Proaktiv og forebyggende sikkerhet gjør det store forskjellen, men er altfor ofte mangelvare. En av årsakene er behovet for teknisk kompetanse og forståelse av hendelser og tiltak. Målet med presentasjonen er folkeliggjøring av informasjon og budskap slik at så mange som mulig forstår, selv uten teknisk kompetanse.
Sårbarheter som styrke av Martin Haugen
I dette foredraget ser vi på hvorfor sårbarhetssamtaler er en sentral del av personellsikkerheten, og hvordan de kan bidra til å identifisere forhold som kan påvirke en persons sikkerhetsmessige skikkethet, samtidig som den enkeltes integritet og personvern ivaretas. Vi gjennomgår hvordan en sårbarhetssamtale bør planlegges og forberedes, hvordan kandidaten kan informeres og ivaretas før og […]
Det er for sent å øve når krisen er her av Joakim Nordin
I dette foredraget ser vi på hvorfor beredskapsøvelser er en kritisk del av virksomhetens samlede beredskap, og hvordan øvelser bidrar til å omsette planer og prosedyrer til praktisk handlekraft. Vi gjennomgår de viktigste prinsippene for å planlegge, gjennomføre og evaluere øvelser – fra enkle diskusjonsøvelser til mer komplekse scenario- og fullskalaøvelser. Du får innsikt i […]
Vulnerability Management er ødelagt. Sånn overlever du AI-drevne bølger av sårbarheter av Torkell Bjørnnes Håland og Per Thorsheim
Samtidig er spillereglene endret. Kanskje for alltid? Med nye og kraftigere AI-modeller, blir det enklere å finne, analysere og utnytte sårbarheter i stor skala. I dette foredraget ser vi på hvorfor vulnerability management aldri har fungert godt nok, men også hvorfor nye og krafigere AI-modeller risikerer å gjøre problemene våre enda større. Vi kommer til […]
Sikkerhetsteater – En oversikt over utdaterte og tullete regler som ikke fungerer! av Per Thorsheim
Per Thorsheim startet i TV 2 AS i 1994 med å lære alle ansatte å bruke internett, samt lage deres første intranett og websider på internett. Siden den gang har han jobbet med sikkerhet og personvern i flere bedrifter, og vært sikkerhetssjef i hotellkjeden Nordic Choice Hotels og i BankID. Han har selv tidligere laget, […]
NIS2 i praksis: Hvordan Orkla Foods gjør cyberrisiko til et styringsverktøy av Henrik F Jenssen
NIS2 er i praksis en risikobasert lov. Det betyr at virksomheter ikke bare skal ha kontroller på plass, men må kunne dokumentere at de forstår de faktiske risikoene de står overfor. I mange organisasjoner fører dette til et stort antall risikovurderinger, som tar mye tid uten nødvendigvis å gi bedre kontroll og styring. Vår tilnærming […]