itakt 2011 - vi har møtt fienden

45
Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Seniorrådgiver Roar Thon Avdeling for sikkerhetskultur Nasjonal sikkerhetsmyndighet Foto: www.colourbox.no Mennesket sikkerhetens svakeste ledd! Hva gjør vi med det?

Upload: roar-thon

Post on 08-Jul-2015

548 views

Category:

Documents


7 download

DESCRIPTION

Foredrag om mennesket som sikkerhetens svakeste ledd og hva vi kan foreta oss med det.Presentert på ITAKTS åpne medlemsmøte i Oslo 18. oktober 2011

TRANSCRIPT

Page 1: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 1

Seniorrådgiver Roar Thon

Avdeling for sikkerhetskultur

Nasjonal sikkerhetsmyndighet Foto: www.colourbox.no

Mennesket – sikkerhetens svakeste ledd!

Hva gjør vi med det?

Page 2: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 2

Dagens situasjon

De som allerede

har tilgang…

Tiltak Begrensninger og

utfordringer

Risiko eller

ressurs?

Noen tanker om

veien videre….

Noen momenter i foredraget

Page 3: ITAKT 2011 - Vi har møtt fienden

Sikkerhet – Noe alle «må» ha?

Vekter- og sikkerhetsbransjen

Norge: Sikkerhetsbransjen 6,4 milliarder kroner i 2010*

EU: Sikkerhetsbransjen 23 milliarder euro i 2010**

HVOR MYE BRUKER EN BEDRIFT PÅ SIKKERHET?

HVA ER SIKKERHET?

HVA SLAGS SIKKERHETSTILTAK INVESTERES OG IMPLEMENTERES?

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 3

• * Statistikk fra NHO Service for 2010

• ** Statistikk fra Confederation of European Security Services

Page 4: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 4 Foto: www.colourbox.no

Page 5: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 5 Foto: www.colourbox.no

Page 6: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 6

Foto: www.colourbox.no

Page 7: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 7

Foto: www.colourbox.no

Page 8: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 8 Tekstklipp fra : Solera Networks

Page 9: ITAKT 2011 - Vi har møtt fienden

9

«VI BRUKER MYE

PENGER PÅ BORGEN

VÅR FOR Å HINDRE

UVEDKOMMENDE

TILGANG»

MEN HVOR MYE

RESSURSER BRUKER

VI PÅ DE SOM

ALLEREDE ER

INNENFOR?

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier

Foto: www.colourbox.no

Page 10: ITAKT 2011 - Vi har møtt fienden

De som allerede har tilgang…..

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 10

• Ansatte

• Partnere

• Leverandører

• Kunder

Hva slags tiltak

har vi ovenfor

dem?

Foto: www.colourbox.no

Page 11: ITAKT 2011 - Vi har møtt fienden

Mulige tiltak

Gode rekrutteringsrutiner

Gode kontrollrutiner ift identitet og dokumentasjon i tilsettingsprosessen

«Screening»

Krav om vandelsattest/politiattest

Sikkerhetsklarering

Autorisering

Daglig sikkerhetsmessig ledelse

Godt arbeidsmiljø og trivsel

Trygghet på arbeidsplassen

Gjensidig respekt og åpenhet

Lojalitet og pålitelighet

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 11

Page 12: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 12

Hvem ansettes?

Foto: www.colourbox.no

Page 13: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 13

Hvilke krav stilles?

Foto: www.colourbox.no

Page 14: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 14

Hva slags oppfølging?

Foto: www.colourbox.no

Page 15: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 15

Rekrutteringsrutiner

Identitetskontroll

Dokumentkontroll

Ansettelse

Politiattest

Kunnskap

Rutiner

Regler

Adferd

Forventning

Miljø

?

Page 16: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 16

Identitetskontroll

Dokumentkontroll

Ansettelse

Sikkerhetsklarering

A

U

T

O

R

I

S

A

S

J

O

N

Kunnskap

Rutiner

Regler

Adferd

Forventning

Miljø

D

A

G

L

I

G

S

-

L

E

D

E

L

S

E

Gjentas minimum hvert 5 år

Page 17: ITAKT 2011 - Vi har møtt fienden

Litt om sikkerhetsklareringen

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 17

Fra NSMs årsmelding 2010

3 Nasjonale nivåer ¤ Tverrsektoriell ¤ Gyldig i 5 år

Page 18: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 18

Litt om sikkerhetsklareringen

Page 19: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 19

«Det holder at man er

sikkerhetsklarert, for

de ansatte er jo tross

alt ansatt hos oss»…..

Page 20: ITAKT 2011 - Vi har møtt fienden

Klarering og autorisasjon

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 20

Page 21: ITAKT 2011 - Vi har møtt fienden

HVA ER EGENTLIG EN SIKKERHETSKLARERING?

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 21

Et foto med 5 års gyldighet

• Basert på hvem du er nå

• Basert på hva du har gjort før

Bildet blir «fremkalt» med en

forventning om at du vil

skikke deg vel for fremtiden.

Page 22: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 22

Ledelse

Autorisasjon

Sikkerhetsklarering • Basert på fortid.

• Identitet, ærlighet

• Lojalitet, pålitelighet og

sunn dømmekraft.

• Kontrollere kunnskap og forståelse

• Avklare tillit.

• Legge til rette for informasjonsflyt

mellom arbeidsgiver og ansatt.

• Daglig sikkerhetsmessig ledelse

• Motivasjon

• Korrigering av adferd

Et kontinuerlig spørsmål om lojalitet, pålitelighet og dømmekraft

Page 23: ITAKT 2011 - Vi har møtt fienden

Sikkerhetslovens §21 – Forhold som kan tillegges betydning

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 23

Sykdom Misbruk av

rusmidler

Spionasje og

sabotasje

Forfalskning

av informasjon

Fare for

trusler/press

Økonomiske

forhold

Straffbare

handlinger

Andre forhold som kan gi frykt for at

vedkommende vil opptre i strid med

sikkerhetsmessige interesser.

Forbindelse til

utenlandske

stater

Manglende

mulighet for

personkontroll ?

Brudd på sikkerhetsbestemmelser – kompromittering av gradert informasjon.

Nektelse å gi personopplysninger om seg selv. Unnlate av å gi fortløpende endringer

om seg selv som har betydning for sikkerheten. Nektelse av å gi taushetsløfte.

Nektelse av å delta i sikkerhetssamtale.

Forbindelse til

organisasjoner

med ulovlig formål

Page 24: ITAKT 2011 - Vi har møtt fienden

Hva betyr dette?

Enkeltindividet blir ikke nødvendigvis nektet/fratatt sikkerhetsklarering for det man har gjort, men fordi man IKKE utviser tilstrekkelig grad av åpenhet og ærlighet knyttet til sine handlinger.

Forståelse av egen situasjon og evne/vilje til å endre på den er også faktorer som påvirker en avgjørelse om skikkethet.

Alle med sikkerhetsklarering blir sluppet videre til sin arbeidsgiver som får hovedansvaret for det som skjer i fremtiden.

En sikkerhetsklarering gir INGEN tilgang til sikkerhetsgradert informasjon.

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 24

Page 25: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 25

Foto: www.colourbox.no

Page 26: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 26

«Oops! Jeg har mistet minnepinnen med informasjon

som jeg ikke har lov å bruke på jobben. Jeg håper ingen

merker det!»

«Det er upraktisk å ikke kunne bruke minnepinne på

jobben, men regler er regler…..»

«Sukk! Jeg har mistet minnepinnen med informasjon

som jeg ikke har lov å bruke på jobben. Jeg må si i fra

om det!»

Foto: www.colourbox.no

«Det er upraktisk å ikke kunne bruke minnepinne på

jobben, men jeg forstår risikoen ved å bruke dem. Så det

er best uten…..»

Page 27: ITAKT 2011 - Vi har møtt fienden

Vi bør spørre oss..

Kan vi ikke stole på en som har brukt narkotika?

Kan vi ikke stole på en som har vært straffedømt?

Kan vi ikke stole på en som har dårlig økonomi?

Eller burde vi være mer oppmerksomme på de vi ikke vet noe om?

Vi lurer oss selv dersom vi tror at vi har sikret oss ved bare å ha gode «screeningsrutiner» på plass.

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 27

Page 28: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 28

Kulturer spiser

strategier til frokost

"Illustrasjonsfoto: www.colourbox.no"

Page 29: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 29

Sikkerhetskulturer spiser

sikkerhetsprosesser

og rutiner til middag

"Illustrasjonsfoto: www.colourbox.no"

Page 30: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 30

Foto: www.colourbox.no

Page 31: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 31

NSM årsmelding for 2009

NSM årsmelding for 2010

NSM årsmelding for 2008

Page 32: ITAKT 2011 - Vi har møtt fienden

Prosessen…..

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 32

Behov for sikkerhet Tiltak basert på behov

Salg & markedsføring

Skape behovsforståelse Situasjonsforståelse

Definere hva som er sikkerhet?

Synliggjøre det man allerede gjør

Få frem den enkeltes oppgaver og ansvar

Ledelsesforankring

Ledelsesforpliktelse

Ledelsesmotivering

Forklare forventninger om atferd

• Benytte ulike virkemidler

• Påvirke over tid

• Måle effekter over tid

• Evaluere

• Kommunisere

• Gjenta

Page 33: ITAKT 2011 - Vi har møtt fienden

En ansatt utgjør ikke en kultur Bare en sikkerhetsrisiko!

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 33

Page 34: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 34

Page 35: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 35

Veien til en god sikkerhetskultur….

Informasjon

Kunnskap

Motivasjon

Gjennom informasjon og kunnskap

skapes forståelse og motivasjon, som igjen

vil påvirke den enkeltes sikkerhetsadferd.

Page 36: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 36

Vi har ikke implementert

sikkerhetskultur enda!

"Illustrasjonsfoto: www.colourbox.no"

Page 37: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 37

Page 38: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 38

"Illustrasjonsfoto: www.colourbox.no"

Page 39: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 39

Økt oppmerksomhet rundt informasjonssikkerhet innenfor eget arbeidsfelt

0

20

40

60

80

100

Ledere Medarbeidere

17,4 8,8

4,3 21,1

56,5 46,8

21,7 9

I stor grad

I noen grad

I liten grad

I svært liten grad

Page 40: ITAKT 2011 - Vi har møtt fienden

Økt motivasjon hos lederne til å arbeide aktiv med informasjonssikkerhet i egen enhet

større grad 76 %

Mye større grad 10 %

I mindre grad 14 %

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 40

Page 41: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 41

Jo dyktigere vi blir til å forsvare de tekniske systemene våre,

jo mer vil trusselen rettes mot våre ansatte.

Ingen bør tro at vi løser denne utfordringen kun ved hjelp av

teknologiske hjelpemidler.

Risikoen er at vi lar de ansatte bli utsatt for situasjoner de aldri har

hatt forutsetninger for å løse riktig.

"Illustrasjonsfoto: www.colourbox.no"

“I the real world you never raise

to the occasion.

You sink to the level of training”

Page 42: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 42

"Illustrasjonsfoto:ukjent

Page 43: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 43 Foto: www.colourbox.no

Page 44: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 44

Det beste sikkerhetsutstyr som

noensinne er oppfunnet

sitter mellom ørene

I tillegg er det rimelig i drift

"Illustrasjonsfoto: www.colourbox.no"

Page 45: ITAKT 2011 - Vi har møtt fienden

Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier 45

"Illustrasjonsfoto: www.colourbox.no"

Seniorrådgiver Roar Thon

Avdeling for sikkerhetskultur

Nasjonal sikkerhetsmyndighet

[email protected]

Nasjonal sikkerhetsmyndighet Postboks 14,

1306 Bærum postterminal

[email protected]

www.nsm.stat.no www.sikkerhetsbloggen.no Secdefence/Roar Thon