Opplæring, tilsyn, regelverk - gir det bedre informasjonssikkerhet? Tom-Andre Skar 8. juni 2007.

Slides:



Advertisements
Liknende presentasjoner
Varmt arbeid Kort beskrivelse av et samarbeids-prosjekt mellom Norges Bilbransjeforbund (NBF), Prosessindustriens Landsforening (PIL) og Teknologibedriftenes.
Advertisements

Markedsføring, rekruttering og lojalitet
Personvernspørsmål ved innføringen av biometri i norske pass
Hvor godt følges regelverket opp i praksis? Erfaringer etter kontrollaksjoner Aksjonsleder Qno Lundkvist.
Erfaringer fra internrevisjon
Systemdynamisk tilnærming for risikoanalyse av Nettverksbasert Forsvar
Institutt for samfunnsforskning | Institute for social research | Hvordan lage gode surveyspørsmål? En kommentar Rune Karlsen.
«TRYGG PÅ JOBB « Startbilde. Et hyggelig «hvilebilde» når du har gjort klart til visning. Det er relativt mange bilder/powerpointer i denne visningen.
#ksindeks Header: Relation 1 Internal/Identier/File name
Norsk Gallup Institutt AS Gallup InterTrack Januar 2000 Skrevet av: Tore Wæthing, Norsk Gallup Institutt AS INTER TRACK  Internett informasjon 
Kjell Arne Skagemo Miljørådgiver i Sarpsborg kommune 3. april 2017
Møte med RKK Info -Dialog -Samarbeid De beste skolene ligger i Nordland.
1 Hip movement based Authentication Presentert av : Tor Erik Buvarp.
1 Hvilke krav må stilles til verktøy for helhetlig styring i kommuner? Norsk Rådmannsforum, Oslo Ove Monsen, adm.dir. 2.1Roar StrandMisfornøydMindre.
Kompetanse og kompetanseutvikling blant seniorer Seminar om etter- og videreutdanning for seniorer i arbeidslivet 14. oktober 2008 Anna Hagen.
Ruskonferansen Hell, 6/ Tom Barth Terje Stølan Thomas Solenes Motiverende Intervju – metode for mer likeverdighet mellom pasient og behandler ?
SSB laget tidligere hvert år levekårsindeks – siste år 2008 (data 1-2 år forut). Kristiansand var hvert år blant kommunene med høyest indeks.
Den autentiske læringsdialogen
Eksperiment for TDT25 Tor Stålhane.
FUNNKe Regionalt kompetanseløft innen elektronisk samhandling ALF – drift og rutiner ved Lars-Andreas Wikbo Line Nordgård.
Innføring i fagdidaktikk – samfunnsfag 1
EVALUERING AV PRODUKTER, PROSESSER OG RESSURSER. Gruppe 4 Remi Karlsen Stian Rostad Ivar Bonsaksen Jonas Lepsøy Per Øyvind Solhaug Andreas Tønnesen.
Kjennskap til – og oppfatning av Lom juni Om undersøkelsen Undersøkelsen henvender seg mot et representativt utvalg av befolkningen i hele Norge.
Strategisk informasjonsarbeid - grunnleggende informasjonsteorier
NASJONAL GODKJENNINGSORDNING FOR INN PÅ TUNET – slik kvalitetssikrer vi tjenestene. Steinkjer 1.mars 2013.
Kvalitetssikring av analyser til forskningsbruk
Videreutdanning i spesialrenhold Erfaringer fra UNN
IKP – basert på risiko- og sårbarhetsvurderinger i egen virksomhet
Kliniske selvmordsrisikovurderinger
Presentasjon av masteroppgave
Kommunens tilsyn med skadedyrbekjempere
Webprosjekt ved HiT.
Human Factors (HF) i kontrollrom - En revisjonsmetode 2003
HMS i de lokale og regionale energibedriftene Hvordan ivaretar bedriftene helse, miljø og sikkerhet? KS Bedriftenes Møteplass 2011, 17.februar.
Forskningsrapporten Frode Svartdal UiT.
Vil helseskadene øke i takt med aktivitet og økt press Oslo 26. mai 2010, Knut Barland, konsernsjef Skagerak Energi.

Aggression Replacement Training
Rådløse trådløse nettverk (tittel søkes) Kai G Palm Oktober 2007.
PROFILUNDERSØKELSE APRIL Datainnsamling: Telefonintervju Utvalg: Tilfeldig, representativt utvalg på 500 personer 15 år+ ble intervjuet i Møre&Romsdal,
Effect of computerised evidence based guidelines on management of asthma and angina in adults in primary care: cluster randomised controlled trial Martin.
Utvikling av barnehage og SFO i Norge
Kvalitative og kvantitative metoder
Introduksjon til patentrett
Overvåking Feilhåndtering
Fagsamling Prosjekt barn og unge i Hedmark
Superbrukere Omsorgspartner Inger Lise Andersen.
Sikkerhetskulturer i transportsektoren
1 ATs satsingsområder Ergonomiske forhold som fører til muskel- og skjellettlidelser Skadelig kjemisk påvirkning Organisatoriske forhold som.
Status på oppfølgingsarbeidet i forbindelse med tilsynsrapporten og varsel om pålegg fra Arbeidstilsynet, ”Arbeid for helse” per
Workshop, Dokka – 9. nov
MÅLRETTET MILJØARBEID
Landsbyens problemstillinger: Oppsummering og konklusjon.
Menn og redningsvest Gjennomført juni 2010 InFact AS.
6. des “Trussel- og risikoanalyse av IKT- systemer med mobile brukere” Prosjekt - TTM4705, ITEM, NTNU Sept. – Nov John H. Embretsen
Agenda Gjennomgang av prosessbeskrivelsen for innkjøp Gjennomgang av prosessbeskrivelsen for innkjøp Litt om fokusering rundt: Litt om fokusering rundt:
VELKOMMEN TIL EN DAG SAMMEN MED OSS SOM ARBEIDER I LANDBRUKET Kursleder: Kursmedarbeidere: Gårdbrukere fra.
Egenvurdering av økonomisk stønad og råd og veiledning til unge mellom 17 og 23 år Laholmen 16. juni 2016 Nina Westby Evensen.
Holdninger til konkurranseutsetting av velferdstjenester Befolkningsundersøkelse gjennomført i juni 2017 på oppdrag for NHO.
refleksjoner rundt en Næringsfaglig vurdering
Problemstillinger Hvordan har sykefraværet i privat og kommunal sektor utviklet seg? Hvilken betydning har sammensetning av arbeidsstokken, typer arbeid,
Kvalitative og kvantitative metoder
Er forbrukerne prisbevisste når de kjøper bensin og diesel?
Undersøkelse i NHO om statlige tilsyn
Dilemmatrening Difis opplæringsmateriell informasjonssikkerhet.
TID Hva er TID? Kort introduksjon av modellen
Norsk institutt for kognitiv terapi Ferdighetstrening
Norsk Forening for Kognitiv Terapi Ferdighetstrening
Utskrift av presentasjonen:

Opplæring, tilsyn, regelverk - gir det bedre informasjonssikkerhet? Tom-Andre Skar 8. juni 2007

Agenda  Introduksjon  Metoder  Datagrunnlag  Resultater  Oppsummering og konklusjon  Spørsmål 2

Problembeskrivelse  Økende bruk av info. sikkerhet  Energisektoren Forskrifter Lover Veiledninger Tilsyn Opplæring  NorSiS har deltatt på 2 kurs 3

Forskningsspørsmål  Opplæring, tilsyn, regelverk - gir det bedre informasjonssikkerhet?  Viser energibransjen en forskjell fra andre undersøkelser som for eksempel Mørketallsundersøkelsen? Med tanke på sikkerhetshendelser, sikringstiltak etc.  Bør sammenlignbare bransjer og enkeltbedrifter gjennomføre lignede tiltak? 4

Relatert arbeid  Tidligere undersøkelser gjort av: CSI/FBI (USA) DTI (England) BSI (Tyskland) Ernest & Young (Global) Mørketallsundersøkelsen 2006  Bas 3 5

 Standarder ISO Information Security Forums Standard of Good Practice (ISF) CobiT fra ISACA The IT Baseline Protection Manual (BSI) ”Fokus på innholdet i prosessen i stedet for prosessen i seg selv.” 6

 Sikkerhetskultur Holdninger Motivasjon 7

Metoder  Litteratur  Spørreundersøkelse Internet  Intervju Telefon  Dataanalyse 8

Datagrunnlag  Få kvinner  Produksjon / nettselskap  Alder  Erfaring  Når de sist hadde opplæring  Generelle holdninger til sikkerhet 9

Resultater  Over 1/3 av respondentene sa de ble pålagt av arbeidsgiver  Økt forståelse -> mer opplæring  Ingen flere hendelser oppdaget som følge av kurset, men flere oppgaver i gangsatt 10

 Ønsker mer kontroll og tilsyn. Har en god effekt  Bedre regelverk, ikke alle har alle krav oppfylt  De som ikke kjenner til standarder er heller ikke medlem i noe fora 11

 Regler virker inn på holdninger og atferd Ingen endring på motivasjonen  Pålagt Tvang-indeks  Holdninger  Forståelse 12

 Virksomheten Nettselskapene som er mer avhengig av IT utkontrakterer mer ½ har opplæring og holdningskapende aktiviteter De som rangerer seg selv bedre enn gjennomsnittet har også opplæring av ansatte 9/10 rapportere om hendelser o.l. 13

 Effekt  Paranoia

Oppsummering og konklusjon  Større bevisthetsnivå  Storebroreffekt  Kontinuitet 15

Spørsmål?