Öryggi í aðfangakeðjunni

Click here to join the meeting

Aukin krafa er á fyrirtæki og stofnanir að ganga úr skugga um að birgjar eða þjónustuaðilar sem notaðir eru uppfylli viðeigandi kröfur um öryggi. Hér verður leitast eftir að skoða hvaða leiðir eru færar við stýringu á birgjum og hvernig hægt er að sýna fram á að þeir uppfylli viðeigandi öryggiskröfur. Við höfum fengið til liðs við okkar þrjá sérfræðinga; 

 

Aldís Geirdal Sverrisdóttir, teymisstjóri lögfræðiþjónustu Þjónustu- og nýsköpunarsviðs Reykjavíkurborgar. Lögfræðiþjónustan sinnir helst verkefnum á sviði opinberra innkaupa, persónuverndar og  stafrænna verkefna. Aldís mun skoða hvaða kröfur er hægt að gera í upphafi ferils þegar unnið er að útboðum og samningum.

 

Úlfar Andri Jónasson er verkefnastjóri í netöryggisþjónustu Deloitte á Íslandi. Hann er með ýmsar vottanir tengdar upplýsingaöryggi, þar á meðal Certified Information Systems Security Professional (CISSP) og Certified Information Systems Auditor (CISA). Úlfar hefur stjórnað og framkvæmt fjölda úttekta á upplýsingaöryggismálum viðskiptavina Deloitte, þar á meðal veikleikagreiningar, innbrotsprófanir og kóðarýni. Þá hefur Úlfar aðstoðað fyrirtæki við hönnun og innleiðingu stýringa tengdu netöryggi og innra eftirliti, auk þess að hafa víðtæka reynslu í kerfisstjórnun og ýmsar vottanir frá Microsoft í kerfisrekstri. Einnig hefur Úlfar tekið að sér hlutverk upplýsingaöryggisstjóra í útvistun. Úlfar er meðlimur í evrópsku viðbragðsteymi Deloitte vegna netöryggisógna og innbrota í tölvukerfi.

Úlfar mun fara yfir landslagið hvað varðar árásir á þjónustuaðila og hvað sé hægt að gera. Aldís skoðar hvaða kröfur er hægt að gera í upphafi ferils þegar unnið er að útboðum og samningum.

 

Sigurður Már Eggertsson, persónuverndarfulltrúi byggðasamlagana sveitarfélaganna á höfuðborgarsvæðinu (SHS, Strætó og SORPA). Hann er lögfræðingur að mennt og hefur komið að innleiðingu persónuverndarlaga hjá hinum ýmsu stofnunum og sveitarfélögum. Sigurður mun fara yfir mögulegar leiðir til þess að rýna þjónustu þjónustuaðila og þar með tryggja virkt eftirlit með því að þeir viðhaldi öryggi upplýsinga í samræmi við öryggiskröfur og ákvæði samninga. 

 

 

Staðsetning viðburðar

Tengdir viðburðir

Mat á áhrifum á persónuvernd (MÁP)

Viðburður: Mat á áhrifum á persónuvernd (MÁP)

Á fundinum verður fjallað um mat á áhrifum á persónuvernd (MÁP) og praktísk atriði sem því fylgja. Við fáum til okkar fulltrúa Persónuverndar, Rebekku Rán Samper, sem mun fjalla um lagalegu kröfurnar og framkvæmd MÁP og persónuverndarfulltrúa Landspítalans, Elínborgu Jónsdóttur, sem mun deila reynslusögum frá spítalanum í tengslum við MÁP. 

Fundurinn verður haldinn í Háskóla Reykjavíkur í stofu M215, 5. desember nk., kl. 9 - 10:30. 

Við í faghópi um persónuvernd hvetjum alla þá sem hafa áhuga á persónuvernd og öryggi persónuupplýsinga til að mæta og taka þátt í umræðunni. 

Join the meeting now 

Eldri viðburðir

Upplýsingaöryggi - Hvers vegna erum við að þessu?

Join the meeting

Í þessari kynningu faghóps Stjórnvísi um upplýsingaöryggi ætlum við að reyna að skoða hvers vegna við vinnum að bættu upplýsingaöryggi. Hvernig mætum við þeim kröfum sem eru gerðar til okkar þannig að sú nálgun skili árangri en sé ekki bara til að tikka í box eða bara til að forðast sektir?

Fyrri mælandi er Björgvin Sigurðsson, Teymisstjóri í stafrænu teymi Sambands sveitarfélaga. Björgvin er kerfisfræðingur frá HR með 27 ára reynslu úr upplýsingatækni. Hann ætlar að skoða sérstaklega landslagið varðandi netöryggismál sveitarfélaga, hvaða skref séu skynsamleg núna og segja okkur frá verkefni Sambandsins um net- og upplýsingaöryggi. 

Seinni mælandi er Sigrún Lilja Sigmarsdóttir, fagstjóri eftirlits með net- og upplýsingaöryggi mikilvægra innviða hjá stafrænu öryggi Fjarskiptastofu. Sigrún Lilja er iðnaðarverkfræðingur og hefur starfað við eftirlit og innri endurskoðun í 17 ár og er handhafi CISA (certified information security auditor) fagvottunar frá ISACA.

Fyrirlesturinn hennar er leitast við að svara spurningunni "Hvers vegna erum við að þessu?" og þá helst undirspurningunni "Hvers vegna þurfum við ráðstafanir til að stýra netöryggisáhættu?" Lögð verður sérstök áhersla á mikilvægi áhættuhugsunar og þar með áhættustjórnunar við stýringu á netöryggisáhættu. 

Join the meeting

 

Aðalfundur faghóps Stjórnvísi um upplýsingaöryggi

Aðalfundur faghóps Stjórnvísi um upplýsingaöryggi. 
 
Dagskrá:
  • Skýrsla formanns yfir liðið ár. 
  • Kosning stjórnar faghóps.
  • Önnur mál. 

Framboð í stjórn faghópsins má senda á jonkristinn@ionradgjof.is

 

Microsoft Teams Need help?

Meeting ID: 310 272 407 105
Passcode: oPp9Tb

Hverju skilar vottun skipulagsheilda með ISO stjórnunarkerfisstöðlum og í hverju liggur ávinningurinn?

Tengjast fundinum núna (Join Meeting now)

Erindið er haldið í samvinnu faghópanna: Gæðastjórnun og ISO staðlar, Loftslagsmál og Stjórnun upplýsingaöryggis. 

Dagskrá:

09:00-09:05 -  Kynning - Gná Guðjónsdóttir stjórnarmeðlimur faghópsins Gæðastjórnun og ISO staðlar kynnir faghópinn og fyrirlesarann og stýrir fundinum sem verður á Teams (hlekkur á fjarfundinn kemur inn hér daginn áður).

09:05-09:45 - Hverju skilar vottun skipulagsheilda með ISO stjórnunarkerfisstöðlum og í hverju liggur ávinningurinn?
Tengist ávinningur vottunar starfsmannahaldi, samkeppnishæfni, viðskiptavinum, ímynd, fjárhagslegri afkomu, bættu aðgengi að skjölum, bættu vinnulagi, betri nýtingu á aðföngum eða auðveldaði vottunin fyrir markaðs- og/eða kynningarstarfi hér á landi eða erlendis?

Kynntar verða niðurstöður MIS rannsóknar Elínar Huldar Hartmannsdóttur í upplýsingafræði hjá HÍ sem hún framkvæmdi vorið 2022. Hver var notkunin og hvaða ávinning töldu íslensk fyrirtæki og skipulagsheildir sig hafa af vottun á þremur stjórnunarkerfisstöðlum ISO 9001, ISO 14001 og ISO 27001.

09:45 – 10:00 
 Umræður og spurningar

 

Um fyrirlesarann:

Elín Huld Hartmannsdóttir

Starfar sem gæða- og skjalastjóri hjá Sýslumanninum á höfuðborgarsvæðinu, var áður í um eitt ár hjá Isavia meðfram námi. Var einnig sumarstarfsmaður á skjalasafni Forsætisráðuneytisins á námstímanum.

Elín vann áður sem hársnyrtimeistari og rak eigið fyrirtæki í 17 ár en lagði skærin á hilluna í orðsins fyllstu merkingu árið 2015.

Hún útskrifaðist frá HÍ með MIS í upplýsingafræði haust 2022 og fékk leyfisbréf bókasafns- og upplýsingafræðings og leyfisbréf kennara á leik-, grunn- og framhaldsskólastigi í framhaldinu.

Hjá Sýslumanninum á höfuðborgarsvæðinu starfa um 100 manns og íbúafjöldi í umdæmi embættisins er um 242.000. Sýslumaðurinn á höfuðborgarsvæðinu annast umsóknir um vegabréf og ökuskírteini, sinnir fjölskyldumálum, veitir leyfi til ættleiðinga, hefur eftirlit með skráningu heimagistinga, sinnir ýmsum opinberum skráningum svo sem þinglýsingum, auk fleiri verkefna.

NIS2 - Hvert er umfangið og hverjar eru kröfurnar?

Join the meeting now

Næsta haust munu taka gildi auknar kröfur sem nefndar hafa verið NIS2. Við munum fá Unni Kristínu frá Fjarskiptastofu til að segja okkur meira um NIS2, hvaða fyrirtæki gætu verið innan breytts umfangs og hvaða kröfur verða gerðar á fyrirtæki og stofnanir með þessum breytingum. 

Að lokinni kynningu gefst tækifæri fyrir umræður og spjall. 

 

Join the meeting now

Upp með Soccana! - Öryggisvöktun upplýsingatæknikerfa (SOC) - Hverjir þurfa og hvernig á að gera?

Smelltu hér til að tengjast fundinum

Mörg fyrirtæki hafa annað hvort innleitt SOC þjónustu eða eru að íhuga það. En er þetta fyrir alla og hverju mega fyrirtæki vænta að fá með svona þjónustu?

Við fáum Robby Perelta til að deila af reynslu sinni með okkur, fjalla um hverjir ættu helst að íhuga að notast við lausnir sem þessar og hvað sé mikilvægt að hafa í huga. KYNNING FER FRAM Á ENSKU

Eftir kynningu frá Robby verður tími fyrir umræður og vonum við að sem flest taki þátt. 

Um Robby: 

Robby Peralta is the host of the mnemonic security podcast, as well as an individual who has worked 8 years within the SOC space.

During those years, Robby has worked with a variety of organizations, private and governmental, all across Europe with their security monitoring efforts.

Robby will share his experiences and knowledge on who should consider a SOC service, and the most common ways of implementing it these days.

 

Fannst þér efnið á síðunni hjálplegt?