| Onsdag 24. september 2008 |
|
| 10.00 - 13.00 |
Registrering |
| 13.00 |
KINS konferansen åpnes |
| 13.00 - 16.00 | Parallellsesjon Norman (se parallellsesjoner) |
| 13.00 - 13.15 | Administrativ informasjon Gjennomgang av agenda for KINS konferansen |
| 13.15 - 14.00 | Nettsamfunn til glede og besvær - Norge Er nettsamfunn et påfunn for forvokste gutter og jenter? Eller vil de få betydning for bedrifter og forvaltningen på lengre sikt? Hvor ligger gevinstene og hvor er risikoen? Nettsamfunn har eksplodert i det siste. Neste "alle" bruker Facebook, Youtube, eller tilsvarende systemer - og er man ikke på der, vil man ofte være "utenfor". Flere undersøkelser har vist at nettsamfunn påvirker vår hverdag på en eller annen måte, i tillegg til at organisasjonene må forholde seg til dette, både i forhold til gevinst og risikobildet. I denne sesjonen ser vi på hva nettsamfunn gjør med oss mennesker, og hvilken innflytelse de har på vår hverdag, uavhengig av om man er med i et nettsamfunn eller ikke. Og ikke minst, hvordan skal organisasjonen forhold seg til dette, og eventuelt - hvilke utfordringer gir dette forvaltningen og bedriftene. Foredragsholder er seniorkonsulent Peter Hidas fra Gartner. Han har lang erfaring fra dette området, i tillegg til at han er en god foredragsholder. Dette foredraget bør du få med deg for å oppdatere deg på hvilken innflytelse nettverksamfunn har på deg og din organisasjon/bedrift. |
| 14.15 - 15.15 | IT-sikkerhet i Sverige, Danmark og EU Hva skjer på IT-sikkerhetsfronten i kommuner i Sverige og Danmark? Hvilke utfordringer og problemer er mest aktuelle for dem? Har vi noe å lære? EU-organet ENISA jobber bl.a. med Awareness Raising for IT-sikkerhet, og har også gjort en studie omkring Social Networking (ref. Facebook, Second Life, etc). Foredraget vil bli holdt av Kjell Kalmelid, Expert in Awareness Raising - European Network and Information Security Agency (ENISA), Lennart Öhlund, IT-säkerhetssamordnare i Örnsköldsviks kommune i nord Sverige, og Klaus Tingholm Kristensen, IT-sikkerhetsekspert fra Danmark. I denne sesjonen går man gjennom hvilke erfaringer Sverige, Danmark og EU har gjort på sikkerhetsfronten innen IKT, samt hva som er på trappene der. Foredraget er spennende og gir et innblikk i hvilke utfordringer de nordiske landene og EU arbeider med. |
| 15.30 - 16.15 | Hacking av logger - Norge Alle nyere datasystemer med respekt for seg selv inneholder logger. Dette være seg brannmurer, IDS, IDP, rutere, operativsystemer, fagsystemer, anti-virussystemer, e-postsystemer m.m. Listen er lang, og spørsmålet er hva kan vi egentlig lese ut av disse loggene? Og ikke minst, hvordan kan vi oppdage uønskede hendelser? Er det ved å lese logger, eller gjøre en "aksjon" når noe skjer? I enhver større organisasjon er det store mengder med logger. Spørsmålet er hvordan disse håndteres og hvilke informasjon kan man lese ut av disse. I denne sesjonen vil Tor Ulf Nilsson fra Fredrikstad kommune gå gjennom hva de oppdager (f.eks. dataangrep, sikkerhetsbrudd m.m.) av hendelser ved å analysere logger, samt gi råd om hvordan man kan ha en effektiv analyseringsprosess i forbindelse med å håndtere logger. Denne sesjonen er meget interessant, og du bør få med deg denne særlig hvis du er opptatt av hvordan man effektiv kan finne uønskede hendelser, og ikke minst få et bilde av hva som skjer mot eller i dine datasystemer. |
| 16.30 - 17.30 | Fysisk sikkerhet - USA Deviant Ollam fra USA er etter hvert blitt fast innslag på HackCon og SecVest. I år skulle Deviant kun ha workshop på SecVest (slik han hadde det på HackCon). Så kom det ønske om at det er flere innenfor kommunesektoren som også burde få informasjon om fysisk sikkerhet. Med bakgrunn i dette vil Deviant holde et kort foredrag om fysisk sikkerhet og hva dette er. Deretter vil han vise de siste tidens utvikling i fysisk sikkerhet slik at man kan beskytte seg bedre. Deviant er en av de mest dyktige amerikanerne på fysisk sikkerhet og låsemekanismer. Deviant er pragmatiker/praktiker og kommer til å ta for seg en rekke låsesystemer (alt fra håndjern til "superavanserte" låser), og vise svakheter/styrker i disse på meget praktisk måte. Foredraget er praktisk (live) anlagt, og du kan selv gjennom dagen og kvelden teste ut teknikkene i "labben" til Deviant under kyndig veiledning. Foredraget vil gi innsikt i hvordan låsemekanismer er bygd opp og fungerer, samt hvilke svakheter og styrker de har. Videre vil man gå gjennom hvordan man skal beskytte seg mot svakheter i låsemekanismene. Foredraget vil være på engelsk. Deviant er dyktig pedagog som har drevet med dette "før" han kunne snakke. Dette er hans store lidenskap, og dette er et foredrag du ikke vil gå glipp av hvis du vil lære mer om fysisk sikkerhet. |
| 17.45 - 18.45 | Hacking av hearts and minds - UK Tror du hackere eller andre aktører som vil inn i de mest sensitive dataene dine trenger å være super-teknologer? Hvor mange minutter vil en proff "sosial manipulator" trenge på å få tilgang til din sjefs eller din PC? Og hvor mange sekunder trenger han da på å installere en keylogger eller en bakdør? Og visste du at svært mange lar seg hypnotisere på et sekund? Det skjer selvsagt ikke med deg, men med alle andre...! Foredragsholder er Ian Mann fra ECSC Ltd, England. Foredraget er fullt av praktiske eksempler fra virkeligheten. Og etter å ha hørt hans foredrag, vil du kanskje se med helt andre øyne på fremmede som er på "besøk". Ian Mann har holdt flere foredrag på internasjonal nivå. Han er svært kunnskapsrik og underholdene. Dette er et foredrag du bør få med deg - for det vil kunne gi deg god innsikt i sosial manipulering! |
| 19.00 - 21.30 |
Sosialt arrangement |
| Torsdag 25. september 2008 |
|
| 08.30 |
Dørene åpnes |
| 09.00 - 10.00 |
Utfordringer i en digital oppvekst? - Norge Hvilke utfordringer er det forbundet med barns oppvekt i en digital hverdag? Hvordan håndteres f.eks. digital mobbing i skolehverdagen? Og ikke minst, hvilke konsekvenser har dette på våre barn, skolen og samfunnet? Videre, kunnskapsløftet sier at barna skal bruke IT-verktøy i større grad, hva gjør dette med barna og skolen. Er vi i ferd med å erstatte det fysiske livet med et virtuelt liv - i så fall hvilke, konsekvenser vil dette få? Spørsmålene som reises i forhold til den digitale oppvekst er mange - og flere av disse gir både føringer og utfordringer i forhold til både samfunnet, og til oppvekstvilkårene for våre barn. Denne sesjonen prøver å sette søkelyset på hvilke utfordringer vi står ovenfor i en den digitale verden. Foredragsholder er rådgiver Øystein Berentsen fra Bergen kommune. Han har 25 års erfaring fra ungdomsskolen, samt at han er rådgiver i Bergen kommune innen IKT og utvikling av moderne læringsarenaer i grunnskolen, samt ansvarlig for innføring av ITS-learning i Bergensskolene. Foredraget er veldig interessant da dette er et område som påvirker hele samfunnet i forhold til den nye generasjonen som nå vokser opp i det digitale samfunnet. En ting er den teknologiske generasjonskløften, en helt annen ting er hvordan tankesettet til den nye generasjon (som i stor grad lever i den virtuelle verden) vil kun bli formet i den virtuelle verden, og hvordan f.eks. konflikter løses i forhold til dette? Dette foredraget bør du få med deg da den gir gode refleksjoner på barns oppvekst i den digitale verden, og vår fremtid! |
| 10.15 - 11.00 |
Personvernombud - hva er det? - Norge Mange er ikke kjent med hva et personvernombud er, eller hva som er ombudets gjøremål. Er personvernombud Datatilsynets forlengede arm, eller et selvstendig ombud som rapporterer til kommuneledelsen/ behandlingsansvarlig? I denne sesjonen går man gjennom hva et personvernombud er, og dets formål og oppgaver. Videre går man gjennom hvordan ordningen er tenkt å fungere, og hvordan den fungerer i praksis, samt hvor mange personvernombud som er opprettet, og hvordan kontakten mellom Datatilsynet og personvernombudene foregår. Foredragsholdere er rådgiver Stian Drevdal Kringlebotn fra Datatilsynet og Grethe Murbræch som er Personvernombud i Søgne kommune. Stian vil si litt om bakgrunnen for opprettelse av personvernombud sett fra Datatilsynet sin side, og hva dette er. Grethe vil orientere om sine erfaringer som Personvernombud. Hun er rekruttert fra stillingen som arkivleder i Søgne kommune, og har holdt flere foredrag om egne erfaringer som personvernombud, og hvordan daglige problemstillinger løses på en praktisk måte. Hun vil også si litt om fordelen med å ha ett nettverk der en kan diskutere felles problemstillinger. |
| 11.00 - 12.00 |
Lunsj |
| 12.00 - 15.00 |
Etterforskning av hendelser - Norge Hva skal man gjøre når en hendelse har inntruffet, eller aller helst - hindre at denne inntreffer? Hvilke prosesser har man f.eks. for å oppdage utro tjenere, korrupsjon, datamaniuplasjon, informasjonstapping, psykologisk manipulering m.m. Neste spørsmål er hvis man oppdager dette, hvordan skal dette håndteres innad i bedriften/etaten, det offentlige rom, ovenfor samarbeidspartnere og offentlige myndigheter? Kan man f.eks. ransake en ansatts PC, lese vedkommendes kommunikasjon, eller overvåke vedkommende før offentlige myndigheter kobles inn? Når skal man koble myndighetene inn, og eventuelt hvilke tidspunkt vil de komme? Hva vil de forvente av deg, eller hvilke forberedelser bør du ha gjort? Denne sesjonen går over 3 timer, og tar for seg først hvilke prosesser man bør ha for å oppdage hendelser av typen som er nevnt ovenfor. Deretter går man gjennom hvilke prosesser som bør finnes når en hendelse har oppstått - dette gjelder særlig i forhold til bevissikring, analyse, avlytting og overvåking - og ikke minst hvilke av disse kan brukes og evt. i hvilke format. Deretter går man gjennom hvordan bevisene skal håndteres - ikke bare i forhold til analyse av disse, men også hvordan de rent faktisk skal håndteres. Nettverket har i mange saker sett hvor den "slemme" går fri, fordi bedriften eller etaten ikke har håndtert bevisene korrekt, eller har tråkket over de fine linjene som gjelder på etterforskningsområdet. Og i neste runde har bedriften blitt saksøkt og erstatningsansvarlig. Dette er situasjoner som vil kunne oppstå fordi enten fremgangsmåten, prosessen eller bevishåndteringen har vært feil. Foredragsholder for denne delen vil være personell fra nettverket som har arbeidet med etterforskning både i privat og offentlig sektor i en årrekke. Foredragets formål er å gi deltakerne en innføring/innblikk i dette kompliserte området slik at man blir bedre i stand til å håndtere uønskede hendelser av ulike slag. |
| 15.00 - 15.15 |
Avslutning av KINS Konferansen |
Program KINS konferansen
KINS konferansen arrangeres i Bergen den 24. og 25. september 2008.
Prisen på konferansen avhenger av påmeldingstidspunkt. For mer informasjon se under Prisinformasjon. Programendringer kan forekomme pga. sykdomsforfall eller andre forhold.

