Auðkenni og aðgangsstýring (e.Identity Management and Access Control)

Tengill á fundinn er hér: Click here to join the meeting

Auðkennamál eru eitt helsta verkefni sem upplýsingaöryggisstjórar og stjórnendur tölvukerfa standa frammi fyrir - hvernig getum við verið viss um að notendur séu sannarlega þau sem þau segjast vera?

Traust auðkenni er grundvöllur þess að hægt sé að veita aðgang að upplýsingum og með tilkomu tískuorða eins og Zero-Trust-Architecture halda málin áfram að flækjast. Hversu langt er nauðsynlegt að ganga til að staðfesta auðkenni notenda? 

Til að upplýsa okkur um leiðir til að takast á við þetta verkefni höfum við fengið tvo flotta mælendur, Auði Ester Guðmundsdóttur teymisstjóra innan heilbrigðis- og upplýsingatæknideildar Landspítalans og Guðmund Pétur Pálsson Microsoft-hönnuð hjá Isavia.

Auður Ester er tölvunarfræðingur frá HR  og hefur starfað hjá Landsspítalanum í 25 ár. Hún mun fjalla um aðgangsmál og aðgangsveitingar á Landspítalanum, hvernig þessum málum var háttað áður vs. núna og hvaða áskoranir þau eru að eiga við.

Guðmundur Pétur er með um 30 ára reynslu í upplýsingatækni, Microsoft Certified Master og Microsoft Certified Trainer, hefur síðustu 15 árin verið ráðgjafi hjá Opnum kerfum og kennari hjá Prómennt. Hann mun fara yfir hvernig Microsoft nálgast auðkenningu og aðgangsveitingar, hvað aðferðafræði er beitt og hvert stefnir.  Hvað sé auðkenni og auðkenning, hvað þurfi til að fá aðgang að auðlindum.

Tengill á fundinn er hér: Click here to join the meeting

Staðsetning viðburðar

Eldri viðburðir

Hverju skilar vottun skipulagsheilda með ISO stjórnunarkerfisstöðlum og í hverju liggur ávinningurinn?

Tengjast fundinum núna (Join Meeting now)

Erindið er haldið í samvinnu faghópanna: Gæðastjórnun og ISO staðlar, Loftslagsmál og Stjórnun upplýsingaöryggis. 

Dagskrá:

09:00-09:05 -  Kynning - Gná Guðjónsdóttir stjórnarmeðlimur faghópsins Gæðastjórnun og ISO staðlar kynnir faghópinn og fyrirlesarann og stýrir fundinum sem verður á Teams (hlekkur á fjarfundinn kemur inn hér daginn áður).

09:05-09:45 - Hverju skilar vottun skipulagsheilda með ISO stjórnunarkerfisstöðlum og í hverju liggur ávinningurinn?
Tengist ávinningur vottunar starfsmannahaldi, samkeppnishæfni, viðskiptavinum, ímynd, fjárhagslegri afkomu, bættu aðgengi að skjölum, bættu vinnulagi, betri nýtingu á aðföngum eða auðveldaði vottunin fyrir markaðs- og/eða kynningarstarfi hér á landi eða erlendis?

Kynntar verða niðurstöður MIS rannsóknar Elínar Huldar Hartmannsdóttur í upplýsingafræði hjá HÍ sem hún framkvæmdi vorið 2022. Hver var notkunin og hvaða ávinning töldu íslensk fyrirtæki og skipulagsheildir sig hafa af vottun á þremur stjórnunarkerfisstöðlum ISO 9001, ISO 14001 og ISO 27001.

09:45 – 10:00 
 Umræður og spurningar

 

Um fyrirlesarann:

Elín Huld Hartmannsdóttir

Starfar sem gæða- og skjalastjóri hjá Sýslumanninum á höfuðborgarsvæðinu, var áður í um eitt ár hjá Isavia meðfram námi. Var einnig sumarstarfsmaður á skjalasafni Forsætisráðuneytisins á námstímanum.

Elín vann áður sem hársnyrtimeistari og rak eigið fyrirtæki í 17 ár en lagði skærin á hilluna í orðsins fyllstu merkingu árið 2015.

Hún útskrifaðist frá HÍ með MIS í upplýsingafræði haust 2022 og fékk leyfisbréf bókasafns- og upplýsingafræðings og leyfisbréf kennara á leik-, grunn- og framhaldsskólastigi í framhaldinu.

Hjá Sýslumanninum á höfuðborgarsvæðinu starfa um 100 manns og íbúafjöldi í umdæmi embættisins er um 242.000. Sýslumaðurinn á höfuðborgarsvæðinu annast umsóknir um vegabréf og ökuskírteini, sinnir fjölskyldumálum, veitir leyfi til ættleiðinga, hefur eftirlit með skráningu heimagistinga, sinnir ýmsum opinberum skráningum svo sem þinglýsingum, auk fleiri verkefna.

NIS2 - Hvert er umfangið og hverjar eru kröfurnar?

Join the meeting now

Næsta haust munu taka gildi auknar kröfur sem nefndar hafa verið NIS2. Við munum fá Unni Kristínu frá Fjarskiptastofu til að segja okkur meira um NIS2, hvaða fyrirtæki gætu verið innan breytts umfangs og hvaða kröfur verða gerðar á fyrirtæki og stofnanir með þessum breytingum. 

Að lokinni kynningu gefst tækifæri fyrir umræður og spjall. 

 

Join the meeting now

Upp með Soccana! - Öryggisvöktun upplýsingatæknikerfa (SOC) - Hverjir þurfa og hvernig á að gera?

Smelltu hér til að tengjast fundinum

Mörg fyrirtæki hafa annað hvort innleitt SOC þjónustu eða eru að íhuga það. En er þetta fyrir alla og hverju mega fyrirtæki vænta að fá með svona þjónustu?

Við fáum Robby Perelta til að deila af reynslu sinni með okkur, fjalla um hverjir ættu helst að íhuga að notast við lausnir sem þessar og hvað sé mikilvægt að hafa í huga. KYNNING FER FRAM Á ENSKU

Eftir kynningu frá Robby verður tími fyrir umræður og vonum við að sem flest taki þátt. 

Um Robby: 

Robby Peralta is the host of the mnemonic security podcast, as well as an individual who has worked 8 years within the SOC space.

During those years, Robby has worked with a variety of organizations, private and governmental, all across Europe with their security monitoring efforts.

Robby will share his experiences and knowledge on who should consider a SOC service, and the most common ways of implementing it these days.

 

Gervigreind og upplýsingaöryggi

Smelltu hér til að tengjast fundinum
Gervigreind er alltumlykjandi og ljóst að áhrif hennar eru mikil. 

Í þessari kynningu ætlum við annars vegar að skoða hvernig gervigreindin er að hafa áhrif á ógnir og upplýsingaöryggi og hins vegar hvernig gervigreind getur hjálpað fyrirtækjum í vörnum gegn nútíma upplýsingaöryggisógnum. Þessi kynning er unnin í samvinnu faghóps Stjórnvísi um Gervigreind og faghóps um upplýsingaöryggi. 

Fyrri kynning: Þögul innrás gervigreindar: mun þitt fyrirtæki lifa af?

Á meðan almenningur er upptekinn í spjalli við ChatGPT og Dall-E fikti, er þróun að eiga sér stað á bakvið tjöldin sem mun gjörbreyta daglegum rekstri fyrirtækja og kúvenda hegðun neytenda. Frá heilbrigðisþjónustu til fjármála, frá landbúnaði til fataverslana, þá er spurningin ekki lengur hvort gervigreind muni hafa áhrif á þitt fyrirtæki, heldur hvenær og hvernig - og hvort þið séu tilbúin.

Tryggvi Freyr Elínarson er einn af stofnendum og eigendum Datera og hefur yfir 20 ára reynslu í stafrænni markaðssetningu og viðskiptaþróun. Samhliða innlendum og erlendum verkefnum hefur Tryggvi markvisst byggt upp öflug tengslanet og státar því sterkum tengslum í innstu röðum hjá fyrirtækjum á borð við Facebook, Google, TripAdvisor, Snapchat, Tiktok, og Smartly, og því oftar en ekki með aðgang að upplýsingum og tækninýjungum sem ekki allir hafa.

 

Seinni kynning: Rachel Nunes frá Microsoft segir okkur hvernig öryggislausnir Microsoft aðstoða fyrirtæki að verjast ógnum gegn upplýsingaöryggi. KYNNING FER FRAM Á ENSKU.

Smelltu hér til að tengjast fundinum

 

Hvað er upplýsingaöryggi?

Smelltu hér til að tengjast fundinum

Í hinum síbreytilega heimi upplýsingaöryggis er oft gott að byrja á að skilgreina hvað sé um rætt þegar talað er um upplýsingaöryggi. Viðmið og lágmark er sífellt að breytast og þess vegna mikilvægt að sem flest séum við með sömu hugmyndir um hverju sé verið að stefna að og hvernig því marki skuli náð. 

Við ætlum að fá Bryndísi Bjarnadóttur, sérfræðing hjá CERT-ÍS til að fara aðeins með okkur í gegnum hvað upplýsingaöryggi sé fyrir CERT-ÍS og hver séu hin nýju lágmörk upplýsingaöryggis. 

 

Smelltu hér til að tengjast fundinum

 

Fannst þér efnið á síðunni hjálplegt?