Præsentation er lastning. Vent venligst

Præsentation er lastning. Vent venligst

Live. Nationalt Cyber Crime Center Hvordan bekæmper man cyberkriminalitet anno 2015.

Lignende præsentationer


Præsentationer af emnet: "Live. Nationalt Cyber Crime Center Hvordan bekæmper man cyberkriminalitet anno 2015."— Præsentationens transcript:

1 Live

2 Nationalt Cyber Crime Center Hvordan bekæmper man cyberkriminalitet anno 2015

3 Nationalt Cyber Crime Center Perspektiv Trusselsniveauet Kriminalitetsudviklingen Politiet opgradering Udfordringer omkring cyber Cybersikkerhed fra en praktiker Hvad kan I gøre for jeres virksomhed?

4 Nationalt Cyber Crime Center Kriminaliteten falder..! Cyberkriminaliteten stiger – Økonomisk vinding – Traditionel bandekriminalitet – Mindre straffe – Nemmere at gemme sig – Nemt at komplicere juridisk (int) – Mindre fysisk fare for en selv Kriminalitetsudviklingen i Danmark

5 Nationalt Cyber Crime Center Hvad skal der til? KompetenceKapacitetTeknologiProcesser

6 Nationalt Cyber Crime Center Mange digitale aftryk hver dag Skift mellem flere udbydere Skift mellem mange services

7 Nationalt Cyber Crime Center Udfordringer  International grænseoverskridende kriminalitetsform  Konstant metodemæssig bevægelse – i vækst – kræver høj grad af agilitet  Anonyme tjenester (Tor) og skjult internet (Silk Road / dark web)  Virtuel valuta (bitcoin) der ikke kan spores  Skift fra IPv4 til IPv6 -> (4.000.000.000 (4 mia) til 340.000.000.000.000.000.000.000.000.000.000.000.000..)  Flere får smartphones og bærbare enheder, der kan hacke og hackes  Langsom reaktion hos andre myndigheder  Forskellige nationale prioriteringer

8 Nationalt Cyber Crime Center Sager  Seksuelt misbrug af børn  Narkotikahandel via Silk Road (Tor og Bitcoin)  Scareware/Ransomware/cryptolocker  DDoS som afpresning / eller som hacktivisme  Hackning af kundedatabaser (Password/UserID/kreditkort)  Hackning af dansk politi’s mainframe system (CSC sagen)  Hacktivisme generelt (bl.a. rettet mod vores politikere)  Svindel i alverdens varianter  Digital støtte i alle typer sager.

9 Nationalt Cyber Crime Center CaaS – Crime as a Service

10 Nationalt Cyber Crime Center Fremtiden for politiet  Ny national strategi for bekæmpelsen af cyberkriminalitet 2016-2020  Forhåbentlig en styrket lovgivning på området  Bedre uddannet politi – både i NC3 og lokalt  Uddannelse af anklagere og retsvæsen  Bedre nationalt overblik over kriminalitetsområdet  Strategiske træk omkring forebyggelse, skades- begrænsning og disruption  Etablering af styrket dialog mellem politi og erhvervsliv  Yderligere styrkelse af det nationale / internationale samarbejde CFCS Center for Cybersikkerhed Andre offentlige eller private aktører NC3 Nationalt Cyber Crime Center PET Politiets Efterretnings Tjeneste DIGST Digitaliserings styrelsen

11 Nationalt Cyber Crime Center Sprogbarrieren BenchmarkingBenchmarking Reputational Risk Awareness kampagner ISO 27000 serien Risikobaseret tilgang AttacksAttacks Det er vigtigt at sikkerheden ikke besværliggør arbejdet Det vigtigste er at uddanne brugerne (til at beskytte os) Sikkerhed kan aldrig blive 100% alligevel Hvis efterretningstjenesterne vil bryde ind kan vi intet gøre Netbio dgm Tcp mux TelnetTelnet MS SQL NDL AAS En akademisk disciplin – baseret på skrevne ”kontroller” Man anvender en prosaisk risiko-baseret tilgang Risikostyringen bruges således ofte til at ”bagatellisere” Lukkes med ”Jeg er jo ikke tekniker” - syndromet Virksomhed Rådgivningshus

12 Nationalt Cyber Crime Center Sikkerhed som forebyggelse  Cybersikkerhed er en afgørende faktor i forhold til forebyggelsen  Vi skal se at få styr på tingene  Højrisiko sårbarhederne i IT miljøerne, skal altså elimineres / fjernes – løbende (målkrav)  Segmentering af netværk – hold nu det internet afsondret fra kritisk infrastruktur (diode fw)  Styr på perimeteren (bredeste forstand) og hvad man lader passere ind og ud til brugerne  Særlig beskyttelse omkring system-adgangsområdet inkl. priviligerede brugere  Multi-lags non-standard sikkerhed med digitale snubletråde der omgående alarmerer  Altomfattende logindsamling og kontinuérlig analyse af disse  Anomalitets-detektering  Hold øje med de eksterne leverandører (uanset størrelse og navn)  Cybersikkerhedsoperation – til øjeblikkelig og kompetent respons  Løbende ledelsesrapportering Husk at det er en teknisk digital disciplin og ikke en papiropgave!

13 Nationalt Cyber Crime Center sikkerhedslederen sikkerhedsenheden Governance - økosystemet Informations- sikkerheds- komité Revisionen IT ledelsen Bestyrelsen Direktionen Forretnings- ledelse Forretningsenhed Kritiske hændelser Kritiske hændelser Metrics & Udvikling Metrics & Udvikling Kontrol målinger SLA / OLA Beskyttelse & kontrol Beskyttelse & kontrol Kontrol resultater Kontrol resultater Sikkerheds- monitorering Incident Respons Forretningsenhed IT leverandøren ( intern eller ekstern)

14 Nationalt Cyber Crime Center Kim Aarenstrup centerchef Rigspolitiet Politiområdet - NC3 Nationalt Cyber Crime Centre Polititorvet 14 1780 København V E-mail: kaa006@politi.dk Kontakt


Download ppt "Live. Nationalt Cyber Crime Center Hvordan bekæmper man cyberkriminalitet anno 2015."

Lignende præsentationer


Annoncer fra Google