Spor 2   risikostyring - usynlige navnløse fiender

13/06/2012 19

Det tyder på at de som ligger bak Flame har forsøkt at slette sine spor.

Der spekuleres i om det er en statlig organisasjon som står bak.

Page 20: Spor 2   risikostyring - usynlige navnløse fiender

Krig = Cyberkrig ?

13/06/2012 20

Hva skjer nå de styres/kontrolleres av virus?

Page 21: Spor 2   risikostyring - usynlige navnløse fiender

Utvikling – fremmede stater ligger bak

13/06/2012 21

Stater som sponsor

Page 22: Spor 2   risikostyring - usynlige navnløse fiender

Utvikling – fremmede stater ligger bak

13/06/2012 22

Stater som sponsor

Page 23: Spor 2   risikostyring - usynlige navnløse fiender

Utvikling – fremmede stater ligger bak

13/06/2012 23

Stater som sponsor

Page 24: Spor 2   risikostyring - usynlige navnløse fiender

Utvikling – fremmede stater ligger bak

13/06/2012 24

Stater som sponsor

Page 25: Spor 2   risikostyring - usynlige navnløse fiender

Utvikling – fremmede stater ligger bak

13/06/2012 25

Stater som sponsor

Page 26: Spor 2   risikostyring - usynlige navnløse fiender

Bank trojanere

13/06/2012 26

Størrelsen er ikke avgjørende

Page 27: Spor 2   risikostyring - usynlige navnløse fiender

13/06/2012 27