Risiko ved tettere integrasjon i strømnettet

Høsten 2018 utførte vi en risikoanalyse på oppdrag fra NVE, hvor vi så på effekten av en fremtidig tettere integrering mellom AMS, DMS og SCADA-nettverk som brukes til å styre strømnettet. Bakteppet er flere kjente tilfeller av angrep mot SCADA-systemer i energisektoren, fra Stuxnet i 2010 via Dragonfly-kampanjen i 2014, angrepene mot det Ukrainske strømnettet i 2015 og 2016 (hhv. Blackenergy 3 og Industroyer), til Triton-angrepet i Saudi-Arabia i 2017. Alt tyder på at tettere integrasjon er noe som kommer, og at truslene er noe man må ta på alvor.

Les hele innlegget

Beau Woods: «Hacking kan redde liv»

Beau Woods kommer til Trondheim for å holde sluttinnlegget på årets «Sikkerhet og Sårbarhet».

Beau Woods er Cyber Safety Innovation Fellow i tenkesmien Atlantic Council, og en av medgründerne i grasrotorganisasjonen «I Am The Cavalry».

I forbindelse med dette har vi gjort et lite intervju for å høre mer om hvorfor han mener hacking kan bidra til å redde liv.

Det er fortsatt noen ledige plasser på konferansen, som foregår i fornemme omgivelser på nyåpnede Britannia hotel 7.-8. mai, påmelding her.

Les hele innlegget

Robert M. Lee om cybersikkerhet i industrielle kontrollsystemer

Konferansen NFEA Cyber Security finner sted i Oslo 24. og 25. April og kan friste med mange spennende foredrag innen cybersikkerhet for automatisering og prosesskontrollsystemer.

Robert M. Lee, CEO i Dragos skal holde åpningsforedraget på årets NFEA Cyber Security konferanse

Øverst på programmet er selveste Robert M. Lee, CEO i Dragos Inc. og verdenskjent SCADA sikkerhetsekspert, som skal holde åpningsforedraget om dagens trusselbilde for cybersikkerhet i industrielle kontrollsystemer.

Vi var så heldige å få chattet litt med Robert, og fikk en liten smakebit på hvilke tema han kommer til å dekke i foredraget sitt.

Les hele innlegget

Innebygd personvern – premieutdeling og miniseminar

Er du nysgjerrig på hva innebygd personvern er og hvordan det kan brukes i praksis?

Mandag 18. mars kl. 08:30 inviterer Datatilsynet til miniseminar om innebygd personvern på Kulturhuset i Youngs gate 6, Oslo.

Det hele starter med enkel frokostservering, før det gis en innledning om om innebygd personvern, finalistene presenteres og prisene deles ut. Nytt av året er at det også deles ut en studentpris. I tillegg vil det bli to fagpresentasjoner om henholdsvis sikkerhetskoding og sikkerhetstesting.

Målet med konkurransen er å finne gode eksempler på praktisk bruk av innbygd personvern som Datatilsynet kan bidra til å løfte frem. Gode praktiske eksempler vil bidra til å gjøre det lettere for ledere, utviklere, arkitekter, prosjektledere eller andre nøkkelpersoner i norske virksomheter, å forstå hva dette er og ikke minst hvordan det kan tas i bruk i hverdagen.

Arrangementet er gratis og strømmes i sanntid.

Epostsikkerhet

Dagens tekst er hentet fra kapittel 19 i Cryptography and Network Security, og handler om sikkerhet i forbindelse med elektronisk post.

Det er to typer protokoller involvert når man sender epost. En type brukes for å sende epost fra kilde til destinasjon over internett; eksempler kan være Simple Mail Transfer Protocol (SMTP) og X.400. Den andre typen brukes for å overføre meldinger mellom klienter og epost-tjenere; her er IMAP og POP de mest vanlige valgene. Les hele innlegget

Retrospam: Nigeriabrev i posten

I løpet av det siste året har mange nordmenn opplevd å få svindelbrev som vanlig brevpost, hvor det blir framlagt krav om erstatning for brudd på åndsverksloven [1]. Denne typen «retrospam» dukker opp en gang i blant, og jeg synes det er interessant å se på hva det egentlig koster å gjennomføre slike angrep. Når angrepene er dyre i forhold til forventet avkastning, dør de gjerne ut og utgjør ikke noen særlig trussel på sikt. Lønnsomme angrep kommer vi derimot til å se mer av framover. Les hele innlegget