De fleste virksomheter bruker mye tid på å styre tilganger i systemene, og lite tid på beslutningen som utløser dem. En nyansatt får tilgang til systemer, kunder, økonomi og kolleger fra dag én, ofte uten at noen har verifisert at personen er den han eller hun sier at han eller hun er. Det er ikke […]
Det er ikke synd på Lørenskog kommune av Gøran Tømte
Proaktiv og forebyggende sikkerhet gjør det store forskjellen, men er altfor ofte mangelvare. En av årsakene er behovet for teknisk kompetanse og forståelse av hendelser og tiltak. Målet med presentasjonen er folkeliggjøring av informasjon og budskap slik at så mange som mulig forstår, selv uten teknisk kompetanse.
Det er for sent å øve når krisen er her av Joakim Nordin
I dette foredraget ser vi på hvorfor beredskapsøvelser er en kritisk del av virksomhetens samlede beredskap, og hvordan øvelser bidrar til å omsette planer og prosedyrer til praktisk handlekraft. Vi gjennomgår de viktigste prinsippene for å planlegge, gjennomføre og evaluere øvelser – fra enkle diskusjonsøvelser til mer komplekse scenario- og fullskalaøvelser. Du får innsikt i […]
Geopolitics and IT-OT Convergence av Raymond Andre Hagen
Avledet av doktorgradsarbeidet mitt ved NTNU, og som ble forsvart i juni 2026. Presentasjon ble utviklet og presentert på ResCRI open seminar arrangert av Norsk Regnesentral og NTNU i juni 2026. Går gjennom Cyber angrep i en geopolitisk kontekst fra tidlig 1990 tallet og frem til i dag. Kommer innom kjente angrep som Stuxnet […]
Vulnerability Management er ødelagt. Sånn overlever du AI-drevne bølger av sårbarheter av Torkell Bjørnnes Håland og Per Thorsheim
Samtidig er spillereglene endret. Kanskje for alltid? Med nye og kraftigere AI-modeller, blir det enklere å finne, analysere og utnytte sårbarheter i stor skala. I dette foredraget ser vi på hvorfor vulnerability management aldri har fungert godt nok, men også hvorfor nye og krafigere AI-modeller risikerer å gjøre problemene våre enda større. Vi kommer til […]
Hybrid angrep krever hybrid forsvar. Er vi organisert (eller trent) for det?
Begrepet er en oversettelse fra et foredrag Igor Kotsiuba (Assistant Professor at Durham University Business School/Chairman of Cybersecurity Cluster of Ukraine) holdt på NSM Sikkerhetskonferanse hvor han beskriver at et hybrid trusselbilde krever en annen og helhetlig tilnærming for å sikre kontinuitet i produksjonen av varer og tjenester. Det er et problem at svært mange […]