Auðkenni og aðgangsstýring (e.Identity Management and Access Control)

Tengill á fundinn er hér: Click here to join the meeting

Auðkennamál eru eitt helsta verkefni sem upplýsingaöryggisstjórar og stjórnendur tölvukerfa standa frammi fyrir - hvernig getum við verið viss um að notendur séu sannarlega þau sem þau segjast vera?

Traust auðkenni er grundvöllur þess að hægt sé að veita aðgang að upplýsingum og með tilkomu tískuorða eins og Zero-Trust-Architecture halda málin áfram að flækjast. Hversu langt er nauðsynlegt að ganga til að staðfesta auðkenni notenda? 

Til að upplýsa okkur um leiðir til að takast á við þetta verkefni höfum við fengið tvo flotta mælendur, Auði Ester Guðmundsdóttur teymisstjóra innan heilbrigðis- og upplýsingatæknideildar Landspítalans og Guðmund Pétur Pálsson Microsoft-hönnuð hjá Isavia.

Auður Ester er tölvunarfræðingur frá HR  og hefur starfað hjá Landsspítalanum í 25 ár. Hún mun fjalla um aðgangsmál og aðgangsveitingar á Landspítalanum, hvernig þessum málum var háttað áður vs. núna og hvaða áskoranir þau eru að eiga við.

Guðmundur Pétur er með um 30 ára reynslu í upplýsingatækni, Microsoft Certified Master og Microsoft Certified Trainer, hefur síðustu 15 árin verið ráðgjafi hjá Opnum kerfum og kennari hjá Prómennt. Hann mun fara yfir hvernig Microsoft nálgast auðkenningu og aðgangsveitingar, hvað aðferðafræði er beitt og hvert stefnir.  Hvað sé auðkenni og auðkenning, hvað þurfi til að fá aðgang að auðlindum.

Tengill á fundinn er hér: Click here to join the meeting

Staðsetning viðburðar

Eldri viðburðir

Upplýsingaöryggi - Hvers vegna erum við að þessu?

Join the meeting

Í þessari kynningu faghóps Stjórnvísi um upplýsingaöryggi ætlum við að reyna að skoða hvers vegna við vinnum að bættu upplýsingaöryggi. Hvernig mætum við þeim kröfum sem eru gerðar til okkar þannig að sú nálgun skili árangri en sé ekki bara til að tikka í box eða bara til að forðast sektir?

Fyrri mælandi er Björgvin Sigurðsson, Teymisstjóri í stafrænu teymi Sambands sveitarfélaga. Björgvin er kerfisfræðingur frá HR með 27 ára reynslu úr upplýsingatækni. Hann ætlar að skoða sérstaklega landslagið varðandi netöryggismál sveitarfélaga, hvaða skref séu skynsamleg núna og segja okkur frá verkefni Sambandsins um net- og upplýsingaöryggi. 

Seinni mælandi er Sigrún Lilja Sigmarsdóttir, fagstjóri eftirlits með net- og upplýsingaöryggi mikilvægra innviða hjá stafrænu öryggi Fjarskiptastofu. Sigrún Lilja er iðnaðarverkfræðingur og hefur starfað við eftirlit og innri endurskoðun í 17 ár og er handhafi CISA (certified information security auditor) fagvottunar frá ISACA.

Fyrirlesturinn hennar er leitast við að svara spurningunni "Hvers vegna erum við að þessu?" og þá helst undirspurningunni "Hvers vegna þurfum við ráðstafanir til að stýra netöryggisáhættu?" Lögð verður sérstök áhersla á mikilvægi áhættuhugsunar og þar með áhættustjórnunar við stýringu á netöryggisáhættu. 

Join the meeting

 

Aðalfundur faghóps Stjórnvísi um upplýsingaöryggi

Aðalfundur faghóps Stjórnvísi um upplýsingaöryggi. 
 
Dagskrá:
  • Skýrsla formanns yfir liðið ár. 
  • Kosning stjórnar faghóps.
  • Önnur mál. 

Framboð í stjórn faghópsins má senda á jonkristinn@ionradgjof.is

 

Microsoft Teams Need help?

Meeting ID: 310 272 407 105
Passcode: oPp9Tb

Hverju skilar vottun skipulagsheilda með ISO stjórnunarkerfisstöðlum og í hverju liggur ávinningurinn?

Tengjast fundinum núna (Join Meeting now)

Erindið er haldið í samvinnu faghópanna: Gæðastjórnun og ISO staðlar, Loftslagsmál og Stjórnun upplýsingaöryggis. 

Dagskrá:

09:00-09:05 -  Kynning - Gná Guðjónsdóttir stjórnarmeðlimur faghópsins Gæðastjórnun og ISO staðlar kynnir faghópinn og fyrirlesarann og stýrir fundinum sem verður á Teams (hlekkur á fjarfundinn kemur inn hér daginn áður).

09:05-09:45 - Hverju skilar vottun skipulagsheilda með ISO stjórnunarkerfisstöðlum og í hverju liggur ávinningurinn?
Tengist ávinningur vottunar starfsmannahaldi, samkeppnishæfni, viðskiptavinum, ímynd, fjárhagslegri afkomu, bættu aðgengi að skjölum, bættu vinnulagi, betri nýtingu á aðföngum eða auðveldaði vottunin fyrir markaðs- og/eða kynningarstarfi hér á landi eða erlendis?

Kynntar verða niðurstöður MIS rannsóknar Elínar Huldar Hartmannsdóttur í upplýsingafræði hjá HÍ sem hún framkvæmdi vorið 2022. Hver var notkunin og hvaða ávinning töldu íslensk fyrirtæki og skipulagsheildir sig hafa af vottun á þremur stjórnunarkerfisstöðlum ISO 9001, ISO 14001 og ISO 27001.

09:45 – 10:00 
 Umræður og spurningar

 

Um fyrirlesarann:

Elín Huld Hartmannsdóttir

Starfar sem gæða- og skjalastjóri hjá Sýslumanninum á höfuðborgarsvæðinu, var áður í um eitt ár hjá Isavia meðfram námi. Var einnig sumarstarfsmaður á skjalasafni Forsætisráðuneytisins á námstímanum.

Elín vann áður sem hársnyrtimeistari og rak eigið fyrirtæki í 17 ár en lagði skærin á hilluna í orðsins fyllstu merkingu árið 2015.

Hún útskrifaðist frá HÍ með MIS í upplýsingafræði haust 2022 og fékk leyfisbréf bókasafns- og upplýsingafræðings og leyfisbréf kennara á leik-, grunn- og framhaldsskólastigi í framhaldinu.

Hjá Sýslumanninum á höfuðborgarsvæðinu starfa um 100 manns og íbúafjöldi í umdæmi embættisins er um 242.000. Sýslumaðurinn á höfuðborgarsvæðinu annast umsóknir um vegabréf og ökuskírteini, sinnir fjölskyldumálum, veitir leyfi til ættleiðinga, hefur eftirlit með skráningu heimagistinga, sinnir ýmsum opinberum skráningum svo sem þinglýsingum, auk fleiri verkefna.

NIS2 - Hvert er umfangið og hverjar eru kröfurnar?

Join the meeting now

Næsta haust munu taka gildi auknar kröfur sem nefndar hafa verið NIS2. Við munum fá Unni Kristínu frá Fjarskiptastofu til að segja okkur meira um NIS2, hvaða fyrirtæki gætu verið innan breytts umfangs og hvaða kröfur verða gerðar á fyrirtæki og stofnanir með þessum breytingum. 

Að lokinni kynningu gefst tækifæri fyrir umræður og spjall. 

 

Join the meeting now

Upp með Soccana! - Öryggisvöktun upplýsingatæknikerfa (SOC) - Hverjir þurfa og hvernig á að gera?

Smelltu hér til að tengjast fundinum

Mörg fyrirtæki hafa annað hvort innleitt SOC þjónustu eða eru að íhuga það. En er þetta fyrir alla og hverju mega fyrirtæki vænta að fá með svona þjónustu?

Við fáum Robby Perelta til að deila af reynslu sinni með okkur, fjalla um hverjir ættu helst að íhuga að notast við lausnir sem þessar og hvað sé mikilvægt að hafa í huga. KYNNING FER FRAM Á ENSKU

Eftir kynningu frá Robby verður tími fyrir umræður og vonum við að sem flest taki þátt. 

Um Robby: 

Robby Peralta is the host of the mnemonic security podcast, as well as an individual who has worked 8 years within the SOC space.

During those years, Robby has worked with a variety of organizations, private and governmental, all across Europe with their security monitoring efforts.

Robby will share his experiences and knowledge on who should consider a SOC service, and the most common ways of implementing it these days.

 

Fannst þér efnið á síðunni hjálplegt?