Presentasjon av masteroppgave

Slides:



Advertisements
Liknende presentasjoner
NBF i går – i dag – i morgen Hva er forbundets tilbud til medlemmene? Tradisjonelt har forbundets og kretsenes spilletilbud vært rettet mot de som har.
Advertisements

Personvernspørsmål ved innføringen av biometri i norske pass
Systemdynamisk tilnærming for risikoanalyse av Nettverksbasert Forsvar
HOVEDOPPGAVE HIØ Tom Dan Odd-Harald.
Hva er evaluering? Systematisk innhenting av data, for å si noe noe hvor vi er eller hvor vi vil, eller begge deler N.B. Vi vurderer og evaluerer kontinuerlig,
BESKYTTET MOBILITET: DEN GODE, DEN ONDE OG DEN GRUSOMME KILDE: TOSHIBA EUROPE GMBH.
EiT landsby 18: Samarbeid over Internett Bruk av Rich Presence.
Risikovurdering Systematisk HMS – arbeid dreier seg om mestring av risiko, for å unngå skader og sykdom Mestring av risiko- redusere eller fjerne.
Hvorfor mister vi gjester?
1 Valg av system •Hadde et elektronisk ”hjemmelaget system” med en del begrensninger. •Overbevise ledelse om behov for nytt system. •Opprettet en prosjektgruppe.
Eksterne sikkerhetsproblemer og trusler Med fokus på Windows nettverk.
Vi har om sammenhengen mellom røykedebut og sport
1 Hip movement based Authentication Presentert av : Tor Erik Buvarp.
Medisinsk Teknisk Forenings landsmøte 2008
Re næringsforening og Re-Torvet 4.Februar 2014
m arkedsføringshuset HalvBirken 1 Evaluering HalvBirken 2010.
Diabetes - utbredelse og utfordringer
Pensjon Pensjon i tariffoppgjøret Trondheimskonferansen 2014 Mona Bjørn Handel og Kontor region Midt-Norge.
Trusselundersøkelsen 2009 ITAKT årsmøte, 2. mars 2010
Kvinnelige ledere i byggenæringen Undersøkelse for Byggekostnadsprogrammet Rolf K. Andersen Fafo Institutt for arbeidslivs- og velferdsforskning 2006.
Kvinnelige ledere i byggenæringen Undersøkelse for Byggekostnadsprogrammet Rolf K. Andersen og Hanne Bogen Fafo Institutt for arbeidslivs- og velferdsforskning.
- der du vokser som menneske Internasjonal engelsk - tilbys i Vg2 og Vg3 Samfunnsfaglig engelsk * Engelsk litteratur og kultur * * Bygger på faget internasjonal.
D ATASIKKERHET For foreldre med barn og unge som bruker datamaskin og internett - Hvilke trusler står vi ovenfor, og hvordan kan vi avverge disse?
Brudd i distale femur En retrospektiv undersøkelse av 34 pasienter
Rapport - bedrift Sammendrag Innholdsfortegnelse
Arbeidskrav og rammebetingelser IKT-krav Betraktninger.
Undersøkelse om studiegjennomføring og faglig og sosial tilhørighet ved UiB Torunn Valen Mikalsen, 6. november 2009 Torunn Valen Mikalsen.
IN320 Statoil Hjemmekontor Gruppe1 1 Statoil Hjemmekontor -Ett Lite Skritt Videre.
Utført av: Jeppe Flensted HiST Vår 2009
Kryptering og nettverkssikkerhet Third Edition by William Stallings.
Installasjon og konfigurering av Microsoft Exchange x64 Server 2007 og Microsoft Office SharePoint Server 2007 Presentasjon av hovedprosjektet 16. mai.
Eiertyper/-skifter i norske bedrifter Eskil Le Bruyn Goldeng Senter for verdiskaping 30. mai 2001.
Opplæring, tilsyn, regelverk - gir det bedre informasjonssikkerhet? Tom-Andre Skar 8. juni 2007.
Et case study av norske biometriske pass
Visualizing Intrusion Detection Sjur Ringheim Lid.
Utført av InFact Knut Weberg Bruk av mediekanaler – Kommunevalget 2007 Redaktørforeningen Gjennomført 11. september 2007.
Lærerne og prosjektet Tilpasset norskopplæring med felles læreplan i norsk Spørreundersøkelse til lærere ved noen utvalgte skoler i Oslo høsten 2005.
Driftsrapport HNT 2007 Foreløpig status pr. 26. januar 2008.
Instruktørnotater: Instruktør må ha videokanon Velkommen til kurset
Per Bruvold Sikkerhetssjef IKT/Personvernombud
Kartlegging av fysisk aktivitet.
Sikker oktober UiOs sikkerhet – vårt felles ansvar Espen Grøndahl
Undersøkelse om Top Temps markedsposisjon 2008 Gjennomført for: Top Temp Gjennomført av: Synovate Februar 2008.
Aggression Replacement Training
Rådløse trådløse nettverk (tittel søkes) Kai G Palm Oktober 2007.
Boligbyggs markedsleie- statistikk for Oslo - 4. kvartal 2007 Markedsleien i Oslo steg med 4,2 % fra 3. til 4. kvartal 2007 I hele 2007 steg markedsleien.
Avdelings ingeniør ved HiB (AHS)
Prosjektgruppe 26ESikkerhet i Internettløsninger Sikkerhet i internettløsninger.
Prosjektsamarbeid eDialog24 og Telehuset. Telenor Telehuset AS 100% eid av Telenor i eget AS Mer enn 10 års erfaring i markedet Markedsleder på SMB og.
Sikkerhet ved datasystemer hos Skjåk Energi
Rask og enkel tilgang til behandling Helseforsikring.
Hovedprosjekt Konfigurering av Virtuelle Private Nettverk (VPN) Veileder: Olav Skundberg Tom A. Trosterud og Lars Reidar Andersen.
Helhet og sammenheng - UiU skoleeierkonferanse
RFID på Deichmanske bibliotek. Problemstilling Hvordan påvirker innføringen av RFID, og annen teknologi på Deichmanske bibliotek, kundene og de ansatte.
1 Sikkerhetsutfordringer Sikkerhet mer en virus og ormer Spam Spyware UPS – eller mangel på UPS Patching – for å tette sikkerhetshull Oppdatering for å.
Øving 3 Essay TDT4210 Lars Halvor Uthus
Rask og enkel tilgang til behandling Helseforsikring.
Studiebarometeret 2014 Resultater, metodikk og anvendelse Helge Sigurd Hansen 17.mars 2015.
Livslogg (aka Lifelog) INF5261 – Utvikling av mobile informasjonssystemer Gruppemedlemmer: Eivind Austad Hovet Kristoffer Joachim Sivertsen Rupinder Bains.
Innrapportering via mobil enhet Hovedprosjekt 2004.
Datakriminalitet Konsekvens av anmeldelse for bedriften –Datatilsynet vil føre tilsyn av bedriftens IT-sikkerhet –Offentliggjøring av datainnbrudd kan.
Livslogg (aka Lifelog) INF5261 – Utvikling av mobile informasjonssystemer Gruppemedlemmer: Eivind Austad Hovet Kristoffer Joachim Sivertsen Rupinder Bains.
Norgesgruppen - Seminar om anti-korrupsjon
Effekter av lavere maksimalpris i barnehage
Test av eksternt bilag i Dagens Næringsliv
Partssammensatt samarbeidsutvalg 8.september 2014
Rask og enkel tilgang til behandling
Oppdrag i historie - Muntlig
Avislesing 2018: Tilbakegang for papiravisene fortsetter
Utskrift av presentasjonen:

Presentasjon av masteroppgave Insider Threat Presentasjon av masteroppgave Jon Petter Syvertsen HiG, 11. oktober 2007

Hva skal presenteres? Problembeskrivelse Forskningsspørsmål Relatert arbeid Valg av metode Resultatene Oppsummering og konklusjon Relatert arbeid, kanskje det viktigste for utvikling av spørreundersøkelsen.

Problembeskrivelse Innsidetrussel et økende problem Underrapportert Angrep har ofte høy suksessrate Store økonomiske tap for bedriftene Utføres av personer med lite teknisk bakgrunn. Personene er allerede på innsiden og har lovlig tilgang, eller kan ”skaffe” tilgang. Det antas at det er underrapportert pga frykt for dårlig publisitet. Oppdages ved tilfeldigheter osv. Personen som er på innsiden har ofte få hindringer som stopper dem i å utføre slike handlinger. Angrep på innsiden fører til mye større økonomiske tap enn angrep fra utsiden. Dårlig omdømme osv. Tap av kunder.

Forskningsspørsmål Hva slags undersøkelser har blitt utført tidligere i Norge og utlandet? Hvor utbredt er innsidetrusselen i Norge? Hvilke sektorer er det mest hensiktsmessig å ta kontakt med i forbindelse med en slik undersøkelse? Vil spørreundersøkelsen kunne hjelpe oss i arbeidet med å redusere slike trusler i Norge?

Relatert arbeid Definisjon av en innsider: Ondsinnede handlinger utført av personer som allerede er autorisert med tilgang til sensitiv informasjon og informasjonssystemer Noen med tilgang, fordel, eller kunnskap til informasjonssystemet og tjenester Enhver person som betjener datasystemer fra innsiden av sikkerhetsperimeteren De artiklene har samme definisjon på hva en innsider er

Relatert arbeid Tidligere undersøkelser om innsidetrussel Litt om CERT Undersøkelsene Hva fant de ut om innsidetrussel? Tilfeller av innsideangrep i Norge?

Valg av metode Litteratur Spørreundersøkelsen Dataanalyse Spørsmålene Utvalget Utsendelsen Dataanalyse

Resultatene Bedriftenes størrelse Deltagerne var ansatt i sikkerhets- eller IT-stillinger De fleste bruker over 1 million kroner på sikkerhet i året Alle deltagerne hadde utstyr mot angrepsforsøk

Resultatene (fortsetter) Sikkerhetsmekanismer Alle hadde brannmur og antivirus Over 85% hadde kryptering av sensitiv informasjon og rollebasert tilgangskontroll Over 70% overvåket datasystemene og nettverket mot missbruk

Resultatene (fortsetter) Sikkerhetstrusler mot bedriftene Hackere Medarbeidere Tidligere medarbeidere De færreste hadde opplevd/registrert angrep over en 10 års periode

Resultatene (fortsetter) Angrep fra innsiden Identitetstyveri Passordsniffing Uautorisert tilgang til informasjon, systemer eller nettverk Tyveri av IT-utstyr Konsekvens Tap av bedriftens omdømme Tap av kunder

Kommentarer til resultatene Hvorfor så lav svarprosent? Påliteligheten til undersøkelsen?

Oppsummering Til tross for lav svarprosent, så kan vi likevel se at det har skjedd angrep på innsiden i Norge. Vi må se på nye metoder for å få bedre datagrunnlag om innsidetrussel i Norge. Innsidetrusselen vil bli mer utbredt i fremtiden. Derfor er den vel så viktig å beskytte seg mot, som angrep fra utsiden.

Opponent og spørsmål