<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ingers blogg &#187; IT-säkerhet</title>
	<atom:link href="http://www.ingersblogg.se/category/it-sakerhet/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ingersblogg.se</link>
	<description>IT är verksamheten...</description>
	<lastBuildDate>Tue, 24 Aug 2010 13:09:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cloud Sweden kompetensnavet</title>
		<link>http://www.ingersblogg.se/2010/uncategorized/cloud-sweden-kompetensnavet/</link>
		<comments>http://www.ingersblogg.se/2010/uncategorized/cloud-sweden-kompetensnavet/#comments</comments>
		<pubDate>Thu, 27 May 2010 12:07:27 +0000</pubDate>
		<dc:creator>Inger</dc:creator>
				<category><![CDATA[Dataföreningen]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[MSB]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[cloudcomputing]]></category>
		<category><![CDATA[nya marknader]]></category>
		<category><![CDATA[reell värld]]></category>
		<category><![CDATA[trendspaning]]></category>
		<category><![CDATA[Cloud Sweden]]></category>
		<category><![CDATA[kreativitet]]></category>

		<guid isPermaLink="false">http://www.ingersblogg.se/?p=303</guid>
		<description><![CDATA[Innehållet i vårt kompetensnav utvecklas hela tiden genom olika aktiviteter och i samarbete med andra aktörer. Denna resa som vi tog initiativ till den 16 mars är onekligen spännande. Jag har hört flera hävda att det ideella arbetets era är slut och nu är det bara pekuniär ersättning som räknas. Phaa, så är det inte [...]]]></description>
			<content:encoded><![CDATA[<p>Innehållet i vårt <a href="http://www.ingersblogg.se/2010/it-sakerhet/cloud-sweden-har-haft-kick-off/" target="_self">kompetensnav</a> utvecklas hela tiden genom olika aktiviteter och i samarbete med andra aktörer. Denna resa som vi tog initiativ till den 16 mars är onekligen spännande. Jag har hört flera hävda att det ideella arbetets era är slut och nu är det bara pekuniär ersättning som räknas. Phaa, så är det inte alls! Våra mänskliga drivkrafter är fortfarande lika starka som någonsin. Att passion ger mängder av energi och tillhörighet och bekräftelse är en del av livslusten är också sant. Just nu pågår massor av idé- och tankeverksamhet kopplat till Cloud Sweden och att sätta Sverige på kartan som ledande när det gäller utveckling av molnet.  Utan någon som helst annan tanke än att &#8220;göra gott&#8221;. Round table diskussioner hålls, <a href="http://www.cloudadvisor.se/2010/04/gartner-fran-cloud-conference-2010.html" target="_self">seminarier</a> genomförs och allt delas med alla genom att våra medlemmar finns lite överallt och förmedlar vidare&#8230;.Håll koll på oss för här händer det &#8220;grejer&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingersblogg.se/2010/uncategorized/cloud-sweden-kompetensnavet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kryssning med incidenthantering i praktiken.</title>
		<link>http://www.ingersblogg.se/2010/it-sakerhet/kryssning-med-incidenthantering-i-praktiken/</link>
		<comments>http://www.ingersblogg.se/2010/it-sakerhet/kryssning-med-incidenthantering-i-praktiken/#comments</comments>
		<pubDate>Sun, 16 May 2010 16:25:48 +0000</pubDate>
		<dc:creator>Inger</dc:creator>
				<category><![CDATA[Dataföreningen]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[MSB]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[incidenthantering]]></category>

		<guid isPermaLink="false">http://www.ingersblogg.se/?p=298</guid>
		<description><![CDATA[Efter en mjukstart på Vasagatan i DF Kompetens kurslokaler med lunchsallad , introduktion till innehållet i kryssningen och transport till Birka Paradise för att sätta igång med tankearbetet kring incidenthantering. Först ut är Jörgen Sandström, IT-chef från Värmdö kommun. Genom Internet har förändringen verkligen slagit igenom när det gäller integritet, säkerhet och sekretess. Kommunen är [...]]]></description>
			<content:encoded><![CDATA[<p>Efter en mjukstart på Vasagatan i DF Kompetens kurslokaler med lunchsallad , introduktion till innehållet i kryssningen och transport till Birka Paradise för att sätta igång med tankearbetet kring incidenthantering. Först ut är Jörgen Sandström, IT-chef från Värmdö kommun. Genom Internet har förändringen verkligen slagit igenom när det gäller integritet, säkerhet och sekretess. Kommunen är väl förberedd för olika krishanteringar, man har delegationsordning, olika jourer, incidenthantering m.m. En utmärkt funktionalitet visade sig att KrisWikkin utgjorde. Det finns en policy indelad i tre delar, Användarinstruktion, Kontinuitet och drift samt Kontor och förvaltning. Kontinuitetsplaner ersätter riskanalyser vilket upplevs som kopplad till verkligheten.<br />
I praktiken ställer revisorer krav på granskning, verksamhetsansvariga ställer krav, incidentrapportering görs, IT5-avd gör stickprov, närmaste chefen får alltid hantera medarbetaren. Olika händelser har accentuerat vikten av tydlig policy för hur IT-frågor ska hanteras.  Sedan 2003 &#8211; 2004 köper kommunen bl.a. HR-system som molntjänst.<br />
Under konferensen kommer vi att arbeta med ett scenario som utgår från företaget BigL och informationsläckor och nu sätter det arbetet igång.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingersblogg.se/2010/it-sakerhet/kryssning-med-incidenthantering-i-praktiken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nu är det riktigt molnigt!</title>
		<link>http://www.ingersblogg.se/2010/it-sakerhet/nu-ar-det-riktigt-molnigt/</link>
		<comments>http://www.ingersblogg.se/2010/it-sakerhet/nu-ar-det-riktigt-molnigt/#comments</comments>
		<pubDate>Wed, 21 Apr 2010 08:46:24 +0000</pubDate>
		<dc:creator>Inger</dc:creator>
				<category><![CDATA[Dataföreningen]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[cloudcomputing]]></category>
		<category><![CDATA[nya marknader]]></category>
		<category><![CDATA[silicon valley]]></category>
		<category><![CDATA[trendspaning]]></category>

		<guid isPermaLink="false">http://www.ingersblogg.se/?p=283</guid>
		<description><![CDATA[Vi skulle varit på olika besök i USA om inte askmolnet satt käppar i hjulet. Det är intressant att se hur jag själv reagerade (kanske lite för handlingskraftigt) och hur våra medresenärer agerade när resan blev inställd. Alltid lär man sig lite mer om både sig själv och medmänniskorna. Det är ett härligt gäng som [...]]]></description>
			<content:encoded><![CDATA[<p>Vi skulle varit på olika besök i USA om inte askmolnet satt käppar i hjulet. Det är intressant att se hur jag själv reagerade (kanske lite för handlingskraftigt) och hur våra medresenärer agerade när resan blev inställd. Alltid lär man sig lite mer om både sig själv och medmänniskorna. Det är ett härligt gäng som istället för att vara i San Francisco och New York just nu kommer att styra kosan dit i oktober. På något vis fick jag några dagar till övers och kunde lugna ner arbetstempot en aning inte så dumt <img src='http://www.ingersblogg.se/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Jag återkommer med rapport om våra olika möten när vi väl kommit på plats.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingersblogg.se/2010/it-sakerhet/nu-ar-det-riktigt-molnigt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cloud Sweden har haft kick-off!</title>
		<link>http://www.ingersblogg.se/2010/it-sakerhet/cloud-sweden-har-haft-kick-off/</link>
		<comments>http://www.ingersblogg.se/2010/it-sakerhet/cloud-sweden-har-haft-kick-off/#comments</comments>
		<pubDate>Wed, 17 Mar 2010 07:59:11 +0000</pubDate>
		<dc:creator>Inger</dc:creator>
				<category><![CDATA[Dataföreningen]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[MSB]]></category>
		<category><![CDATA[cloudcomputing]]></category>
		<category><![CDATA[regional utveckling]]></category>
		<category><![CDATA[social media]]></category>
		<category><![CDATA[Cloud Sweden]]></category>
		<category><![CDATA[kreativitet]]></category>
		<category><![CDATA[Sverige]]></category>

		<guid isPermaLink="false">http://www.ingersblogg.se/?p=272</guid>
		<description><![CDATA[Igår fick jag vara med om något riktigt härligt och energigivande. Vi hade kick-offen för Cloud Sweden med ett utfall som var långt häftigare än vad jag hade förväntat mig. Det var 76 personer som anmält sig, över 90 personer kom. Programmet för eftermiddagen innebar att vi presenterade varför vi , Predrag Mitrovic och jag [...]]]></description>
			<content:encoded><![CDATA[<p>Igår fick jag vara med om något riktigt härligt och energigivande. Vi hade kick-offen för Cloud Sweden med ett utfall som var långt häftigare än vad jag hade förväntat mig. Det var 76 personer som anmält sig, över 90 personer kom. Programmet för eftermiddagen innebar att vi presenterade varför vi , <a title="Clous Sweden blogg" href="http://cloudsweden.wordpress.com/">Predrag Mitrovic</a> och jag tagit initiativet till ett kompetensnav om Cloud.  Vi har haft förmånen att samla en grupp av experter  som bildar ledningsgruppen kring oss. Tillsammans har vi börjat resan för att sätta Sverige på kartan när det gäller kunskap om &#8220;molnet&#8221;. Nu återstår att hålla tempot för att förhindra att tappa farten. Inför kick-offen har vi träffats varje vecka nu kommer vi att sätta fart med respektive arbetsgrupp. Idag finns följande grupper: Säkerhet &amp; Juridik, Checklistor, Affärsnytta, Infrastruktur och Arkitektur samt gruppen för Kvalitetssäkring och kollegial utvärdering. Är du en person som har engagemang och vill bidra med din kunskap och vara med och sätta Sverige på kartan ta kontakt med mig eller anmäl dig till Cloud Sweden på<a title="Cloud Sweden på LikedIn" href="http://www.linkedin.com/groups?gid=2510183&amp;trk=myg_ugrp_ovr"> LinkedIn.<br />
</a> Vi har etablerat kontakt med andra organisationer både nationellt och internationellt så vi är på god väg att bygga vårt kompetensnav!<br />
<a href="http://www.ingersblogg.se/wp-content/uploads/2010/03/Cloud-Sweden3.jpg"><img class="alignnone size-medium wp-image-276" title="Cloud Sweden" src="http://www.ingersblogg.se/wp-content/uploads/2010/03/Cloud-Sweden3-300x225.jpg" alt="Processen" width="300" height="225" /></a></p>
<p>Självklart arbetar vi utifrån &#8220;creative commons 2.5 erkännande dela lika&#8221; .  Vi får en fortgående utvecklingsprocess där experter, verksamheter och leverantörer tillsammans utvecklar, genomför, utvärderar och återför. Då uppnår vi ständiga förbättringar som alla kan ta del av.<a href="http://www.ingersblogg.se/wp-content/uploads/2010/03/Cloud-Sweden-Kick-off.pdf"> Cloud Sweden Kick off</a> alla bilder har du på ett klicks avstånd.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingersblogg.se/2010/it-sakerhet/cloud-sweden-har-haft-kick-off/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sociala media och Cloud Sweden</title>
		<link>http://www.ingersblogg.se/2009/it-sakerhet/sociala-media-och-cloud-sweden/</link>
		<comments>http://www.ingersblogg.se/2009/it-sakerhet/sociala-media-och-cloud-sweden/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 12:59:38 +0000</pubDate>
		<dc:creator>Inger</dc:creator>
				<category><![CDATA[Dataföreningen]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[cloudcomputing]]></category>
		<category><![CDATA[nya marknader]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[social media]]></category>
		<category><![CDATA[kreativitet]]></category>

		<guid isPermaLink="false">http://www.ingersblogg.se/?p=244</guid>
		<description><![CDATA[Sociala media är en samhällsfunktion menar många medan andra menar att det är ett fånigt påfund. Jag anser att det är ett förhållandevis lättillgängligt verktyg som hjälper mig att hålla kontakten med nära, kära och kollegor samt andra i största allmänhet. Det är enkelt att skapa förutsättningar att få diskutera det som intressera just mig [...]]]></description>
			<content:encoded><![CDATA[<p>Sociala media är en samhällsfunktion menar många medan andra menar att det är ett fånigt påfund. Jag anser att det är ett förhållandevis lättillgängligt verktyg som hjälper mig att hålla kontakten med nära, kära och kollegor samt andra i största allmänhet. Det är enkelt att skapa förutsättningar att få diskutera det som intressera just mig med andra som jag inte ens visste fanns.  Det som kan vara lite knepigt är att få riktig spridning nu när det är sånt brus på nätet.</p>
<p>För en tid sedan startade Predrag Mitrovic  <strong>Cloud Sweden </strong>som är öppet för alla som har ett genuint intresse och passion för molnen. Området är riktigt stort och vi behöver ha kompetens som täcker in teknik, affärsmässighet, kompetensutveckling, innovationsklimat, juridik och en hel del annat. Intresserad? Läs <a title="Bloggen" href="http://cloudsweden.wordpress.com/" target="_blank">mer här</a>. Vi finns också på LinkedIn<a title="Cloud Sweden på LinkedIn" href="http://www.linkedin.com/groups?home=&amp;gid=2510183&amp;trk=anet_ug_hm&amp;goback=.anh_2510183" target="_blank"> kolla här</a>.<br />
Är du dessutom medlem i Dataföreningen så finns vi <a title="Cloud Sweden på DF" href="http://natverk.dfs.se/node/18719" target="_blank">här också</a>. Kom med och berätta för dom du tycker ska vara med och skapa Cloud Sweden till något alldeles extra!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingersblogg.se/2009/it-sakerhet/sociala-media-och-cloud-sweden/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Säkerhetsarbete med sikte mot horisonten!</title>
		<link>http://www.ingersblogg.se/2009/it-sakerhet/sakerhetsarbete-med-sikte-mot-horisonten/</link>
		<comments>http://www.ingersblogg.se/2009/it-sakerhet/sakerhetsarbete-med-sikte-mot-horisonten/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 16:55:14 +0000</pubDate>
		<dc:creator>Inger</dc:creator>
				<category><![CDATA[Dataföreningen]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[cloudcomputing]]></category>
		<category><![CDATA[social media]]></category>
		<category><![CDATA[webbutveckling]]></category>

		<guid isPermaLink="false">http://www.ingersblogg.se/?p=214</guid>
		<description><![CDATA[Söndagen den 4 oktober samlas 26 personer för att diskutera IT-säkerhetsfrågor under en kryssning till Tallinn. Efter en god lunch drar konferensen igång med en kort presentation av alla närvarande. Sedan börjar de första talarna med att berätta om hur man bör tänka för att navigera rätt på en ocean av standarder och regelverk. Talarna [...]]]></description>
			<content:encoded><![CDATA[<p>Söndagen den 4 oktober samlas 26 personer för att diskutera IT-säkerhetsfrågor under en kryssning till Tallinn. Efter en god lunch drar konferensen igång med en kort presentation av alla närvarande. Sedan börjar de första talarna med att berätta om hur man bör tänka för att navigera rätt på en ocean av standarder och regelverk. Talarna är Karin Winberg, Transcendent group och Martin Bergling, IBM och SIG Security.  Bl.a. presenteras COSO ett ramverk som främst används av revisorer men som också kan vara till stor hjälp för organisationen i stort. Kod för svensk bolagsstyrning är en norm för svenska börsnoterade bolag. Kodens syfte bygger på principen ”följ eller förklara” och kan vara till hjälp.<br />
Myndigheten för samhällsskydd och beredskap har tagit fram en modell för klassificering av information s.k. MKI.  Ett nationellt ramverk för informationssäkerhet är klart intressant för oss och en första version kommer inom kort. Alla som arbetar med informationssäkerhet kan också ha nytta av vad som sker i USA och de olika program som kommer fram. Vi kan också h nytta av BS 25999 som är en brittisk standard för hur en organisation bör etablera, implementera, uppdatera och öva sin kris och kontinuitetsorganisation. Standarden 27000 är en grundläggande standard som alla känner till. En ”guldstjärna” delar Martin ut till ISF SOGF som är omfattande standarder nedbrutna i olika sektioner.<br />
SIS HB550 handlar om terminologi, som är en viktig grund för att förstå varandra och är också till stor hjälp för alla för att öka förståelsen vad vi <strong>måste</strong> respektive <strong>bör</strong> ta hänsyn till.<br />
CobiT  4.1 kan kostnadsfritt laddas ner från nätet och är ett mycket bra ramverk som syftar till att minska gapet mellan IT och verksamheten som är ”Vad”. ITIL och standaren 20000 handlar om ”Hur”.</p>
<p>Det var en informativ och rolig föredragning om ett komplicerat ämne som avslutades med att vi fick en sammanfattning på två inplastade ark att enkelt kunna få stöd ifrån under säkerhetsarbetets gång.</p>
<p>Efter en kort bensträckare klev Patrik Bengtsson säkerhetschef från Inrego upp på scenen. Företaget han arbetar på har 27001 certifierat sig för att bl.a. få till stånd ett systematiskt säkerhetsarbete. 27001 är ett ledningssystem för informationssäkerhet och är uppbyggt för att fungera med ISO 9002. Man identifierar risker och måste berätta varför man gör/inte gör det som är upptaget i punkterna för standaren. Den upplevda nyttan är ett säkerhetstänk i hela företaget, ständig förbättring av säkerheten och tryggare kunder. Den största utmaningen var att få med ledningsgruppen i arbetet. Intressant att få höra om hur arbetet med säkerhetsfrågor sker i verkliga livet.</p>
<p>Kaffepaus och trevliga samtal med deltagarna.</p>
<p>Nu är det tid för nästa tema med Predrag Mitrovic som börjar med att beskriva sin bakgrund för att landa i eget företag My Nethouse 2.0 och molnet!  Trender till dags dato: Processhastigheten har fördubblats vartannat år,  Minneskapaciteten  har fördubblats varje år,  Bandbredden har ökat med 40% per år,  Webben är programmerbar  och asynkron, Informationsexplosionen är ett faktum,  70% av IT- budget till förvaltning  och underhåll , Upp till 85% av kapaciteten nyttjas inte.</p>
<p><a href="http://www.geekandpoke.com" target="_self">Geekandpoke.com</a></p>
<p>Infrastructure as a Servic, IaaS– kunden är hyresgäst av datahallkomponenter<br />
Leverantörer t.ex Amazon, 3tra, Rackspace Data center<br />
Platform as a service, PaaS<br />
Software as a Service, SaaS – applikationer som körs via tunn klient t.ex. webbläsare<br />
Software+services+Devices = applikationer som har en grund i dagens modell + använder molnen som tilläggsplattform, dessutom en modell som drar nytta av specifika hårdvaruenheter.</p>
<p>Molnformationer<br />
- privata moln, exklusivt moln för en enda kund<br />
- publikt moln, extern part levererar molnkraft enligt avtal<br />
- hybrid moln, kombination av leveransmodeller mellan privata- och publika moln, känns som en naturlig väg mot molnet (PBX + VoIP)</p>
<p>Nya möjligheter: <a href="http://www.cioadvisor.se" target="_self">80legs</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingersblogg.se/2009/it-sakerhet/sakerhetsarbete-med-sikte-mot-horisonten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dag två Säkerhetskonferensen</title>
		<link>http://www.ingersblogg.se/2009/it-sakerhet/dag-tva-sakerhetskonferensen/</link>
		<comments>http://www.ingersblogg.se/2009/it-sakerhet/dag-tva-sakerhetskonferensen/#comments</comments>
		<pubDate>Mon, 18 May 2009 08:38:37 +0000</pubDate>
		<dc:creator>Inger</dc:creator>
				<category><![CDATA[Dataföreningen]]></category>
		<category><![CDATA[Ericsson]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[MSB]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[social media]]></category>
		<category><![CDATA[trendspaning]]></category>

		<guid isPermaLink="false">http://www.ingersblogg.se/?p=134</guid>
		<description><![CDATA[Efter en intensiv afton med mingel och intressanta samtal och en kort nattvila började dag två med att Marcus Nohlberg informerade oss om automatiserad social engineering det var en mycket intressant och tankeväckande dragning som du kan ta del av på Marcus blogg från den 19 maj.  Efter en kort paus lyssnar vi nu till [...]]]></description>
			<content:encoded><![CDATA[<p>Efter en intensiv afton med mingel och intressanta samtal och en kort nattvila började dag två med att Marcus Nohlberg informerade oss om automatiserad social engineering det var en mycket intressant och tankeväckande dragning som du kan ta del av på <a title="Marcus" href="http://nohlberg.wordpress.com/" target="_self">Marcus blogg</a> från den 19 maj.  Efter en kort paus lyssnar vi nu till Per Oscarsson från MSB, Myndigheten för samhällsskydd och beredskap som etablerades den 1 januari 2009. Hans rubrik är &#8211; Aspekter på värdering och klassificering av informationstillgångar.  Det finns  två grundkategorier av informationstillgångar,  informationshanterade resurser och information. Informationstillgångarna styr riskerna. Krav enligt SS-ISO/IEC 27001:2006. Grunden för klassificering är hur man värderar informationen.  Principerna vid utformning av klassificeringsmodellen kommer att finnas på <a title="MSB" href="http://www.msbmyndigheten.se/Default.aspx?epslanguage=SV" target="_self">myndighetens hemsida</a> och bli publicerad under maj.<br />
En bensträckare och Patrik Håkansson från Ericsson äntrade podiet. Under rubriken  &#8211; hot och risker i en global miljö &#8211; berättar han om 24 marknadsområden med verksamhet i ca 140 länder med drygt 78 000 anställda och ca 20 000 konsulter med drygt 100 000 datorer.  Ericsson startade 1876 i Stockholm. Group security har ca 20 medarbetare.  Fem säkerhetsregioner och ungefär 150 personer arbetar på heltid med säkerhet inom Ericsson. De har bl.a en webbaserad säkerhetsutbildning &#8220;Security Sally&#8221; en informationsfilm security@ericsson, säkerhet börjar med hur du tänker och slutar med hur du agerar. Reseinformationen informerar t.ex. om vilka regioner/städer som är okej att resa till och inom vilka områden man inte kan garantera personalens säkerhet vilket innebär att man inte reser dit. Man kommunicerar informationen på olika sätt utifrån ålder och användarmönster.<br />
Vi avslutade med en panel debatt där både deltagarna och föreläsarna deltog. Tack för ett intensivt och intressant dygn.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingersblogg.se/2009/it-sakerhet/dag-tva-sakerhetskonferensen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>X2009 första dagen</title>
		<link>http://www.ingersblogg.se/2009/it-sakerhet/x2009-forsta-dagen/</link>
		<comments>http://www.ingersblogg.se/2009/it-sakerhet/x2009-forsta-dagen/#comments</comments>
		<pubDate>Sun, 17 May 2009 16:24:06 +0000</pubDate>
		<dc:creator>Inger</dc:creator>
				<category><![CDATA[Dataföreningen]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[business intelligence]]></category>
		<category><![CDATA[cloudcomputing]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[nya marknader]]></category>
		<category><![CDATA[thinking digital]]></category>
		<category><![CDATA[trendspaning]]></category>

		<guid isPermaLink="false">http://www.ingersblogg.se/?p=123</guid>
		<description><![CDATA[Vi rivstartar med att efter introduktionen av vad vi kommer att ägna oss åt under denna konferens lyssna till Per Hellquist, Symantec.  Han redogör bl.a  om några av de &#8220;stora&#8221; botmasters&#8221; som kontrollerar en oerhörd mängd av hemdatorer. De har gått från att vara nöjda med den sociala status som hackningen gav till att tjäna [...]]]></description>
			<content:encoded><![CDATA[<p>Vi rivstartar med att efter introduktionen av vad vi kommer att ägna oss åt under denna konferens lyssna till Per Hellquist, Symantec.  Han redogör bl.a  om några av de &#8220;stora&#8221; botmasters&#8221; som kontrollerar en oerhörd mängd av hemdatorer. De har gått från att vara nöjda med den sociala status som hackningen gav till att tjäna miljoner kronor på sin verksamhet. All information finns att laddas ner från <a title="Rapport" href="http://www.symantec.com" target="_self">Symantecs </a>hemsida. RBN Russian Business Network är det bolag som ligger bakom de trojaner,virus och annat elakt. Men den 6 novemebr 2007 drog dom ur proppen och försvann. Oops, samma typ av aktiviteter dök upp från länder som inte varit med förut. Tusan också, nu försvann internetkopplingen&#8230;<br />
Åter kontakt, nu är det Agneta Syréns tur. Hon har inlett med att fråga oss vem som manipulerar vem.  I storstaden är vi anonyma på ett annat sätt än i mindre sammanhang och därför följer vi olika sociala koder utifrån situation. En del av de som ligger på kanten av normalfördelningsskurvan har ett behov av att manipulera andra.  De har andra grundvärderingar och andra beteenden. Hare en psykolog som FBI arbetat mycket med upptäckte att många av de intagna på fängelser faller utanför normalfördelningskurvan. Det finns en bok som beskriver mentala sjukdomar på samma sätt som andra sjukdomar. Ett bra verktyg när man arbetar med säkerhet är att ta den till hjälp vid förståelse av vilka människor vi har i organisationen. Beethoven var t.e.x bipolär (manodepressiv).  Individerna som ligger utanför normalkurvan har lita av både det ena och andra som de fått på olika sätt som gör att kombinationen är unik. Vad är en psykopat? De kan vara narcissistiska utan empatisk förmåga men anställs nu och då för att &#8220;rensa upp&#8221;. Det ger för det mesta ett bakslag för styrelsen. Dessa personer finns överallt i våra organisationer och kan ställa till stora problem för medarbetarna och kollegorna. En riktig psykopat har mycket svårt att presetera själv på arbetsplatsen. Däremot är dom duktiga på att kontrollera andra och lyfta fram sig själva. De är ofta grunda men skickliga på att manipulera. Hur ska vi göra för att undvika dessa individer? Hare har tagit fram tester som hjälper till att kartlägga<a title="Hare" href="http://www.hare.org/" target="_self"> psykotiska drag</a>. Om du är utsatt, börja dokumentera &#8211; använd bandspelare, ge inte upp. Kolla upp deras  intyg/betyg och deras referenser. Den enda gången våra personligheter förändras är när man genomgått &#8220;nära döden&#8221; upplevelser.<br />
Det är svårt att ändra en psykopats beteende.<br />
Predrag skulle nu gjort sin dragning men är dessvärre in disponerad och kvar i land.<br />
Men då kliver Per och Agneta in på scenen igen, toppen!<br />
Per pratar om &#8220;molnet&#8221; &#8211; och vad som är viktigt att tänka på när du väljer leverantör. Vilket är det största hotet mot molnettjänster, cybertjuven eller grävskopan? Det grävs av 70 kablar per dag! Hur ser säkerheten hos leverantören ut? Ta reda på det innan du väljer leverantör. Välj en bra partner utifrån svaren på de relevanta säkerhetsfrågor.<br />
Agneta accentuerar vikten av att tänka på hur avtalen ska skrivas för att täppa till så många hål som möjligt.<br />
Det finns oerhört mycket information på hårddiskarna på begagnade datorer som inte borde finnas där.  Hur har man förberett sig för EU-ordförandeskapet och eventuella attacker?  Ingen vet!<br />
Bill Heiding, inleder med att berätta om hur han inte fått någon räkning från Vattenfall  pga byte av mätare. Räkningen kom! Den stämde inte utifrån de beräkningar han gjort själv.  Informationsdatat bearbetas utifrån olika kriterier som är svåra att ha grepp om.  Det ska vi diskutera under middagen.<br />
Nu ska vi gå till hytterna sedan middag.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingersblogg.se/2009/it-sakerhet/x2009-forsta-dagen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Första företagsbesöken</title>
		<link>http://www.ingersblogg.se/2009/it-sakerhet/forsta-foretagsbesoken/</link>
		<comments>http://www.ingersblogg.se/2009/it-sakerhet/forsta-foretagsbesoken/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 03:14:41 +0000</pubDate>
		<dc:creator>Inger</dc:creator>
				<category><![CDATA[Dataföreningen]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[silicon valley]]></category>
		<category><![CDATA[trendspaning]]></category>

		<guid isPermaLink="false">http://www.ingersblogg.se/?p=29</guid>
		<description><![CDATA[Måndag morgon, bussen lämnade hotellet 7.30 för att ta oss till Juniper och det första företagsbesöket.
Juniper är lika med high performance network innehållande brandväggar, routrar, nätverk &#8211; med fokusering på trafiken &#8211; kärnan i nätet.
Coca-cola är en kund som tjänade in sin investering på två veckor. Med hjälp av en lösning från Juniper registrerades åtgången [...]]]></description>
			<content:encoded><![CDATA[<p>Måndag morgon, bussen lämnade hotellet 7.30 för att ta oss till Juniper och det första företagsbesöket.<br />
<a class="wpGallery" title="Juniper" href="http://www.juniper.net/us/en/" target="_blank">Juniper </a>är lika med high performance network innehållande brandväggar, routrar, nätverk &#8211; med fokusering på trafiken &#8211; kärnan i nätet.<br />
Coca-cola är en kund som tjänade in sin investering på två veckor. Med hjälp av en lösning från Juniper registrerades åtgången av colaburkar i automaterna så att rätt mängd burkar transporterades ut när automaten skulle fyllas på. Detta sparade Coca-Cola in så mycket bensinpengar på att investeringen betalade sig i stor sett direkt.<br />
Cisco är Junipers största konkurrent och Riverbed är störst konkurrent på applikations accelerering.<br />
En skillnad mellan Juniper o andra är att dom har utvecklat alltihop själv utan uppköp och sammanslagningar.<br />
Bolaget startade 1996  och började som leverantör bl.a till Telia.<br />
Roadmap &#8211; framtiden är mega datacenter som fokuserar på ip nätverk klienter (vilka som helst)  &#8211; nätverk &#8211; mega datacenter (eathernet-switchar räcker inte för det interna behovet) Datat kommer i framtiden att lagras i datacenter, utanför företagen. Krav på geografisk etablering av ett datacenter är säkerhet, billig el och politisk stabilitet<br />
Enheten ska redan nu kräva minimal om ens någon konfiguration/installation alltså inte kräva någon specialistkompetens.<br />
Tips: för att se vad som kommer i framtiden och vilka funktioner som behöver utvecklas så ha koll på ungdomarna &#8220;Det jag använder privat vill jag också använda på jobbet&#8221;<br />
Trafiken på Internet spås att tredubblas under kommande år pga video, saas och fildelning.<br />
Juniper har utvecklat en teknik som gör att allting blivit mindre i storlek, effektivareoch billigare.<br />
Detta beror bl.a på utveckling av arkitekturen. IP är en sammanhållande teknik på samma infrastruktur<br />
Router virtualisering = gör att nätkapaciteten nyttjas bättre.</p>
<p>Efter en god lunch hos Juniper steg vi på bussen och åkte till<a class="wpGallery" title="Citrix" href="http://www.citrix.com/lang/English/home.asp" target="_blank"> Citrix</a>.<br />
Citrix infrastrukturlösningar finns hos Google, Amazon, Yahoo, Msn och många fler.<br />
Citrix startades av några från IBM för 20 år sedan de köpte Xen för ett antal år sedan och detta har bidragit till att de  snabbt kunnat utveckla olika hårdvaror. Virtualisering är prio på agendan.<br />
Framtiden enligt Citrix är att i det stora datacentret kommer det att finnas 1 upplaga av programvaran istället  för lokala installationer på varje pc.<br />
Inom 5 -10 år är ca 30% cloudcomputing/software as a service. Det borde passa mindre företag bra då de kan få tillgång till avancerade tjänster på ett enklare och billigare sätt.</p>
<p>Läs också vad <a class="wpGallery" title="Rogers blogg" href="http://www.rogerstahl.blogspot.com" target="_blank">Roger </a>skriver!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingersblogg.se/2009/it-sakerhet/forsta-foretagsbesoken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kryssa med den svenska IT-säkerhetseliten!</title>
		<link>http://www.ingersblogg.se/2009/it-sakerhet/kryssa-med-den-svenska-it-sakerhetseliten/</link>
		<comments>http://www.ingersblogg.se/2009/it-sakerhet/kryssa-med-den-svenska-it-sakerhetseliten/#comments</comments>
		<pubDate>Thu, 16 Apr 2009 04:26:57 +0000</pubDate>
		<dc:creator>Inger</dc:creator>
				<category><![CDATA[Dataföreningen]]></category>
		<category><![CDATA[IT-säkerhet]]></category>

		<guid isPermaLink="false">http://www.ingersblogg.se/?p=8</guid>
		<description><![CDATA[Missa inte chansen att delta på Dataföreningens kryssning med Sveriges främsta säkerhetsexperter på IT-området! Kryssningen är öppen för alla, attraktivt prissatt och går av stapeln den 17-18 maj.
Jag ser fram emot spännande möten och kunskapsutbyten mellan dig som deltagare och experter som Per Hellqvist från Symantec, Per Oscarsson från den nystartade &#8220;krismyndigheten&#8221; MSB (Myndigheten för samhällsskydd och [...]]]></description>
			<content:encoded><![CDATA[<p>Missa inte chansen att delta på Dataföreningens kryssning med Sveriges främsta säkerhetsexperter på IT-området! Kryssningen är öppen för alla, attraktivt prissatt och går av stapeln den 17-18 maj.</p>
<p>Jag ser fram emot spännande möten och kunskapsutbyten mellan dig som deltagare och experter som Per Hellqvist från Symantec, Per Oscarsson från den nystartade &#8220;krismyndigheten&#8221; MSB (Myndigheten för samhällsskydd och beredskap) samt Patrik Håkansson från Ericsson. Fokus kommer att ligga på den strategiska betydelsen av hot mot IT-säkerheten i företag och organisationer.</p>
<p><a title="Anmäl dig här!" href="http://www.newsdesk.se/pressroom/datafoereningen_i_sverige/pressrelease/view/kryssning-med-sveriges-fraemsta-it-saekerhetsexperter-286962" target="_self">Tveka inte &#8211; anmäl dig här!</a></p>
<p>Relaterat: <a title="http://www.idg.se/2.1085/1.223976/svenska-kreditkort-hardvaluta-bland-kriminella" href="http://www.idg.se/2.1085/1.223976/svenska-kreditkort-hardvaluta-bland-kriminella" target="_blank">Svenska kreditkort hårdvaluta bland kriminella</a>, <a title="http://www.idg.se/17.108/2.1085/1.224049/sa-dops-virus" href="http://www.idg.se/17.108/2.1085/1.224049/sa-dops-virus" target="_blank">Så döps ett virus</a>, <a title="http://www.idg.se/17.108/2.1085/1.224105/falskt-antivirus-installeras-pa-conficker-infekterade-maskiner" href="http://www.idg.se/17.108/2.1085/1.224105/falskt-antivirus-installeras-pa-conficker-infekterade-maskiner" target="_blank">Conficker installerar falskt antivirus</a>, <a title="http://cio.idg.se/2.1782/1.224091/norrmannen-varst-pa-infostold" href="http://cio.idg.se/2.1782/1.224091/norrmannen-varst-pa-infostold" target="_blank">Norrmännen värst på infostöld</a>,  <a href="http://techworld.idg.se/2.2524/1.224106/debatt-offentliga-organisationer-lacker-som-sall" target="_blank">Debatt: Offentliga organisationer läcker som såll</a>, <a href="http://itivarden.idg.se/2.2898/1.223594/sakerheten-framst-nar-data-gar-fran-parm-till-skarm" target="_blank">Säkerheten främst när data går från pärm till skärm</a>, <a href="http://www.idg.se/2.1085/1.221147/arets-cio-om-sin-it-sakerhet-alfa-laval-ar-inte-pentagon" target="_blank">Årets CIO om sin IT-säkerhet: &#8216;Alfa Laval är inte Pentagon&#8217;</a>, <a href="http://www.idg.se/2.1085/1.221095/sa-jobbar-topp-cioerna-med-it-sakerhet-elisabeth-stjernstoft-citymail" target="_blank">Så jobbar topp-CIO:erna med IT-säkerhet</a>, <a href="http://computersweden.idg.se/2.2683/1.219247/it-attacker-har-dodat" target="_blank">&#8216;It-attacker har dödat&#8217;</a>, <a href="http://nwt.se/ekonomi/article496054.ece" target="_blank">Säkerhetsarbete viktigt för företag</a>, <a href="http://di.se/Avdelningar/Artikel.aspx?ArticleID=2009/03/08/325041" target="_blank">Yrke: Hacker</a>, <a href="http://cso.idg.se/2.5334/1.220805/svenska-it-chefer-lamnar-natverk-vidoppna-for-attacker" target="_blank">Svenska IT-chefer lämnar nätverk vidöppna för attacker</a>, <a href="http://nyheter24.se/nyheter/utrikes/165923-telekombolag-anstaller-hacker" target="_blank">Telekombolag anställer hackare</a>, <a href="http://www.dagensps.se/artiklar/2009/03/26/55779880/index.xml" target="_blank">Tonårshacker jagades av FBI &#8211; nu får han toppjobb</a>, <a href="http://www.dn.se/ekonomi/svartaste-aret-for-sakerhet-pa-natet-1.844567" target="_blank">Svartaste året för säkerhet på nätet</a>, <a href="http://computersweden.idg.se/2.2683/1.223986/microsoft-slapper-stortflod-av-sakerhetspatchar" target="_blank">Microsoft släpper störtflod av säkerhetspatchar</a>, <a href="http://teknik360.idg.se/2.8229/1.223690/hur-infiltrera-det-svenska-kraftnatet" target="_blank">Hur infiltrera det svenska kraftnätet</a>, <a href="http://computersweden.idg.se/2.2683/1.223028/ny-sakerhetslucka-drabbar-hela-natet" target="_blank">&#8216;Ny säkerhetslucka drabbar hela nätet&#8217;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ingersblogg.se/2009/it-sakerhet/kryssa-med-den-svenska-it-sakerhetseliten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
