Ekkert nema styrkleikamerki að birta öryggisveikleika Margrét Helga Erlingsdóttir skrifar 8. október 2024 12:02 Theódór Gíslason, tæknistjóri Syndis, vill að samfélagið fari í auknum mæli að líta á öryggisveikleika sem styrkleika og til forvarna. Valgarður Gíslason Stofnandi Defend Iceland vill knýja fram viðhorfsbreytingu um öryggisveikleika. Hann fullyrðir að þeir séu jákvæðir ef þeir eru meðhöndlaðir á ábyrgan hátt; tilkynntir og birtir í forvarnaskyni. Sumum finnist óþægilegt að sýna veikleikamerki en ef veikleikinn er meðhöndlaður sé það ekkert annað en styrkleikamerki. Theódór Gíslason er stofnandi Defend Iceland, netöryggisráðgjafi og tæknistjóri Syndis. Hann er einn af fyrirlesurum á ráðstefnu Fjarskiptastofu um netöryggismál á Hilton Reykjavík Nordica í dag. Erindið kallast „einum veikleika frá ‚Game over‘“ eða búið spil. Þar færir hann rök fyrir því að öryggisveikleikar séu á vissan hátt jákvæðir. „Öryggisveikleiki sem er misnotaður er náttúrulega mjög alvarlegur og getur haft gríðarlega alvarlegar afleiðingar alveg eins og margir hafa séð. Hugmyndin er sem sagt sú að ef öryggisveikleiki finnst á ábyrgan hátt og er tilkynntur á ábyrgan hátt og meðhöndlaður á ábyrgan hátt og birtur á ábyrgan hátt, þá erum við öll ábyrgari sem samfélag. Alveg eins og að við viljum vita hvernig veðrið er, hvort það séu sprungur í jarðskorpunni í jörðinni undir okkur og allt þetta.“ Theódór segir sögur frá Defend Iceland þar sem svokallaðir heiðarlegir hakkarar eru farnir að tilkynna öryggisveikleika og þannig efla öryggismenningu í netheimum. „Birting er það sem á ensku kallast „responsible disclosure“ eða ábyrg birting á veikleikum. Þetta tíðkast erlendis og er yfirleitt álitið traustmerki. Til að byrja með er ég að tala um að vinna með háskólanum og að við nýtum þetta í menntun og hjá tölvunarfræðingum og þeim sem eru í tölvugeiranum svo við megum læra af þessum veikleikum þó að þeir verði ekki misnotaðir. Þetta er hugarfarsbreyting af því að fólki finnst óþægilegt að ræða þessa hluti, að sýna á sér veikleikamerki en öryggisveikleiki sem er meðhöndlaður ábyrgt er ekkert annað en styrkleikamerki.“ Netöryggi Tækni Tengdar fréttir Ábyrgð stjórnenda á netöryggi og NIS2 Á tímum hraðrar stafrænnar þróunar, þegar fyrirtæki reiða sig sífellt meira á tækni í daglegum rekstri, er netöryggi orðið lykilþáttur í rekstraráhættu fyrirtækja. 6. október 2024 13:31 Ísland mælist meðal fremstu ríkja í netöryggismálum Ísland er komið í hóp þeirra ríkja sem þykja standa sig hvað best í netöryggismálum á heimsvísu samkvæmt nýrri alþjóðlegri úttekt. Mikilvægt er að gefa ekkert eftir þar sem ógnin fer vaxandi að sögn iðnaðarráðherra. Aukin áhersla verður lögð á netöryggi barna í aðgerðaráætlun stjórnvalda í netöryggismálum. 14. september 2024 15:19 Æfðu viðbragð við netárásum sem fjölgar um hundruð prósenta Í dag fór fram fjölmenn netárásaræfing á vegum Syndis og Origo. Þetta er í annað sinn sem slík æfing er haldin á Íslandi en leikarar aðstoðuðu við að láta atburðina líta eins raunverulega út og hægt er. 29. ágúst 2024 21:31 Mest lesið Björk styður æskuvinkonu sína sem sætir svívirðingum Innlent Bein útsending: Mótmæla handtöku Möggu Stínu Innlent Magga Stína handtekin í nótt af Ísraelsher Innlent Langþreyttur á TikTok áreiti og rasískum orðsendingum skólakrakka Innlent Hitnar undir feldi Lilju Innlent Óheppileg „læk“ Reykjavíkurborgar: „Okkur þykir þetta miður“ Innlent Hefur áhyggjur af unga fólkinu Innlent Dularfull brotlending nærri Area 51 Erlent Keyrt á vegfaranda í Skeifunni Innlent Takmörk á því hversu langt Ísraelar geti farið til að verja hafnbann Innlent Fleiri fréttir Mamma Möggu Stínu gerir upp erfiðan dag Útlendingastofnun: Ekkert bendi til ómannúðlegrar meðferðar í Króatíu Hitnar undir feldi Lilju Játaði að hafa stolið tugum milljóna úr dánarbúi móður sinnar Játaði áralangt kynferðisofbeldi gegn stjúpdóttur sinni Bein útsending: Mótmæla handtöku Möggu Stínu Fékk aðsvif og missti bílinn yfir á annan vegarhelming Hefur áhyggjur af unga fólkinu Ungir Sjálfstæðismenn vilja stöðva hælisveitingar Sér fram á margar klukkustundir í fullkominni óvissu Takmörk á því hversu langt Ísraelar geti farið til að verja hafnbann Keyrt á vegfaranda í Skeifunni Óheppileg „læk“ Reykjavíkurborgar: „Okkur þykir þetta miður“ Hafa rætt við ísraelsk stjórnvöld og sett fram kröfur vegna Margrétar Björk styður æskuvinkonu sína sem sætir svívirðingum „Minnir á saltveðrið mikla“ Magga Stína tekin höndum og gular viðvaranir í kortunum Stúlkan komin í leitirnar Bændum verulega brugðið vegna breytinga á búvörulögum Ákærður fyrir stunguárás á Seltjarnarnesi Magga Stína handtekin í nótt af Ísraelsher Átján sagt upp í Seljahlíð Fyrri degi heimsóknar lauk með kvöldverði í forsetahöllinni Sást blóðugur fyrir utan fjölbýlishús Langþreyttur á TikTok áreiti og rasískum orðsendingum skólakrakka „Það er sárt að þurfa að horfa á eftir þeim“ Ekki hlutverk stjórnarandstöðunnar að halda uppi stemmingu Segir réttast að ráðherra dragi drögin í heild sinni til baka Spyr hvort aflífa þurfi sig vegna mjaðmaskipta Þungt símtal bónda í Skagafirði Sjá meira
Theódór Gíslason er stofnandi Defend Iceland, netöryggisráðgjafi og tæknistjóri Syndis. Hann er einn af fyrirlesurum á ráðstefnu Fjarskiptastofu um netöryggismál á Hilton Reykjavík Nordica í dag. Erindið kallast „einum veikleika frá ‚Game over‘“ eða búið spil. Þar færir hann rök fyrir því að öryggisveikleikar séu á vissan hátt jákvæðir. „Öryggisveikleiki sem er misnotaður er náttúrulega mjög alvarlegur og getur haft gríðarlega alvarlegar afleiðingar alveg eins og margir hafa séð. Hugmyndin er sem sagt sú að ef öryggisveikleiki finnst á ábyrgan hátt og er tilkynntur á ábyrgan hátt og meðhöndlaður á ábyrgan hátt og birtur á ábyrgan hátt, þá erum við öll ábyrgari sem samfélag. Alveg eins og að við viljum vita hvernig veðrið er, hvort það séu sprungur í jarðskorpunni í jörðinni undir okkur og allt þetta.“ Theódór segir sögur frá Defend Iceland þar sem svokallaðir heiðarlegir hakkarar eru farnir að tilkynna öryggisveikleika og þannig efla öryggismenningu í netheimum. „Birting er það sem á ensku kallast „responsible disclosure“ eða ábyrg birting á veikleikum. Þetta tíðkast erlendis og er yfirleitt álitið traustmerki. Til að byrja með er ég að tala um að vinna með háskólanum og að við nýtum þetta í menntun og hjá tölvunarfræðingum og þeim sem eru í tölvugeiranum svo við megum læra af þessum veikleikum þó að þeir verði ekki misnotaðir. Þetta er hugarfarsbreyting af því að fólki finnst óþægilegt að ræða þessa hluti, að sýna á sér veikleikamerki en öryggisveikleiki sem er meðhöndlaður ábyrgt er ekkert annað en styrkleikamerki.“
Netöryggi Tækni Tengdar fréttir Ábyrgð stjórnenda á netöryggi og NIS2 Á tímum hraðrar stafrænnar þróunar, þegar fyrirtæki reiða sig sífellt meira á tækni í daglegum rekstri, er netöryggi orðið lykilþáttur í rekstraráhættu fyrirtækja. 6. október 2024 13:31 Ísland mælist meðal fremstu ríkja í netöryggismálum Ísland er komið í hóp þeirra ríkja sem þykja standa sig hvað best í netöryggismálum á heimsvísu samkvæmt nýrri alþjóðlegri úttekt. Mikilvægt er að gefa ekkert eftir þar sem ógnin fer vaxandi að sögn iðnaðarráðherra. Aukin áhersla verður lögð á netöryggi barna í aðgerðaráætlun stjórnvalda í netöryggismálum. 14. september 2024 15:19 Æfðu viðbragð við netárásum sem fjölgar um hundruð prósenta Í dag fór fram fjölmenn netárásaræfing á vegum Syndis og Origo. Þetta er í annað sinn sem slík æfing er haldin á Íslandi en leikarar aðstoðuðu við að láta atburðina líta eins raunverulega út og hægt er. 29. ágúst 2024 21:31 Mest lesið Björk styður æskuvinkonu sína sem sætir svívirðingum Innlent Bein útsending: Mótmæla handtöku Möggu Stínu Innlent Magga Stína handtekin í nótt af Ísraelsher Innlent Langþreyttur á TikTok áreiti og rasískum orðsendingum skólakrakka Innlent Hitnar undir feldi Lilju Innlent Óheppileg „læk“ Reykjavíkurborgar: „Okkur þykir þetta miður“ Innlent Hefur áhyggjur af unga fólkinu Innlent Dularfull brotlending nærri Area 51 Erlent Keyrt á vegfaranda í Skeifunni Innlent Takmörk á því hversu langt Ísraelar geti farið til að verja hafnbann Innlent Fleiri fréttir Mamma Möggu Stínu gerir upp erfiðan dag Útlendingastofnun: Ekkert bendi til ómannúðlegrar meðferðar í Króatíu Hitnar undir feldi Lilju Játaði að hafa stolið tugum milljóna úr dánarbúi móður sinnar Játaði áralangt kynferðisofbeldi gegn stjúpdóttur sinni Bein útsending: Mótmæla handtöku Möggu Stínu Fékk aðsvif og missti bílinn yfir á annan vegarhelming Hefur áhyggjur af unga fólkinu Ungir Sjálfstæðismenn vilja stöðva hælisveitingar Sér fram á margar klukkustundir í fullkominni óvissu Takmörk á því hversu langt Ísraelar geti farið til að verja hafnbann Keyrt á vegfaranda í Skeifunni Óheppileg „læk“ Reykjavíkurborgar: „Okkur þykir þetta miður“ Hafa rætt við ísraelsk stjórnvöld og sett fram kröfur vegna Margrétar Björk styður æskuvinkonu sína sem sætir svívirðingum „Minnir á saltveðrið mikla“ Magga Stína tekin höndum og gular viðvaranir í kortunum Stúlkan komin í leitirnar Bændum verulega brugðið vegna breytinga á búvörulögum Ákærður fyrir stunguárás á Seltjarnarnesi Magga Stína handtekin í nótt af Ísraelsher Átján sagt upp í Seljahlíð Fyrri degi heimsóknar lauk með kvöldverði í forsetahöllinni Sást blóðugur fyrir utan fjölbýlishús Langþreyttur á TikTok áreiti og rasískum orðsendingum skólakrakka „Það er sárt að þurfa að horfa á eftir þeim“ Ekki hlutverk stjórnarandstöðunnar að halda uppi stemmingu Segir réttast að ráðherra dragi drögin í heild sinni til baka Spyr hvort aflífa þurfi sig vegna mjaðmaskipta Þungt símtal bónda í Skagafirði Sjá meira
Ábyrgð stjórnenda á netöryggi og NIS2 Á tímum hraðrar stafrænnar þróunar, þegar fyrirtæki reiða sig sífellt meira á tækni í daglegum rekstri, er netöryggi orðið lykilþáttur í rekstraráhættu fyrirtækja. 6. október 2024 13:31
Ísland mælist meðal fremstu ríkja í netöryggismálum Ísland er komið í hóp þeirra ríkja sem þykja standa sig hvað best í netöryggismálum á heimsvísu samkvæmt nýrri alþjóðlegri úttekt. Mikilvægt er að gefa ekkert eftir þar sem ógnin fer vaxandi að sögn iðnaðarráðherra. Aukin áhersla verður lögð á netöryggi barna í aðgerðaráætlun stjórnvalda í netöryggismálum. 14. september 2024 15:19
Æfðu viðbragð við netárásum sem fjölgar um hundruð prósenta Í dag fór fram fjölmenn netárásaræfing á vegum Syndis og Origo. Þetta er í annað sinn sem slík æfing er haldin á Íslandi en leikarar aðstoðuðu við að láta atburðina líta eins raunverulega út og hægt er. 29. ágúst 2024 21:31