Sikkerhetsutfordringer og viktige tiltak i finansnæringen

Slides:



Advertisements
Liknende presentasjoner
Pleie- og omsorgsmeldinger i Helse Sør-Øst i 2011 Evalueringskonferanse ELIN-k Gardermoen 15. februar 2011 Kjell Arne Grøtting.
Advertisements

IT-Ledelse , 4.februar Dagens: forts. “Dagens Situasjon” i Y-modellen
Digital langtidslagring og formidling
Folketrygdfondet Finanskomiteen 6. mars Program  Folketrygdfondets rolle og mandat  Aksjer og eierskap  Renter og obligasjonsmarkedet  Utfordringer.
Styringsmodeller Lars Tveit, KS.
MS kap 61 Nye trender  Vi skal se på  Virtualisering  ”Cloud computing”
Christine Bergland divisjonsdirektør e-helse og IT Helsedirektoratet
1 TRENDER forskning, utdanning og nyskaping Utkast
Norsk Senter for Informasjonssikring (NorSIS) er en del av regjeringens helhetlig satsing på informasjonssikkerhet i Norge. NorSIS.
Samordning av IKT-utviklingen i kommunesektoren
Høgskolen i Oslo Fragmentering eller fellesløsning? Unni Knutsen 17. mars 2010.
Klimaet er i endring Pilotprosjekt - Bruk av forsikringsdata
IT-perspektivet i Finansnæringen Overordnet bilde av norsk finansnæring og utfordringer i et IT-perspektiv Toppmøte Bank & Finans, 5. desember 2012 Adm.
Brukerforum Vigdis Heimly, SSP, strategi Av Vigdis Heimly.
”Open Source” som strategisk virkemiddel i kommunen
Senter for operativ virksomhet i nord NMI Årskonferanse 22.okt.2008 Kristine Lind-Olsen, senterleder Møte mellom forskning og næringsliv.
MediaLT fagseminar 21 november IKT og universell utforming – måleindikatorer og status Rudolph Brynn Seniorrådgiver Nasjonalt dokumentasjonssenter.
Innledning ved BioHus konferansen
Samordning, arkitektur, PKI Hva skjer? Endre Grøtnes, Statskonsult
Rjukan – Notodden Industriarv Nominasjon til Unescos Verdensarvliste
N O R P R O F F Quality Management SAMARBEIDSPARTNER FOR
Internasjonale aktører redefinerer markedet Torstein Olsen direktør PT 13. november januar 2015 endrer PT navn til Nasjonal kommunikasjonsmyndighet.
Tale Teisberg, Helse- og omsorgsdepartementet
Introduksjon Pensum: Olsen, K.A. The Internet, the Web and eBusiness, Formalizing applications for the real world, Scarecrow Press, 2005.
Hvitvasking Kostnader/merarbeid /flere meldinger Sikkerhetssjef Ole Jørgen Eiterå SpareBank1 Gruppen AS 14.September 2005.
1 Kap. 57 – Cloud Computing How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
TARIFFAVTALER – HEMMENDE ELLER FREMMENDE FOR PRODUKTIVITETEN? Akademikernes inntektspolitiske konferanse februar 2015 Idar Kreutzer, adm. direktør, Finans.
Finansnæringens tilnærming mot korrupsjon
NORGE OG ESA Finansnæringens perspektiv Norsk forening for europarett 24. november 2014 Idar Kreutzer, adm.dir i Finans Norge.
OSLO SOM FINANSHOVEDSTAD Oslo Innovation Week,15. oktober 2012 Adm. direktør Idar Kreutzer, FNO.
Finansnæringens digitaliseringskonferanse 10. juni 2014
AKTUELLE REGELVERKSPROSESSER FOR FINANSNÆRINGEN Finans Norges juridiske fagseminar – 2014 Idar Kreutzer, adm. dir. Finans Norge.
”Finansnæringen er sterkt konsentrert i Oslo og avgjørende for all næringsvirksomhet i Norge. Oslo er den suverent viktigste finansielle hub i Norge, og.
Bankenes fremtid Hvordan vil næringen se ut de nærmeste årene?
Studiegruppe III – 25. november 2014 Idar Kreutzer, adm. dir. Finans Norge EN FINANSNÆRING I ENDRING.
Norgesgruppen - Seminar om anti-korrupsjon
Commfides 27. mai 2015 Christine Korme, Direktør digitalisering og fornying, Abelia.
SAMFUNNETS AVHENGIGHET AV EKOM OG IKT, OG TRUSLER VI STÅR OVERFOR – SETT FRA FINANSNÆRINGEN Adm. direktør Idar Kreutzer, Finans Norge Forsvarets høgskole.
SpareBank1 Nøtterøy - Tønsberg 12. august 2014 Adm. direktør Idar Kreutzer AKTUELLE UTFORDRINGER I NÆRINGEN.
NSR, Direktørmøte 7.oktober 2015 Idar Kreutzer, adm. dir. Finans Norge EN FINANSNÆRING I ENDRING.
1 Anskaffelse av rammeavtaler IKT konsulenttjenester Skøyen, “Livsviktig IKT”
Naturskadeloven – de neste 50 år ! Utredning av ny naturskadelov Seniorrådgiver Tron R. Bøe Statens landbruksforvaltning.
Rekommunalisering eller en entreprise?
Digitalisering & finans
HOVEDPUNKTER I NKOM RAPPORT
Liten virksomhet – stor gevinst
Hvor står og går finansnæringen, og hvem bestemmer retningen?
Risiko OG SÅRBARHETER I EN NY TID
Finansnæringen og den digitale revolusjon 2.0
Nord-Troms konferansen
SUS 6/18 Strategiske utviklingsmål
IT-perspektivet i Finansnæringen
Den fremtidige strukturen i finansnæringen
utfordringer i en ny region
IT-perspektivet i Finansnæringen
Finansnæringen - samfunnets blodomløp
Nye trender Vi skal se på Virtualisering ”Cloud computing”
INTERNE MISLIGHETER OG KORRUPSJON
Nye personvernregler i Norge EUs personvernforordning - General Data Protection Regulation (GDPR) Maren Magnus Jegersberg Seniorrådgiver IT-direktørens.
Hvordan lager du en åpen kravspesifikasjon og behovsbeskrivelse når du skal lage en IKT-løsning Rammer og føringer Det offentlige i Norge kjøper inn varer.
Forberedelser til seminar 6. mars UiOs IT-virksomhet
Direktoratet  for IKT og fellestjenester  i høyere utdanning 
Direktoratet for e-helse
Utskrift av presentasjonen:

Sikkerhetsutfordringer og viktige tiltak i finansnæringen Nasjonal Sikkerhetsmyndighet (NSM) 17. mars 2015 Adm. Direktør Idar Kreutzer, Finans Norge

En høyproduktiv næring Digitalisering og samordning får effekt i hele næringen Høy produktivitetsvekst Nr 1 i effektiv betalingsformidling Akselererende teknologisk utvikling Kapasitet digital kommunikasjon Nye plattformer for distribusjon av kundetjenester Samfunnsøkonomiske kostnader for betalingsformidling i prosent av BNP: 13 EU-land: 0,96 % Sverige: 0,68 % Danmark: 1,00 % Norge: 0,49 % Kilde: ECB, Norges Bank

Alle vil ”eie” kunden Finansbedrift Samle kundedata Analysere kundedata Utnytte eller selge kundedata Finansbransjen er: Digital Standardisert Samordnet Finansbransjens distribusjonsnett en attraktiv innfallsport for innsamling av kundedata og verdiøkende tjenester (VØT) Finansbedrift

Ny regulering utfordrer distribusjon Ny EU-regulering (PSD2) vil åpne tilgang til konti i bank for andre aktører Betalingsformidlingen fortsatt mellom kundekonti i banker Andre aktører vil etablere nye distribusjonskanaler mellom kunde og bank Innsamling kundedata Markedsføring/salg Problemstillinger: Sikkerhet Ansvarsforhold Bankene er godt plassert for å møte konkurransen Teknologi Forretnings- muligheter regulering Finansbedrift: Formuesoppbevaring Likviditets”kasse” Betalingsformidling 4

Årlig trusselrapport Interne misligheter og korrupsjon TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN 2015 Årlig trusselrapport Interne misligheter og korrupsjon Identitetsmisbruk Hvitvasking og terrorfinansiering Bedrageri fra eksterne IKT – angrep

Trender vi ser Trendene er i kontinuerlig endring TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN 2015 Trender vi ser Trendene er i kontinuerlig endring Kriminelle analyserer næringens rutiner og produkter Trender forflytter seg – det som skjer internasjonalt, kommer hit Økende misbruk av identitet ved bruk av elektroniske hjelpemidler (hacking av e-post kontoer, bestilling av varer osv..). Manglende oppmerksomhet hos befolkningen

«Digital» risiko for en bank Skjer hvert år Nedetid på minutter eller timer (betalingstjenester) Intern IT utilgjengelig i minutter eller timer Svindelforsøk/nettbankbedragerier, tap på 100-tusener Skjer/kan skje hvert 5.-10. år Nedetid på flere dager Intern IT utilgjengelig i timer eller dager Tyveri/nettbank tap på mange millioner Informasjonstyverier

Topp 5 digitale sårbarheter Feil i finansinstitusjoners sentrale IT-infrastruktur Tap av data Langvarig nedetid i feles operasjonell infrastruktur Styrken og utviklingen i IKT-kriminalitet Ny endret EU-regulering ”mellom-europeisk virkelighet” Avhengighet av telekommunikasjon Kompetanse – bredde/dybde

Hva gjør næringen? Virksomhetene og deres leverandører bygger alle kapasitet og kompetanse Tett og omfattende samarbeide Styrker hendelses-håndteringen - opprettet FinansCERT

FinansCERT Spisskompetanse på cyber tilgjengelig for hele næringen Koordinering av hendelser når de treffer flere Situasjonsforståelse og trusselbilde Nasjonalt og globalt nettverk av samarbeidspartnere Bilde: Kaspersky

bidra håndtering IT sikkerhetshendelser Trusselbildet des. 2014 FinansCERT Norge AS Etablert i 2013 Heleid av Finans Norge Oppgaver: bidra håndtering IT sikkerhetshendelser bygge informasjon om samlet trusselbilde koordinere felles tiltak for skadebegrensning kontaktpunkt myndigheter (Finanstilsynet, Kripos,..) Samarbeide med andre CERT’er Aktørprofil 0-2 2-5 5-8 8-10 "Gutteromshackere" og "script kiddies" Kriminelle enkeltpersoner og hackergrupper Organiserte kriminelle og mafia Statlige sponsede aktører

Lysneutvalget bør vurdere (Digital sårbarhetsutvalg) Økt tverrfaglig samarbeid på IT-sikkerhetsområdet Privat-offentlig samarbeid på likeverdige vilkår Sterkt engasjement for å påvike internasjonal regulering (EU) Norge ligger langt fremme og har gode digitale løsninger EU-regulering har sitt utgangspunkt i en annen virkelighet Våre løsninger må ikke bli svekket/regulert bort Økt kapasitet for etterforskning og påtale av datarelatert kriminalitet Utviklingen vil stille store krav også til internasjonalt samarbeide

Takk for oppmerksomheten!