Informasjonssikkerhet – en forutsetning for elektronisk forretningsdrift “Sikkerhet i programvareindustrien” Guttorm Nielsen Utviklingsdirektør SuperOffice.

Slides:



Advertisements
Liknende presentasjoner
Keyforce Rapportering
Advertisements

SuperOffice - Visma Global ERP link - Tilbud/Ordre SuperOffice - Visma Global integrasjonen består av 3 produkter. ERP link SuperOffice - Visma Global.
Keyforce SMS Mobile Link
Progress Brukerforening Tormod Sveli
Gjenbruk av offentlig informasjon 16 januar 2009 Vindern, Oslo Michael Borge Daglig leder tellUs.
Programvare for nisje SMS
Mitt selskap og logo KF oppgave Av FLT Student.
Velkommen til SMB-dagen 2004!
Presentasjon av tjenesten
Tips og råd for praktisk kompetansearbeid
Det nye mobilmarkedet John Olve Andersen
IKT-målbilde // Visjon
Mobile portalløsninger (Internet Online Platform)
Organisasjon. Hva er SAP ? Arne Kjetil Nilsen Gruppeleder for Virksomhetssystemer i Allianse solutions AS.
VELKOMMEN TIL WEBINAR Visma Bizweb DATO:
Prediksjon og modellering av kundeavgang fra Gjensidige
MS kap 61 Nye trender  Vi skal se på  Virtualisering  ”Cloud computing”
Managerial Decision Modeling
EKommune-strategi - verkt ø ykasse Ellen Karin Larsen, KS.
Levende HMS-system – hva betyr det i praksis?
Velkommen til TrygVesta
Av Per T. Eikeland Fleksibilitet og handlingsrom – konflikten mellom ytre og indre effektivitet av Per T. Eikeland
Christian Waale Hansen
FUNNKe Regionalt kompetanseløft innen elektronisk samhandling ALF – drift og rutiner ved Lars-Andreas Wikbo Line Nordgård.
InOut og TeleComputing  Nøkkelferdige, rimelige Skolelinux-løsninger  Maskinvare (tjenermaskiner og tynnklienter)  Programvare  Installasjon av ferdig.
Dialog og samhandling? - En presentasjon av et veivalg NBF - Skade og lakkonferanse - Gardemoen 22. mars Knut G.H. Aas - Leder Bilkanalen i Norge.
Skape kundeverdi, tilfredshet og lojalitet
Strategiske Valg Intern Analyse Ekstern analyse VALG AV HOVEDSTRATEGI
Side 1. Side 2 Agenda Begreper Norman ASA Mål og hensikt Teknologi Oversikt over systemet Demonstrasjon av systemet Tekniske løsninger Prosessen Konklusjon.
Oppgaver 1)Vi anser hvert av de seks utfallene på en terning for å være like sannsynlig og at to ulike terningkast er uavhengige. a)Hva er sannsynligheten.
Human Factors (HF) i kontrollrom - En revisjonsmetode 2003
PPS 2007 og BI rpporteringsløsninger 11 april 2007.
Kontroll og overvåking av integrasjonsløsninger App Platt Conference – SOA & Integration Track Martin Rauan Gisle Åsberg Communicate Norge.
”Virksomhetsportaler og rollestyrte arbeidsflater”
Digitaliserer papirflyt
SuperOffice CRM Visma Business
”Open Source” som strategisk virkemiddel i kommunen
Marked / vekst Jørn Skjærlund Gjensidige Forsikring
TEKO - bransjen IT som strategisk virkemiddel
Trust Solutions Hvordan illustrere bruk av elektronisk ID?
Page 1 WE MOVE THE INDUSTRY THAT MOVES THE WORLD RISK MANAGEMENT Fra operatørenes ståsted Solakonferansen 2014 Øivind Solberg, PhD.
Overvåking Feilhåndtering
4. Prioritizing Your Usability Problems Prioriteringer.
Sanntids værdata på mobiltelefon
11. Balancing technology with people’s needs Bruk av teknologi.
CAKE 2012, Q1. Revitalisering av CAKE: Vi ønsker å gjøre en revitalisering av CAKE i ”Nye” CAKE vil deles opp i 4 sessions per år, 1 for hvert kvartal:
Evaluering av utbruddsvarslingssystemet Berit Tafjord Heier Avdeling for infeksjonsovervåking, FHI Smitteverndagene 2007.
SuperOffice CRM MultiCase
X10 webservices/IM -> mobilklient. Oppdragsgiver:
Building the One to One Enterprise - Personalizing products for developing customer communities’ Relationships between customer loyalty and interactive.
Hydro Representert i ca. 70 land ansatte, hvorav ca. halvparten i Norge Omsetning ca. 150 milliarder NOK Intern.
Bachelorprosjekt - Våren 2008 Office SharePoint Server 2007 Gruppe 36 Vegard Ofstad Ernestina Osei-Assibey.
Subversion addin for Visual Studio.NET av: Arild Fines Per August Krämer Kristin Borud.
1 Kap. 57 – Cloud Computing How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
Beredskap Risikohåndtering, kontinuitets- og katastrofeplaner.
1 Utvikling av kritiske systemer Kort sammendrag Kap. 1 og 2.
Definisjon av ulike HMS-begreper
M&L2 Kap. 8 Distribusjonsstrategier Oslo, januar 2010.
LINK MOBILITY LINK Mobility er den største tilbyderen av verdiøkende mobile tjenester i det nordiske markedet. LINK Mobility leverer komplette løsninger.
Markedsføring.
Kapittel 3: Psykologiske effekter av merkeverdi på kundene
Samfunnsmessige utfordringer ved økt hyppighet av naturulykker i Norge
Samarbeidsgruppemøte 18. september 2013
Håndtering av telekommunikasjon (kap. 6)
عنوان بخشنامه شماره بخشنامه امور پیمانکاران 14
Nye trender Vi skal se på Virtualisering ”Cloud computing”
Databaser: dvs. data lagret i informasjonsteknologi
Utskrift av presentasjonen:

Informasjonssikkerhet – en forutsetning for elektronisk forretningsdrift “Sikkerhet i programvareindustrien” Guttorm Nielsen Utviklingsdirektør SuperOffice ASA

SuperOffice •Programvarehus etablert ansatte, 200 MNOK i oms. •Customer Relationship Management (CRM). MS utviklingsmiljø. Horisontal markedsorientering både mhp. teknologi, bransje og bedriftstørrelse. •Ca bedriftskunder, brukere. •470 av Norges største bedrifter benytter SuperOffice. •Ca. 70% eksportandel •Ekstrem fokus på brukskvalitet •All utvikling i Norge (+/- 10% av oms) •IKT-Norge; Daim, Families, Familier •Spesielle utfordringer •Mobilitet •Geografi/teknologi •Nye brukergrupper •Elektronisk handel •Brukskvalitet Award for Usability

LAN WAN WEB Mobilitet og En ny type brukere/programvare

Fra fysisk til elektronisk forretningsdrift KUNDE PORTAL ”e-SELVBETJENING” www ERP Telefon – Møter Brev – Fax SMS - epost ANSATTE ERP APPLIKASJONER K U N D E R CRM Telefon – Møter Brev – Fax SMS - epost ANSATTE CRM APPLIKASJONER Mail CMS PORTAL SERVER

A12358’;delete * from products

Hva er sikkerhet og hvor god kan den være? ”My Home is my Castle” # ”My Business is my customers Palace” # ”My web-sites are my customers Nirvana” #

Karakteristika •Systemere er ikke enten sikre eller usikre, men... •Sikkerhet representerer et bevegelig mål •Det er en sammenheng mellom brukskvalitet og sikkerhet •Det er en sammenheng mellom risiko og sikkerhetsnivå •På samme måte som for begrep som f.eks. ”strategi”, ”integrasjon”, ”politikk” og ”programvareutvikling” trenger vi en definisjon og et metodeverk for å jobbe strukturert med ”sikkerhet”. •Konklusjon: •Vi trenger klare begrepsdefinisjoner •Vi trenger et forbedret metodeverk

Begrepsapparat GjenstandNoe av verdi som er verdt å beskytte. TrusselEn trussel mot en gjenstand. SvakhetEn svakhet i beskyttelsen av en gjenstand som en trussel kan utnytte (sikkerhetshull). SannsynlighetSannsynligheten for at en trussel inntreffer innenfor et tidsintervall. KonsekvensKonsekvensen, d.v.s. kostnaden, ved at en trussel inntreffer. MottiltakTiltak som settes i verk for å redusere risiko. Risiko = Konsekvens x Sannsynlighet

Risikoen sin størrelse •Konsekvens - måles i verdi [kr] •Sannsynlighet – sannsynlighet innenfor et tidsintervall [1/år] •Risiko – kan måles i verdi/tid [kr/år] •Det er vanskelig å estimere kostnaden ved at en trussel inntreffer: •Hva er verdien til alle SuperOffice’ kunders kundedata? •Det er like vanskelig å estimere sannsynligheten for at disse dataene blir utsatt for en trussel: •Hva er sannsynligheten for at en trussel inntreffer mot noe av disse dataene neste år? •Vet disse kundene om noen av dataene ble utsatt for en trussel i fjor? •Hvis de visste det, ville de fortelle oss om det?

Forenklet risiko •Det er ofte enklere å definere en skala og legge betydning i verdiene •Definer hvilke verdier som er •Aksepterbare •Bør adresseres •Er uholdbare

Redusering av risiko •Risiko blir redusert av mottiltak. •Ha et bevisst forhold til hva man ønsker å oppnå med et mottiltak og vurder alternativene. •Redusere konsekvensen: •Gjøre det mulig, eventuelt mindre kostbart, å reparere skaden vha logging. •Redusere verdien på gjenstanden eller bytt den ut med en like funksjonell gjenstand med lavere verdi. •Overføre kostnaden til noen andre vha forsikring eller outsourcing. •Redusere sannsynligheten •Beskytte gjenstanden bedre og introduser flere barrierer. •Begrens sikkerhetshull etter hvert som de blir kjent. •Monitorer hva som skjer så man oppdager nye sikkerhetshull.

Bedrftens Visjon og Mål

SuperOffice Solution Universe Integrated Solutions

Å eie data forplikter...

Bedre integrasjonsverktøy og nye brukergrupper CRM 5 for Windows CRM 5.web SuperOffice CRM 5 Database Bedriftens ansatte Kunder Partnere Leverandører Besøkende SuperOffice NetServer WebServices / XML Ansatt portal Intranet Kundeportal / Partnerportal Hjemmesider Add-ons EAI Systemer