- Telenor-saken skremte vannet av meg

- Telenor-saken skremte vannet av meg

Lederen for Norsk Informasjonssikkerhetsforum er ikke i tvil om hva som er den største trusselen om dagen.

LARVIK: Det er sagt før, og kan sies igjen, Norsk Informasjonssikkerhetsforum (ISF) er alltid usedvanlig heldige med været når de arrangerer høstkonferanse. Sola steker, riktignok med temperatur september verdig, mens konferansedeltakere får påfyll av fag, Facebook-venner, følgere på Twitter, samt kake, kaffe og annen konferanserelatert leskedrikk og fast føde.

Men hyggen til tross, alvoret er aldri mer enn en samtale unna. Det er tross alt en konferanse om sikkerhet og dertil relaterte problemer. Og om ISFs styreleder John Arild Johansen skal nevne den verste trusselen akkurat nå, er det helt klart målrettede angrep som skiller seg ut som mest skremmende.

- Det er helt klart den største sikkerhetsrisikoen, det overgår til og med PRISM, mener jeg. Telenor-saken skremte vannet av meg, sier styrelederen, med henvisning til vårens oppslag om at Telenor har oppdaget og politianmeldt cyberspionasje etter å ha funnet ubudne gjester snokende rundt på innsiden av brannmuren.

Sannsynligvis fordi noen på innsiden av brannmuren har latt seg lure til å åpne et ondsinnet vedlegg i en epost.

- Det er flere her som har pratet om dette med å sette ut epost-feller i egen bedrift. Du kan jo vise frem resultatet på julebordet, for eksempel.

Pimp sikkerhetssjefen

På mer generell basis, mener Johansen nedetid i seg selv er skremmende.

- At butikken din stopper opp og du ikke får levert varene. Det gir konsekvenser, påpeker han, men legger til at oppmerksomheten rundt dette nok har økt, ikke minst etter at også dagspressen, lokalaviser, ukeblad og magasiner har begynt å skrive om temaet.

Men å forhindre at butikken stopper opp, handler minst like mye om å bli kvitt oppfatningen av sikkerhet som en hemsko, å få temaet til å bli en forretningsdriver fremfor en festbrems. Da må det gjerne inn på styrerommet. Og det er årets ISFs motto og misjon.

- Temaet er «Pimp my CSO» (Chief Security Officer, journ.anm.), og budskapet er at sikkerhetssjefen må få kunne gå med blå skjorte og blazer og snakke samme språk som styrerommet snakker, sier Johansen.

Derfor har årets deltakere fått utdelt hvert sitt sett ISF-slipsnål og mansjettknapp-sett, selv om de rundt 15 prosent ISF-kvinnene har utbasunert sin skepsis. Johansens forslag om å putte slipsnålen i håret og mansjettknappene i øret ble møtt av latter.

Kongen av sosialmanipulering

På årets program har ISF - kanskje i anledning årets største trussel, målrettet angrep - invitert Joseph Pistone, mannen filmen Donnie Brasco er basert på, til å fortelle sin historie. Han er kjent som FBI-agenten som infiltrerte New Yorks mafia via storstilt sosial manipulering, og besøkte tirsdag Norge og ISF under falskt navn - det er fortsatt en og annen skummel New York-gangster som er sinte på ham, og han har stadig en pris på sitt hode. At han pratet så lenge at lunsjen måtte forkortes, så det ut til at de fleste mente var en god kost/nytte-avregning.

Det store trekkplasteret som avslutter konferansen onsdag, er Scott Gee fra Secret Service.

Imidlertid later det til at stadig flere setter god pris på det som skjer mellom foredragene – mandag var det intet faglig program, men likevel kom hele 190 av 230 delegater ned den ettermiddagen. Deriblant hadde sikkerhetskvinnene sin tradisjonelle spa-behandling.

- Det er som mye av det Hans og Stig pratet om..., begynner Johansen.

De to, den ene fra Evry og den andre fra Nets, artikkel kommer i løpet av de nærmeste dagene, pratet kort fortalt om behovet for å dele informasjon om sikkerhetshendelser.

- ... når det går over i ølen, går det over i deling. Folk kjenner hverandre etter hvert godt og blir fortrolige. Jeg har for eksempel mange venner i Bankid, sier mannen som i det daglige jobber i erkerivalen Buypass.

Ser seg rundt

Med 230 konferansegjester, er Larvik virkelig fylt opp. Om det kan skyldes en annen parallell konferanse eller at Larviks turistsesong er solid forskjøvet, er ikke godt å si, men i alle fall er absolutt alle hoteller i Larvik stapp fulle. Ikke plass til én overnattingsgjest, Sandefjord er nærmeste seng for Larvik-gjester akkurat i disse dager. Johansen legger ikke skjul på at de nå ser etter alternative og større lokasjoner.

- Det med Larvik er ikke skrevet i stein. Vi vokser hvert eneste år og har de sist to årene hatt en prosess hvor styret har reist rundt på jakt etter nytt hotell, sier Johanssen.

Les om:

Sikkerhet