Upplýsingaöryggi á nýjum áratug

Faghópur um Upplýsingaöryggi var nýlega endurvakinn og efndi til fyrsta viðburðar með tveimur fyrirlestrum og fyrirlesurum með ólíka nálgun á upplýsingaöryggi. Markhópur fyrirlestranna eru upplýsingaöryggisstjórar og aðrir ábyrgðar- og umsjónaraðilar upplýsingaöryggis.  

1) Innsýn í gagnaflutnings öryggi um netkerfi.

Farið var ofan í saumana á ferðalagi gagna og hvernig er hægt að stuðla að öryggi á flutningsleiðum. Hvað þurfa vörsluaðilar gagna að hafa í huga? Hvert stefnum við?

Fyrirlesari: Áki Hermann Barkarson er með 20 ára reynslu sem sérfræðingur í gagnaflutningskerfum og netöryggi.  Áki sagði að aðilar sem þurfa að taka ákvarðanir varðandi gagnaöryggi þyrftu að huga að 1. Geymslu gagna, öruggar diskastæður í gagnaverum, dulkóða gögn í ferðavélum. 2. Aðgengi að gögnum, notendanöfn o.fl.  3. Samskipti frá a-ö.  Hverju tengist hvað.  Áki hefur sinnt kennslu sl.10 ár.  Það eru aðallega fjórar tegundir tækja sem tengja okkur við gögn; þráðlausir aðgangspunktar, switchar, routerar og eldveggir. Besta líkingin á tengingum er að það lítur út eins og eitt stórt brokkolí.  En hvernig tengist Ísland umheiminum?  Með Farice-1, Danice og Greenland Connect. En hverju þurfum við að hafa áhyggjur af?  Hvað með að einhver sé að sniffa þráðlausa umferð frá client? Er einhver að hakka tækin í fyrirtækjanetið mitt? Er einhver að sniffa umferð milli mín og þjónustuaðila? Eru Kínverjar að stela gögnunum mínum með Huawei búnað? Eða er Norður Korea að færa sig inn á Farice að sniffa okkur með kafbát?   Og svo er það spurning um gagnaverið?  Ef þetta er einfaldað þá er ekki möguleiki að vera að hafa áhyggjur af öllu.  Ekki er hægt að tryggja öryggi á öllum stöðum.  Algengasta leiðin er að keyra TLS 1.2. og session to https://einkabanki.is þá erum við búin að dulkóða gögnin okkar og þetta er það besta sem er í boði .  Hægt er að sjá það á litla lásnum sem birtist uppi á slóðinni á síðunni okkar.  Ef gögnin eru dulkóðuð er það þá það eina sem þarf?  Ef einhver sendir okkur plattölvupóst og við smellum á það þá förum við inn á einkabanki.is og þá erum við plötuð inn á ranga síðu.  Eldveggur gæti mögulega stoppað þetta en kannski ekki.  Eitt sem gleymist í öruggum samskiptum er að gögnin verða að komast á leiðarenda og því þurfa samskiptaleiðirnar að vera öruggar og virka vel.  Það skiptir engu máli hve örugg gögnin eru ef þau komast ekki á staðinn.  Allt þarf að vera tengt.  Oft gleymist í umræðunni hvort hægt er að afhenda keflið ef tæknimaður er ekki á staðnum eða hættir.  Gott að spyrja sig er auðvelt að senda keflið áfram.  Algengustu hætturnar sem gæði sambanda líður fyrir ef fýsískur búnaður bilar, spennubreytar eru algengasta bilunin, ljósbreytur og ljósleiðarar eru næst algengasta bilunin, eintengingar, tvítengingar, hugbúnaðarvillur og mannleg mistök o.m.fl.

Áki sagði mikilvægt að setja fókus á áhættumat.  Þurfum við vírusvarnir, spam varnir, þurfum við tvöfaldan búnað og tengingar, eldveggi með next-gen features, netvarnir, 24/7/365 þjónustu á öll kerfi. Hef ég hugbúnað eða þjónustur sem þurf internet til að vika? Geta DoS árásir tekið þessi kerfi út? Hvaða áhætta og hagsmunir liggja fyrir vegna niðritíma á þessum þjónustum?  Dæmi er um fyrirtæki þar sem fyrirtæki fékk árásir í 11 daga samfellt.  Mikilvægast er að tvítengja, nota tæki sem hafa tvöfalda spennubreyta (dual PSU), alltaf tvítengja skrifstofur (amk með 4G vara -sambandi), Mikilvægt er að tryggja og prófa, netvarnir er ekki hægt að setja inn eftir á, prófa vara-sambönd, varabúnað, prófa allt reglulega og hafa jákvæð samskipti við birgja og þjónustuaðila.  Mikilvægt er að vera í mjög góðu sambandi við birgja.  Jákvæð samskipti stuðla að öryggi og trausti.  IPv6 væðing er byrjuð, skipta þarf um tölur á öllu alnetinu okkar, nú er byrjað að bjóða allar þjónustur IPv4 og IPv6. Dulkóðun er að koma á allar samskiptaleiðir, gerir mönnum erfiðara fyrir að sjá miðlægt hvaða umferð er að fara um kerfin þeirra, öryggi er að færast í aukan yfir á tæki endanotenda.    

 2) Svipmyndir af innlendum upplýsingaöryggisvettvangi

Hraðyfirlit yfir innlendar fréttir um upplýsingaöryggisatvik í þeim tilgangi að sýna fram á hversu vítt svið stjórnun upplýsingaöryggis nær yfir. Hverju mega öryggisstjórar búast við? Hvað geta þeir haft áhrif á?

Fyrirlesari: Ebenezer Þ. Böðvarsson er með 10 ára reynslu sem upplýsingaöryggisstjóri hjá fjármálafyrirtæki. 

Ebenezer sagði að sama ár og Vodafone var hakkað voru 1000 íslenskar síður hakkaðar.  Visir.is og DV.is hafa lent í að borðar beri með sér vírusa og einnig er mikiðe um DDoS árásir.  Ráðist hefur verið á vef fjölmargra íslenskra fyrirtækja. Ebenezer ræddi um upplýsingaleka af vef.  Óvart hafa verið gerð þau mannlegu mistök að símanúmer alþingismanna birtust, ferilskrár hafa orðið sýnilegar, o.fl.  öryggisvitund er því mikilvæg.  Enn ríkir skeytingarleysi gagnvart uppfærslum á vefum.  Forritunarmistök geta verið mjög dýr.  Lykilorð eiga alltaf að vera dulkóðuð.  Skráningarmistök eru upplýsingaöryggi. 

Ebenezer ræddi um innri ógn.  Sameiginleg drif vaxa og vaxa og enginn veit hvað er þarna inni, því er rekjanleiki mjög mikilvægur.  Fólk á aldrei að hafa meiri aðgang en það þarf starfa sinna vegna. 

Þegar nýir starfsmenn koma inn er mikilvægt að fræða þá um cc og bcc og not reply to all.  Þegar menn senda viðhengi.  Algengasta leiðin fyrir upplýsingaleka er rangt netfang.  Mikilvægt er að fræða fólk um gagnagíslingu.  Mikilvægt er að gera prófanir aftur og aftur.  Rafmagnsleysi veldur miklum usla í tölvukerfi.  Í langvarandi rafmagnsleysi hættir kalt vatn að streyma.  Sæstrengjasambandið hangir á bláþræði og við erum ljónheppin að hafa ekki orðið sambandslaus.  Öll fyrirtæki eru með einhvern einn ómissandi starfsmann og ef hann er ekki í vinnu hvað þá?  Að lokum ræddi Ebenezer um krísustjórnun og ítrekaði mikilvægi þess að segja alltaf satt og rétt frá.  Mikilvægt er að læra af atvikum sem aðrir lenda í og ræða þau. 

 

Um viðburðinn

Upplýsingaöryggi á nýjum áratug

Faghópur um Upplýsingaöryggi var nýlega endurvakinn og efnir til fyrsta viðburðar með tveimur fyrirlestrum og fyrirlesurum með ólíka nálgun á upplýsingaöryggi. Markhópur fyrirlestranna eru upplýsingaöryggisstjórar og aðrir ábyrgðar- og umsjónaraðilar upplýsingaöryggis. 

 

1) Innsýn í gagnaflutnings öryggi um netkerfi.

Farið ofan í saumana á ferðalagi gagna og hvernig er hægt að stuðla að öryggi á flutningsleiðum. Hvað þurfa vörsluaðilar gagna að hafa í huga? Hvert stefnum við?

Fyrirlesari: Áki Hermann Barkarson er með 20 ára reynslu sem sérfræðingur í gagnaflutningskerfum og netöryggi.

 

 2) Svipmyndir af innlendum upplýsingaöryggisvettvangi

Hraðyfirlit yfir innlendar fréttir um upplýsingaöryggisatvik í þeim tilgangi að sýna fram á hversu vítt svið stjórnun upplýsingaöryggis nær yfir. Hverju mega öryggisstjórar búast við? Hvað geta þeir haft áhrif á?

Fyrirlesari: Ebenezer Þ. Böðvarsson er með 10 ára reynslu sem upplýsingaöryggisstjóri hjá fjármálafyrirtæki.

 

Fleiri fréttir og pistlar

Áhugaverð ráðstefna, Human and organisational performance - HOP

Stjórn Öryggishóps vekur áhuga á áhugaveðri ráðstefnu sem Öryggisráð Samorku stendur fyrir, miðvikudaginn 15. apríl 2026, kl. 9:00–12:00, á Reykjavík Natura.

Ráðstefnan fjallar um hvernig hugmyndafræði Human and Organisational Performance (HOP) styður við öryggi og áreiðanleika í flóknum og áhættusömum rekstri. Umfjöllun verður meðal annars um raunverulega vinnu, samspil kerfa og aðstæðna, markvissan lærdóm og hvernig byggja má upp varnarlög sem draga úr líkum á alvarlegum atvikum.

Fyrirlesarar eru:

Kristian Gould, sérfræðingur í mannlegum þáttum og skipulagsöryggi hjá Equinor.
Guðmundur Ben Þorsteinsson, leiðtogi Human and Organisational Performance (HOP) hjá Tesla.

Hér er hægt að skrá sig og fá nánari upplýsingar:
https://samorka.is/utgafa-og-midlun/vidburdir/radstefna-um-human-and-organisational-performance-hop/

Áhugavert námskeið: Hefur þú lent í erfiðleikum með að koma hugmynd í framkvæmd?

Stjórn faghóps um leiðtogafærni vekur athygli félaga á þessu áhugaverða námskeiði sem haldið verður í HR þann 6. mars nk.  og ber yfirskriftina "Að lyfta upp breytingum".

Hefur þú lent í erfiðleikum með að koma hugmynd í framkvæmd? Þetta er vandamál sem við öll glímum við, óháð því hvaða faghóp við tilheyrum. Góðar hugmyndir stranda ekki á því að þær séu slæmar — heldur á því að við vitum ekki hvernig á að ná fólki með okkur í vegferðina.

Námskeiðið Að lyfta upp breytingum snýst einmitt um þetta: að búa þig undir að verða sá einstaklingur sem fær hlutina til að gerast.

Á námskeiðinu færðu:

  • Skilning á mannlegri hegðun — grunninn að öllum árangri í breytingum
  • Hagnýtar leiðir til að verða leiðtogi breytinga, með áherslu á tengsl, samskipti, greiningu, sögugerð og þolinmæði
  • Kynni af þekktum aðferðum við að leiða farsælar breytingar, með m.a. ADKAR og SWITCH
  • Verkfæri til að lyfta upp vinnustaðnum þínum, með viljandi stjórnun og menningaruppbyggingu

Um kennarann

Ágúst Kristján Steinarrsson er stjórnunarráðgjafi sem hefur helgað sig breytingum og umbótum. Hann starfar daglega við að lyfta upp og efla vinnustaði landsins og hefur þróað eigin hugmyndafræði sem mótast hefur af endurteknum sigrum og áföllum fjölmargra umbótavegferða. Námskeiðið er í stöðugri þróun og efnið hefur vaxið töluvert þetta árið eftir krefjandi, gefandi og lærdómsrík verkefni undanfarinna missera.

Stjórnvísimeðlimir ættu að kannast við Ágúst — hann heldur reglulega erindi fyrir faghópa félagsins og var áður formaður faghóps um breytingastjórnun. Það gleður okkur að sjá hvað hann hefur vaxið og dafnað síðan þá og við hlökkum alltaf til að fá hann í heimsókn.

Allar nánari upplýsingar um námskeiðið má finna hér: https://www.oh.ru.is/namskeid/ad-lyfta-upp-breytingum/363812

Stjórnvísimeðlimir fá 15% afslátt með kóðanum StjornOH15 við bókun.

 

 

World Futures Day 2026 – Alþjóðlegt samtal um framtíð mannkyns 1. mars

Þann 1. mars næstkomandi verður alþjóðlegi viðburðurinn World Futures Day haldinn í 13. sinn. Um er að ræða opið, 24 klukkustunda netsamtal þar sem framtíðarfræðingar og hugsuðir víðs vegar að úr heiminum ræða mögulegar sviðsmyndir um framtíð mannkyns.

Viðburðurinn hefst kl. 12 á hádegi að nýsjálenskum tíma (þá kl 23:00 þann 28 feb. hér heima) og lýkur sólarhring síðar á Hawaii. Þátttakendur geta komið inn í samtalið hvenær sem er og tekið þátt í opnum umræðum um þróun gervigreindar, loftslagsbreytingar, framtíð vinnunnar, lýðræði framtíðarinnar og fjölmörg önnur viðfangsefni.

Að viðburðinum standa The Millennium Project í samstarfi við fimm alþjóðleg félög á sviði framtíðarfræða. Í ár verður Vint Cerf, einn af frumkvöðlum internetsins, meðal þátttakenda.

Allir áhugasamir eru hvattir til að skrá sig og taka þátt í samtalinu.

Athugið: Skráning er nauðsynleg og fundartengill er persónubundinn.

Sjá viðburðinn undir faghóp framtíðarfræða og gervigreindar. Annar er einnig hægt að skrá sig hér:

https://us02web.zoom.us/meeting/register/y2IYg5T2SZiTojaXo_x94Q#/registration

Þau hlutu Stjórnunarverðlaun Stjórnvísi 2026

Hér má sjá myndir, upptökur, rökstuðning, vb.is, 24stundir, visir.is.
Fimm einstaklingar hlutu Stjórnunarverðlaun Stjórnvísi árið 2026 sem veitt voru í dag við hátíðlega athöfn á Grand Hótel að viðstöddum forseta Íslands.
Verðlaunin voru veitt í þremur flokkum auk þess sem veitt voru sérstök heiðursverðlaun en þetta er í sautjánda sinn sem Stjórnunarverðlaunin eru afhent.
Handhafar Stjórnunarverðlauna Stjórnvísi 2026 eru eftirtaldir: Í flokki yfirstjórnenda
Vilhelm Már Þorsteinsson, forstjóri Eimskips, í flokki millistjórnenda þau Óttar Örn Sigurbergsson
framkvæmdastjóri ELKO og Helga Halldórsdóttir forstöðumaður mannauðs hjá Arion banka. Í flokki
frumkvöðla Þór Sigfússon stofnandi og stjórnarformaður Íslenska sjávarklasans. Auk þess hlaut
Rannveig Rist, forstjóri Rio Tinto á Íslandi sérstök heiðursverðlaun fyrir framlag sitt til stjórnunar.

Stjórnunarverðlaun Stjórnvísi eru árlega veitt stjórnendum fyrirtækja sem þykja hafa skarað
fram úr á sínu sviði. Yfirlýst markmið verðlaunanna er að stuðla að aukinni fagmennsku á sviði
stjórnunar á Íslandi. Einnig er þeim ætlað að vekja athygli á framúrskarandi starfi stjórnenda og
frumkvöðla auk þess að örva umræðu um faglega stjórnun.

Í dómnefnd sátu
Salóme Guðmundsdóttir, formaður dómnefndar, framkvæmdastjóri Ísorku og stjórnarformaður
Kadeco.
Borghildur Erlingsdóttir, forstjóri Hugverkastofunnar.
Gylfi Dalmann Aðalsteinsson, prófessor við viðskiptafræðideild Háskóla Íslands.
Hermann Björnsson, forstjóri Sjóvá.
Katrín S. Óladóttir, fyrrverandi framkvæmdastjóri Hagvangs.
Margrét Guðmundsdóttir, fyrrverandi forstjóri Icepharma og stjórnarkona.
Þröstur Olaf Sigurjónsson, prófessor við viðskiptafræðideild Háskóla Íslands.
Ritari dómnefndar er Gunnhildur Arnardóttir framkvæmdastjóri Stjórnvísi

Slæmar framtíðir – Áhugaverður fyrirlestur

Fyrir stuttu hélt framtíðarfræðingurinn og fyrirlesarinn Gerd Leanhard fyrirlestur fyrir London Futurist. Megin inntakið í fyrirlestrinum var slæmar framtíðir, en áður hefur Gerd lagt áherslu á að beina athyglinni á góðar framtíðir. Það er vel þess virði að hlusta á upptökuna hér. Kynnirinn er David Wood sem mörg okkar kannast orðið við:

https://www.youtube.com/watch?v=0WgaL3QKCDo

Gerd Leonhard er svissnesk-þýskur framtíðarfræðingur, rithöfundur og fyrirlesari sem er þekktur fyrir skýrar, stundum ögrandi, hugmyndir um hvernig tækni mótar samfélag, menningu og mannlíf. Hann starfaði upphaflega sem tónlistarmaður og frumkvöðull í stafrænum miðlum, en sneri sér síðar að framtíðarrannsóknum þegar hann sá hvernig stafrænar byltingar umbreyttu skapandi greinum og efnahagnum í heild.

Kjarni hugsunar Leonhards er sú áhersla að framtíðin sé ekki aðeins tæknilegt verkefni heldur siðferðilegt og mannlegt val. Hann varar við tæknidýrkun og telur að við verðum að setja skýr mörk milli þess sem vélar geta gert og þess sem ætti að vera á ábyrgð manna. Hann talar oft um „mannmiðaða framtíð“, þar sem gildi eins og samkennd, ábyrgð, viska og merking fá meira vægi en hraði, sjálfvirknivæðing og hagkvæmni ein og sér.

Í fyrirlestrum sínum fjallar hann meðal annars um gervigreind, stórgögn, sjálfvirkni, framtíð vinnu og fjölmiðla, auk áhrifa tækni á lýðræði og sjálfsmynd einstaklinga. Hann er jafnframt höfundur fjölmargra bóka þar sem hann hvetur lesendur til að hugsa gagnrýnið um framtíðina og spyrja ekki aðeins hvað er mögulegt, heldur hvað er æskilegt. Leonhard er þannig rödd sem minnir á að tækniframfarir eigi að þjóna manninum – ekki öfugt.

Fannst þér efnið á síðunni hjálplegt?