Din nye praktikant har admin-tilgang. Alle har ansatt en AI. Ingen har sjekket referansene. Norske bedrifter innfører kunstig intelligens i rekordfart, oppmuntret av alt fra oljefondssjefen til LinkedIn-influensere. Samtidig har prisen på minne doblet seg pga AI, sikkerhetsavdelingen er omdøpt til «bremsekloss», og titusenvis av autonome AI-agenter står eksponert på åpent internett med tilgang til […]
Sårbarheter som styrke av Martin Haugen
I dette foredraget ser vi på hvorfor sårbarhetssamtaler er en sentral del av personellsikkerheten, og hvordan de kan bidra til å identifisere forhold som kan påvirke en persons sikkerhetsmessige skikkethet, samtidig som den enkeltes integritet og personvern ivaretas. Vi gjennomgår hvordan en sårbarhetssamtale bør planlegges og forberedes, hvordan kandidaten kan informeres og ivaretas før og […]
Åpenhet uten å være sårbar av Raymond Andre Hagen
Foredrag opprinngelig skrevet for arkivrådet, INEO og publisert i deres tidskrift i høst. Artikkelen har blitt publisert på Digitaliseringsbloggen til Digdir og i tildsskriftet til Næringslivets Sikkerhetsorganiasjon. Har også delt det til diverse arkivkonferanser både i Vestland Fylkeskommune, Drammen Kommune, Digi Viken, men har også presentert det i Digitaliserings og Forvaltningsdepartementet sitt møte i «Open […]
Vulnerability Management er ødelagt. Sånn overlever du AI-drevne bølger av sårbarheter av Torkell Bjørnnes Håland og Per Thorsheim
Samtidig er spillereglene endret. Kanskje for alltid? Med nye og kraftigere AI-modeller, blir det enklere å finne, analysere og utnytte sårbarheter i stor skala. I dette foredraget ser vi på hvorfor vulnerability management aldri har fungert godt nok, men også hvorfor nye og krafigere AI-modeller risikerer å gjøre problemene våre enda større. Vi kommer til […]
Sikkerhetsteater – En oversikt over utdaterte og tullete regler som ikke fungerer! av Per Thorsheim
Per Thorsheim startet i TV 2 AS i 1994 med å lære alle ansatte å bruke internett, samt lage deres første intranett og websider på internett. Siden den gang har han jobbet med sikkerhet og personvern i flere bedrifter, og vært sikkerhetssjef i hotellkjeden Nordic Choice Hotels og i BankID. Han har selv tidligere laget, […]
Oj – eg har blitt phiset på jobb – hva gjør eg nå? av Vidar Skjeggestad
Phishing (også kalt nettfiske) er en form for digital svindel hvor kriminelle utgir seg for å være en pålitelig aktør for å lure deg til å gi fra deg sensitiv informasjon, passord eller kredittkortopplysninger mm. Phishing kan være alt fra litt irriterende til veldig alvorlig, avhengig av hva som skjer. Nedenfor er tematikk forklart enkelt […]