Upplýsingaöryggisstjóri - hlutverk & helstu verkefni

Click here to join the meeting
Á viðburðinum munu þrjár öflugar konur sem starfa sem upplýsingaöryggisstjórar á mismunandi vettvangi miðla með okkur reynslu sinni og fara m.a. yfir hver helstu hlutverkin og verkefnin séu, hvað ákvarðar mikilvægi málaflokksins ásamt því að taka umræðu um hvaða kosti sé mikilvægt að hafa til að sinna hlutverki upplýsingaöryggisstjóra.  En það eru þær Elísabet, Guðríður og Ragna sem munu miðla með okkur reynslu sinni. 

Elísabet Árnadóttir, öryggisstjóri Advania. Elísabet er verkfræðingur með gráðu í viðskiptafræði og með próf í verðbréfamiðlun. Hún stýrir einnig áhættumati, áhættugreiningu og umbótaverkefnum í upplýsingaöryggi. Hún hefur víðtæka reynslu af stjórnun og ráðgjöf hjá framleiðslu-, fjármála- og fjarskiptafyrirtækjum og hefur annast gæðastjórnun, upplýsingaöryggi og áhættustjórnun. Elísabet hefur byggt upp og rekið gæðakerfi með ISO stöðlunum og ITIL og hefur starfað sjálfstætt, hjá Össuri og hjá Arion banka ásamt því að hafa setið í stjórn Lífsverks, lífeyrissjóðs verkfræðinga.

Guðríður Steingrímsdóttir, gæða- og upplýsingaöryggisstjóri Veritas. Guðríður er lyfjafræðingur og með vottun í verkefnastjórnun. Hún starfaði áður í lyfjaskráningum þar sem gæða- og öryggismál eru hátt metin en hefur starfað sem upplýsingaöryggisstjóri frá árinu 2017 þegar hún tók við starfi sem gæða- og upplýsingaöryggisstjóri hjá Veritas.

Ragna Elíza Kvaran, upplýsingaöryggisstjóri VÍS. Ragna hefur unnið í tæp tíu ár hjá VÍS og hefur sinnt gæðamálum, verið skjalastjóri og persónuverndarfulltrúi. Framtíðarsýn VÍS er að verða stafrænt þjónustufyrirtæki en því fylgja einnig áskoranir við að tryggja öryggi upplýsinga. Mikil áhersla er á þennan málaflokk hjá félaginu með dyggum stuðningi stjórnenda og stjórnar.

 

 

Staðsetning viðburðar

Tengdir viðburðir

Áhættumat

Frekari upplýsingar koma síðar

Viðbragðsáætlanir

Nánari upplýsingar koma síðar. 

Eldri viðburðir

Vitundarmál vegna upplýsingaöryggis í víðu samhengi

Hlekkur á fundinn

Vitundarmál vegna upplýsingaöryggis geta verið margskonar og að mörgu sem hægt er að huga. Á þessari kynningu ætlum við að skoða vitundarmál í víðu samhengi og skoða tækifæri til að gera enn betur. Við skoðun hvernig fyrirtæki standa að innri og ytri samskiptum en líka hvernig stuðlað er að aukinni vitund meðal borgara landsins. Samvinna og samstarf verður til grundvallar enda oft leiðin að farsælli og hagkvæmri lausn. 

Hermann Þór Snorrason, sérfræðingur á Fyrirtækjasviði Landsbankans segir frá því hvernig Landsbankinn stendur að vitundarvakningu um netöryggi gagnvart bæði einstaklingum og fyrirtækjum. Í erindinu fjallar Hermann um ytri netöryggisfræðslu bankans, ferlinu við textaritun, hvernig gagnaöflun er háttað, samstarfinu við auglýsingastofur og erlenda banka, hann lýsir viðbrögðum viðskiptavina við fræðsluefninu og fleiru í þeim dúr. Hermann hefur m.a. stýrt netbönkum og vefþjónustum Landsbankans og vann að innleiðingu RSA-öryggiskerfisins sem byggir m.a. á mynstur- og umhverfisgreiningum og hefur ritað fjölda greina um netöryggismál banka.

Daði Gunnarsson hjá Lögreglunni á Höfuðborgarsvæðinu segir okkur frá samstarfi lögreglu um allan heim þegar kemur að netbrotamálum og hver þróunin er innan íslensku lögreglunnar þegar kemur að þessu ört vaxandi máli. Farið yfir skýrslu EUROPOL um skipulögð afbrot á netinu (IOCTA) og hvað sé sameiginlegt með henni og raunveruleikanum á Íslandi. Þá ræðir hann um samstarfsaðila á sviði netbrota og netöryggis bæði innlenda og erlenda. Þá fer hann einnig yfir námskeið sem í boði er fyrir verðandi lögreglumenn í Háskólanum á Akureyri með áherslu á netbrot og netöryggi. Daði er með MSc. í Forensic computing and cybercrime investigations frá UCD og er með CFCE vottun frá IACIS. Hann hefur sótt mörg námskeið á vegum lögreglunnar í tengslum við netbrot og netrannsóknir ásamt því að kenna í Háskólanum á Akureyri, Lögregluháskólanum í Noregi (PHS), Evrópska lögregluskólanum (CEPOL) og gert námsefni fyrir EUROPOL, CEPOL o.fl.

Daníel Máni Jónsson, Öryggisstjóri hjá Valitor ætlar að segja okkur frá hvað Valitor er að gera varðandi öryggis vitundarvakningu meðal starfsmanna sinna. Varpa fram nokkrum heilræðum sem gott getur verið að hafa á bakvið eyrað þegar fyrirtæki setja saman áætlun og efni fyrir vitundarherferðir sínar. Daníel Máni þreytist seint á að fjalla um mikilvægi samstarfs og samtals þegar kemur að öryggismálum, hvort sem er innan fyrirtækja eða milli fyrirtækja. Upplýsingaöryggi er ekki einstaklingsíþrótt heldur hópíþrótt og ekki ólíklegt að hann komi lítillega inn á það og deili með okkur reynslu sinni í þeim efnum. Daníel Máni hefur lengst af starfað í hröðum heimi greiðslumiðlunar þar sem öryggi og traust eru lykil þættir og þó hann hafi farið vítt og breytt um skipurit Valitor hafa öryggismál yfirleitt verið ofarlega á baugi í þeim hlutverkum sem hann hefur gengt hjá félaginu og dótturfélögum.

Innleiðing á stjórnunarkerfi upplýsingaöryggis ISO27001, hvað svo? Ásamt reynslusögu frá Landsneti.

 

Click here to join the meeting

Ólafur Róbert Rafnsson, ráðgjafi og formaður tækninefndar hjá Staðlaráði Íslands um upplýsingaöryggi og persónuvernd mun fjalla um helstu atriði sem hafa þarf í huga við innleiðingu á ISO staðlinum, að starfrækja stjórnunarkerfi um upplýsingaöryggi og almennt um staðla á þessu sviði.

Ásmundur Bjarnason, forstöðumaður upplýsingatækni hjá Landsneti segir frá nýlegri vottun á ISO 27001 hjá fyrirtækinu og hvernig hefur tekist að bæta öryggismál og menningu á þessari vegferð. 

 

NIS tilskipunin - raunhæf ráð um innleiðingu - fjarfundur

Join Microsoft Teams Meeting Í haust taka gildi lög um öryggi net- og upplýsingakerfa mikilvægra innviða en með þeim er innleidd svonefnd NIS-tilskipun. Með lögunum eru lagðar víðtækar upplýsingaöryggiskröfur á tiltekinn hóp lögaðila, bæði opinbera og einkaaðila. Mikilvægt er að þeir aðilar nýti tímann fram að gildistöku laganna til að tryggja hlítingu við þau. Á fundinum verður farið yfir hvernig æskilegt sé að slík innleiðing fari fram í raun og hver reynslan hefur verið af sambærilegum innleiðingum lagalegra upplýsingaöryggiskrafna hér á landi á undanförnum árum.

Hörður Helgi Helgason er lögmaður og einn eigenda lögmannsstofunnar Landslög. Hörður Helgi hefur á undanförnum 15 árum veitt stofnunum og fyrirtækjum ráðgjöf á sviði upplýsingaöryggis og persónuverndar, á síðustu árum einkum um innleiðingu nýrra persónuverndarreglna. Hann var settur forstjóri Persónuverndar frá 2013 til 2014.

Þeir sem þegar eru skráðir á fundinn hafa fengið sent fundarboð. Hlekkur á fundinn má nálgast hér: 

 ________________________________________________________________________________

Join Microsoft Teams Meeting

Learn more about Teams | Meeting options

________________________________________________________________________________

Aðalfundur faghóps um upplýsingaöryggi - fjarfundur

Dagskrá fundar:

  •     Samantekt á starfi vetrarins
  •     Kosning í stjórn   
  •     Hugmyndir að næstu viðburðum

Þeir sem hafa áhuga að taka þátt á fjarfundinum vinsamlegast sendið tölvupóst á annakk86@gmail.com til að fá fundarboð með hlekk á fundinn.

FRESTUN: NIS tilskipunin - raunhæf ráð um innleiðingu - Viðburði frestað!

Í haust taka gildi lög um öryggi net- og upplýsingakerfa mikilvægra innviða en með þeim er innleidd svonefnd NIS-tilskipun. Með lögunum eru lagðar víðtækar upplýsingaöryggiskröfur á tiltekinn hóp lögaðila, bæði opinbera og einkaaðila. Mikilvægt er að þeir aðilar nýti tímann fram að gildistöku laganna til að tryggja hlítingu við þau. Á fundinum verður farið yfir hvernig æskilegt sé að slík innleiðing fari fram í raun og hver reynslan hefur verið af sambærilegum innleiðingum lagalegra upplýsingaöryggiskrafna hér á landi á undanförnum árum.

Hörður Helgi Helgason er lögmaður og einn eigenda lögmannsstofunnar Landslög. Hörður Helgi hefur á undanförnum 15 árum veitt stofnunum og fyrirtækjum ráðgjöf á sviði upplýsingaöryggis og persónuverndar, á síðustu árum einkum um innleiðingu nýrra persónuverndarreglna. Hann var settur forstjóri Persónuverndar frá 2013 til 2014.

Viðburður er haldinn í Háskólanum í Reykjavíka, stofa V101, Menntavegi 1, 102 reykjavík.

 

Fannst þér efnið á síðunni hjálplegt?