09:00 |
|
Ankomst, morgenmad og networking |
09:30 |
|
Introduktioner fra alle deltagere "rundt om bordet" |
10.30 |
|
Forventninger til netværket og fortrolighed
|
11.00 |
|
Ønsker til emner og problemstillinger som kan tages op til kommende møder |
12:15 |
|
Frokost og networking |
13:00 |
|
Oplæg
|
14.15 |
|
Oplæg i plenum |
14:30 |
|
Tak for i dag |
1. Hvorfor er dedikerede PC’er til administrative brugere en god ide? Og hvordan implementeres det?
Indholdsbeskrivelse (kort om hvad webinaret handler om og evt. en agenda):
2. Netværket Informationssikkerhed - hvad kommer vi til at beskæftige os med? + networking
09.30 | Ankomst online, morgenkaffe og godt nytår! |
|
10.00 |
Bordet rundt – nyt fra netværksgruppen |
|
11.00 | Pause |
|
11:15 |
|
NIS 2 direktivet i høringsudkast – bliver det lige så omfattende som GDPR?
|
12.15 | Frokostpause |
|
13.00 |
Tema, compliance management, redskaber og kontrolmatricer
|
|
14.15 |
Tak for i dag og på gensyn |
10:00 |
Ankomst i virtuelt møde |
|
10.15 |
Bordet rundt med fokus på cloud anvendelse: |
|
12:00 |
Frokost |
|
13:00 |
|
Schrems II Fokus på dommens hovedkonklusioner - hvad der er sket efter, at dommen blev afsagt? Hvad er de dataansvarlige (f.eks. kunder hos cloud providers) forpligtet til at gøre? Og hvordan ser fremtiden ud? |
14:00 |
|
Opsamling, evt. og tak for i dag |
Program
09.30 | Ankomst i det virtuelle møderum – husk at have video tilgængeligt, ok at spise morgenmad og drikke kaffe samtidig :-) |
|
09.45 |
Nyt fra netværkets deltagere ”bordet rundt” - 2 minutter pr deltager om udfordringer og hvad der optager dig. |
|
10.45 |
|
Pause |
11:00 |
|
Tema om sikkerhed i virtuelle realtids-samarbejdsapplikatoner |
12.15 | Frokost m/u video og mulighed for breakout sessioner ud fra interesser |
|
13.00 | Tema om netværkssegmentering, Active Directories og MFA – dialog og erfaringsudveksling v. Christian, Netværksfacilitator |
|
14:00 |
|
Opsamling i plenum, eventuelt og forslag til temaer til næste mødet
|
14.15 |
Tak for i dag |
Program
09.30 | Ankomst i det virtuelle møderum – husk at have video tilgængeligt |
|
10.00 |
Nyt fra netværkets deltagere ”bordet rundt” - 2 minutter pr deltager om udfordringer og hvad der optager dig. |
|
10.50 |
|
Pause |
11:00 |
|
Tema om beredskab og CFCS operationscenter rolle |
12.00 | Frokost m/u video og mulighed for breakout sessioner ud fra interesser |
|
13.00 | Oplæg om og sparring til Cybervarsel konceptet v. Eskil Sørensen/Sikkerhedskommunikation.dk |
|
14:00 |
|
Pause
|
14.10 |
Dialog i breakout sessions om 4-5 temaer ud fra ”bordet rundt”
|
|
14.45 |
Opsamling i plenum og evt. temaer til næste møder |
Program
09:00 |
|
Ankomst, morgenmad og networking |
09.30 | Nyt fra netværket - bordet rundt v. facilitator Christian Ehlers Mikkelsen |
|
10.45 |
Risikostyring – dialog og inspirationsworkshop |
|
12:15 |
|
Frokost og networking |
13:00 |
|
Vendapto – en ny platform til styring af leverandørsikkerhed og -krav Martin Stausbøll præsenterer Vendapto platformen og fortæller om de erfaringer Vendapto har gjort med opfølgning på leverandørsikkerhed hos flere kunder. Herunder hvorfor man bliver nødt til at samarbejde med indkøb, hvorfor det kan være en god idé at mikse BIA og DPIA, og hvilke udfordringer der kan være ved at benytte standard templates med leverandørkrav. |
14.30 | Kaffepause og networking |
|
14.50 | Ønsker til kommende møder og eventuelt |
|
15:00 |
|
Afslutning af formelt program –fri networking frem til 16:00 |
Program
09:00 |
|
Ankomst, morgenmad og networking |
09.30 | Nyt fra netværket - bordet rundt v. facilitator Christian Ehlers Mikkelsen |
|
10.30 |
Nyt fra DK-CERT om TeleDCIS sektorsamarbejde og det aktuelle trusselsbillede Regeringens National Strategi for Cyber- og Informationssikkerhed pålægger seks samfundskritiske infrastruktursektorer at udarbejde sektorvise strategier og at etablere Decentrale Cyber- og Informationssikkerhedsenheder (DCIS’er). Telesektoren har valgt at lade sin DCIS hoste hos DKCERT. Hvorfor er DKCERT gået ind i dette ”offentlig-private partnerskab”? Forsknings- og uddannelsessektoren er ikke defineret som samfundskritisk. Det har DKCERT blandt andet valgt at ”lappe på” ved at udarbejde en egentlig trusselsvurdering for sektoren. Henrik gennemgår hovedkonklusionerne i den.
|
|
12:15 |
|
Frokost og networking |
13:15 |
|
Digitaliseringsstyrelsens interne model for tilsyn med leverandører I et samarbejde mellem fagkontorer har Digitaliseringsstyrelsen udviklet internt vejledningsmateriale og tilhørende redskaber til opfølgning og tilsyn med systemporteføljen. Tilsynsmaterialet skal bidrage til en ensartet og effektiv opfølgning og tilsyn med leverandørerne af de store fællesoffentlige løsninger samt de forretningskritiske it-systemer. Formålet er at sikre, at tilsynet er tilstrækkeligt i omfang og gennemføres med den nødvendige kvalitet.
|
14.00 |
Minitema om logning, SIEM og forankring i organisationen – quo vadis? (gør dig gerne inden mødet bekendt med din egen organisations status, erfaringer og udfordringer) |
|
14.45 | Kaffepause og networking | |
15.00 | Ønsker til kommende møder og eventuelt | |
15:30 |
|
Afslutning af formelt program –fri networking frem til 16:00 |
Program
09:00 |
|
Ankomst, morgenmad og networking |
09.30 | Velkomst og rundvisning v. Thomas Jørgensen, Accenture |
|
10.00 |
Velkomst til nye medlemmer og nyt fra netværket –bordet rundt |
|
11:30 |
|
Minitema om logning og SIEM |
12:15 |
|
Frokost og networking |
13:15 |
|
Introduktion tilISO/IEC 27701 Security techniques –Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management –Requirements and guidelines Claus introducererden dugfriske ISO 27701 standard her fra 15. august,der bygger videre på de gamle kendinge-ISO 27001 & 27002.Undervejs hører vi om gevinster og udfordringer med standarden i forhold til at klare sig udenog Claus faciliterer sammen med netværkets facilitator en dialog og perspektivering til deltagernes egen dagligdag, virksomhederog organisationer. |
14.30 | Kaffepause og networking |
|
15.00 | Ønsker til kommende møder og eventuel | |
15:30 |
|
Afslutning af formelt program –fri networking frem til 16:00 |
Program
09:00 |
|
Ankomst og morgenmad |
10.00 |
Introduktion til dagens program |
|
10:30 |
|
IEC 62443 den altomfavnende Industrial Security standard - der ændrer hele industrien. Beskyttelse af OT-systemer mod cyberangreb er i dag et ufravigeligt krav – hvis produktionen skal sikres. Den industrielle sikkerhedsstandard IEC 62443, er et fantastisk udgangspunkt for udvikling af Industrial Security strategier, organisering, løsningsdesign, teknologivalg og produktudvikling. Få inspiration til en meget konkret og struktureret tilgang til emnet Industrial Security samt eksempler på konkrete løsninger.
|
12:00 |
|
Frokost |
13:00 |
|
Oplæg |
15:30 |
|
Tak for i dag – fri networking frem til 16:00 |
Program
09:00 |
|
Ankomst og morgenmad |
09:30 |
|
Bordet rundt, nyt fra netværket, hver deltager laver et "kort" på et område hun eller han gerne vil udfordret på eller have forsamlingens sparring til |
10:30 |
|
The GDPR & Cyper Security game
|
12:00 |
|
Frokost |
13:00 |
|
Sparringsrunde |
14.30 | Pause og netværk |
|
14.45 | Planlægning af temaer til kommende møder |
|
15:15 |
|
Opsamling på dagen og eventuelt |
15:30 |
|
Tak for i dag – fri networking frem til 16:00 |
Program
08:40 |
|
Ankomst og morgenmad |
09:30 |
|
Introduktion og velkomst til nye medlemmer |
09:45 |
|
Nyt fra netværket – bordet rundt |
10:30 |
|
Tema om serverless security |
12:00 |
|
Frokost |
13:00 |
|
Tema om rejsen til skyen – erfaringer fra netværksdeltagerne – Workshop
|
15:00 |
|
Ønsker til kommende møder og eventuelt |
15:30 |
|
Afslutning af formelt program – fri networking frem til 16:00. |
Dagens program
Bemærk, mødetid er_inden eller senest_ 08.30 |
||
08.30 |
|
Projekt Insider – et 4 timers kursus om PET’s anbefalinger og metoder Der har været mange sager, både i Danmark og i udlandet, som illustrerer den trussel, som betroede medarbejdere kan udgøre gennem bevidste eller ubevidste handlinger. For at Danmark fortsat kan være et digitalt foregangsland, er det nødvendigt at adressere den menneskelige faktor i informationssikkerhed og beskyttelse af viden. Formålet med kurset er at øge opmærksomheden på trusler fra insidere og at skabe en fælles forståelse af samme. Der sættes fokus på ubevidste såvel som bevidste trusler i dagligdagen udført af personer udefra og inden for organisationen. |
12.30 |
Frokost |
|
13.30 |
|
Nyt fra netværket |
14.30 |
|
Certificeringer – erfaringer fra netværket med såvel de traditionelle som alle de nye – fra ISACA, SANS, ISC2, CSA etc. |
15.15 |
|
Årsafslutning med lidt julehygge og bekræftelse af datoforslag til møder i 2019
|
15.45 |
|
Tak for i år |
Program: |
||
0840-0930 |
|
Ankomst og morgenmad |
0930-0945 |
|
Introduktion ved dagens vært - Emil Bisgaard, Kammeradvokaten |
0945-1115 |
|
Nyt fra netværket - bordet rundt |
1115-1200 |
|
Tema om kontroller - Workshop part I: Deltagernes erfaringer og gode eksempler |
1200-1300 |
|
Frokost |
|
|
Tema om kontroller - Workshop part II:
|
1300-1500 |
|
Ønsker til kommende møder og eventuelt |
1500 1530 |
|
Afslutning af formelt program - fri networking frem til 1600. |
08:30 |
|
Ankomst og morgenmad |
09:00 |
|
Nyt fra netværket – bordet rundt |
11:00 |
|
Rundvisning – lager robotter og automatisering |
12:00 |
|
Frokost |
13:00 |
|
Digital Automatisering, machine learning, AI og perspektiver på sikkerhed |
14:30 |
|
Eftermiddagskaffe & networking
|
15:00 |
|
Ønsker til kommende møder og eventuelt
|
15:30 |
|
Afslutning af formelt program – fri networking frem til klokken 16:00.
|
|
09.00 |
|
Ankomst og morgenmad
|
09.25 |
|
Velkomst og Intro til netværksmødet
|
09.30 |
|
Nyt fra netværket – bordet rundt og feedback til udfordringer man gerne vil have inspiration til at håndtere
|
11.15 |
|
GDPR beredskab – forbered en 7 minutters præsentation af din organisations erfaringer med GDPR beredskab – tag gerne eksempler på beredskabstest med. Vi samler og deler de bedste eksempler og vinkler til beredskabsafprøvning.
|
12.30 |
|
Frokost
|
13.15 |
|
Rundvisning på værket
|
13.45 |
|
Shadow IT & CASBs – diskussion af erfaringer med løsninger og håndtering af Shadow IT internt og i skyen.
|
15.00 |
|
Pause og netværk
|
15.15 |
|
CISO agendaen H2-2018
|
15.45 |
|
Næste møde og evt.
|
16.00 |
|
Afslutning på dagen. |
Program
09.00 |
|
Velkomst og Intro til netværksmødet |
09.30 |
Nyt fra netværket - bordet rundt - og feedback til udfordringer man gerne vil have inspiration til at håndtere |
|
11.15 |
Gennemgang og drøftelse af den nye BS 31111:2018 Cyber risk and resilience. Guidance for the governing body and executive management v. netværksfacilitator Christian Ehlers Mikkelsen Se evt. https://shop.bsigroup.com/ProductDetail?pid=000000000030342527, som forberedelse - et antal eksemplarer vil være tilgængelige på mødet. |
|
12.30 |
|
Frokost |
13.15 |
|
Organisering af samspillet mellem Informationssikkerhed, DPO, it-sikkerhed og Enterprise Risk Management Dialog og debat med afsæt i deltagernes organisationer, erfaringer og seneste standarder. Se også https://digst.dk/sikkerhed/hjaelp-til-sikkerhedsarbejdet/vejledninger-til-sikkerhedsarbejdet/informationssikkerhed-en-rejsefortaelling-om-funktioner-roller-og-ledelse/, som forberedelse til drøftelserne |
14.45 |
|
Pause |
15.00 |
|
Ønsker til kommende temaer og evt. værter for møderne Torsdag - d. 7/6/2018 Torsdag - d. 30/8/2018 Torsdag - d. 4/10/2018 |
15.30 |
|
Tak for i dag |
Program: |
|
09.00 |
Ankomst og morgenmad |
09.30 |
Bordet rundt |
10.30 |
Sikkerhed i Office365 og Azure Advanced Threat Protection |
12.00 |
Frokost |
13.00 |
Sharepoint i skyen, BI, ERP og Azure – når sikkerhed er afgørende, oplæg og diskussion |
14.30 |
Pause og eftermiddagskaffe |
15.00 |
Diskussion af cases fra deltagerne |
15.30 |
Opsummering og afslutning på dagen. |
|
|
|
09.00 |
|
Ankomst og morgenmad |
09.30 |
|
Cloud Security En update på udfordringer og muligheder – hvad er valgene og hvor er faldgruberne når virksomheder vil benytte tjenester og infrastruktur i skyen. |
10.30 |
|
Netværk og pause |
11.00 |
|
Bordet rundt – hver deltager beretter om en aktuel udfordring han eller hun gerne vil have sparring til. |
12.00 |
|
Frokost |
13.00 |
|
Sparring og diskussion om udfordringerne |
14.30 |
|
Pause og eftermiddagskaffe |
14.45 |
|
Planlægning af næste års aktiviteter, evt. på vej hjem møder mv. |
15.30 |
|
Opsummering og afslutning på dagen. |
|
|
|
9.00 |
|
Ankomst og kaffe |
9.30 |
AI og Cyber Security Hvor kan AI bruges til at hjælpe med cybersecurity og information security?
Hvad sker der med krav til sikkerheden, når vi bliver afhængige af AI? |
|
11.00 |
Bordet rundt |
|
12.30 |
|
Frokost |
13.30 |
|
En rejse fra Ransomware til Awareness og kommunikation ved sikkerhedshændelser |
15.00 |
|
Afslutning og temaer på kommende møder |
|
|
|
9.00 |
|
Ankomst og morgenmad |
9.30 |
Nyt fra netværket - bordet rundt |
|
10.15 |
|
Pause |
10.30 |
Nationale Cyber Security initiativer i et dansk og internationalt perspektiv, præsentation af analyse og diskussion om anvendelighed i en dansk kontekst |
|
12.15 |
|
Frokost |
13.00 |
|
Infrastrukturtjenester og autentificeringsservices - muligheder og trusler |
15.00 |
|
Næste møder og evt. |
Program: |
|
|
9.00 |
|
Ankomst og netværk |
9.30 |
Bordet rundt |
|
10.15 |
Workshop om leverandørstyring – best & next practices |
|
11.45 |
|
Frokost |
13.00 |
|
Digital Infrastruktursikkerhed |
14.30 |
|
Kaffe og netværk |
15.00 |
Eventuelt samt opsummering af dagen |
|
15.30 | Tak for i dag |
|
|
|
9.00 |
|
Ankomst og netværk |
9.30 |
Bordet rundt |
|
10.15 |
Logning i kontekst Tekniske og praktiske aspekter omkring etablering af logningsløsninger, hvordan man sikrer de giver værdi, hvad de kræver at overvåge, hvordan man kommer i gang, med udgangspunkt i en vinkel om understøttelse af GDPR. |
|
11.45 |
|
Frokost |
13.00 |
|
GDPR seneste nyt, gevinster og en case |
14.30 |
|
Opsummering af dagen og evaluering af netværksåret 2016 |
16.00 | Tak for i dag |
|
||
9.00 |
|
Ankomst, morgenkaffe og networking |
9.30
|
|
Nyt fra netværket - bordet rundt |
10.30 |
Risikoanalyse - diskussion af redskaber og eksempler fra netværksdeltagerne |
|
11.25 |
|
Frokost |
12.25 |
Risikoanalyse - fortsat dialog |
|
13.25 |
Rundvisning / lidt om DI |
|
14.00 |
Kontrolstrategier, rammeværk, tools og best practices |
|
15.00 |
|
Næste mødetema & datoer |
15.30 | Opsummering og afslutning på dagen |
|
||
9.00 |
|
Ankomst, morgenkaffe og networking |
9.30
|
|
Værten har ordet, nyt lovforslag undervejs: Sikkerhed i energisektoren. |
9.45 |
Nyt fra netværket - bordet rundt |
|
10.30 |
|
Artificial Intelligence & Internet of Things i et Risk/Performance/Økonomisk perspektiv. |
11.45 |
Frokost |
|
12.30 |
CIO’ens sikkerhedsagenda og et kig fremad – erfaringer og teknologi fra frontlinien af kritisk infrastruktur. |
|
13.30 |
Diskussion, networking og kaffe |
|
14.45 |
|
Tak for i dag |
Bemærk at programmet for netværksmødet denne gang slutter 14.45.
Mvh.
Christian Ehlers Mikkelsen
Netværksfacilitator
Program: Mødested kl. 9.00: IT bygning, Vadstrupvej 39, bygn. 7D, 2880 Bagsværd Mødested kl. 12.00-16.00: Hovedbygningen, Krogshøjvej 36, 2880 Bagsværd |
||
9.00 |
|
Ankomst, morgenkaffe og networking |
9.30
|
|
Værten har ordet, intro til Novozymes sikkerhedsstrategi, -rejse og awareness |
10.30 |
|
Data Leakage Prevention, IPR og den kommende GDPR, erfaringer fra frontlinien
|
12.00
|
|
Frokost |
13.00
|
|
Fremtidens Security Information and Event Management løsninger |
14.30 |
Pause |
|
15.00 |
FutureWorlds, Connected Homes – perspektivering til kommende informationssikkerhedsroller |
|
15.30 |
|
Opsamling – temaer hos deltagerne, næste møder og tak til værten |
16.00 | Tak for i dag |
DLP er et område som er i hastig – og i visse tilfælde, overset – vækst. Temaet er højaktuelt både i lyset af udviklingen på lovgivningsområdet med den kommende EU GDPR og i lyset af adskillige virksomheders erfaringer med advanced persistent threats, industrispionage og ransomware.
Program |
||
9.00 |
|
Ankomst og morgenkaffe |
9.30
|
|
Nyt fra netværket |
10.30 |
|
DLP implementation erfaringer fra Novozymes v. Roman Ford /Novozymes
|
12.00
|
|
Frokost |
13.00
|
|
Tema for de kommende møder |
13.30
|
|
Industrial Control Systems Security v. CPNI frameworkets forfatter Justin Lowe / PA Consulting UK
|
15:00 |
|
Evt. / afslutning på dagen. |
Vel mødt!
Program |
||
9.00 |
|
Ankomst og morgenkaffe |
9.30
|
|
Nyt fra netværket |
10.30 |
|
Blockchain og aftaleindgåelse v. Martin von Haller, Bird & Bird Muligheder og juridiske implikationer med blockchain teknologier
|
12.00
|
|
Frokost |
13.00
|
|
EU GDPR - status og tilgang til privacy i Danmark v. Martin Hjørlund Nielsen, Plesner Danske virksomheder og organisationers muligheder og vinkler på samarbejdet internt i en virksomhed for at imødegå GDPR |
14.00
|
|
Diskussion om privacy og blockchain, aktuelle cases, opfølgning på KPI workshop og nye temaer. |
15:30
|
|
Tak for i dag |
Vel mødt!
Program |
||
9.00
|
|
Ankomst og let frokost |
9.30
|
|
Nyt fra netværket |
10.00
|
|
KPI’er på informationssikkerhedsområdet
|
11.00
|
|
Workshop om KPI’er på informationssikkerhedsområdet |
12.00 |
|
Frokost |
13.00 | Workshop fortsat |
|
15.00 | Planlægning af møderne 2016 og evt. |
|
15.30 | Tak for i dag |
Program |
||
9.00
|
|
Ankomst og morgenmad |
9.30
|
|
Status siden sidst/deltagerne |
10.30
|
|
Oplæg om systemtænkning i Topdanmark
|
11.00
|
|
Implementing and certifying an organisation for ISO27001 |
12.00 |
|
Frokost, rundvisning og networking. |
13.00 | Erfaringer med forberedelse, rådgivning og implementering af ISO-27000-serien v. Anders Linde, Dansk Standard. Fra offentlige institutioner til private virksomheder – erfaringer, ligheder og forskellige omkring forberedelse, ledelse og implementering af ISO-27000-serien. Nye aktiviteter omkring sikkerhed i horisonten. |
|
14.30 | ISO 27001 – nyheder og initiativer i det offentlige Danmark v. John Fick, Specialkonsulent, Digitaliseringsstyrelsen Koncept for tilsyn med informationssikkerheden i staten, seneste initiativer og erfaringer med informationssikkerhed |
|
15.00 | Plan for de næste møder, parallelle aktiviteter, temaforslag samt afslutning på dagen | |
15.30 | Tak for idag |
Program |
||
9.00
|
|
Ankomst og morgenkaffe |
9.30
|
|
Nyt fra netværket – ”Siden sidst børsen & evt. introduktion” |
10.30
|
|
Securing the open digital enterprise using API management
|
12.00 |
|
Frokost |
13.00 | Databeskyttelse og privacy, quo vadis? v. Carsten Jørgensen, Group IT Security Officer, Falck Privacy by design, dataminimering, pseudonymisering, privacy impact assessments og privacy by default. Implementeringen af den nye EU persondatalov er på vej. Hvad kommer det til at betyde og hvordan kan man opfylde kravene i praksis. |
|
14.30 | Kaffe og networking |
|
15.00 | Næste møde, parallelle aktiviteter, temaforslag samt afslutning på dagen |
|
15.30 | Tak for idag |
Program |
||
9.00
|
|
Ankomst og morgenkaffe |
9.30
|
|
Nyt fra netværket – ”Siden sidst børsen & evt. introduktion” |
10.30
|
|
Oplæg om erfaringer med design af Cloud backup løsninger
|
12.00 |
|
Frokost |
13.00 | Cloud API security outside-in og inside-out v/ Tommy Petersen og Jesper Stener, CA Danmark Sikring af cloud API´er i sensitive miljøer. Med en voldsom vækst i såvel datamængder som interne og eksterne devices og cloud services bliver API Management en vigtig del af forudsætningerne for at kunne udnytte og sikre mulighederne med digitale forretningsmodeller. Oplægget giver inspiration og indsigt i, hvordan du kommer i gang med API Management, og hvad du kan få ud af det. |
|
14.30 | Rundvisning, kaffe og networking |
|
15.00 | Næste møde, parallelle aktiviteter, temaforslag samt afslutning på dagen |
|
15.30 | Tak for idag |
Program |
||
9.00
|
|
Ankomst og morgenkaffe |
9.30
|
|
Nyt fra netværket – og evt. introduktioner |
10.00
|
|
Privileged Account Management
|
12.00 |
|
Frokost |
13.00 | Sikkerhedstema i det offentlige Danmark. v/ John Fick, Digitaliseringsstyrelsen Hvordan går det med ISO 27001 efterlevelsen i praksis – status, gevinster og udfordringer. |
|
14.00 | Sikkerhedstema i danske industrivirksomheder v/ Jan Amtoft Brug af standarder, compliancekrav og aktuel sikkerhed – status, gevinster og udfordringer. |
|
15.15 | De næste møder, interessante aktiviteter, temaforslag samt afslutning på dagen. |
|
15.15 | Tak for idag |