I dette foredraget ser vi på hvorfor sårbarhetssamtaler er en sentral del av personellsikkerheten, og hvordan de kan bidra til å identifisere forhold som kan påvirke en persons sikkerhetsmessige skikkethet, samtidig som den enkeltes integritet og personvern ivaretas. Vi gjennomgår hvordan en sårbarhetssamtale bør planlegges og forberedes, hvordan kandidaten kan informeres og ivaretas før og […]
Det er for sent å øve når krisen er her av Joakim Nordin
I dette foredraget ser vi på hvorfor beredskapsøvelser er en kritisk del av virksomhetens samlede beredskap, og hvordan øvelser bidrar til å omsette planer og prosedyrer til praktisk handlekraft. Vi gjennomgår de viktigste prinsippene for å planlegge, gjennomføre og evaluere øvelser – fra enkle diskusjonsøvelser til mer komplekse scenario- og fullskalaøvelser. Du får innsikt i […]
Vulnerability Management er ødelagt. Sånn overlever du AI-drevne bølger av sårbarheter av Torkell Bjørnnes Håland og Per Thorsheim
Samtidig er spillereglene endret. Kanskje for alltid? Med nye og kraftigere AI-modeller, blir det enklere å finne, analysere og utnytte sårbarheter i stor skala. I dette foredraget ser vi på hvorfor vulnerability management aldri har fungert godt nok, men også hvorfor nye og krafigere AI-modeller risikerer å gjøre problemene våre enda større. Vi kommer til […]
Sikkerhetsteater – En oversikt over utdaterte og tullete regler som ikke fungerer! av Per Thorsheim
Per Thorsheim startet i TV 2 AS i 1994 med å lære alle ansatte å bruke internett, samt lage deres første intranett og websider på internett. Siden den gang har han jobbet med sikkerhet og personvern i flere bedrifter, og vært sikkerhetssjef i hotellkjeden Nordic Choice Hotels og i BankID. Han har selv tidligere laget, […]
NIS2 i praksis: Hvordan Orkla Foods gjør cyberrisiko til et styringsverktøy av Henrik F Jenssen
NIS2 er i praksis en risikobasert lov. Det betyr at virksomheter ikke bare skal ha kontroller på plass, men må kunne dokumentere at de forstår de faktiske risikoene de står overfor. I mange organisasjoner fører dette til et stort antall risikovurderinger, som tar mye tid uten nødvendigvis å gi bedre kontroll og styring. Vår tilnærming […]
KI på jobb: produktivitetsverktøy eller bare en tidstyv? av Carl Sandaker
KI-chatverktøy markedsføres som produktivitetsverktøy. Og de leverer, i hvert fall etter vår subjektive oppfatning av egen produktivitet. Vi produserer mer, raskere. Vi genererer flere e-poster, mer innhold, mer output. Men er det det vi egentlig er ute etter? Det finnes en voksende bekymring for at de populære KI-chatverktøyene er designet ikke bare for å være […]