Upplýsingaöryggi á nýjum áratug

Faghópur um Upplýsingaöryggi var nýlega endurvakinn og efndi til fyrsta viðburðar með tveimur fyrirlestrum og fyrirlesurum með ólíka nálgun á upplýsingaöryggi. Markhópur fyrirlestranna eru upplýsingaöryggisstjórar og aðrir ábyrgðar- og umsjónaraðilar upplýsingaöryggis.  

1) Innsýn í gagnaflutnings öryggi um netkerfi.

Farið var ofan í saumana á ferðalagi gagna og hvernig er hægt að stuðla að öryggi á flutningsleiðum. Hvað þurfa vörsluaðilar gagna að hafa í huga? Hvert stefnum við?

Fyrirlesari: Áki Hermann Barkarson er með 20 ára reynslu sem sérfræðingur í gagnaflutningskerfum og netöryggi.  Áki sagði að aðilar sem þurfa að taka ákvarðanir varðandi gagnaöryggi þyrftu að huga að 1. Geymslu gagna, öruggar diskastæður í gagnaverum, dulkóða gögn í ferðavélum. 2. Aðgengi að gögnum, notendanöfn o.fl.  3. Samskipti frá a-ö.  Hverju tengist hvað.  Áki hefur sinnt kennslu sl.10 ár.  Það eru aðallega fjórar tegundir tækja sem tengja okkur við gögn; þráðlausir aðgangspunktar, switchar, routerar og eldveggir. Besta líkingin á tengingum er að það lítur út eins og eitt stórt brokkolí.  En hvernig tengist Ísland umheiminum?  Með Farice-1, Danice og Greenland Connect. En hverju þurfum við að hafa áhyggjur af?  Hvað með að einhver sé að sniffa þráðlausa umferð frá client? Er einhver að hakka tækin í fyrirtækjanetið mitt? Er einhver að sniffa umferð milli mín og þjónustuaðila? Eru Kínverjar að stela gögnunum mínum með Huawei búnað? Eða er Norður Korea að færa sig inn á Farice að sniffa okkur með kafbát?   Og svo er það spurning um gagnaverið?  Ef þetta er einfaldað þá er ekki möguleiki að vera að hafa áhyggjur af öllu.  Ekki er hægt að tryggja öryggi á öllum stöðum.  Algengasta leiðin er að keyra TLS 1.2. og session to https://einkabanki.is þá erum við búin að dulkóða gögnin okkar og þetta er það besta sem er í boði .  Hægt er að sjá það á litla lásnum sem birtist uppi á slóðinni á síðunni okkar.  Ef gögnin eru dulkóðuð er það þá það eina sem þarf?  Ef einhver sendir okkur plattölvupóst og við smellum á það þá förum við inn á einkabanki.is og þá erum við plötuð inn á ranga síðu.  Eldveggur gæti mögulega stoppað þetta en kannski ekki.  Eitt sem gleymist í öruggum samskiptum er að gögnin verða að komast á leiðarenda og því þurfa samskiptaleiðirnar að vera öruggar og virka vel.  Það skiptir engu máli hve örugg gögnin eru ef þau komast ekki á staðinn.  Allt þarf að vera tengt.  Oft gleymist í umræðunni hvort hægt er að afhenda keflið ef tæknimaður er ekki á staðnum eða hættir.  Gott að spyrja sig er auðvelt að senda keflið áfram.  Algengustu hætturnar sem gæði sambanda líður fyrir ef fýsískur búnaður bilar, spennubreytar eru algengasta bilunin, ljósbreytur og ljósleiðarar eru næst algengasta bilunin, eintengingar, tvítengingar, hugbúnaðarvillur og mannleg mistök o.m.fl.

Áki sagði mikilvægt að setja fókus á áhættumat.  Þurfum við vírusvarnir, spam varnir, þurfum við tvöfaldan búnað og tengingar, eldveggi með next-gen features, netvarnir, 24/7/365 þjónustu á öll kerfi. Hef ég hugbúnað eða þjónustur sem þurf internet til að vika? Geta DoS árásir tekið þessi kerfi út? Hvaða áhætta og hagsmunir liggja fyrir vegna niðritíma á þessum þjónustum?  Dæmi er um fyrirtæki þar sem fyrirtæki fékk árásir í 11 daga samfellt.  Mikilvægast er að tvítengja, nota tæki sem hafa tvöfalda spennubreyta (dual PSU), alltaf tvítengja skrifstofur (amk með 4G vara -sambandi), Mikilvægt er að tryggja og prófa, netvarnir er ekki hægt að setja inn eftir á, prófa vara-sambönd, varabúnað, prófa allt reglulega og hafa jákvæð samskipti við birgja og þjónustuaðila.  Mikilvægt er að vera í mjög góðu sambandi við birgja.  Jákvæð samskipti stuðla að öryggi og trausti.  IPv6 væðing er byrjuð, skipta þarf um tölur á öllu alnetinu okkar, nú er byrjað að bjóða allar þjónustur IPv4 og IPv6. Dulkóðun er að koma á allar samskiptaleiðir, gerir mönnum erfiðara fyrir að sjá miðlægt hvaða umferð er að fara um kerfin þeirra, öryggi er að færast í aukan yfir á tæki endanotenda.    

 2) Svipmyndir af innlendum upplýsingaöryggisvettvangi

Hraðyfirlit yfir innlendar fréttir um upplýsingaöryggisatvik í þeim tilgangi að sýna fram á hversu vítt svið stjórnun upplýsingaöryggis nær yfir. Hverju mega öryggisstjórar búast við? Hvað geta þeir haft áhrif á?

Fyrirlesari: Ebenezer Þ. Böðvarsson er með 10 ára reynslu sem upplýsingaöryggisstjóri hjá fjármálafyrirtæki. 

Ebenezer sagði að sama ár og Vodafone var hakkað voru 1000 íslenskar síður hakkaðar.  Visir.is og DV.is hafa lent í að borðar beri með sér vírusa og einnig er mikiðe um DDoS árásir.  Ráðist hefur verið á vef fjölmargra íslenskra fyrirtækja. Ebenezer ræddi um upplýsingaleka af vef.  Óvart hafa verið gerð þau mannlegu mistök að símanúmer alþingismanna birtust, ferilskrár hafa orðið sýnilegar, o.fl.  öryggisvitund er því mikilvæg.  Enn ríkir skeytingarleysi gagnvart uppfærslum á vefum.  Forritunarmistök geta verið mjög dýr.  Lykilorð eiga alltaf að vera dulkóðuð.  Skráningarmistök eru upplýsingaöryggi. 

Ebenezer ræddi um innri ógn.  Sameiginleg drif vaxa og vaxa og enginn veit hvað er þarna inni, því er rekjanleiki mjög mikilvægur.  Fólk á aldrei að hafa meiri aðgang en það þarf starfa sinna vegna. 

Þegar nýir starfsmenn koma inn er mikilvægt að fræða þá um cc og bcc og not reply to all.  Þegar menn senda viðhengi.  Algengasta leiðin fyrir upplýsingaleka er rangt netfang.  Mikilvægt er að fræða fólk um gagnagíslingu.  Mikilvægt er að gera prófanir aftur og aftur.  Rafmagnsleysi veldur miklum usla í tölvukerfi.  Í langvarandi rafmagnsleysi hættir kalt vatn að streyma.  Sæstrengjasambandið hangir á bláþræði og við erum ljónheppin að hafa ekki orðið sambandslaus.  Öll fyrirtæki eru með einhvern einn ómissandi starfsmann og ef hann er ekki í vinnu hvað þá?  Að lokum ræddi Ebenezer um krísustjórnun og ítrekaði mikilvægi þess að segja alltaf satt og rétt frá.  Mikilvægt er að læra af atvikum sem aðrir lenda í og ræða þau. 

 

Um viðburðinn

Upplýsingaöryggi á nýjum áratug

Faghópur um Upplýsingaöryggi var nýlega endurvakinn og efnir til fyrsta viðburðar með tveimur fyrirlestrum og fyrirlesurum með ólíka nálgun á upplýsingaöryggi. Markhópur fyrirlestranna eru upplýsingaöryggisstjórar og aðrir ábyrgðar- og umsjónaraðilar upplýsingaöryggis. 

 

1) Innsýn í gagnaflutnings öryggi um netkerfi.

Farið ofan í saumana á ferðalagi gagna og hvernig er hægt að stuðla að öryggi á flutningsleiðum. Hvað þurfa vörsluaðilar gagna að hafa í huga? Hvert stefnum við?

Fyrirlesari: Áki Hermann Barkarson er með 20 ára reynslu sem sérfræðingur í gagnaflutningskerfum og netöryggi.

 

 2) Svipmyndir af innlendum upplýsingaöryggisvettvangi

Hraðyfirlit yfir innlendar fréttir um upplýsingaöryggisatvik í þeim tilgangi að sýna fram á hversu vítt svið stjórnun upplýsingaöryggis nær yfir. Hverju mega öryggisstjórar búast við? Hvað geta þeir haft áhrif á?

Fyrirlesari: Ebenezer Þ. Böðvarsson er með 10 ára reynslu sem upplýsingaöryggisstjóri hjá fjármálafyrirtæki.

 

Fleiri fréttir og pistlar

Óskað er eftir tilnefningum - Stjórnunarverðlaun Stjórnvísi 2026.

Til að tilnefna fyrir árið 2026 smellið hér
Óskað er eftir tilnefningum til Stjórnunarverðlauna Stjórnvísi 2026. Sjá myndband. 

Stjórnvísifélagar eru hvattir til að hafa í huga að þema stjórnar starfsárið 2025-2026 er "Framsýn forysta".

Stjórnunarverðlaun Stjórnvísi 2026 verða veitt í sautjánda sinn í febrúar næstkomandi við hátíðlega athöfn á Grand hótel, Háteigi, kl.16:00-17:10. Forseti Íslands Frú Halla Tómasdóttir afhendir verðlaunin og flytur stutt ávarp.

Við hvetjum alla landsmenn til að taka þátt með því að tilnefna og rökstyðja 1. millistjórnendur 2. yfirstjórnendur 3.frumkvöðla/brautryðjendur í fyrirtækjum innan sem utan raða Stjórnvísi sem þeim þykir hafa skarað framúr á sínu sviði.

Dómnefnd birtir lista yfir þá sem hljóta lágmarksfjölda tilnefninga.
Frestur til að tilnefna rennur út 17. desember 2025.
Hver og einn Stjórnvísifélagi getur tilnefnt og rökstutt eins marga og hann vill innan sem utan síns fyrirtækis. Opið er fyrir tilnefningar í öllum faghópum Stjórnvísi sem sjá má á vef félagsins; https://www.stjornvisi.is/is/faghopar
Dómnefnd tekur við öllum tilnefningum, vinnur úr þeim og útnefnir verðlaunahafa.


Viðmið við tilnefningu:
Að stjórnandinn hafi í starfi sínu eða einstöku verkefni sýnt af sér forystu, bæði í stjórnun og nýjum hugmyndum ásamt því að stuðla að auknum árangri í starfsemi þess fyrirtækis eða stofnunar sem hann starfar hjá.

Markmið Stjórnunarverðlauna Stjórnvísi er að vekja athygli á framúrskarandi starfi stjórnenda, örva umræðu um faglega stjórnun og hvetja félagsfólk til að auka þekkingu sína, hæfni og færni sem stjórnendur. Þannig vill Stjórnvísi stuðla að aukinni fagmennsku á sviði stjórnunar á Íslandi.

Dómnefnd.
Það er Stjórnvísi mikið í mun að verðlaunin séu byggð á faglegu mati og því eru viðmið og ferli verðlaunanna vel skilgreind og dómnefnd er skipuð sérfræðingum og reynslumiklum stjórnendum.
Dómnefnd 2026 skipa eftirtaldir:

Salóme Guðmundsdóttir, formaður dómnefndar, framkvæmdastjóri Ísorku og stjórnarformaður Kadeco.
Borghildur Erlingsdóttir, forstjóri Hugverkastofunnar.
Hermann Björnsson, forstjóri Sjóvár.
Gylfi Dalmann Aðalsteinsson, dósent við viðskiptafræðideild Háskóla Íslands.
Katrín S. Óladóttir, fyrrverandi framkvæmdastjóri Hagvangs.
Margrét Guðmundsdóttir, fyrrverandi forstjóri Icepharma hf.,og stjórnarkona.
Þröstur Olaf Sigurjónsson, prófessor við viðskiptafræðideild Háskóla Íslands.

Ritari dómnefndar er Gunnhildur Arnardóttir, framkvæmdastjóri Stjórnvísi.

Nánari upplýsingar um Stjórnunarverðlaun Stjórnvísi er að finna á heimasíðu félagsins: https://www.stjornvisi.is/is/stjornunarverdlaun

Þrautreyndir reynsluboltar með framsögn í Húsi máls og menningar

Endurvakinn faghópur Stjórnvísi um almannatengsl, miðlun og samskipti hélt vel heppnaðan haustfund í Húsi máls og menningar við Laugaveg miðvikudaginn 5. nóvember 2025. Fundurinn var opinn öllu áhugasömu fólki og fjölsóttur. Faghópurinn fékk þrautreynda reynslubolta í faginu til að opna fundinn með stuttri framsögn um sig og sín verkefni, ásamt vangaveltum yfir framþróun fagsins. Þau voru Ásgeir Friðgeirsson ráðgjafi, Bryndís Ísfold Hlöðversdóttir ráðgjafi, Eva Bergþóra Guðbergsdóttir samskiptastjóri Reykjavíkurborgar, Gísli Freyr Valdórsson blaðamaður og ráðgjafi, Særún Ósk Pálmadóttir ráðgjafi hjá KOM og Steinunn Gyðu- og Guðjónsdóttir ráðgjafi hjá Aton. Umræðum stýrði Stefán Hrafn Hagalín framkvæmdastjóri Þrettánellefu.

Fullt hús á fyrsta viðburði Faghóps um þjónustu- og markaðsstjórnun

Endurvakinn faghópur Stjórnvísi um þjónustu- og markaðsstjórnun hélt fyrsta viðburð haustsins í Björtuloftum í Hörpu föstudaginn 7. nóvember síðastliðinn.

Hvert sæti var skipað þegar Ingibjörg Kristinsdóttir þjónustuhönnuður hélt erindi sitt „Frá innsýn til aðgerða“ í Hörpu. Hún leiddi þar gesti í gengum skemmtilega blöndu af fræðum og reynslu.

„Þjónustuhönnun hefur löngum sannað sig sem aðferðafræði sem eykur ánægju viðskiptavina og starfsfólks, eykur tekjur fyrirtækja, minnkar kostnað, eykur skilvirkni, minnkar áhættu, eykur tryggð viðskiptavina og eykur líkurnar á að viðskiptavinurinn velji fyrirtækið aftur og aftur“ segir í kynningu viðburðarins.

Ingibjörg fékk fjölmargar spurningar og í lokin spjölluðu gestir og nutu samverunnar í fallegu útsýni Björtulofta.

Stjórn faghópsins þakkar gestum kærlega fyrir komuna og minnir á næsta viðburð faghópsins sem verður í húsakynnum Icelandair í Hafnarfirði 27. nóvember nk. 

Gæðastjórnun - Kaffi og kafað á dýptina 28. okt.

Enn eru nokkur pláss laus á STAÐFUNDINUM "Gæðastjórnun - Kaffi og kafað á dýptina" sem fram fer 28. okt. kl. 09:00-10:30 í húsnæði Náttúrufræðistofunar Urriðaholtsstræti 6-8, Garðabæ. Sjá nánar í hér að neðan.

Skráning fer fram að venju á vef Stjórnvísi - sjá hér: https://www.stjornvisi.is/is/vidburdir/kaffi-og-kafad-a-dyptina

---

Faghópur um gæðastjórnun býður áhugafólki um gæðamál og stjórnunarkerfi á staðviðburð þar sem þátttakendur hittast og taka þátt í umræðum um sín uppáhalds viðfangsefni. Sett verða upp umræðuborð með umræðustjórnendum (moderators) sem halda utan um samtalið á hverju borði. Viðfangsefnin ákvarða þátttakendur í sameiningu í upphafi viðburðar og velja sér í kjölfarið borð/málefni sem þeir hafa áhuga á og gefst kostur á að koma á framfæri hugmyndum og áskorunum ásamt því að fá innblástur frá öðrum. Möguleiki er að skipta um borð/málefni einu sinni á viðburðinum ef fólk kýs. Viðburðinum lýkur svo með stuttri samantekt þar sem hver umræðustjórnandi kynnir helstu niðurstöðurnar sem fram komu á viðkomandi borði - svo allir fái innsýn í umræður og lærdóma morgunsins.

Kjörið tækifæri til að ræða gæðamál á dýptina, fá nýja sýn á áskoranir og viðfangsefni og hitta kollega í morgunkaffi og gæðaspjall😊

Fjöldi þátttakenda er miðaður við hámark 25 manns. Áhugasamir eru hvattir til að skrá sig sem fyrst – fyrstur kemur, fyrstur fær.

Vel sóttur fundur í JBT Marel í morgun - Hvernig vinna HSE og LEAN saman.

Stjórnvísifélagar fjölmenntu í JBT Marel í morgun þar sem Lilja Birgisdóttir (HSE/ÖHU Manager) hjá JBT Marel fræddi  okkur um hvernig HSE (ÖHU) og LEAN vinna saman, kosti þess og galla.

Boðið var upp á morgunhressingu fyrir kynninguna kl. 08:30. Eftir kynninguna var öllum boðið upp á fræðslu og útsýningshring á svölunum þar sem hægt verður að horfa yfir framleiðsluna.

Fannst þér efnið á síðunni hjálplegt?