Cristin-resultat-ID: 1480404
Sist endret: 3. juli 2017, 10:58
Resultat
Faglig foredrag
2017

Folk og IT-sikkerhet i organisasjonen

Bidragsytere:
  • Erlend Andreas Gjære

Presentasjon

Navn på arrangementet: Kvalitet og risikodagene 2017
Dato fra: 8. juni 2017
Dato til: 9. juni 2017

Arrangør:

Arrangørnavn: Norsk Forening for Kvalitet og Risikostyring

Om resultatet

Faglig foredrag
Publiseringsår: 2017

Beskrivelse Beskrivelse

Tittel

Folk og IT-sikkerhet i organisasjonen

Sammendrag

Mennesker utgjør vanligvis en faktor i sikkerhetshendelser, også i det digitale rom. Enten karakteriseres de som uvørne, eller så lar de seg lure: Et virus-infisert vedlegg som åpnes, kan i verste fall ta alle virksomhetens data som gissel for kriminelle utpressere; en bruker som mister passordet sitt kan i ytterste konsekvens gi uvedkommende fri tilgang til hele virksomheten. I praksis erfarer vi at rent tekniske IT-sikkerhetstiltak som antivirus og brannmur gir få garantier alene, ikke engang for at hendelser blir oppdaget. Da kan forskjellen bli stor mellom antatt sikkerhet og faktisk sikkerhet. En god sikkerhetsstrategi involverer både tekniske tiltak, prosesser og folk. Likevel har ofte IT-ansvarlige viet mindre oppmerksomhet til sistnevnte, og kan litt for enkelt skylde på "dumme brukere" når noe går galt. Men hvordan kan vi heller gjøre folk til positive sikkerhetsressurser i virksomheten? Foredraget viser med konkrete eksempler fra SINTEF hvordan vi kan jobbe helhetlig og systematisk – og litt kreativt – med både folk og IT, for å sikre oss bedre mot kriminelle som også har digitalisert virksomheten sin.

Bidragsytere

Erlend Andreas Gjære

  • Tilknyttet:
    Forfatter
    ved Software Engineering, Safety and Security ved SINTEF AS
1 - 1 av 1