Kurset «Fra tillit til trussel: Innsiderisiko i praksis» gir deltakerne innsikt i hvordan innsidetrusselen kan true virksomhetens verdier, og hvordan risikoen kan håndteres som en del av helhetlig sikringsrisikostyring. Vi ser på hva som driver og motiverer en innsider, og hvordan både interne og eksterne aktører kan utnytte sårbarheter i organisasjonen. Deltakerne blir kjent med […]
Fallgruvene for IT-folk som skal implementere OT cybersecurity av Erik Lervåg
IT og OT blir stadig mer integrerte, og oppgaver i OT-miljøet kan fort bli gitt til IT-folk – eller team med både IT- og OT-folk. Dette foredraget passer uansett om du er beslutningstager, leder, ingeniør eller tekniker, spesielt i industrielle bedrifter, vann og avløp, energi eller andre virksomheter med kritisk infrastruktur. Foredraget vil gi en […]
A guide to Sovereign Cloud: why is it harder than it looks av Eivind Høydal
Markedet for «sovereign cloud» i Europa har modnet raskt, med alt fra nye hyperscaler-regioner og EU/US-joint ventures til europeiske OpenStack-leverandører og nye suverenitetsrammeverk. Men merkelappene skjuler ofte en enorm variasjon i hva som faktisk overlever når suvereniteten din virkelig settes på prøve. I dette foredraget tar vi et oppgjør med antakelsen om at du er […]
Sikring, Governance og Synlighet for AI-agenter av Marius Sandbu
Når AI-agenter som Claude Code, Github Copilot, Microsoft Cowork/Scout/Copilot, OpenClaw og andre får tilgang til virksomhetens systemer, må de være like synlige og kontrollerbare som menneskelige brukere. Vi ser på hvordan identitetsstyring, logging og sikkerhetsovervåking kan gi nødvendig kontroll, sporbarhet og innsikt i agentenes handlinger. Guardrails, sporbarhet og kontroll Agent 365 og integrasjoner Isolering og […]
AI-agentene kommer men trenger vi egentlig å få panikk? av Marius Sandbu
Etter en sommer fylt med historier om AI-agenter som har gått bananas, brutt seg inn i systemer og skapt hodebry for selskaper, er det lett å kjenne pulsen stige: Er våre tjenester de neste på listen? Trenger vi helt nye forsvarsmekanismer? Og bør noen trekke ut kontakten før agentene rekker å gjøre det selv? Stå […]
Hvem slipper vi inn? Ansettelsen som sikkerhetsbeslutning av Aman Tesfamichael
De fleste virksomheter bruker mye tid på å styre tilganger i systemene, og lite tid på beslutningen som utløser dem. En nyansatt får tilgang til systemer, kunder, økonomi og kolleger fra dag én, ofte uten at noen har verifisert at personen er den han eller hun sier at han eller hun er. Det er ikke […]