12.07.2015 Views

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

38risikoanalyse, sikkerhet, håndtering og kontinuerlig evaluering. Disse prinsippene følges oppblant annet <strong>av</strong> nasjonale planverk for sikkerhet i informasjonssystem 57 . Det opereres også meden ”sjekkliste” for små og mellomstore bedrifter for å se til at de oppfyller disse retningslinjene.Organiseringen <strong>av</strong> <strong>IKT</strong> som sikkerhetselement er i Frankrike fordelt mellom StatsministerensKontor (SMK) og departementene, da i hovedsak Innenriksdepartementet. Hovedaktørenunderlagt SMK er Avdelingen for sikkerhet i informasjonssystemer (”Direction centrale de lasécurité des systèmes d'information”, DCSSI), under Generalsekretariat for nasjonal beskyttelse(”Sécretariat Générale de la défense nationale”, SGDN).Figur 6.2 Håndtering <strong>av</strong> <strong>IKT</strong>-krise i Frankrike6.2.1 Før krisen: varslingDet er ikke mange eksempler på samarbeid mellom offentlig og privat sektor innen <strong>IKT</strong>, verkennår det gjelder varsling eller felles standard på planverk. Siden 2003 er det organisert et antallarbeidsmøter der man har forsøkt etablere ”best practice” på enkelte områder innen IT sikkerhet,så som kryptering, autentisering og produktkvalifisering 58 .På bedriftsnivå og i offentlig sektor er det i hovedsak de ulike CERT-ene som kan varsle om etcyberangrep. Disse samler informasjon fra for eksempel Microsoft og Symantec ogvidereformidler til bedrifter og offentlig sektor. CERT for offentlig administrasjon er samordnet57 ADELE (2004) ”Plan de renforcement de la sécurité” , samt DCSSI (2004) ”Guide pour l’élaboration d’unepolitique de sécurité.58 ENISA oversikt: www.enisa.eu.int/country_pages/

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!