24
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 IKT Sikkerhetstilstanden En kombinasjon av menneskelige og teknologiske sårbarheter Seniorrådgiver Roar Thon Avdeling for sikkerhetskultur Nasjonal sikkerhetsmyndighet Digitalkonferansen 2011 19 oktober Faksimile: Verdens Gang

IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Embed Size (px)

DESCRIPTION

Et kort foredrag om IKT sikkerhetstilstanden i Norge presentert på UiA - Digitalkonferansen 2011

Citation preview

Page 1: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1

IKT Sikkerhetstilstanden En kombinasjon av menneskelige og teknologiske sårbarheter

Seniorrådgiver Roar Thon

Avdeling for sikkerhetskultur

Nasjonal sikkerhetsmyndighet

Digitalkonferansen 2011 19 oktober

Faksimile: Verdens Gang

Page 2: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 2

"Illustrasjonsfoto: www.colourbox.no"

Litt om fremtiden

Det nettverksbaserte samfunn

Dagens situasjon

Trussel og risikobilde

Den menneskelige

utfordringen i Cyberspace

Demo av målrettet dataangrep

Page 3: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 3

Det eneste som er sikkert…er at

ingenting er sikkert! "Illustrasjonsfoto: www.colourbox.no"

Page 4: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Det nettverksbaserte samfunn

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 4

Myndighetsutøvelse Forsvar Nødetater

Finans

Olje og gass

Vann

Transport Kraftforsyning Telekommunikasjon

Drikkevanns-

kilde

Page 5: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

5

Dagens teknologiske utvikling skjer raskere enn hva vi

som mennesker og organisasjoner i realiteten er i

stand til å forholde oss til

Dette skaper utfordringer for informasjonssikkerheten

"Illustrasjonsfoto: www.colourbox.no"

OG… Det utnyttes av andre!

Page 6: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

6

Faksimile: Verdens Gang, Aftenposten og NSM

Page 7: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 7

Page 8: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Angriperen utnytter menneskelige

svakheter (sosial manipulering)

og teknologiske svakheter i

infrastruktur, programvare og

hardware

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 8

"Illustrasjonsfoto: www.colourbox.no" "Illustrasjonsfoto: www.colourbox.no"

Social engineering

WEB

E-post

USB-media

Wi-Fi

Mobil

Page 9: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 9

"Illustrasjonsfoto: www.colourbox.no"

Page 10: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Fremover

En økning av alvorlige IT- hendelser i tiden som kommer.

Selv ikke robuste IT systemer vil være fullt sikre mot ukjente tekniske trusler og avanserte dataangrep.

Fremveksten av skadelig programvare som angriper prosesskontrollsystemer kan bli en av de alvorligste sikkerhetsutfordringene som samfunnet står ovenfor.

En fortsatt økning av målrettede angrep helt ned til enkeltindivider i virksomheter som er av interesse for trusselaktørene.

Økt bruk av sosial manipulering til å gjennomføre teknologiske angrep.

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 10

Page 11: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Trender som man bør holde øye med

Spredning av skadevare over mobile enheter som mobiltelefoner, særlig smarttelefoner og diverse nettbrett

Misbruk og infisering av smartkort og smartkortlesere

Målrettet angrep mot lukkede nett

De er ikke immune, særlig med hensyn til uforsiktig bruk av minnepinner eller dårlig bruker adferd.

Mer profesjonell utvikling av ondsinnet programvare

Forsøk på å infiltrere prosesskontrollsystemer

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 11

Page 12: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 12

Jo dyktigere vi blir til å forsvare de tekniske systemene våre,

jo mer vil trusselen rettes mot våre ansatte.

Ingen bør tro at vi løser denne utfordringen kun ved hjelp av

teknologiske hjelpemidler.

Risikoen er at vi lar de ansatte bli utsatt for situasjoner de aldri har

hatt forutsetninger for å løse riktig.

"Illustrasjonsfoto: www.colourbox.no"

“I the real world you never raise

to the occasion.

You sink to the level of training”

Page 13: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 13

NSM årsmelding for 2009

NSM årsmelding for 2010

NSM årsmelding for 2008

Page 14: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

14

"Illustrasjonsfoto: www.colourbox.no"

Page 15: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 15

"Illustrasjonsfoto: www.colourbox.no"

Page 16: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 16

"Illustrasjonsfoto: www.colourbox.no"

Page 17: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 17

"Illustrasjonsfoto: www.colourbox.no"

Page 18: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

18

Page 19: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 19

Page 20: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 20

«ANONYM IT-SJEF»

"Illustrasjonsfoto: www.colourbox.no"

Page 21: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 21

«ANONYM DATAHACKER»

"Illustrasjonsfoto: www.colourbox.no"

Page 22: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 22

"Illustrasjonsfoto:ukjent

Page 23: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 23

Det beste sikkerhetsutstyr som

noensinne er oppfunnet

sitter mellom ørene

I tillegg er det rimelig i drift

"Illustrasjonsfoto: www.colourbox.no"

Page 24: IKT Sikkerhetstilstanden - Digitalkonferansen UiA 2011

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 24

"Illustrasjonsfoto: www.colourbox.no"

Seniorrådgiver Roar Thon

Avdeling for sikkerhetskultur

Nasjonal sikkerhetsmyndighet [email protected]

Nasjonal sikkerhetsmyndighet Postboks 14,

1306 Bærum postterminal

[email protected]

www.nsm.stat.no

www.blogg.nsm.stat.no Secdefence/Roar Thon