DANMARKS NATIONALBANK CYBERROBUSTHED I DEN FINANSIELLE SEKTOR

Størrelse: px
Starte visningen fra side:

Download "DANMARKS NATIONALBANK CYBERROBUSTHED I DEN FINANSIELLE SEKTOR"

Transkript

1 DANMARKS NATIONALBANK CYBERROBUSTHED I DEN FINANSIELLE SEKTOR Sikkerhed og Revision i det digitale samfund 7. september 2017 Karsten Biltoft, Vicedirektør, Formand for FSOR

2 FE: 1000 større angreb mod Danmark årligt 2

3 Et cyberangreb kostede A.P. Møller Mærsk ~2 mia. kr. 3

4 Bangladesh centralbank mistede 80 mio. dollar i

5 Danske netbanker 1800 angrebsforsøg i 2016 Kilde: Finans Danmark 5

6 The Threat (copyright BOE) Threat Actor Types Script Kiddies Hacktivists Organised Crime State Proxy Nation State Sophistication Sophistication Source: Generic perceptions based on central and commercial threat intelligence

7 Finansiel stabilitet Konsekvens Bangladesh Bank hacking med SWIFT malware Sandsynlighed 7 7

8 FSOR: Finansielt Sektorforum for Operationel Robusthed 8

9 FSORs formål At øge den operationelle robusthed på tværs i sektoren, herunder robustheden over for cyberangreb 9

10 FSORs vision 2020 Den danske finansielle sektor skal være best in class i Europa til at imødegå truslen for cyberkriminalitet, og derved - fortsat levere en sikker og effektiv infrastruktur - fastholde danskernes tillid til de digitale løsninger i den danske finansielle sektor Fra Cybersikkerhed i den finansielle sektor, FSOR december

11 FSORs arbejde A. Kortlægning og risici B. Krisestyring og sektortest C. Videndeling 11

12 A. Kortlægning og risici Likviditetsstyring/pengemarked/FX Afvikling af værdipapirhandler Elektroniske betalinger i forretninger/netbutikker Afvikling af rente- og afdragsbetalinger Clearing og afvikling af detailbetalinger 12

13 A. Kortlægning og risici De forretningskritiske aktiviteter Handling Kortlægning Risikovurdering 13

14 B. Krisestyring og sektortest Nyt kriseberedskab Den nye pige i klassen Testet i 2016 Flere test Opdatering Ny test i

15 B. Krisestyring og sektortest Red Team Testing 15

16 B. Krisestyring og sektortest Red Team Testing Faser Initialisering Trusselsefterretninger Penetrationstest Opfølgning Formel opstart Omfang af testen Inddragelse af godkendte TI/PI TI identificerer kritiske systemer, tidligere angreb, mv. TI udarbejder scenarier TI overdrager kontrol til PI PI planlægger og udfører angreb mod udvalgte systemer Afrapportering i fællesskab Debrief og evaluering af forløbet Afhjælpningsplan for virksomheden Tilsyn med at virksomheden følger planen 6-9 måneder 16

17 C. Videndeling Nordic Cyber Conference Best practice workshop Nordic Financial CSIRT Øget cyberrobusthed 17

18 C. Videndeling Nordic Financial CSIRT at beskytte nordiske finansielle institutioner mod cyberangreb rettet mod kundernes aktiver via deling af viden på tværs af den finansielle sektor for derved at styrke itsikkerheden. 18

19 C. Videndeling Nordic Cyber Conference 1st Annual Nordic Cyber Conference finder sted d. 21. november i København. Arrangeret i samarbejde med de nordiske centralbanker, Nationalbanken er vært deltagere fra den samlede finansielle sektor i Norden. Globale nøglepersoner på cybersikkerheds-området. Oplæg, debat og videndeling om Trusselsbilledet Strategier Tests Regulering og guidance Fremtidige digitale udfordringer 19

20 Afslutning Danmark er et af verdens mest digitale samfund Den danske finansielle sektor er en af verdens mest digitale Den gensidige afhængighed er stor og Digitale systemer kan hackes 20

21 Afslutning Et spørgsmål om tillid Tillid til den finansielle infrastruktur Tillid til sektoren som helhed Tillid til digitaliseringen af samfundet generelt 21

22 DANMARKS NATIONALBANK MANGE TAK 22

FSOR. Årsberetning 2016 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED

FSOR. Årsberetning 2016 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED FSOR FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED 3. MARTS 2017 Årsberetning 2016 I foråret 2016 tog Nationalbanken initiativ til at etablere et finansielt sektorforum for operationel robusthed også

Læs mere

FSOR. Cybersikkerhed i den finansielle sektor VISION 2020 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED

FSOR. Cybersikkerhed i den finansielle sektor VISION 2020 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED FSOR FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED DECEMBER 2016 Cybersikkerhed i den finansielle sektor VISION 2020 Den danske finansielle sektor skal være best in class i Europa til at imødegå truslen

Læs mere

Strategi for den finansielle sektors. cyber- og informationssikkerhed

Strategi for den finansielle sektors. cyber- og informationssikkerhed Strategi for den finansielle sektors cyber- og informationssikkerhed 2019-2021 Indholdsfortegnelse 1. Oversigt over strategiens initiativer...3 2. Indledning...4 3. Decentral enhed for cyber- og informationssikkerhed

Læs mere

IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet

IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet IT- SIKKERHED Omfanget og konsekvensen af IT-kriminalitet IT-KRIMINALITET & -SIKKERHED 1 IT-kriminalitet I 2015 rapporterede mellem 32-41% af alle virksomheder om cyberkriminalitet på globalt plan. Dermed

Læs mere

8 initiativer. der kan styrke cybersikkerheden i Danmark

8 initiativer. der kan styrke cybersikkerheden i Danmark 8 initiativer der kan styrke cybersikkerheden i Danmark November 2017 2 Gør cybersikkerhed til en dansk styrkeposition Danmark er et af de mest digitaliserede lande i verden. Digitaliseringen har skabt

Læs mere

Cybertruslen mod et fjernvarmeværk

Cybertruslen mod et fjernvarmeværk Cybertruslen mod et fjernvarmeværk hvordan nedbrydes viden om trusler til et risikobillede, man kan handle på? Jens Christian Vedersø Rådgivning Uklassificeret Agenda Cybertruslen mod Energisektorerne

Læs mere

Sikkerhed og Revision i det digitale samfund

Sikkerhed og Revision i det digitale samfund 7. og 8. september 2017 og i det digitale samfund Digitaliseringen er over os og det bliver sagt, at der ikke er nogen vej tilbage. Samtidig bliver det ofte fremført at Danmark er langt fremme og der er

Læs mere

DIGITALISERINGEN SOM TRUSSEL OG MULIGHED FOR DEN FINANSIELLE SEKTOR. HVORDAN TACKLER VI DET?

DIGITALISERINGEN SOM TRUSSEL OG MULIGHED FOR DEN FINANSIELLE SEKTOR. HVORDAN TACKLER VI DET? DIGITALISERINGEN SOM TRUSSEL OG MULIGHED FOR DEN FINANSIELLE SEKTOR. HVORDAN TACKLER VI DET? Michael Busk-Jepsen Digitaliseringsdirektør Oplæg Finanssektorens Efteruddannelse 1. Februar 2017 Finans Danmark

Læs mere

Det talte ord gælder! FORMAND FOR FINANSRÅDET BANKDIREKTØR TONNY THIERRY ANDERSEN FINANSRÅDETS ÅRSMØDE

Det talte ord gælder! FORMAND FOR FINANSRÅDET BANKDIREKTØR TONNY THIERRY ANDERSEN FINANSRÅDETS ÅRSMØDE N O T A T Det talte ord gælder! FORMAND FOR FINANSRÅDET BANKDIREKTØR TONNY THIERRY ANDERSEN FINANSRÅDETS ÅRSMØDE 5. DECEMBER 2016 Kort film: Finansrådet møder danskerne. Side 2 Så er scenen sat. Velkommen

Læs mere

CYBER RISIKOAFDÆKNING

CYBER RISIKOAFDÆKNING CYBER RISIKOAFDÆKNING Den 4 september 2015 Kort om Willis WILLIS ER DANMARKS STØRSTE FORSIKRINGSMÆGLER OG BLANDT VERDENS FØRENDE VIRKSOMHEDER MED SPECIALE I RISIKOSTYRING. VI ER PÅ VERDENSPLAN 17.000 ANSATTE

Læs mere

Sikkerhed og Revision 2015

Sikkerhed og Revision 2015 Sikkerhed og Revision 2015 Erfaringer fra It-tilsynet med virksomhedernes brug af risikovurderinger REAL kontoret 3. sep. 2015 Velkommen til Århusgade! Fra Finanstilsynets hjemmeside Agenda Hjemmel It-tilsynets

Læs mere

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014 Center for Cybersikkerheds beretning 2014 1 Center for Cybersikkerheds beretning 2014 2 Center for Cybersikkerheds beretning 2014 Center for Cybersikkerhed Kastellet 30 2100 København Ø Tlf.: 3332 5580

Læs mere

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 Forsvarsministeriet Sendt e-mail til fmn@fmn.dk c.c. tbl@fmn.dk og sbu@fmn.dk Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 (F&P) værdsætter muligheden

Læs mere

Internetdagen 2016 NIS-direktivet. Afdelingschef Thomas Kristmar

Internetdagen 2016 NIS-direktivet. Afdelingschef Thomas Kristmar Internetdagen 2016 NIS-direktivet Afdelingschef Thomas Kristmar CFCS mission Varsle, beskytte og imødegå avancerede cybertrusler og -angreb Fokus på robust og sikker infrastruktur og samfundsvigtige virksomheder

Læs mere

Er fremtiden nem for NemID?

Er fremtiden nem for NemID? Er fremtiden nem for NemID? John Christensen, 6. september 2013 Mail: jochr@nets.eu Tlf.: 2948 2062 1 l Agenda Kort om esecurity i Nets Status på NemID Sikkerheden i NemID NemID nyheder 2 Kort om esecurity

Læs mere

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Bilag 1.Talepapir ved samråd i KOU den 8. oktober Kommunaludvalget 2014-15 KOU Alm.del endeligt svar på spørgsmål 3 Offentligt Bilag 1.Talepapir ved samråd i KOU den 8. oktober Samrådsspørgsmål: Finansministeren bedes redegøre for kritikken af sikkerheden

Læs mere

Beredskab til iseries

Beredskab til iseries Beredskab til iseries - For en sikkerheds skyld Peter Nittegaard IBM IT-katastrofeberedskab E-mail: peter_nittegaard@dk.ibm.com IT Manager Konference 2006 August 2006 Agenda Hvorfor skal virksomheden have

Læs mere

Systemisk risiko spørgeskemaundersøgelse

Systemisk risiko spørgeskemaundersøgelse Finanstilsynet 31. maj 2018 Systemisk risiko spørgeskemaundersøgelse Finanstilsynet har gennemført en spørgeskemaundersøgelse for at indsamle information om de finansielle virksomheders opfattelse af aktuelle

Læs mere

REGIONERNES POLITISKE LINJE FOR INFORMATIONSSIKKERHED

REGIONERNES POLITISKE LINJE FOR INFORMATIONSSIKKERHED 11101010100010 10101001011011 10101001101010 10101010001010 10100101101110 10100110101010 10101000101010 10010110111010 10011010101010 10100010101010 01011011101010 01101010101001 10001010101001 REGIONERNES

Læs mere

CYBERFORSIKRING OFFENTLIG KONFERENCE

CYBERFORSIKRING OFFENTLIG KONFERENCE CYBERFORSIKRING OFFENTLIG KONFERENCE Den 23 September 2015 Introduktion Kan en forsikring afdække det økonomiske tab, hvis den risiko organisationen er eksponeret for bliver en realitet? Agenda: Eksponering

Læs mere

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder Nationale cybersikkerhedsinitiativer Peter Munch Jensen, sektionsleder Agenda Baggrund: Den nationale cyber- og informationssikkerhedsstrategi og forsvarsforliget 2018-2023 Status på den sektorspecifikke

Læs mere

Status for den nationale strategi for digitalisering af sundhedsvæsenet ++ Lisbeth Nielsen Direktør for Sundhedsdatastyrelsen

Status for den nationale strategi for digitalisering af sundhedsvæsenet ++ Lisbeth Nielsen Direktør for Sundhedsdatastyrelsen Status for den nationale strategi for digitalisering af sundhedsvæsenet ++ Lisbeth Nielsen Direktør for Sundhedsdatastyrelsen Ét sikkert og sammenhængende sundhedsnetværk for alle STRATEGI FOR DIGITAL

Læs mere

Hvor meget fylder IT i danske bestyrelser. 7. september 2012 Torben Nielsen

Hvor meget fylder IT i danske bestyrelser. 7. september 2012 Torben Nielsen Hvor meget fylder IT i danske bestyrelser Torben Nielsen Baggrund 25 år i finansielle sektor 15 år i Danmarks Nationalbank Bestyrelsesposter i sektorselskaber (VP-securities, NETS, BKS) Professionelt bestyrelsesmedlem

Læs mere

[Arbejdernes Landsbank]

[Arbejdernes Landsbank] 1 [Arbejdernes Landsbank] Cybercrime et ledelsesansvar Mikkel Holm-Pedersen, Analysechef PrimeTime Kommunikation A/S 2 Agenda Krisens anatomi hvad gør man før, under og efter krisen? 4 aktuelle tendenser

Læs mere

Sikkerhedsvurderinger

Sikkerhedsvurderinger Sikkerhedsvurderinger CERTA har specialiseret sig i at yde uafhængig og sagkyndig bistand til virksomheder i forbindelse med håndteringen af sikkerhedsmæssige trusler og risici. Et væsentlig element i

Læs mere

ARBEJDSDOKUMENT FRA KOMMISSIONENS TJENESTEGRENE RESUME AF KONSEKVENSANALYSEN. Ledsagedokument til

ARBEJDSDOKUMENT FRA KOMMISSIONENS TJENESTEGRENE RESUME AF KONSEKVENSANALYSEN. Ledsagedokument til EUROPA- KOMMISSIONEN Bruxelles, den 13.9.2017 SWD(2017) 501 final ARBEJDSDOKUMENT FRA KOMMISSIONENS TJENESTEGRENE RESUME AF KONSEKVENSANALYSEN Ledsagedokument til forslag til EUROPA-PARLAMENTETS OG RÅDETS

Læs mere

CYBER CRIME ET LEDELSESANSVAR MORTEN BØDSKOV, MEDLEM AF FOLKETINGET

CYBER CRIME ET LEDELSESANSVAR MORTEN BØDSKOV, MEDLEM AF FOLKETINGET CYBER CRIME ET LEDELSESANSVAR MORTEN BØDSKOV, MEDLEM AF FOLKETINGET UDVIKLINGEN TRUSLEN FORSVARET SAMARBEJDET UDVIKLINGEN? ORGANISEREDE KRIMINELLE SER NYE MULIGHEDER FRA COMPUTERNØRD TIL KRIMINEL HACKTIVISME

Læs mere

Trusselsvurdering. Cybertruslen mod søfartssektoren

Trusselsvurdering. Cybertruslen mod søfartssektoren Trusselsvurdering Cybertruslen mod søfartssektoren Trusselsvurderingsenheden ved Center for Cybersikkerhed Januar 2019 Center for Cybersikkerhed Kastellet 30 2100 København Ø Telefon: 3332 5580 E-mail:

Læs mere

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer Digitalisering og sikkerhed i den offentlige sektor Sikkerhed & Revision 2012 6. september 2012 Digitalisering og sikkerhed i den offentlige sektor Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen

Læs mere

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Sikkerhedsanbefaling Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Juli 2014 Indledning Microsoft har annonceret, at selskabet den 31. december 2016 frigiver den sidste serviceopdatering

Læs mere

Rigsrevisionen og Cybersikkerhed Revisordøgnet 9. september 2014

Rigsrevisionen og Cybersikkerhed Revisordøgnet 9. september 2014 Rigsrevisionen og Cybersikkerhed Revisordøgnet 9. september 2014 Offentlig revision Folketinget Finansudvalget Øvrige politiske udvalg De af Folketinget valgte statsrevisorer Rigsrevisionen rigsrevisor

Læs mere

KMD'S REJSE FRA OFFENTLIGT MONOPOL TIL KNIVSKARP TEKNOLOGILEVERANDØR PWC ÅRETS BESTYRELSESFORMAND

KMD'S REJSE FRA OFFENTLIGT MONOPOL TIL KNIVSKARP TEKNOLOGILEVERANDØR PWC ÅRETS BESTYRELSESFORMAND KMD'S REJSE FRA OFFENTLIGT MONOPOL TIL KNIVSKARP TEKNOLOGILEVERANDØR PWC ÅRETS BESTYRELSESFORMAND CEO EVA BERNEKE SEPTEMBER 2016 KMD HAR EN AKTIV ROLLE I DANMARKS PLACERING SOM DET MEST DIGITALISEREDE

Læs mere

page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity COMMERCIAL IN CONFIDENCE

page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity COMMERCIAL IN CONFIDENCE page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity page 2 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Erik Meldgaard Director IT page 3 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Vores brugere Vores kontorer

Læs mere

GovCERT og DK CERT. Forskningsnettet 17. november 2010

GovCERT og DK CERT. Forskningsnettet 17. november 2010 GovCERT og DK CERT Forskningsnettet 17. november 2010 Hvad er GovCERT? GovCERT står for Government Computer Emergency Response Team, og er en statslig internet varslingstjeneste plaseret i IT- og Telestyrelsen

Læs mere

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1 Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?

Læs mere

DET TALTE ORD GÆLDER 3. december 2018

DET TALTE ORD GÆLDER 3. december 2018 TALE VED NATIONALBANKDIREKTØR LARS ROHDE PÅ FINANS DANMARKS ÅRSMØDE 2018 DET TALTE ORD GÆLDER 3. december 2018 Tak for invitationen til at tale her i dag. I en tid hvor samarbejde afbrydes og mure mellem

Læs mere

Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi. Digitalisering i det offentlige National

Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi. Digitalisering i det offentlige National Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi det offentlige National 2016-2020 Omfattende digitaliseringsstrategi gældende for stat, regioner og kommuner.

Læs mere

Den digitale udvikling Finanstilsynets perspektiv

Den digitale udvikling Finanstilsynets perspektiv Den digitale udvikling Finanstilsynets perspektiv v/ Thomas Brenøe, vicedirektør 7. september 2016 Agenda Kort om Finanstilsynets strategi Den digitale udvikling og nye forretningsmodeller, status Fire

Læs mere

ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser

ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser AF CHEFKONSULENT MALTHE MUNKØE OG CHEF FOR DIGITALISERING JANUS SANDSGAARD Cybersikkerhed er kommet højt op på dagsordenen i erhvervslivet og

Læs mere

Nationale sikkerhedsinitiativer

Nationale sikkerhedsinitiativer Nationale sikkerhedsinitiativer Pia Jespersen Teknisk temadag om Sundhedsdatanettet 8. november 2017 Hvad sker der? Fællesoffentlig digitaliseringsstrategi og Persondataforordning Implementeringen af Net-

Læs mere

DANMARKS NATIONALBANK 30.

DANMARKS NATIONALBANK 30. ANALYSE DANMARKS NATIONALBANK 30. MARTS 2017 NR. 6 Danskerne er mestre i at betale elektronisk Velfungerende og moderne betalingsmarked Straksoverførsler flytter pengene hurtigt 24 mia. kr. flytter danskerne

Læs mere

Cybertruslen mod Danmark

Cybertruslen mod Danmark Cybertruslen mod Danmark Vurderingen redegør for det trusselsbillede, der møder danske myndigheder og private virksomheder på internettet. Vurderingen er skrevet af Center for Cybersikkerheds Trusselsvurderingsenhed,

Læs mere

FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER

FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER 2017 Den 12. maj 2017 blev den vestlige verden ramt af det største cyberangreb i internettets historie. Værst gik ransomware angrebet WannaCry

Læs mere

Temadag Cybersikkerhedi forsyningssektoren Administrative systemer v/henrik Pors

Temadag Cybersikkerhedi forsyningssektoren Administrative systemer v/henrik Pors Temadag Cybersikkerhedi forsyningssektoren Administrative systemer v/henrik Pors Cyber- og IT-sikkerhed DFF EDB Hvorfor Cyber- og IT-sikkerhed? Datamængderne stiger eksplosivt i alle kategorier og bliver

Læs mere

Regionernes politiske linje for informationssikkerhed

Regionernes politiske linje for informationssikkerhed Regionernes politiske linje for informationssikkerhed 1 / SUNDHEDSDATA I TRYGGE HÆNDER / Danske Regioner 2015 Regionernes politiske linje for informationssikkerhed Danske Regioner 2015 Layout: UHI, Danske

Læs mere

#RenewYourBusiness. Cybersecurity. Er du sikker på, du er sikker?

#RenewYourBusiness. Cybersecurity. Er du sikker på, du er sikker? #RenewYourBusiness Cybersecurity Er du sikker på, du er sikker? Sikker i en digital verden 55 % af vores kunder har cybersecurity som it-topprioritet i 2016. Digitaliseringen bringer et væld af muligheder

Læs mere

IT-sikkerhed som et byggeprojekt?

IT-sikkerhed som et byggeprojekt? IT-sikkerhed som et byggeprojekt? IT-sikkerhed hvem har ansvaret hvornår? Morten von Seelen, 2016-09-20 Baggrund Hvorfor er det overhovedet vigtigt for os? 2 Morten von Seelen mvonseelen@deloitte.dk Direkte:

Læs mere

Samarbejdsaftale mellem

Samarbejdsaftale mellem Samarbejdsaftale mellem Danmarks Nationalbank og Finanstilsynet Aftalens formål l. Denne aftale har til formål at fastlægge de overordnede rammer for det løbende samarbejde mellem Danmarks Nationalbank

Læs mere

DANMARKS NATIONALBANK 30.

DANMARKS NATIONALBANK 30. RAPPORT DANMARKS NATIONALBANK 30. APRIL 2018 NR. 4 Overvågning af den finansielle infrastruktur Danmark har en moderne og velfungerende betalingsinfrastruktur. De centrale systemer og løsninger efterlever

Læs mere

Risikostyring ifølge ISO27005 v. Klaus Kongsted

Risikostyring ifølge ISO27005 v. Klaus Kongsted Risikostyring ifølge ISO27005 v. Klaus Kongsted Agenda Dubex A/S Formålet med risikovurderinger Komponenterne Risikovurderinger Dubex A/S fakta og værdier Den førende sikkerhedspartner De bedste specialister

Læs mere

IT-SIKKERHED SET FRA LEVERANDØRENS SIDE

IT-SIKKERHED SET FRA LEVERANDØRENS SIDE SLIDE 1 DATABESKYTTELSESDAGEN IT-SIKKERHED SET FRA LEVERANDØRENS SIDE v/ Koncernsikkerhedschef Rasmus Theede Offentlig AGENDA FRIDAY, 31 JANUARY 2014 SLIDE 2 Sikkerhed set fra kundens side, og leverandørens

Læs mere

TALE NATIONALBANKDIREKTØR LARS ROHDES TALE VED FINANS DANMARKS ÅRSMØDE 2017 DET TALTE ORD GÆLDER. 4. december 2017

TALE NATIONALBANKDIREKTØR LARS ROHDES TALE VED FINANS DANMARKS ÅRSMØDE 2017 DET TALTE ORD GÆLDER. 4. december 2017 TALE NATIONALBANKDIREKTØR LARS ROHDES TALE VED FINANS DANMARKS ÅRSMØDE 2017 DET TALTE ORD GÆLDER 4. december 2017 Tak for invitationen til at tale her i dag. Jeg har tre overordnede budskaber med: Optimisme

Læs mere

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed Den 18. december 2014 DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed 1. Overordnet vurdering En række sager med store datatab fra vigtige danske dataejere, som f.eks. CPR, SSI,

Læs mere

ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER

ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER NOVEMBER 2014 Hvad er et hackerangreb? INTRODUKTION Denne folder er udarbejdet af It-sikkerhedssøjlen i Branchefællesskab

Læs mere

Finanstilsynet. Mål- og resultatplan 2019

Finanstilsynet. Mål- og resultatplan 2019 Finanstilsynet Mål- og resultatplan 2019 Indhold 1. Finanstilsynets strategiske målbillede... 3 2. Resultatmål for 2019... 4 3. Målopgørelsesoversigt... 10 4. Formalia og påtegning Departementsrettet MRP

Læs mere

P R O G R A M. Cybertrusler og cybersikkerhed. PET-konference. Eigtveds Pakhus København Mandag den 24. oktober 2011

P R O G R A M. Cybertrusler og cybersikkerhed. PET-konference. Eigtveds Pakhus København Mandag den 24. oktober 2011 PET-konference Cybertrusler og cybersikkerhed Eigtveds Pakhus København Mandag den 24. oktober 2011 P R O G R A M CYBERTRUSLER OG CYBERSIKKERHED I lighed med andre udviklede lande er det danske samfund

Læs mere

14540/16 mn/aan/bh 1 DGD2B

14540/16 mn/aan/bh 1 DGD2B Rådet for Den Europæiske Union Bruxelles, den 15. november 2016 (OR. en) 14540/16 RESULTAT AF DRØFTELSERNE fra: Generalsekretariatet for Rådet dato: 15. november 2016 til: delegationerne Tidl. dok. nr.:

Læs mere

Security & Risk Management Summit

Security & Risk Management Summit Security & Risk Management Summit Hvor og hvornår skaber Managed Security Services værdi? Business Development Manager Martin Jæger Søborg, 6. november 2014 DUBEX SECURITY & RISK MANAGEMENT SUMMIT 2014

Læs mere

Torben Waage www.kromannreumert.com/insights. Partner

Torben Waage www.kromannreumert.com/insights. Partner Torben Waage IT-SIKKERHEDEN SKAL OP PÅ LEDELSESNIVEAU Hvert år bliver der brugt milliarder af kroner på at beskytte digitale aktiver, så fortrolige informationer undgår at finde vej til offentligheden.

Læs mere

H4ck3d by CGI. Offensiv it-sikkerhed, Danish Security Fair 2018 Mikkel Brøndum, C EH, OSCP, OSWP. CGI Group Inc. Public Release

H4ck3d by CGI. Offensiv it-sikkerhed, Danish Security Fair 2018 Mikkel Brøndum, C EH, OSCP, OSWP. CGI Group Inc. Public Release H4ck3d by CGI Offensiv it-sikkerhed, Danish Security Fair 2018 Mikkel Brøndum, C EH, OSCP, OSWP CGI Group Inc. Public Release Oplæg om offensiv it-sikkerhed Etisk hacking destilleret Penetration af applikation,

Læs mere

Nils Bernstein Indlæg ved konference i anledning af 125-året for ikrafttræden af den første sparekasselov Sparekasseloven af 1880

Nils Bernstein Indlæg ved konference i anledning af 125-året for ikrafttræden af den første sparekasselov Sparekasseloven af 1880 Nils Bernstein Indlæg ved konference i anledning af 125-året for ikrafttræden af den første sparekasselov Sparekasseloven af 1880 Tak for indbydelsen til at deltage i markeringen af 125-året for ikrafttræden

Læs mere

INSPIRATION TIL SUCCES: - BRANCHEVENT FOR DETAILBRANCHEN SÅDAN SIKRE DU DIN NETBUTIK Oktober 2016

INSPIRATION TIL SUCCES: - BRANCHEVENT FOR DETAILBRANCHEN SÅDAN SIKRE DU DIN NETBUTIK Oktober 2016 www.pwc.dk INSPIRATION TIL SUCCES: - BRANCHEVENT FOR DETAILBRANCHEN SÅDAN SIKRE DU DIN NETBUTIK Jørgen Sørensen Partner, Denmark s Consulting group Security & Technology M: +45 24945254 E: jgs@pwc.dk Baggrund

Læs mere

Tilsynsmæssige udfordringer ved Basel II. Kontorchef Kristian Madsen Finanstilsynet

Tilsynsmæssige udfordringer ved Basel II. Kontorchef Kristian Madsen Finanstilsynet Tilsynsmæssige udfordringer ved Basel II Kontorchef Kristian Madsen Finanstilsynet Dagsorden Finansielt tilsyn Pengeinstitutter og regnskabsregler Basel II og udfordringer ved Basel II Finansielt tilsyn

Læs mere

Tillid og sikkerhed om data

Tillid og sikkerhed om data INDSATSOMRÅDE 4 Tillid og sikkerhed om data 58 Sundhedsvæsenet har i dag et generelt højt niveau af informationssikkerhed. Men med den hastige udvikling i digitale løsninger og datamængder og med et skærpet

Læs mere

CFCS Beretning Center for Cybersikkerhed.

CFCS Beretning Center for Cybersikkerhed. Center for Cybersikkerheds Beretning 2017 Center for Cybersikkerhed www.cfcs.dk 2 Cybertruslen - - - - - - - Center for Cybersikkerheds indsatser i 2017 - rådet. Det er centerets mission at styrke beskyttelsen

Læs mere

IT-Sikkerhed - en klods om benet eller sund fornuft? Lars Ole Pedersen OZ5VO Et dialog foredrag

IT-Sikkerhed - en klods om benet eller sund fornuft? Lars Ole Pedersen OZ5VO Et dialog foredrag IT-Sikkerhed - en klods om benet eller sund fornuft? Lars Ole Pedersen OZ5VO Et dialog foredrag Oversigt Introduktion Trusselsvurdering Center for Cybersikerhed Password sikkerhed og beskyttelse Virus/Malware

Læs mere

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledningen og tilhørende bilag skal betragtes som inspiration og støtte til den overordnede vejledning Departementets

Læs mere

Cybercrime Survey 2015

Cybercrime Survey 2015 Danmark og cybersikkerhed: Virksomhederne er bekymrede Cybercrime Survey 2015 Omkring 250 virksomhedsledere, it-chefer og specialister fra danske virksomheder har delt deres aktuelle indtryk af cyberkriminalitet

Læs mere

Cybercrime Survey 2016

Cybercrime Survey 2016 Danmark og cybersikkerhed: Virksomhederne er fortsat bekymrede, og ledelsen er begyndt at tage initiativ Cybercrime Survey 2016 Ca. 300 virksomhedsledere, it-chefer og -specialister fra danske virksomheder

Læs mere

Indikatorer for finansiel stabilitet og tillid

Indikatorer for finansiel stabilitet og tillid Finanstilsynet 29. juni 2016 Indikatorer for finansiel stabilitet og tillid Finanstilsynets strategiske målsætninger er at bidrage til finansiel stabilitet og tillid til det danske finansielle system.

Læs mere

STRATEGIPLAN

STRATEGIPLAN STRATEGIPLAN 2014 2018 DI ITEKs strategiplan 2014 2018 3 Ny retning for DI ITEK Vision og mission DI ITEK er et branchefællesskab, der repræsenterer virksomheder inden for it, tele, elektronik og kommunikation.

Læs mere

KILL-SWITCH COPYRIGHT KILL-SWITCH APS

KILL-SWITCH COPYRIGHT KILL-SWITCH APS KILL-SWITCH WHITE PAPER COPYRIGHT KILL-SWITCH APS KILL-SWITCH SIDE 02 Whitepaper TRUSLEN OM CYBER- KRIMINALITET Der findes to typer virksomheder: Dem der er blevet hacket, og dem der vil blive hacket.

Læs mere

Databeskyttelse: Afrunding. Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015

Databeskyttelse: Afrunding. Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015 Databeskyttelse: Afrunding Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015 Der er to typer virksomheder Der er to typer virksomheder: Dem, der ved at de er blevet hacket og dem der ikke ved at

Læs mere

Cyber risk 2016 Mads N. Madsen Partner Revision. Skat. Rådgivning.

Cyber risk 2016 Mads N. Madsen Partner Revision. Skat. Rådgivning. www.pwc.dk Mads N. Madsen Partner Revision. Skat. Rådgivning. en global cyberpartner Vi hjælper virksomheder med at forstå dynamiske cyberudfordringer, imødegå og håndtere risici, som er uløseligt forbundet

Læs mere

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Grundnotat til Folketingets Europaudvalg og Folketingets Udvalg for Videnskab og Teknologi Kommissionens meddelelse til Europa-Parlamentet, Rådet,

Læs mere

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer 5. februar 2014 Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer Formålet med denne trusselsvurdering er at informere om omfanget af særligt avancerede hackerangreb,

Læs mere

Vejledning i udarbejdelse af kontrakt mellem virksomheder i el- og naturgassektorerne og itsikkerhedstjenester.

Vejledning i udarbejdelse af kontrakt mellem virksomheder i el- og naturgassektorerne og itsikkerhedstjenester. Vejledning i udarbejdelse af kontrakt mellem virksomheder i el- og naturgassektorerne og itsikkerhedstjenester. Energistyrelsen Side 0/9 1. 1-4-2017 Amaliegade 44 1256 København K T: +45 3392 6700 E: ens@ens.dk

Læs mere

Finanskonferencen Finanstilsynet og L&P-sektoren er der styr på AI-risikoen? Per Plougmand Bærtelsen Kontor for livsforsikringsselskaber

Finanskonferencen Finanstilsynet og L&P-sektoren er der styr på AI-risikoen? Per Plougmand Bærtelsen Kontor for livsforsikringsselskaber Finanskonferencen 2015 Finanstilsynet og L&P-sektoren er der styr på AI-risikoen? Per Plougmand Bærtelsen Kontor for livsforsikringsselskaber Hovedformålet med regulering og tilsyn på forsikringsområdet

Læs mere

Danmark og cybersikkerhed: Cybertruslen bekymrer flere end tidligere, og vi ser et skærpet fokus på den kommende EU-persondataforordning

Danmark og cybersikkerhed: Cybertruslen bekymrer flere end tidligere, og vi ser et skærpet fokus på den kommende EU-persondataforordning Danmark og cybersikkerhed: Cybertruslen bekymrer flere end tidligere, og vi ser et skærpet fokus på den kommende EU-persondataforordning Cybercrime Survey 2017 Oktober 2017 250 danske og 100 norske virksomhedsledere,

Læs mere

Vision Zero i praksis Et højere forebyggelsesniveau indenfor sundhed, sikkerhed og trivsel. AM2018 Workshop nr. 309, , kl.

Vision Zero i praksis Et højere forebyggelsesniveau indenfor sundhed, sikkerhed og trivsel. AM2018 Workshop nr. 309, , kl. Vision Zero i praksis Et højere forebyggelsesniveau indenfor sundhed, sikkerhed og trivsel Lars Tornvig, Direktør, ArbejdsmiljøCentret Pernille Thau, Chefkonsulent, ArbejdsmiljøCentret Pete Kines, Seniorforsker,

Læs mere

Forventninger til Cybercrime forsikringer med en risikobaseret tilgang TINE OLSEN, WILLIS JESPER B. HANSEN, SISCON

Forventninger til Cybercrime forsikringer med en risikobaseret tilgang TINE OLSEN, WILLIS JESPER B. HANSEN, SISCON Forventninger til Cybercrime forsikringer med en risikobaseret tilgang TINE OLSEN, WILLIS JESPER B. HANSEN, SISCON HVEM ER VI? JESPER HANSEN, SISCON ESL, CISM, CRISC, CISSP HAR 15+ ÅRS ERFARING, INDENFOR

Læs mere

13967/1/16 REV 1 nj/jb/bh 1 DG D 2B

13967/1/16 REV 1 nj/jb/bh 1 DG D 2B Rådet for Den Europæiske Union Bruxelles, den 7. november 2016 (OR. en) 13967/1/16 REV 1 I/A-PUNKTSNOTE fra: til: Generalsekretariatet for Rådet Tidl. dok. nr.: 11911/3/16 REV 3 Komm. dok. nr.: 11013/16

Læs mere

ANALYSE AF DATA- OG CYBERSIKKERHED

ANALYSE AF DATA- OG CYBERSIKKERHED IDA OG FSR DANSKE REVISORER ANALYSE AF DATA- OG CYBERSIKKERHED DELRAPPORT 2: CYBERSIKKERHED VERSION 1.0 19/3-2018 IDA OG FSR DANSKE REVISORER VERSION 1.0 19/3-2018 Revision 1.0 Dato 19/03/2018 Rambøll

Læs mere

Mål- og resultatplan for Forsvarsministeriets Regnskabsstyrelse 2019

Mål- og resultatplan for Forsvarsministeriets Regnskabsstyrelse 2019 Mål- og resultatplan for Forsvarsministeriets Regnskabsstyrelse 2019 December 2018 Indhold Indledning 1 Det strategiske målbillede 2 Strategiske pejlemærker 2 Mål for 2019 3 Opfølgning 5 Påtegning 7 Mål-

Læs mere

Rigsrevisionens notat om beretning om beskyttelse mod ransomwareangreb

Rigsrevisionens notat om beretning om beskyttelse mod ransomwareangreb Rigsrevisionens notat om beretning om beskyttelse mod ransomwareangreb Juni 2018 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr. 11/2017 om beskyttelse

Læs mere

It-sikkerhed i danske virksomheder

It-sikkerhed i danske virksomheder It-sikkerhed i danske virksomheder Rundspørge blandt it-chefer, it-sikkerhedsansvarlige og ledere DANSK IT har gennemført en rundspørge blandt danske it-chefer, it-sikkerhedschefer og ledere for at finde

Læs mere

Hvad er Informationssikkerhed

Hvad er Informationssikkerhed > Hvordan hænger GDPR og informationssikkerhed sammen? Dit arbejde med ISO 27000 understøtter din GDPR-compliance to separate øvelser med få indbyggede modsætninger 12 October, 2018 S 1 Hvad er Informationssikkerhed

Læs mere

Centrale kontroller - en vej mod mere effektiv bekæmpelse af botnets. Jacob Øst Hansen, IT Security Architecture Finansraadets Hus, 23.

Centrale kontroller - en vej mod mere effektiv bekæmpelse af botnets. Jacob Øst Hansen, IT Security Architecture Finansraadets Hus, 23. Centrale kontroller - en vej mod mere effektiv Jacob Øst Hansen, IT Security Architecture Finansraadets Hus, 23. marts 2010 Beskyt mod trojanske heste Afskær C&Cserverne C&C Private borgere Private Virksomheder

Læs mere

Jyske Bank Politik for It sikkerhed

Jyske Bank Politik for It sikkerhed Indholdsfortegnelse Indholdsfortegnelse... 1 1. Formål og omfang... 2 2. It sikkerhedsniveau... 2 3. Organisation og ansvar... 2 4. It risikostyring... 3 5. Outsourcing... 3 6. Sikkerhedsprincipper...

Læs mere

Indhold. Forord 2. Resumé 3. ESRB Årsberetning Indhold

Indhold. Forord 2. Resumé 3. ESRB Årsberetning Indhold Årsberetning 2017 Indhold Forord 2 Resumé 3 Indhold 1 Forord Dette er den syvende årsberetning fra Det Europæiske Udvalg for Systemiske Risici (ESRB). Beretningen dækker perioden 1. april 2017 til 31.

Læs mere

Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm

Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm Offentlig revision Folketinget Finansudvalget Øvrige politiske udvalg De af Folketinget valgte

Læs mere

Europaudvalget 2007 2822 - økofin Bilag 2 Offentligt

Europaudvalget 2007 2822 - økofin Bilag 2 Offentligt Europaudvalget 2007 2822 - økofin Bilag 2 Offentligt 28. september 2007 Supplerende samlenotat vedr. rådsmødet (ECOFIN) den 9. oktober 2007 Dagsordenspunkt 8b: Finansiel stabilitet i EU (Kriseberedskab)

Læs mere

Risikorapport pr. 30. juni 2014

Risikorapport pr. 30. juni 2014 pr. 30. juni 2014 Indhold Indhold risikorapport 30.06.2014 Side Indledning... 3 Solvenskrav og tilstrækkelig basiskapital... 4 Tilstrækkelig basiskapital og solvensbehov... 6 Solvensmæssig overdækning...

Læs mere

Finanstilsynet og FinTech

Finanstilsynet og FinTech Finanstilsynet og FinTech v/ Thomas Brenøe, vicedirektør 11. oktober 2016 Status på den digitale udvikling Potentialet i ny teknologi er bredt anerkendt i sektoren: Blockchain Big Data Nye kundepræferencer

Læs mere

STATUS PÅ IT-SIKKERHED 2018

STATUS PÅ IT-SIKKERHED 2018 STATUS PÅ IT-SIKKERHED 2018 Økonomiudvalgsmøde den 03-04-2019 IT & Digitaliseringschef Jørgen Brolykke Rasmussen BAGGRUND Den 25. maj 2018 trådte EU-Persondataforordningen i kraft. Vedtagelsen af den nye

Læs mere

Udformning af ISAE3402 i praksis i samarbejde mellem intern og ekstern revision

Udformning af ISAE3402 i praksis i samarbejde mellem intern og ekstern revision Udformning af ISAE3402 i praksis i samarbejde mellem intern og ekstern revision Indhold 2 1. Kort præsentation af BEC 2. Præsentation af EY 3. De regulatoriske krav til systemrevisionen 4. Erklæringsprocessen

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

Præsentation af Curanets sikringsmiljø

Præsentation af Curanets sikringsmiljø Præsentation af Curanets sikringsmiljø Version: 1.1 Dato: 1. marts 2018 Indholdsfortegnelse Indledning: side 3 Organisering af sikkerhed: side 3 Politikker, procedurer og standarder: side 3 Medarbejdersikkerhed:

Læs mere

REGIONERNES POLITISKE LINJE FOR INFORMATIONSSIKKERHED

REGIONERNES POLITISKE LINJE FOR INFORMATIONSSIKKERHED 0000000 000000 0000000 00000000 000000 0000000 00000000 000000 0000000 00000000 000000 0000000 00000000 REGIONERNES POLITISKE LINJE FOR INFORMATIONSSIKKERHED 0000000 000000 0000000 00000000 000000 0000000

Læs mere

DANMARKS NATIONALBANK

DANMARKS NATIONALBANK RAPPORT DANMARKS NATIONALBANK 9. MAJ 2018 NR. 5 Vurdering af de danske detailbetalingssystemer I Danmark foretages der detailbetalinger for i gennemsnit 38,4 mia. kr. pr. bankdag. Betalingerne gennemføres

Læs mere