Upplýsingaöryggi á nýjum áratug

Faghópur um Upplýsingaöryggi var nýlega endurvakinn og efndi til fyrsta viðburðar með tveimur fyrirlestrum og fyrirlesurum með ólíka nálgun á upplýsingaöryggi. Markhópur fyrirlestranna eru upplýsingaöryggisstjórar og aðrir ábyrgðar- og umsjónaraðilar upplýsingaöryggis.  

1) Innsýn í gagnaflutnings öryggi um netkerfi.

Farið var ofan í saumana á ferðalagi gagna og hvernig er hægt að stuðla að öryggi á flutningsleiðum. Hvað þurfa vörsluaðilar gagna að hafa í huga? Hvert stefnum við?

Fyrirlesari: Áki Hermann Barkarson er með 20 ára reynslu sem sérfræðingur í gagnaflutningskerfum og netöryggi.  Áki sagði að aðilar sem þurfa að taka ákvarðanir varðandi gagnaöryggi þyrftu að huga að 1. Geymslu gagna, öruggar diskastæður í gagnaverum, dulkóða gögn í ferðavélum. 2. Aðgengi að gögnum, notendanöfn o.fl.  3. Samskipti frá a-ö.  Hverju tengist hvað.  Áki hefur sinnt kennslu sl.10 ár.  Það eru aðallega fjórar tegundir tækja sem tengja okkur við gögn; þráðlausir aðgangspunktar, switchar, routerar og eldveggir. Besta líkingin á tengingum er að það lítur út eins og eitt stórt brokkolí.  En hvernig tengist Ísland umheiminum?  Með Farice-1, Danice og Greenland Connect. En hverju þurfum við að hafa áhyggjur af?  Hvað með að einhver sé að sniffa þráðlausa umferð frá client? Er einhver að hakka tækin í fyrirtækjanetið mitt? Er einhver að sniffa umferð milli mín og þjónustuaðila? Eru Kínverjar að stela gögnunum mínum með Huawei búnað? Eða er Norður Korea að færa sig inn á Farice að sniffa okkur með kafbát?   Og svo er það spurning um gagnaverið?  Ef þetta er einfaldað þá er ekki möguleiki að vera að hafa áhyggjur af öllu.  Ekki er hægt að tryggja öryggi á öllum stöðum.  Algengasta leiðin er að keyra TLS 1.2. og session to https://einkabanki.is þá erum við búin að dulkóða gögnin okkar og þetta er það besta sem er í boði .  Hægt er að sjá það á litla lásnum sem birtist uppi á slóðinni á síðunni okkar.  Ef gögnin eru dulkóðuð er það þá það eina sem þarf?  Ef einhver sendir okkur plattölvupóst og við smellum á það þá förum við inn á einkabanki.is og þá erum við plötuð inn á ranga síðu.  Eldveggur gæti mögulega stoppað þetta en kannski ekki.  Eitt sem gleymist í öruggum samskiptum er að gögnin verða að komast á leiðarenda og því þurfa samskiptaleiðirnar að vera öruggar og virka vel.  Það skiptir engu máli hve örugg gögnin eru ef þau komast ekki á staðinn.  Allt þarf að vera tengt.  Oft gleymist í umræðunni hvort hægt er að afhenda keflið ef tæknimaður er ekki á staðnum eða hættir.  Gott að spyrja sig er auðvelt að senda keflið áfram.  Algengustu hætturnar sem gæði sambanda líður fyrir ef fýsískur búnaður bilar, spennubreytar eru algengasta bilunin, ljósbreytur og ljósleiðarar eru næst algengasta bilunin, eintengingar, tvítengingar, hugbúnaðarvillur og mannleg mistök o.m.fl.

Áki sagði mikilvægt að setja fókus á áhættumat.  Þurfum við vírusvarnir, spam varnir, þurfum við tvöfaldan búnað og tengingar, eldveggi með next-gen features, netvarnir, 24/7/365 þjónustu á öll kerfi. Hef ég hugbúnað eða þjónustur sem þurf internet til að vika? Geta DoS árásir tekið þessi kerfi út? Hvaða áhætta og hagsmunir liggja fyrir vegna niðritíma á þessum þjónustum?  Dæmi er um fyrirtæki þar sem fyrirtæki fékk árásir í 11 daga samfellt.  Mikilvægast er að tvítengja, nota tæki sem hafa tvöfalda spennubreyta (dual PSU), alltaf tvítengja skrifstofur (amk með 4G vara -sambandi), Mikilvægt er að tryggja og prófa, netvarnir er ekki hægt að setja inn eftir á, prófa vara-sambönd, varabúnað, prófa allt reglulega og hafa jákvæð samskipti við birgja og þjónustuaðila.  Mikilvægt er að vera í mjög góðu sambandi við birgja.  Jákvæð samskipti stuðla að öryggi og trausti.  IPv6 væðing er byrjuð, skipta þarf um tölur á öllu alnetinu okkar, nú er byrjað að bjóða allar þjónustur IPv4 og IPv6. Dulkóðun er að koma á allar samskiptaleiðir, gerir mönnum erfiðara fyrir að sjá miðlægt hvaða umferð er að fara um kerfin þeirra, öryggi er að færast í aukan yfir á tæki endanotenda.    

 2) Svipmyndir af innlendum upplýsingaöryggisvettvangi

Hraðyfirlit yfir innlendar fréttir um upplýsingaöryggisatvik í þeim tilgangi að sýna fram á hversu vítt svið stjórnun upplýsingaöryggis nær yfir. Hverju mega öryggisstjórar búast við? Hvað geta þeir haft áhrif á?

Fyrirlesari: Ebenezer Þ. Böðvarsson er með 10 ára reynslu sem upplýsingaöryggisstjóri hjá fjármálafyrirtæki. 

Ebenezer sagði að sama ár og Vodafone var hakkað voru 1000 íslenskar síður hakkaðar.  Visir.is og DV.is hafa lent í að borðar beri með sér vírusa og einnig er mikiðe um DDoS árásir.  Ráðist hefur verið á vef fjölmargra íslenskra fyrirtækja. Ebenezer ræddi um upplýsingaleka af vef.  Óvart hafa verið gerð þau mannlegu mistök að símanúmer alþingismanna birtust, ferilskrár hafa orðið sýnilegar, o.fl.  öryggisvitund er því mikilvæg.  Enn ríkir skeytingarleysi gagnvart uppfærslum á vefum.  Forritunarmistök geta verið mjög dýr.  Lykilorð eiga alltaf að vera dulkóðuð.  Skráningarmistök eru upplýsingaöryggi. 

Ebenezer ræddi um innri ógn.  Sameiginleg drif vaxa og vaxa og enginn veit hvað er þarna inni, því er rekjanleiki mjög mikilvægur.  Fólk á aldrei að hafa meiri aðgang en það þarf starfa sinna vegna. 

Þegar nýir starfsmenn koma inn er mikilvægt að fræða þá um cc og bcc og not reply to all.  Þegar menn senda viðhengi.  Algengasta leiðin fyrir upplýsingaleka er rangt netfang.  Mikilvægt er að fræða fólk um gagnagíslingu.  Mikilvægt er að gera prófanir aftur og aftur.  Rafmagnsleysi veldur miklum usla í tölvukerfi.  Í langvarandi rafmagnsleysi hættir kalt vatn að streyma.  Sæstrengjasambandið hangir á bláþræði og við erum ljónheppin að hafa ekki orðið sambandslaus.  Öll fyrirtæki eru með einhvern einn ómissandi starfsmann og ef hann er ekki í vinnu hvað þá?  Að lokum ræddi Ebenezer um krísustjórnun og ítrekaði mikilvægi þess að segja alltaf satt og rétt frá.  Mikilvægt er að læra af atvikum sem aðrir lenda í og ræða þau. 

 

Um viðburðinn

Upplýsingaöryggi á nýjum áratug

Faghópur um Upplýsingaöryggi var nýlega endurvakinn og efnir til fyrsta viðburðar með tveimur fyrirlestrum og fyrirlesurum með ólíka nálgun á upplýsingaöryggi. Markhópur fyrirlestranna eru upplýsingaöryggisstjórar og aðrir ábyrgðar- og umsjónaraðilar upplýsingaöryggis. 

 

1) Innsýn í gagnaflutnings öryggi um netkerfi.

Farið ofan í saumana á ferðalagi gagna og hvernig er hægt að stuðla að öryggi á flutningsleiðum. Hvað þurfa vörsluaðilar gagna að hafa í huga? Hvert stefnum við?

Fyrirlesari: Áki Hermann Barkarson er með 20 ára reynslu sem sérfræðingur í gagnaflutningskerfum og netöryggi.

 

 2) Svipmyndir af innlendum upplýsingaöryggisvettvangi

Hraðyfirlit yfir innlendar fréttir um upplýsingaöryggisatvik í þeim tilgangi að sýna fram á hversu vítt svið stjórnun upplýsingaöryggis nær yfir. Hverju mega öryggisstjórar búast við? Hvað geta þeir haft áhrif á?

Fyrirlesari: Ebenezer Þ. Böðvarsson er með 10 ára reynslu sem upplýsingaöryggisstjóri hjá fjármálafyrirtæki.

 

Fleiri fréttir og pistlar

Góðar hugleiðingar um nýja GPT-4 Omni

"Ef gervigreind sem virðist hugsa eins og manneskja getur séð, átt í samskiptum og skipulagt eins og manneskja, þá getur hún haft áhrif í heimi mannfólksins. Þetta er sú átt sem fyrirtæki sem þróa gervigreind eru að leiða okkur: til nánustu framtíðar þar sem gervigreind verður samstarfsfélagi, vinur og alls staðar nálæg. Ég held að enginn, þar á meðal OpenAI, hafi fullan skilning á öllum þeim afleiðingum sem þessi breyting mun hafa, og hvað hún mun þýða fyrir okkur öll."

(þýtt af ChatGPT 4o)

Hér eru góðar hugleiðingar frá Ethan Mollick um hvað nýja gervigreindarmódel OpenAI, GPT-4o þýðir fyrir okkur mannfólkið: https://www.oneusefulthing.org/p/what-openai-did

Faghópur um gervigreind – Fundagerð aðalfundar 14 maí 2024.

Faghópur um gervigreind – Aðalfundur 14 maí 2024.

Góð mæting var á fundinum. Farið var eftir fyrirliggjandi dagsskrá. Erindi Róberts Bjarnasonar frá Citizens Foundation vakti verulega athygli. Róbert fór yfir nýlega þróun í sviði gervigreindar, áskoranir sem fyrirtæki og samfélög standa frammi fyrir. Upptaka á erindinu verður sýnt fljótlega, en hér er erindið: 

https://docs.google.com/presentation/d/17_0LLYTIhzzPe01rOQf8SP2iWsL-h1d94sJEAtwKLyg

 Faríð var stuttlega yfir þá viðburði sem haldnir voru á seinasta starfsári. Yfirlit yfir viðburðina er hér að neðan.

Helga Ingimundardóttir frá Háskóla Íslands var tekin í stjórn faghópsins ásamt Róberti Bjarnasyni, sem var síðan tilnefndur sem formaður stjórnar fyrir næsta starfsár. Sjá skipun stjórnar hér að neðan.

Nokkur umræða var um erindi Róberts enda yfirgripsmikið, engin sérstök önnur mál voru rædd, en nýr formaður mun boða til fundar þegar líður að hausti.

Karl Friðriksson, fráfarandi stjórnarformaður.

Dagskrá fundar

  1. Að fjárfesta í gervigreind til verðmætasköpunar. Dæmi um þróunina.  Róbert Bjarnason, Cittizens
  2. Síðasta starfsár
  3. Mótun stjórnar
  4. Önnur mál

Stjórn faghópsins

Anna Sigurborg Ólafsdóttir                                      Framtíðarnefnd Alþingis.

Brynjólfur Borgar Jónsson                                        DataLab

Gyða Björg Sigurðardóttir                                        Orkan IS

Helga Ingimundardóttir                                               Háskóli Íslands

Karl Friðriksson                                                           Framtíðarsetur Íslands

Róbert Bjarnason                                                         Citizens Foundation, formaður faghópsins

Sævar Kristinsson                                                      KPMG.

Þorsteinn Siglaugsson                                               Sjónarrönd

  1. Frumsýning á myndbandi. Líttu upp, gervigreind á krossgötum.

Sameiginlegur fundur faghópa um gervigreind og framtíðarfræði.

Dagsetning:                 21.ágúst 2023.

Staðsetning:                Á netinu.

  1. Gervigreind. Ólíkar sviðsmyndir. London Futurist.

Sameiginlegur fundur faghópa um framtíðarfræði, góða stjórnarhætti og gervigreind.

Dagsetning:                        26.ágúst 2023.
Staðsetning:                       Á netinu.

  1. Skarpari hugsun með hjálp gervigreinar.

Sameiginlegur fundur faghópa um gervigreind, stefnumótun og árangursmat.

Dagsetning:                        26.september 2023.
Staðsetning:                       Háskólinn í Reykjavík  og á Teams.

Fyrirlesari:                           Þorsteinn Siglaugsson, Sjónarrönd.                                               

  1. Lagalegar áskoranir við að nýta tækifæri gervigreindar.
    Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                23.nóvember 2023.
Staðsetning:              Á netinu.
Fyrirlesari:                 Thelma Christel Kristjánsdóttir, BBA/Fjeldco

  1. Aðventustund með Sigríði Hagalín Björnsdóttir, „gervigreindar skáldsagan Deus“

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                        7.desember 2023.

Staðsetning:                       Teams.

Fyrirlesari:                           Sigríður Hagalín, rithöfundur.

  1. Sýn til ársins 2024 og framtíðar. Laugardagur með London Futurists.

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                 9.desember 2023.

Staðsetning:                Á netinu.

  1. Gervigrein og upplýsingaöryggi.

Sameiginlegur fundur faghópa um gervigreind og upplýsingaöryggi.

Dagsetning:                 14.desember 2023.

Staðsetning:                Teams. 

Fyrirlesarar:                Tryggvi Freyr Elínarson, Datera.

                                       Rachel Nunes, Microsoft.   

  1. The Future of the Future: Transhumanism, Immortality and the Technological Singularity

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                 2.febrúar 2024.

Staðsetning:                Harpa, tónlistahús Eldborg. 

Fyrirlesarar:                José Cordeiro.  

  1. Ástríða fyrir ódauðleikanum - Getur tæknin læknað dauðann?

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                 3. Febrúar 2024.

Staðsetning:                Harpa, tónlistahús Eldborg. 

Fyrirlesarar:                 Jose Cordeiro, framtíðarfræðingur.

                                       Kári Stefánsson, Íslensk erfðagreining.

  1. Ný hugsun fyrir nýjar kynslóðir.

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                 3. Febrúar 2024.

Staðsetning:                Harpa, tónlistahús Kaldalón.  

Fyrirlesarar:                 Eyjólfur Brynjar Eyjólfsson, HÍ

                                                               Þóra Óskarsdóttir, Fab Lab Reykjavík.

                                                               Karl Friðriksson, Framtíðarsetur Íslands.

                                                               Rúna Magnúsdóttir, sjálfstætt starfandi

                                                               Svava Björk Ólafsdóttir, sérfræðingur í nýsköpun.

  1. Alþjóðleg staða stefnumótunar um gervigreind - Framtíðarnefnd Alþingis

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                 16.febrúar 2024.

Staðsetning:                Á netinu.

Málstofa framtíðarnefndar Alþingis um alþjóðlega stöðu stefnumótunar um gervigrein.

  1. Framtíðarþróun lýðræðis - Futures Democracies

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                              21.febrúar 2024.

Staðsetning:                              Versló, Ofanleiti.

Alþjóðleg ráðstefna um framtíðarþróun lýðræðis á vegum Framtíðarseturs Íslands og Alþjóðasambands framtíðarfræðinga.

  1. Framtíðir kynlífs og nándar árið 2052

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                 23.febrúar 2024.

Staðsetning:                Versló, Ofanleiti 1.

Framtíðarstofa í samstarfi við Ljóðsmæðrafélag Íslands og Framtíðarsetur Íslands.

  1. Alþjóðlegur dagur framtíða 2024. Taktu þátt í alþjóðlegu samtali um bæta framtíð.

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                              1.mars 2024.

Staðsetning:                              Á netinu. 

Millieinum Project og fimm -önnur alþjóðleg framtíðarsamtök hýsa hinn árlega dag framtíða.

  1. Áhættumat á hugsanlegum hörmungum gervigreindar

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                              16.mars 2024.

Staðsetning:                              Á netinu

Fyrirlesari:                  David Wood, London Futurists.

  1. Dagur framtíðarrýnis þjóða innan OECD

Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.

Dagsetning:                              25.apríl 2024.

Staðsetning:                              Á netinu

Um 58 erindi verða flutt um ólíkar framtíðaráskoranir á ólíkum sviðum.

  1. Framtíðarvika í Kanada á netinu - Fjöldi viðburða 7 til 9 maí

Sameiginlegir fundir faghópa um framtíðarfræði og gervigreind.

Dagsetning:                              7.maí  2024.

Staðsetning:                              Á netinu

Árlegur viðburður þar sem hver og einn getur tekið þátt í ólíkum viðburðum.

  1. Aðalfundur faghóps um gervigreind.

Dagsetning:                Maí 2024.

Staðsetning:              Teams.

                       Hefðbundin aðalfundarstörf.

 

Aðalfundur faghóps um markþjálfun

Aðalfundur faghóps um markþjálfun verður haldi þriðjudaginn 14. Maí kl.16, allir áhugasamir um að koma í stjórn sendi formanni faghópsins tölvupóst, Ásta Guðrún Guðbrandsdóttir, asta@hverereg.is.

Skráning:

https://www.stjornvisi.is/is/vidburdir/adalfundur-faghops-um-markthjalfun-3

Ný stjórn Stjórnvísi 2024-2025 kosin á aðalfundi í dag.

Á aðalfundi Stjórnvísi sem haldinn var í dag 8. maí 2024 á Nauthól var kosin stjórn félagsins. 
Stjórn Stjórnvísi 2024-2025.
Stefán Hrafn Hagalín, framkvæmdastjóri Þrettán ellefu ehf., formaður (2024-2025)
Anna Kristín Kristinsdóttir, Digital Platform Adoption Manager, Marel,   (2023-2025)
Auður Daníelsdóttir, forstjóri Orkunnar (2024-2025)
Haraldur Bjarnason, framkvæmdastjóri Auðkenni. (2024-2025)
Ingibjörg Loftsdóttir, sérfræðingur í lýðheilsu og stjórnun, (2023-2025)
Laufey Guðmundsdóttir, sýningarstjóri Jarðhitasýningar ON (2024-2025)
Lilja Gunnarsdóttir, sjálfstætt starfandi markþjálfi og teymisþjálfi (2024-2025)
Matthías Ásgeirsson, VSÓ, (2024-2026)
Snorri Páll Sigurðsson, deildarstjóri innkaupastýringar Alvotech,  (2023-2025)

Kosin voru í fagráð félagsins:

Davíð Lúðvíksson, sérfræðingur hjá Rannís (2023-2025)
Guðrún Ragnarsdóttir, stofnandi og framkvæmdastjóri Strategia (2023-2025)
Sigríður Harðardóttir, mannauðsstjóri Norðuráls (2024-2026)
Sigurður Brynjar Pálsson, forstjóri BYKO (2024-2026

Kosnir voru tveir skoðunarmenn til 2ja ára  

Sigríður Soffía Sigurðardóttir, endurskoðunarsviði KPMG (2024-2026)
Hjördís Ýr Ólafsdóttir, endurskoðunarsviði KPMG (2024-2026)

Dagskrá aðalfundar
Venjuleg aðalfundarstörf:

  1. Kjör fundarstjóra og ritara.
  2. Skýrsla formanns.
  3. Skýrsla framkvæmdastjóra.
  4. Reikningar félagsins lagðir fram til samþykktar.
  5. Breytingar á lögum félagsins.
  6. Kjör formanns.
  7. Kjör stjórnarmanna til næstu ára
  8. Kjör fagráðs.
  9. Kjör skoðunarmanna reikninga.
  10. Önnur mál.

Ársreikningurinn er aðgengilegur á vefsíðu félagsins. Þeir sem óska eftir útprentuðum ársreikningi er bent á að óska eftir því sérstaklega við framkvæmdastjóra félagsins gunnhildur@stjornvisi.is

Aðalfundur faghóps um góða stjórnarhætti 2024

Aðalfundur faghóps Stjornvísi um góða stjórnarhætti var haldinn þann 3. maí, 2024.:

Í stjórn á komandi starfsári verða:

  • Jón Gunnar Borgþórsson, ráðgjafi, (formaður)
  • Hrönn Ingólfsdóttir, ISAVIA
  • Rut Gunnarsdóttir, KPMG
  • Sigurjón G. Geirsson, Háskóli Íslands,
  • Þórhildur Ósk Halldórsdóttir, Reykjavíkurborg

Aðrar ákvarðanir:

  • Ákveðið var að stjórnin hittist í byrjun júní til að kynnast aðeins og ræða framhaldið.
  • Nýttir verða áfram Facebook og Messenger hópar til samskipta og ákvarðanatöku
  • Ákveðið að stjórn hittist aftur í ágúst til að koma starfinu af stað næsta starfsár
  • Óskað verði eftir hugmyndum að umfjöllunarefnum hjá þátttakendum faghópsins

 Annað:

  • Farið var lauslega yfir starfsemi síðasta starfsárs.
  • Nýtt stjórnarfólk var boðið velkomið og því þakkað fyrir auðsýndan áhuga á starfi hópsins.
  • Hvatt var til þess að stjórnarfólk kynni sér vefsvæði Stjórnvísi – ekki síst mælaborðið og þær upplýsingar sem að starfi faghópsins snúa.
  • Kynnt var afhending viðurkenninga til fyrirmyndarfyrirtækja í stjórnarháttum þann 23. ágúst n.k.
Fannst þér efnið á síðunni hjálplegt?