SlideShare una empresa de Scribd logo
1 de 13
Informasjonsansvar
- I 2014 økte antall målrettede dataangrep i Norge med 400 prosent,
ifølge sikkerhetsselskapet Symantec. Den globale veksten i samme periode var
åtte prosent.
- slurv med it sikkerhet bør være oppsigelsesgrunn, adv. Christian S. Svensen, DN
08.05.2015
For Software Innovation brukerforum 17. september 2015,
Christian S. Svensen adv.
Tema
Kan du som styremedlem eller leder –
eller ansatt ansvarsfritt forholde deg til at
virksomheten er under angrep?
Hva er problemet?
Hvilket omfang har det?
….
Hva er problemet
• Bakgrunnsmateriale - aktualitet
– NTT Com Security, Value Research Report 2014
• Norstat for First House 2013
– Erfaringstall fra Interpol
– Nasjonal sikkerhetsmyndighet (NSM)
– Null_CTRL
• Kunnskap om virkning av brudd….
– Hvor enkelt det er å opptre uforsvarlig når man ikke
forstår hvilken verdi data utgjør
Hva er problemet
… hvilke holdninger har man til «data» som
formusgjenstand
Hei! Jeg lurte på hvordan strafferammene er rundt kriminell aktivitet på internett. Mer
spesifisert "Hacking". I mine øyne er jeg en erfaren internett bruker og har ved flere
anledninger tatt meg inn på, eller tatt kontroll over, nettsider på (så vidt jeg vet) ulovelig
vis, men i et flertall av tilfellene med den hensikt å rapportere hvordan jeg har gjort
dette til webadministratorene slik at de kan fikse feilen(e) som gjør at noen kan gjøre
slik sistnevnte gjorde.
.. samme som for ting og eiendom?
Hva er problemet
• Hva utsettes virksomheten for
• Datainnbrudd, straffeloven §145
• Databedrageri, §270, 271 a.
• Informasjonsheleri, §317
• Skadeverk, §§291,292, 151 b.
• Ulovlig bruk av datakraft /
datamisbruk, §261
• Dokumentfalsk, §182
• (Piratkopiering, åndsverksloven §§2,12, 54)
Hva er problemet
– Eks. «data» for offentlig virksomhet
• Personvernlovgivning
• Enkeltvedtak
• Anbudsopplysninger..
– Konkurransegjennomføringsverktøyet
» Passord?
• (..)
Hva er problemet
• Forretningskritisk
– Offentlige virksomheter som private
• (..)
• Target Inc. Electronics 2013
– «… data breach»
– Saksøkt for å ikke å ha ivaretatt kundenes data
– «.. 148 mill US lost»
– «.. Target CEO loses job after security breach»
Hva er problemet
• Makroperspektivet – offentlig virks.
– Tillitt til offentlig forvaltning
– Systemkritisk
• Makroperspektivet – privat
– Åpenbart virksomhetskritisk
Hvilke løsninger – enkle grep
• Instrukser
• IT instruks
– Ved ansettelser
– Løpende
– «..må foreligge, må håndheves..»
• Varsling
– (.)
Enkelte utslag..
- dersom overtredelsen er besluttet av selskapets styrende organer, vil
foretaksstraff være «særlig sterkt begrunnet», jf.Rt. 2004 s. 1457
(.. også passivitet ved kjennskap til problemet?)
- hensynet til straffens preventive virkning tilsier
også at bøtenivået for foretak normalt bør være langt høyere enn for
fysiske personer, jf. Ot.prp. nr. 90 (2003-2004)
- Selskapet:
- Kun et samlebegrep for den enkeltes handlinger
eller unnlatelser?
Oppsummering
- ..det skjer med stadig hyppigere frekvens
- ..det påfører selskaper og virksomheter
betydelige skade, økonomisk som
omdømme
- ..relativt enkle grep for å vesentlig
redusere fare for tap
…
Kan du som styremedlem eller leder – eller ansatt
ansvarsfritt forholde deg til at virksomheten er under
angrep?
• Aksjeloven §§6-12 (forvaltning),6-13(tilsyn),17-1
– «..loven så full av plikter at unnlatelser er det
praktiske ansvaret..»
- «..lov å vurdere feil, men ikke å unnlate å vurdere»
• Arbeidsmiljøloven §15-7, Tjenestemannsloven kap. II
– .. IT ansvarlige?
– .. Ansatte med «gule lapper»?
• Instruks, advarsel
Takk for meg !!
Christian S. Svensen
css@lynxlaw.no
@CSSvensen

Más contenido relacionado

Destacado

Destacado (10)

Tips
TipsTips
Tips
 
GROWING AND PRESERVING ASSETS THROUGH TAX AND ESTATE PLANNING - Tina Davis, C...
GROWING AND PRESERVING ASSETS THROUGH TAX AND ESTATE PLANNING - Tina Davis, C...GROWING AND PRESERVING ASSETS THROUGH TAX AND ESTATE PLANNING - Tina Davis, C...
GROWING AND PRESERVING ASSETS THROUGH TAX AND ESTATE PLANNING - Tina Davis, C...
 
Simulado
SimuladoSimulado
Simulado
 
Simulador Res Q
Simulador Res QSimulador Res Q
Simulador Res Q
 
ENGINE
ENGINEENGINE
ENGINE
 
Trabajo imagenes del romanticismo
Trabajo imagenes del romanticismoTrabajo imagenes del romanticismo
Trabajo imagenes del romanticismo
 
RES: Vision und Lösungen - Kinoforum 2016
RES: Vision und Lösungen - Kinoforum 2016RES: Vision und Lösungen - Kinoforum 2016
RES: Vision und Lösungen - Kinoforum 2016
 
2bandreagarcia
2bandreagarcia2bandreagarcia
2bandreagarcia
 
Artritis enfoque holistico
Artritis enfoque holisticoArtritis enfoque holistico
Artritis enfoque holistico
 
880 bab 2_kuantor
880 bab 2_kuantor880 bab 2_kuantor
880 bab 2_kuantor
 

Similar a Ansvar for datasikkerhet

Digin nor sis-tore orderløkken
Digin nor sis-tore orderløkkenDigin nor sis-tore orderløkken
Digin nor sis-tore orderløkkenDigin
 
EU personvernforordningen - hvor trykker skoen?
EU personvernforordningen - hvor trykker skoen? EU personvernforordningen - hvor trykker skoen?
EU personvernforordningen - hvor trykker skoen? Kristian Foss
 
Cybercrime Rapporten PwC 2017
Cybercrime Rapporten PwC 2017 Cybercrime Rapporten PwC 2017
Cybercrime Rapporten PwC 2017 Jermund Ottermo
 
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016Simen Sommerfeldt
 
Digin nor sis-tore orderløkken
Digin nor sis-tore orderløkkenDigin nor sis-tore orderløkken
Digin nor sis-tore orderløkkenMeandmine2
 
IKT møter nettbransjen – en stjernesmell eller et hav av muligheter?
IKT møter nettbransjen – en stjernesmell eller et hav av muligheter?IKT møter nettbransjen – en stjernesmell eller et hav av muligheter?
IKT møter nettbransjen – en stjernesmell eller et hav av muligheter?Torgeir Andrew Waterhouse
 
Internett og selvbetjening - hva skjer? - a wearable a day keeps the doctor...
Internett og selvbetjening - hva skjer?  -  a wearable a day keeps the doctor...Internett og selvbetjening - hva skjer?  -  a wearable a day keeps the doctor...
Internett og selvbetjening - hva skjer? - a wearable a day keeps the doctor...Torgeir Andrew Waterhouse
 
Mørketallsundersøkelsen 2016 -- Hva nå?
Mørketallsundersøkelsen 2016 -- Hva nå?Mørketallsundersøkelsen 2016 -- Hva nå?
Mørketallsundersøkelsen 2016 -- Hva nå?Jermund Ottermo
 
Pv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endeligPv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endeligAdvokatforeningen
 
Teknologitrender som vil påvirke fremtidens ledelse
Teknologitrender som vil påvirke fremtidens ledelseTeknologitrender som vil påvirke fremtidens ledelse
Teknologitrender som vil påvirke fremtidens ledelseSimen Sommerfeldt
 
Personvernet på prøve; Einar Snekkenes, professor ved Høgskolen i Gjøvik
Personvernet på prøve; Einar Snekkenes, professor ved Høgskolen i GjøvikPersonvernet på prøve; Einar Snekkenes, professor ved Høgskolen i Gjøvik
Personvernet på prøve; Einar Snekkenes, professor ved Høgskolen i GjøvikThe Research Council of Norway, IKTPLUSS
 
GDPR presentation Tomas Sunde NCG
GDPR presentation Tomas Sunde NCGGDPR presentation Tomas Sunde NCG
GDPR presentation Tomas Sunde NCGThorbjørn Værp
 
Hvordan du som gründer kan hente ut potensialet innenfor IoT
Hvordan du som gründer kan hente ut potensialet innenfor IoTHvordan du som gründer kan hente ut potensialet innenfor IoT
Hvordan du som gründer kan hente ut potensialet innenfor IoTSimen Sommerfeldt
 
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...Simen Sommerfeldt
 
Digital Winners 2014: Torgeir Waterhouse IKT Norway
Digital Winners 2014: Torgeir Waterhouse IKT NorwayDigital Winners 2014: Torgeir Waterhouse IKT Norway
Digital Winners 2014: Torgeir Waterhouse IKT NorwayTelenor Group
 

Similar a Ansvar for datasikkerhet (20)

Digin nor sis-tore orderløkken
Digin nor sis-tore orderløkkenDigin nor sis-tore orderløkken
Digin nor sis-tore orderløkken
 
EU personvernforordningen - hvor trykker skoen?
EU personvernforordningen - hvor trykker skoen? EU personvernforordningen - hvor trykker skoen?
EU personvernforordningen - hvor trykker skoen?
 
Cybercrime Rapporten PwC 2017
Cybercrime Rapporten PwC 2017 Cybercrime Rapporten PwC 2017
Cybercrime Rapporten PwC 2017
 
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016
Teknologi- og samfunnstrender som vil påvirke oss - til Software 2016
 
Digin nor sis-tore orderløkken
Digin nor sis-tore orderløkkenDigin nor sis-tore orderløkken
Digin nor sis-tore orderløkken
 
IKT møter nettbransjen – en stjernesmell eller et hav av muligheter?
IKT møter nettbransjen – en stjernesmell eller et hav av muligheter?IKT møter nettbransjen – en stjernesmell eller et hav av muligheter?
IKT møter nettbransjen – en stjernesmell eller et hav av muligheter?
 
Internett og selvbetjening - hva skjer? - a wearable a day keeps the doctor...
Internett og selvbetjening - hva skjer?  -  a wearable a day keeps the doctor...Internett og selvbetjening - hva skjer?  -  a wearable a day keeps the doctor...
Internett og selvbetjening - hva skjer? - a wearable a day keeps the doctor...
 
Mørketallsundersøkelsen 2016 -- Hva nå?
Mørketallsundersøkelsen 2016 -- Hva nå?Mørketallsundersøkelsen 2016 -- Hva nå?
Mørketallsundersøkelsen 2016 -- Hva nå?
 
Pv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endeligPv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endelig
 
Bdo kraftbransjen defo
Bdo kraftbransjen defoBdo kraftbransjen defo
Bdo kraftbransjen defo
 
Teknologitrender som vil påvirke fremtidens ledelse
Teknologitrender som vil påvirke fremtidens ledelseTeknologitrender som vil påvirke fremtidens ledelse
Teknologitrender som vil påvirke fremtidens ledelse
 
Internet og things meetup Oslo
Internet og things meetup OsloInternet og things meetup Oslo
Internet og things meetup Oslo
 
Wearables - do believe the hype!
Wearables - do believe the hype!Wearables - do believe the hype!
Wearables - do believe the hype!
 
Personvernet på prøve; Einar Snekkenes, professor ved Høgskolen i Gjøvik
Personvernet på prøve; Einar Snekkenes, professor ved Høgskolen i GjøvikPersonvernet på prøve; Einar Snekkenes, professor ved Høgskolen i Gjøvik
Personvernet på prøve; Einar Snekkenes, professor ved Høgskolen i Gjøvik
 
GDPR presentation Tomas Sunde NCG
GDPR presentation Tomas Sunde NCGGDPR presentation Tomas Sunde NCG
GDPR presentation Tomas Sunde NCG
 
Hvordan du som gründer kan hente ut potensialet innenfor IoT
Hvordan du som gründer kan hente ut potensialet innenfor IoTHvordan du som gründer kan hente ut potensialet innenfor IoT
Hvordan du som gründer kan hente ut potensialet innenfor IoT
 
Personvern i Norge
Personvern i NorgePersonvern i Norge
Personvern i Norge
 
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...
Til FpU Fremtidskonferanse: Trender som vil påvirke oss i fremtiden, og hvorf...
 
Digital Winners 2014: Torgeir Waterhouse IKT Norway
Digital Winners 2014: Torgeir Waterhouse IKT NorwayDigital Winners 2014: Torgeir Waterhouse IKT Norway
Digital Winners 2014: Torgeir Waterhouse IKT Norway
 
The Next Digital Winners?
The Next Digital Winners?The Next Digital Winners?
The Next Digital Winners?
 

Más de LYNX advokatfirma DA

Trademark clearing house - online beskyttelse av varemerker
Trademark clearing house - online beskyttelse av varemerkerTrademark clearing house - online beskyttelse av varemerker
Trademark clearing house - online beskyttelse av varemerkerLYNX advokatfirma DA
 
Inngåelse og oppfølging av it-kontrakter
Inngåelse og oppfølging av it-kontrakterInngåelse og oppfølging av it-kontrakter
Inngåelse og oppfølging av it-kontrakterLYNX advokatfirma DA
 
RPM Trade mark Clearing House new TLD
RPM Trade mark Clearing House new TLDRPM Trade mark Clearing House new TLD
RPM Trade mark Clearing House new TLDLYNX advokatfirma DA
 
Kontrakten som verktøy i it-prosjekter
Kontrakten som verktøy i it-prosjekterKontrakten som verktøy i it-prosjekter
Kontrakten som verktøy i it-prosjekterLYNX advokatfirma DA
 
Innsideinformasjon ved kontraktsforhandlinger
Innsideinformasjon ved kontraktsforhandlingerInnsideinformasjon ved kontraktsforhandlinger
Innsideinformasjon ved kontraktsforhandlingerLYNX advokatfirma DA
 
Ærekrenkelse, sjikane og trusler på Internett
Ærekrenkelse, sjikane og trusler på InternettÆrekrenkelse, sjikane og trusler på Internett
Ærekrenkelse, sjikane og trusler på InternettLYNX advokatfirma DA
 
"1000" nye toppnivåer i 2013 - er du klar?
"1000" nye toppnivåer i 2013 - er du klar?"1000" nye toppnivåer i 2013 - er du klar?
"1000" nye toppnivåer i 2013 - er du klar?LYNX advokatfirma DA
 
Kontrakten som verktøy for prosjektledere
Kontrakten som verktøy for prosjektledereKontrakten som verktøy for prosjektledere
Kontrakten som verktøy for prosjektledereLYNX advokatfirma DA
 

Más de LYNX advokatfirma DA (20)

Trademark clearing house - online beskyttelse av varemerker
Trademark clearing house - online beskyttelse av varemerkerTrademark clearing house - online beskyttelse av varemerker
Trademark clearing house - online beskyttelse av varemerker
 
Risikostyring av ikt-kontrakter
Risikostyring av ikt-kontrakterRisikostyring av ikt-kontrakter
Risikostyring av ikt-kontrakter
 
Reduser risiko i it-kontrakter
Reduser risiko i it-kontrakterReduser risiko i it-kontrakter
Reduser risiko i it-kontrakter
 
Inngåelse og oppfølging av it-kontrakter
Inngåelse og oppfølging av it-kontrakterInngåelse og oppfølging av it-kontrakter
Inngåelse og oppfølging av it-kontrakter
 
RPM Trade mark Clearing House new TLD
RPM Trade mark Clearing House new TLDRPM Trade mark Clearing House new TLD
RPM Trade mark Clearing House new TLD
 
Kontrakten som verktøy i it-prosjekter
Kontrakten som verktøy i it-prosjekterKontrakten som verktøy i it-prosjekter
Kontrakten som verktøy i it-prosjekter
 
Signert kontrakt - hva nå?
Signert kontrakt - hva nå?Signert kontrakt - hva nå?
Signert kontrakt - hva nå?
 
Hvordan selge til det offentlige?
Hvordan selge til det offentlige?Hvordan selge til det offentlige?
Hvordan selge til det offentlige?
 
Innsideinformasjon ved kontraktsforhandlinger
Innsideinformasjon ved kontraktsforhandlingerInnsideinformasjon ved kontraktsforhandlinger
Innsideinformasjon ved kontraktsforhandlinger
 
Cloud computing 2013
Cloud computing 2013Cloud computing 2013
Cloud computing 2013
 
Ærekrenkelse, sjikane og trusler på Internett
Ærekrenkelse, sjikane og trusler på InternettÆrekrenkelse, sjikane og trusler på Internett
Ærekrenkelse, sjikane og trusler på Internett
 
Legal cloud computing
Legal cloud computingLegal cloud computing
Legal cloud computing
 
Lovlig bruk av skytjenester
Lovlig bruk av skytjenesterLovlig bruk av skytjenester
Lovlig bruk av skytjenester
 
Binding corporate rules
Binding corporate rulesBinding corporate rules
Binding corporate rules
 
"1000" nye toppnivåer i 2013 - er du klar?
"1000" nye toppnivåer i 2013 - er du klar?"1000" nye toppnivåer i 2013 - er du klar?
"1000" nye toppnivåer i 2013 - er du klar?
 
Om proxy under .no
Om proxy under .noOm proxy under .no
Om proxy under .no
 
Kontrakten som verktøy for prosjektledere
Kontrakten som verktøy for prosjektledereKontrakten som verktøy for prosjektledere
Kontrakten som verktøy for prosjektledere
 
Kommunal gransking del 3 av 3
Kommunal gransking del 3 av 3Kommunal gransking del 3 av 3
Kommunal gransking del 3 av 3
 
Hvordan selge til det offentlige
Hvordan selge til det offentligeHvordan selge til det offentlige
Hvordan selge til det offentlige
 
Juskurs
JuskursJuskurs
Juskurs
 

Ansvar for datasikkerhet

  • 1. Informasjonsansvar - I 2014 økte antall målrettede dataangrep i Norge med 400 prosent, ifølge sikkerhetsselskapet Symantec. Den globale veksten i samme periode var åtte prosent. - slurv med it sikkerhet bør være oppsigelsesgrunn, adv. Christian S. Svensen, DN 08.05.2015 For Software Innovation brukerforum 17. september 2015, Christian S. Svensen adv.
  • 2. Tema Kan du som styremedlem eller leder – eller ansatt ansvarsfritt forholde deg til at virksomheten er under angrep? Hva er problemet? Hvilket omfang har det? ….
  • 3. Hva er problemet • Bakgrunnsmateriale - aktualitet – NTT Com Security, Value Research Report 2014 • Norstat for First House 2013 – Erfaringstall fra Interpol – Nasjonal sikkerhetsmyndighet (NSM) – Null_CTRL • Kunnskap om virkning av brudd…. – Hvor enkelt det er å opptre uforsvarlig når man ikke forstår hvilken verdi data utgjør
  • 4. Hva er problemet … hvilke holdninger har man til «data» som formusgjenstand Hei! Jeg lurte på hvordan strafferammene er rundt kriminell aktivitet på internett. Mer spesifisert "Hacking". I mine øyne er jeg en erfaren internett bruker og har ved flere anledninger tatt meg inn på, eller tatt kontroll over, nettsider på (så vidt jeg vet) ulovelig vis, men i et flertall av tilfellene med den hensikt å rapportere hvordan jeg har gjort dette til webadministratorene slik at de kan fikse feilen(e) som gjør at noen kan gjøre slik sistnevnte gjorde. .. samme som for ting og eiendom?
  • 5. Hva er problemet • Hva utsettes virksomheten for • Datainnbrudd, straffeloven §145 • Databedrageri, §270, 271 a. • Informasjonsheleri, §317 • Skadeverk, §§291,292, 151 b. • Ulovlig bruk av datakraft / datamisbruk, §261 • Dokumentfalsk, §182 • (Piratkopiering, åndsverksloven §§2,12, 54)
  • 6. Hva er problemet – Eks. «data» for offentlig virksomhet • Personvernlovgivning • Enkeltvedtak • Anbudsopplysninger.. – Konkurransegjennomføringsverktøyet » Passord? • (..)
  • 7. Hva er problemet • Forretningskritisk – Offentlige virksomheter som private • (..) • Target Inc. Electronics 2013 – «… data breach» – Saksøkt for å ikke å ha ivaretatt kundenes data – «.. 148 mill US lost» – «.. Target CEO loses job after security breach»
  • 8. Hva er problemet • Makroperspektivet – offentlig virks. – Tillitt til offentlig forvaltning – Systemkritisk • Makroperspektivet – privat – Åpenbart virksomhetskritisk
  • 9. Hvilke løsninger – enkle grep • Instrukser • IT instruks – Ved ansettelser – Løpende – «..må foreligge, må håndheves..» • Varsling – (.)
  • 10. Enkelte utslag.. - dersom overtredelsen er besluttet av selskapets styrende organer, vil foretaksstraff være «særlig sterkt begrunnet», jf.Rt. 2004 s. 1457 (.. også passivitet ved kjennskap til problemet?) - hensynet til straffens preventive virkning tilsier også at bøtenivået for foretak normalt bør være langt høyere enn for fysiske personer, jf. Ot.prp. nr. 90 (2003-2004) - Selskapet: - Kun et samlebegrep for den enkeltes handlinger eller unnlatelser?
  • 11. Oppsummering - ..det skjer med stadig hyppigere frekvens - ..det påfører selskaper og virksomheter betydelige skade, økonomisk som omdømme - ..relativt enkle grep for å vesentlig redusere fare for tap
  • 12. … Kan du som styremedlem eller leder – eller ansatt ansvarsfritt forholde deg til at virksomheten er under angrep? • Aksjeloven §§6-12 (forvaltning),6-13(tilsyn),17-1 – «..loven så full av plikter at unnlatelser er det praktiske ansvaret..» - «..lov å vurdere feil, men ikke å unnlate å vurdere» • Arbeidsmiljøloven §15-7, Tjenestemannsloven kap. II – .. IT ansvarlige? – .. Ansatte med «gule lapper»? • Instruks, advarsel
  • 13. Takk for meg !! Christian S. Svensen css@lynxlaw.no @CSSvensen