SecVest#2 ble avholdt i Bergen den 26. og 27. september 2007.
Konferansen var fulltegnet med 114 deltagere. Konferansen ble holdt i moderne lokaler i tilknytning til Vestkanten/Vannkanten i Bergen Vest, 8 km fra Bergen sentrum. Det var deltagere fra hele landet på konferansen. Tilbakemeldinger fra deltagerne om konferansen har vært meget bra.
Sesjon 1 - Hovedsesjon
| Onsdag 26. september 2007 |
|
| 08.30 |
Dørene åpnes |
| 08.30 - 10.00 |
Registrering |
| 10.00 - 10.15 | Administrativ informasjon Gjennomgang av agenda for SecVest#2 |
| 10.15 - 12.00 | Fysisk sikkerhet (US) Fysisk sikkerhet omtales egentlig ikke på SecVest. Men etter veldig mange henvendelser om man kunne vise/ta opp emnet på SecVest har vi igjen lykkes og hente Deviant Ollam fra USA. Daviant er en av de mest dyktige amerikanerne på fysisk sikkerhet og låsemekanismer. Daviant er pragmatiker/praktiker og kommer til å ta for seg en rekke låsesystemer (alt fra håndjern til "superavanserte" låser), og vise svakheter/styrker i disse på meget praktisk måte. Foredraget er praktisk (live) anlagt, og du kan selv gjennom dagen og kvelden teste ut teknikkene i "labben" til Daviant under kyndig veiledning. Foredraget vil gi innsikt i hvordan låsemekanismer er bygd opp og fungerer, samt hvilke svakheter og styrker de har. Videre vil man gå gjennom hvordan man skal beskytte seg mot svakheter i låsemekanismene. Foredraget vil være på engelsk. Daviant er dyktig pedagog som har drevet med dette "før" han kunne snakke. Dette er hans store lidenskap, og vi som kjenner eller har hørt han kan bare si, gled dere - dette er et foredrag du ikke vil gå glipp av! |
| 12.05 - 13.00 |
Lunsj Fra 12.15 og ut dagen kan du teste ut dine kunnskaper innen fysisk sikkerhet i "labben" til Deviant. |
| 13.00 - 13.30 |
IBAS utfordringen - sikker sletting (N) Kan vi virkelig være sikre på når vi sletter at datene virkelig er borte? IBAS vil holde 10 minutters foredrag om hvor sikker en sikker sletting er. Deretter gir vi utfordringen til deltagerene og IBAS. Utfordringen til IBAS og deltagerene er følgende: Ta en USB-stikk eller en minnebrikke, last så opp bilder eller dokmenter på denne, samt ett dokument med ditt navn (eller et bilde av deg selv). Ta så og slett det som du har på minnebrikken eller USB-stikken. Denne prosessen kan du gjøre hjemme - men det er viktig og ikke fuske. Dvs. f.eks. at du kjøper helt ny minnebrikke og sier at det lå masse data på den som du har slettet...
UBS-stikken eller minnebrikken gir du så til IBAS som skal forsøke å få tilbake dine data... IBAS vil da komme tilbake med resultatet dagen etter. Vi ønsker både IBAS og deltagerne lykke til.
|
| 13.45 - 14.45 |
Trusselbilde oppdatering (UK) Hvordan ser dagens trusselbilde ut? Hvilke endringer har skjedd siden sist? Hvilken utvikling kan man antas å forvente? I denne sesjonen vil man gå gjennom funn fra siste tiden, samt hvilke trusler organisasjoner og brukere står opp i mot fra kriminelle, hackere og andre aktører. I tillegg vil man berøre Web 2.0. Web 2.0 har blitt svært populært, men har på ingen måte blitt definert av et "offisielt organ", samt at det knyttes store utfordringer til dette. Hva Web 2.0 er kan du lese om her og her. Med bakgrunn i de store sikkerhetsutfordringer som er knyttet til Web 2.0, vil man gå gjennom denne se hvilke trusler og risiko dette representerer for brukere og organisasjoner. Foredragsholder er Wlliam Beer fra Symantec. William er meget dyktig, og har lang erfaring innen området. I tillegg er han en god og kunnskapsrik foredragsholder med gode praktiske eksmpler fra det virkelige liv. |
| 15.00 - 16.00 |
Websikkerhet - UK Hvilken svakheter en de vanligste i websider, og hvordan utnyttes dette av personer med onde hensikter. Foredraget er praktisk rettet og går gjennom en rekke svakerhet i webapplikasjoner. Foredragsholderen er fra UK (vi har to aktuelle og avklarer i disse dager hvem av de som skal komme). |
| 16.15 - 17.45 |
"Gammel" hacking - nye metoder (UK) Etter utrolig mange oppfordringer med ønske om at Major Malfunction (MM) viser enda mer av sin forskning, har vi lykkes med å få MM tilbake til Norge. MM fikk svært gode tilbake meldinger på HackCon. MM er svært opptatt, men tar sagt seg villig til å komme til Bergen. Hvis du lurt på hvordan du oppgraderer deg til første klasse på flyvninger, eller får tilgang til Pay-TV gratis på hoteller, eller hvordan låssystemer med magnetstriper fungerer, eller andre duppedingser som benytter infrarød eller trådløsteknologi, og for å ikke snakke om andre systemer som gjør seg nytte av magnetstriper i en eller annen form. Da bør du definitivt få meg det dette foredraget. MM bor bokstavligtalt nede i en atombunker i UK. Det er mye å skrive om MM, hans forskning og det han har funnet av sårbarheter. For å få mer informasjon er det beste å google på MM. Vi som kjenner MM, kan bare si at hans foredrag gjennomføres med britisk humor, og omhandler "duppedingser" som vi i realiteten tar for gitt i vår illusoriske hverdag i forhold til sikkerhet.
Foredraget vil ta for seg sårbarheter i "duppedingser", så som nøkkelkort, bankkort, infrarøde, trådløseenheter og annen dagligdagsteknologi og vise sårbarheter i disse. Foredraget vil være på engelsk.
|
| 18.00 - 20.30 |
Sosial arrangement Vi har reservert hele Peppes Pizza på Vestkanten (rett ved siden av der vi skal være). Nettverket inviterer deltagerene på mat, mens man skal ikke se helt bort i fra at sponsorene bidrar med andre ting.
Her vil også Deviant har sin "labb" så du kan prøve ut dine kunnskaper innen fysisk sikkerhet. Også vil de fleste foredragsholderne være her slik at du få "ut" mer informasjon fra dem, samt knytte kontakter.
|
| Torsdag 27. september 2007 |
|
| 08.30 |
Dørene åpnes |
| 09.00 - 09.45 |
Den digitale fremtid (N) Teamet for dette foredraget er å se litt inn i "glasskulen", og prøve å anslå hvordan den digitale fremtiden vil se ut, og hvilke sikkerhetsutfordringer vi vil kunne stå ovenfor - både på kort og lang sikt. Telenor legger ned store ressurser innen forskring på å kartlegge de fremtidige trender og brukermønstre. Telenor vil gi en orientering om fremtidige utvikling av det digitale samfunn og antatt fremtidig bruksmønster. |
| 10.00 - 11.00 |
Kroppsspråk og psykologisk sikkerhet (N) SecVest tar også opp teamet psykologisk sikkerhet, ettersom sosial manipulasjon er ett av de viktigste teknikker i forhold til hacking av systemer. I fjor holdt Bent Ivan Myhre foredraget "Hacking av minds" på secvest, i år vil Live Bressendorf Lindseth gå gjennom kroppspråket i en sosial manipulerings kontekst, både som en offensiv og defensiv taktikk/teknikk. Live er kommunikasjonsrådgiver og forfatter, og hun har skrevet flere bøker om dette emnet. Hun har bl.a.kurset tollvesenet, politi og forsvaret i forbindelse med deres virke, og er en stor kapasitet på området. Foredraget vil omhandle noen av kroppspråkets hemmeligheter, samt hvordan kroppspråk kan brukes både offensiv og defensiv i en manipuleringssituasjon. |
| 11.15 - 12.00 |
To-faktor autentisering (UK) Hva er to-faktor autentisering og hvilke fordeler har den? Selv om en rekke sikkerhetsløsninger sikrer all trafikk, vil det i mange tilfeller ikke være godt nok med kun brukernavn og passord som eneste kriterie for sikker tilgang til et datanettverket. Brukernavn og/eller passord kan komme på avveie, og organisasjonen har da ingen kontroll over om det er godkjente brukere i systemet. To-faktor autentisering gjør at det kun er godkjente brukere som får tilgang til organisasjonens datanettverk eller system. Dette kan gjøres ved forskjellige måter f.eks. ved en kalkulator som genererer nye koder hvert minutt, i kombinasjon med en pinkode eller smartkort. På den måten vil det kunne være mulig å få kontroll over godkjente brukere og man vil kunne oppnå er sikker løsning. Foredragsholder er Andy Kemshall fra SecurEnvoy. Andy er av de ledende skikkelser innen to-faktor autentisering i Europa og jobber også med neste generasjon av "tokenless authentication systems". |
| 12.00 - 13.00 |
Lunsj I lunjen kan du teste ut dine kunnskaper innen fysisk sikkerhet i "labben" til Deviant. |
| 13.00 - 13.45 |
Trådløse nettverk (N) Her får du vite alt du trenger å vite om sikkerhet i trådløse nettverk. I denne sesjonen går man først gjnnom hvordan trådløse nettverk er bygd opp, prinsipper for disse, og hvordan de fungerer. Deretter gås det gjennom det siste innen sårbarheter i trådløse nettverk. Til slutt gås det gjennom hvordan man skal bygge sikre trådløse nettverk, og hvordan man kan benytte disse sikkert. Foredragsholderen er professor Kjell Jørgen Hole. I tillegg til å teste ut sikkerhet i nettbanker, er han svært kunnskapsrik innenfor området sikkerhet og trådløse nettverk. Du finner informasjon om trådløs sikkerhet ved å gå på siden til Hole på www.kjhole.com, eller på google på "Kjell Jørgen Hole". Han er også medlem av "NoWires Research Group". |
| 14.00 - 14.45 |
Fra TV-zapping til nettsamfunn-zapping (N) Nettsamfunn som Facebook, myspace, blink, ME etc har blitt svært populært, og benyttes av mange både fra arbeidsplassen og i hjemmet. På den måten eksponerer man seg selv, og kanskje også bedriften, etaten eller organisasjonen som man arbeier i. Ofte tenker man ikke på de sikkerhetsutfordringer som er forbundet med dette. Foredraget tar for seg de nye trendene i mediebruken blant nordmenn. Hvor mange og hvor ofte bruker vi nettsamfunn, hvorfor og hvordan bruker vi de, og hvilken risiko innebærer denne bruken med tanke på personvern, mobbing og trakassering, samt hvilke risiko de kan utgjøre for en bedrift/organisasjon? Til slutt vil foredraget også se på hvilke faktorer som kan gjøre et nettsamfunn til en suksess. Foredragsholde er Petter Bae Brandtzæg. Han er forsker og PhD-stipendiat ved SINTEF IKT/Universitet i Oslo. Han forsker på det nye medielandskapet med fokus på brukergenerert medieinnhold og deltagelse i nettsamfunn. Brandtzæg har vært forsker ved SINTEF IKT i 7 år og har bakgrunn med hovedfag i psykologi fra NTNU. Han er en dyktig foredragsholder og har holdt en rekke foredrag, i tillegg har han publisert en rekke artikler både nasjonalt og internasjonalt. |
| 14.50 - 15.00 | Oppsummering og avslutning |
Parallellsesjon 1 - Spesielt rettet mot kommuner
| Onsdag 26. september 2007 |
|
| 13.45 - 14.45 |
Informasjonssikkerhet - er det noe å hente på ISO-sertifisering? Ny forskning viser at informasjonshåndtering er en av de viktigste ferdighetene for godt lederskap. Hvilke utfordringer står vi ovenfor? Hvordan møter vi disse utfordringene? Omdømmebygging og kommunikasjon - har det noe med informasjonssikkerhet å gjøre? Utgangspunktet er at informasjonshåndtering er noe av det viktigste i moderne samfunn for å få optimale prosesser og ta riktige beslutninger. Spørmålet er om ISO-sertifisering kan bidra til dette, og i såfall hvordan. Foredragsholder er Magne Gjertmund Indahl fra Asker kommune. Han vil gå gjennom hvordan de har har gjort dette i Asker kommune og hvilken gevinster de har fått, samt hvilke utfordringer de har møtt på veien. Magne Gjertmund Indahl er executive MBA, og seniorrådgiver i Asker kommune. Han er hovedansvarlig for informasjonssikkerhet i Asker kommune, samt hovedansvarlig og leder for kost - nytte vurderinger i forbindelse med IKT-investeringer - det innebærer bl.a. å få lederne til å bli engasjert i gode forbedringsprosesser. Han har også jobbet med kompetanseutvikling. |
| 15.00 - 16.00 |
Hvordan takle nye sikkerhetsutfordringer i kommunen? Daglig oppstår det uønskede hendelser i en kommune som må håndteres. Dette kan f.eks. være misbruk av datasystemer, utro tjenere, informasjon på avveie, eller andre hendelser hvor IT er sentral i forbindelse med den uønskede hendelsen. Utgangspunktet er ofte at hendelsene er ulike, og man "vet" ikke når og hvordan de oppstår pga den raske teknologiske utviklingen. I denne sesjonen vil rådgiver Stein Fotland fra Bergen kommune gå gjennom eksempler fra Bergen kommune på hvordan de har håndtert uønskede hendelser som har oppstått i kommunenen. Hvilke utfordringer og problemstillinger de har stått overnfor, samt hvordan de angriper de forskjellige problemstillingene. Stein Fotland er en dyktig foredragsholder og har i en årrekke arbeidet med sikkerhet på forskjellige nivå i Bergen kommune.
|
| Torsdag 27. september 2007 |
|
| 11.15 - 12.00 |
Morgendagens kommune Hvordan vil morgendagens kommuneportal se ut? Hvilke krav vil brukerne sette til løsningene, og hvordan vil brukerne ønske dialog med kommunen? Foredragsholderen er IT- og informasjonsleder Per Aa. Mandt fra Hole kommune. Hole kommune er kåret til Årets Servicekommune 2006 for maksimal utnyttelse av IKT i dialogen med innbyggerne. Juryen begrunnet dette bl.a. med at Hole kommune er en kommune som har etablert en kultur for åpenhet en åpenhet som gjennomsyrer hele organisasjonen. Politikerne er tilgjengelige for "chat" med innbyggerne via internett, og det er etablert en ordning med spørretime hvor innbyggerne reiser spørsmål til kommunestyret som besvares i første kommunestyremøte fra talerstolen. Spørsmål kan stilles så kort tid i forveien som en time før møtet begynner. Kommunen har videre en helhetlig og god strategi i bunn for sin offensive satsning på bruk av IKT til å forbedre dialogen med innbyggerne. De er uredde og prøver ut IKT på flere områder for å gjøre sidene mer tilgjengelige blant annet gjennom bruk av såkalte "talende nettsider". I tillegg har Hole kommune vunnet nasjonal nettpris. Foredraget berører ikke sikkerhet direkte, men gir en innsikt i hvilke utfordringer en fremtidsrettet kommune vil kunne få på forskjellige plan i forhold til sikkerhet, og som andre foredrag på SecVest vil belyse. Foredraget er spennende, og gir godt innsikt i hvordan morgendagen vil kunne se ut, og hvordan dialogen med brukerne vil kunne foregår. I tillegg er viser foredraget hvordan Hole kommune har utnyttet IKT, som for noen kommuner vil kunne fortone seg som en fremtidsvisjon. |
| 13.00 - 13.45 |
Når uhellet har skjedd Nettverkets er av den oppfatning at det må tre pilarer til for å kunne ivareta informasjonssikkerheten. Disse er: digital sikkerhet, fysisk sikkerhet, og psykologisk sikkerhet. I tillegg er det en overbygning som heter strategisk sikkerhet, som binder de tre pilarerene sammen. I SecVest forkuseres det bl.a. på strategisk sikkerhet, hvis vi ser bort i fra de tekniske sikkerhetsdisiplinene, blir spørsmålet hvilke organisatoriske prosesser finnes det for å forhindre at en uønsket hendelse ("uhellet") skjer, og hvis det inntreffer - hvordan skal man håndtere hendelsen. Nettverket har god erfaring fra næringslivet og det offentlige, og ser ofte at man har god grep om de tekniske disiplinene (f.eks. gode brannmurer i forhold til digital sikkerhet mm), men mangler prosesser for strategisk sikkerhet. Hvilke prosesser har man f.eks. for å oppdage utro tjenere, korrupsjon, datamaniuplasjon, informasjonstapping, psykologisk manipulering m.m. Neste spørsmål er hvis man oppdager dette, hvordan skal dette håndteres innad i bedriften/etaten, det offentlige rom, ovenfor samarbeidspartnere og offentlige myndigheter? Kan man f.eks. ransake en ansatts PC, lese vedkommendes kommunikasjon, eller overvåke vedkommende før offentlige myndigheter kobles inn? Nettverket har gjennom lengere tid lagt prosesser for å håndtere ovennevnte situasjoner i forhold til strategisk sikkerhet. I denne sesjonen går vi gjennom prosessen med en rekke konkrete eksempler. Fordraget vil blir holdt av personell fra nettverket som arbeider og har inngående kjennskap til disse problemstillingene. |
Parallellsesjon 2 - Microsoft opplæring
| Onsdag 26. september 2007 |
|
| 13.45 - 16.00 |
Vista, Longhorn server og Forefront Denne sesjonen er lagt opp som "opplæring" (kurs), spesielt i forhold til sikkerhet, til de "nye" produktene som kommer fra Microsoft. Det er viktig å understreke at dette ikke er en salg/produkt sesjon. I denne sesjonen vil du lære om inngående om vista, og kan også ses på som en innføring i Vista. Det blir gjennomgått hvordan vista er byggd opp, funksjonmåten og ikke minst sikkerheten i Vista. I forhold til sikkerhet vil du bl.a. få en gjennomgang av Defender, IE7, User Account Control, CardSpace, BitLocker, Windows Firewall, Right Management Services og isolering av prosesser og mye mye mer. I tillegg vil man gå gjennom Forefront. Forefront gir beskyttelse mot malware og kontroll over sikkerhetsnivået i din IT-infrastruktur. Man vil gå gjennom tankegangen i Forefront og hvilken sikkerhetsnivå det gir. Man vil også komme inn på Longhorn Server, og gå gjennom hva som er nytt i denne.
|
SecVest#2 hadde følgende sponsorer:
Aproco - www.aproco.no
Microsoft - www.microsoft.no
Norman - www.norman.no
Symantec - www.symantec.no
IBAS - www.ibas.no
Tryggdata - www.tryggdata.no
SecVest#1 ble avholdt i Bergen den 20. og 21. september 2006.
Konferansen var fulltegnet med +8 deltagere i tillegg. Konferansen var på Brann stadion, Brann stadion Business Club. Det var deltagere fra hele landet på konferansen. Tilbakemeldinger fra deltagerne om konferansen har vært meget bra.
| Onsdag 20. september 2006 |
|
| 08.30 |
Dørene åpnes |
| 08.30 - 10.00 |
Registrering |
| 10.00 - 10.15 | Administrativ informasjon Gjennomgang av agenda for SecVest#1 |
| 10.15 - 11.00 |
Hvordan kommuniserer hackere/crackere, og kan man ut i fra dette foutsi kommende dataangrep? Rolf Beev jobber på Humanistisk Informatikk ved Universitetet i Bergen og har i lengre tid forsket på hvordan hackere/crackere kommuniserer i IRC-kanaler, bl.a. for å undersøke om det er mulig å kunne forutsi kommende angrep. Videre har han forsket innen tema kvinnelige hackere og hvordan de operer. Rolf Beev vil ta med oss på en rundtur inn i en verden som er "lukket" for de fleste, og vil presentere en rekke interessante oppdagelser. |
| 11.10 - 12.00 |
Mobiltelefoni sikkerhet og mobiltelefonvirus Foredragsholder Anton Von Troyer fra F-Secure vil vise utfordringene vi står ovenfor innen mobiltelefoni og mobiltelefonvirus. Han vil blant annet vise praktiske eksempler på mobiltelefonvirus, samt hvordan man kan beskytte seg mot dette. |
| 12.00 - 13.00 |
Lunsj |
| 13.00 - 14.50 |
Psykologisk sikkerhet - hacking av minds Foredragsholder Bent Ivan Myhre vil gjennomgå psykologisk sikkerhet. Han vil belyse med eksempler og metodikk hvordan dyktige "sosiale ingeniører" kan manipulere sinn (minds) for å oppnå "ønskede" handlinger, f.eks. hente ut sikkerhetsrelatert, eller annen vital informasjon. Bent har arbeidet med dette området i en årrekke både på nasjonalt og internasjonalt nivå, og arbeider i dag hos Parilo. Det er lagt inn 10 minutter med pause. |
| 14.50 - 15.00 |
Pause |
| 15.00 - 15.45 |
Norman Sandbox teknologi Utviklerne bak sandbox vil demonstrere og forklare med praktiske eksempler Norman sandbox teknologi med demonstrasjon av sanntidsdekoding av ukjent kode. Foredragsholderne er utviklere av sandbox teknologien hos Norman. |
| 15.55 - 16.40 |
Sikkerhet i Microsoft Vista Windows Vista er nå i Beta test og vil bli frigjort om ikke alt for lenge. I følge Microsoft vil Windows Vista øke sikkerhetsnivået betydelig i forhold til dagens Windows utgaver. Dette blant annet gjennom integrering av sikkerhetsprogramvare i selve operativsystemet, oppgradering av brannmuren, inkludering av anti-spionvare, i tillegg at Microsoft vil også tilby eget anti-virusprogram. Microsoft vil via en praktisk gjennomgang vise hvordan sikkerheten i Windows Vista er lagt opp, hvilken beskyttelse den gir og hvordan sikkerhetsmekanismene fungerer i Windows Vista. |
| 16.40 - 17.00 |
Pause |
| 17.00 - 17.55 |
Etterforskning og anmeldelse Her gjennomgås hvordan anmeldelse bør se ut og hvilken elementer den bør inneholde, spesielt i forbindelse med teknologi relatert etterforskning. Videre hvilke elementer som bør ligge til grunn - etterforskningsplattform - før bedriftsintern etterforskning kan/bør starte - dette er svært viktig ettersom domstolene kan avvise hele eller deler av saken hvis man har feil eller mangelfull beviskjede. Dette er også viktig med utgangspunkt i at bedriften kan tape store verdier hvis etterforskningsplattformen ikke er til sted i forbindelse med bedriftsintern etterforskning. Foredraget er todelt, hvor foredragsholder Tor Kristjan Heiberg fra Aproco Data har del I, og Eirik Thorkildsen fra Dataforeningen - Faggruppen for IT-sikkerhet i Bergen-Hordaland har del II. |
| 18.00 - 22.00 |
Sosial arrangement |
| Torsdag 21. september 2006 |
|
| 08.30 |
Dørene åpnes |
| 09.00 - 09.50 |
Er norske nettbanker sikre? Professor Kjell Jørgen Hole ved institutt for informatikk, Universitetet i Bergen, vil snakke om sikkerheten i norske nettbanker i årene 2003 og 2004. Hole vil spesielt diskutere distribuerte angrep på applikasjonsnivået. Foredraget er basert på artikkelen "Case Study: Online Banking Security" publisert av bl.a. professor Hole i det amerikanske sikkerhetsmagasinet IEEE Security & Privacy (publisert april 2006), og forskning gjort på Universitet i Bergen. |
| 10.00 - 10.50 |
Utstillervandring Miniforedrag om hvordan fake og sende "reelle" E-post. Nettverket vil for første gang vise hvordan man kan fake E-post som ser reelle ut for mottaker, samt andre manipuleringsteknikker uten å "røre" E-post serveren. |
| 11.00 - 12.00 |
Brannmurer og Packet Filter med eksempler fra det virkelige liv Foredraget omhandler brannmurer med eksempler fra det virkelige liv med PF (Packet Filter). PF tilbyr blant annet brannmur, NAT, trafikkstyring og båndbreddefordeling i samme fleksible og administratorvennlige system i tillegg til at det fri og gratis programvare. Foredragsholder er Peter N. M. Hansteen som bl.a. er med i BLUG (Bergen Linux User Group) og i Norwegian UNIX User Group. Peter vil gi deg noen ideer om hvordan du kan styre nettverkstrafikken din slik du selv vil - dirigere trafikk til bestemte maskiner eller tjenester - og ha bedre og sterkere styring over nettverket, samt "kvele" spammere. |
| 12.00 - 13.00 |
Lunsj |
| 13.00 - 13.40 |
ITIL for å bedre IT-sikkerhet
IT-sikkerhet dreier seg i stor grad om å ha "orden i eget hus" og sørge for at IT-tjenester leveres med god kvalitet. ITIL tar for seg "best practise" innenfor IT Service Management - og dekker en rekke ulike prosesser for best mulig å kunne levere IT-tjenester. Foredraget tar for seg overordnet risikovurdering innenfor IT og Informasjonssikkerhet som del av helhetlig risikostyring, ITIL-prosesser som risikoreduserende tiltak og som en praktisk case fra en bedrift i forbindelse med dette. Foredraget passer for både de som jobber på teknisk, strategisk eller forretningsorientert plan. Fordragsholder er Roar Ekren fra Det Norske Veritas. |
| 13.50 - 14.20 |
Rekonstruksjon av ødelagte lagringsmedia IBAS letter på sløret og gir en liten innblikk i hvordan de rekonstruerer f.eks. harddisker som totalt har blitt ødelagt i brann, ligget under vann etc. Gjennom praktiske eksempler viser de hvilke utfordringer de står ovenfor når de møter "umulige" tilfeller for å redde og hente ut data fra lagringsmedia. |
| 14.25 - 15.00 |
Sikkerhet og mobilitet Senior sikkerhetsspesialist Per Hellqvist fra Symantec Sverige vil gjennomgå med praktiske eksempler utfordingen innen mobilitet, og spesielt i forhold til sikkerhet og mobilitet. Per Hellqvist er en dyktig foredragsholder som ofte benyttes internasjonalt. |
| 15.05 - 15.15 | Oppsummering og avslutning |
SecVest#1 hadde følgende sponsorer:
Aproco - www.aproco.no
Microsoft - www.microsoft.no
Norman - www.norman.no
Symantec - www.symantec.no
IBAS - www.ibas.no

