IT/informationssäkerhet i Sverige och Europa

Slides:



Advertisements
Liknande presentationer
Myndigheten för samhällsskydd och beredskap – MSB Samhällets informationssäkerhet Enheten för nationell informationssäkerhet.
Advertisements

En bild av debatten Vårdskandaler Vinster
Kulturdepartementet Arbetet med att ta fram en nationell strategi för digitalisering, digitalt bevarande och digital förmedling(/tillgängliggörande)
Den nationella planen för kontrollen i livsmedelskedjan - mål, prioriteringar och ständiga förbättringar Presentation av Sveriges fleråriga plan för.
Värdering och klassificering av informationstillgångar
Kommunalrådskansliet KAPITEL Stöd till och stärkt samverkan med det civila samhällets aktörer •Vision ” I Örebro finns ett levande vitalt civilt samhälle.
Nationell riskbedömning
Utvecklingen av arbetet med samhällsskydd och beredskap
Socialdepartementet Strategi för funktionshinderpolitiken Nationell konferens 16 mars 2011 Ulrik Lindgren Politisk sakkunnig för Maria Larsson.
Systematiskt säkerhetsarbete i Åtvidabergs kommun
Beskrivning av området samhällsskydd och beredskap
Myndigheten för samhällsskydd och beredskap – MSB
Uthållig kommun – vägvisare mot smartare energianvändning Maria Steinbach Lindgren Enhetschef Kalmar
Vad innebär ett barnperspektiv
Risk- och sårbarhetsanalyser Handlingsprogram
Nationella riktlinjerna för missbruks- och beroendevården
Kan vi mäta den handikappolitiska utvecklingen?
Dialogdag 23/ Lagen om regionalt utvecklingsansvar i vissa län Regionalt tillväxtarbete (regionalt tillväxtsansvar) -Regional utvecklingsstrategi.
Förebyggande rådet i Enköpings kommun
Hot och risker Hur ser då hoten och riskerna ut?
Övergripande inriktning för samhällsskydd och beredskap
”Det övergripande målet för miljöpolitiken är att till nästa generation lämna över ett samhälle där de stora miljöproblemen är lösta, utan att orsaka ökade.
Strategi för tryggande av samhällets vitala funktioner 2006 STRATEGI FÖR TRYGGANDE AV SAMHÄLLETS VITALA FUNKTIONER Statsrådets principbeslut
Handlingsplan för att bekämpa mäns våld mot kvinnor, hedersrelaterat våld och förtryck (HRV) samt våld i samkönade relationer 56 åtgärder inom sex insatsområden:
Vårt uppdrag Inriktning – bidra till ökad samverkan mellan berörda aktörer och till ökade kunskaper om möjligheterna med smarta elnät i samhället – lämna.
Nationellt centrum för flexibelt lärande, CFL CFL är en statlig myndighet med uppgift att främja livslångt lärande för alla, genom att stärka och stimulera.
Grov organiserad brottslighet
IT-säkerhet Gästföreläsning av Christian Ohlsson 2011.
M i n i s t r y o f I n d u s t r y, E m p l o y m e n t a n d C o m m u n i c a t i o n s S t o c k h o l m, S w e d e n Den svenska IT-politiken Sofia.
Samhällets krisberedskap – kommunen i fokus
Uppföljning av reformen skydd mot olyckor. Reformens intentioner Ökat skydd mot olyckor och skador Stärkt förebyggande arbete Tydligare ansvarsförhållanden.
Gemensam plan landstingsgemensamt Respektive avdelnings uppdrag Fördelar de särskilda uppdragen från landstingsstyrelsen till landstingsdirektören.
Styrel Ett modernt system för prioritering av elanvändare vid elbrist som införs
Samhällets förmåga att motstå och hantera kriser
Förenkla för företagen Företagsträffar Hösten , 9 och 11 november, Malmö.
Gemensamma grunder för samverkan och ledning vid samhällsstörningar
Svenska Kommunförbundet och Landstingsförbundet i samverkan 1 Den nationella kulturpolitiken - samspel mellan stat, regioner och kommuner Calle Nathanson.
Ministry of Education and Research Framtiden för Europas forskning, det svenska ordförandeskapet prioriteringar Presentation av Olof Sandberg Utbildningsdepartementet.
Förenkla för företagen Träff miljökonsulter Hösten oktober, Malmö.
Ortsutveckling Skebokvarn Välkommen! Stormöte 18 november 2013.
Myndigheternas ansvar - marknadskontroll
Risk- och krishantering, nu en angelägenhet för alla
Krishanteringssystemet Regeringsformen - Offentligrättsliga principer
Strategi för att säkra Internets infrastruktur Kajsa Ritzén Post- och telestyrelsen.
Om denna presentation: Version Denna PPT-presentation tillsammans med det talspråksmanus du hittar i anteckningssidorna är framtaget för att.
Krishanteringssystemet & grundläggande lagar
Om denna presentation: Version Denna PPT-presentation tillsammans med det talspråksmanus du hittar i anteckningssidorna är framtaget för att.
Gemensamma grunder för samverkan och ledning vid samhällsstörningar #grundSoL Introduktion till gemensamma grunder för samverkan.
Ingen föds till extremist Tillsammans kan vi förebygga våldsbejakande extremism. Genom förebyggande arbete stärker vi individen och samhället.
Gemensamma grunder för samverkan och ledning vid samhällsstörningar Modul 02: Aktörer och deras roller och ansvar #grundSoL.
Trygg i Göteborg Introduktion för socialsekreterare 19 oktober 2016.
Tillsammans kan vi förebygga våldsbejakande extremism
Vägledning 5 steg för att följa Dataskyddsförordningen
Säkerhet - Vad ni kan göra
Samordnad utveckling för god och nära vård S2017:01
Pensioner och försäkringar
Styr- och resursutredningen - STRUTEN
Risk- och sårbarhetsanalyser
-vad innebär det för oss inom Region Östergötland?
Omställningen av hälso- och sjukvården
CKS -Centrum för Kunskap och Säkerhet-
Miljömålen består av tre slags mål
KPR april 2018.
Miljömålen består av tre slags mål
Forskningsrådet Formas
Göteborgs Stads väg till e-samhället – HPL 2017 CSG Augusti 2016
E-vägledning under utveckling
Inriktnings- och samordningsfunktion på lokal nivå
Föreläsningsanteckningar - Sannolikhetsteori
Inriktnings- och samordningsfunktion på lokal nivå
Presentationens avskrift:

IT/informationssäkerhet i Sverige och Europa 2007-02-02 Krisberedskapsmyndigheten: IT-samhällets sårbarheter Arvid Kjell Vikarierande enhetschef Informationssäkerhetsenheten arvid.kjell@kbm-sema.se Presentation av Staffan, roll vid KBM, bakgrund

Krisberedskapsmyndigheten KBM samordnar arbetet med att utveckla krisberedskapen i det svenska samhället. På KBM arbetar 230 personer, varav 65 arbetar i Sollefteå Inriktar krishanteringssystemet, årlig planeringsprocess Bygger och förmedlar kunskap, forskningsfinansiering och omvärldsanalys När det inträffar en kris som berör många samhällssektorer aktiverar KBM en lägescentral Bygger ut och förvaltar RAKEL-systemet för svenska skydds- och säkerhetsmyndigheterna Informationssäkerhet Sid 2

KBM:s uppdrag på informationssäkerhetsområdet Policy/samverkan Tar fram handlingsplan utifrån regeringens strategi Sammanhållande myndighetsansvar Utveckla samverkan med näringslivet Omvärldsanalys Helhetsbild på informationssäkerhetsområdet Lägesbedömningar Externt stöd Förebyggande arbete med utbildning (BITS), övningar och information Signalskydd Svara för samordning och utveckling av signalskydd inom den civila delen av totalförsvaret Signatär inom CCRA (Common Criteria Recognition Arrangement) Sid 3

Myndigheter som verkar för samhällets informationssäkerhet Finansdepartementet Justitiedepartementet Närings- departementet Jordbruks- departementet Försvarsdepartementet Verva Polisen/Säpo Krisberedskaps- myndigheten Datainspektionen Post- och telestyrelsen SITIC Försvarets- Radioanstalt Teknikkompetensen Konsumentverket Försvarsmakten Sid 4

Policy och samverkan Regeringens strategi KBM Infosäkrådet Policy Strategisk referens för inriktning och prioritering Policy Handlingsplan Samverkan Kansli för extern samverkan OA Helhetsbild SAMFI Operationalisering av handlingsplan Beredning av aktiva åtgärder KBM FRA PTS FMV FM SBIT Verva AgN Näringslivets referensgrupp Infoutbyte Sid 5

Omvärldsanalys Informationsinhämtning Analys Produkter Inriktning av samhällets informationssäkerhet Öppna källor Egna studier Årlig lägesbedömning (mars) Internationell samverkan Myndigheternas årliga risk- och sårbarhetsanalyser Särskilda bedömningar På regeringens begäran KBM-initierade Helhetsbild av samhällets informationssäkerhet Underrättelse- och säkerhetsorganisationer Underlag till handlingsplan Incidentfunktioner Statliga och privata sektorsrepresentanter Initiering av studier och forskning Universitet och forsknings- institutioner Sid 6 Månatligt nyhetsbrev (Delete)

Hot och sårbarheter Mänskliga faktorn Terrorism Organiserad brottslighet Väder, natur- katastrofer Komplexitet, buggar etc Hackare Sid 7

Hottrender Spam Underrättelsehotet Professionaliseringstrend Mindre av massvirus och mer av specialdesignade verktyg Konvergens mellan hackare och organiserad brottslighet Handel av skadlig kod Spam Utgör numera runt 2/3 av all mailtrafik Spam-mail omdesignas ofta (typisk livslängd runt 10k mail), innehållet varieras och avskjutningspunkten flyttas Phishing Ett ökande problem för finansiella sektorn Metoden kan användas för andra syften – spridning av trojaner, underrättelseoperationer Underrättelsehotet Oproportionerligt stort mot Sverige Riktat mot spetsteknologi och försvarsindustri Sid 8

kommandon angrepp Botnet-principen Många målsystem infekteras med skadlig kod Målsystemen styrs sedan på distans, vanligen via flera mellansteg kommandon angrepp Sid 9

Sårbarhetstrender Slutanvändarna utgör en stor sårbarhet i samhället Enskilda individers och mindre företags datorer utnyttjas i stor grad för fjärrstyra attacker (botnets) Bristande helhetssyn Informationssäkerhet och fysisk säkerhet är ofta åtskilda Informationssäkerhet är sällan prioriterat på ledningsnivå Bristande patchning Genomsnittstiden från upptäckten av en sårbarhet tills dess att sårbarheten utnyttjas för en attack minskar drastiskt Ökad konvergens Internetberoende IP-teknik SCADA-system Sid 10

Mer information, rapporter etc, går att hitta på www.krisberedskapsmyndigheten.se eller kontakta arvid.kjell@kbm-sema.se Sid 11