Brukersentrert IT-sikkerhet

Tirsdag 9. februar 2010

Det har alltid vært et motsetningsforhold mellom brukervennlighet og sikkerhet.

Seminaret skal avklare:

  • Hva skal til for å gjøre et system både brukervennlig og sikkert?
  • Hvordan påvirker mobile tjenester og sosiale medier, f.eks. Facebook, sikkerheten?
  • Hvilke nye sikkerhetsutfordringer står vi overfor ifbm applikasjoner og tjenester i nettskyen?

Målgruppe: Alle som er opptatt av sikkerhet og brukervennlighet, f.eks. konseptutviklere, prosjektledere, prosjekteiere, informasjonsarkitekter, interaksjons- og brukergrensesnittsdesignere

Møt foredragsholderne

09:00 Velkommen 

09:05 Jo sikrere passord i teorien, jo mindre sikkerhet i praksis
Nerder, IT-folk og sikkerhetsansvarlige har få problemer med å utforme, oppbevare og bruke "sikre" passord og brukernavn. Men folk flest kommer dessverre til å fortsette å bruke fødselsdagen sin eller navnet på kona i overskuelig framtid. Med utgangspunkt i dette paradokset belyser foredraget gapet mellom teknisk (teoretisk) sikkerhet og sosial (faktisk) sikkerhet i et psykologisk perspektiv. Disse faktorene må sees i sammenheng for at den totale sikkerheten skal bli bedre. 
Mona Sverrbo Halland, senior interaksjonspsykolog, NetLife Research
 

09:50 Sikkerhetssjefen; Brukernes venn?

  • Er sikkerhet og brukervennlighet innebygde motsetninger?
  • Er det mulig å lage rutiner og regler som følges av forventningsfulle og kompetente brukere?

Svein Mobakken, sikkerhetssjef, Skattedirektoratet 
 
10:35 Kaffepause og nettverking

10:55 Identitet og personvern 
 Internett ble bygd uten støtte for identitet. Derfor har alle som tilbyr sikre tjenester på nett utviklet egne løsninger for identifikasjon. Resultatet er kaos og dårlig sikkerhet. Heldigvis er det utviklet flere standarder for å rette opp i dette. De handler om identitet, personvern og brukeropplevelse, og kommer fra aktører som OASIS, OpenID og InfoCard Foundation. 
Gunnar Nordseth, CEO, Signicat AS 
 
11:35 Lunsj og nettverking

12:30 Hvordan ivareta sikkerhet og brukervennlighet i en mobil verden?
Brukere er i stadig større grad mobile både i sitt arbeid og på fritiden. Tjenestetilbydere som ønsker å følge brukerne der de befinner seg, blir utfordret på sikkerhet og brukervennlighet. Brukerne benytter ulike teknologier med ulike sikkerhetsegenskaper, og når trusselbildet endrer seg må man være i stand til å raskt sette inn tiltak, som rammer brukeren minst mulig.

Foredraget gir noen eksempler på tjenester, der sikkerhet og brukervennlighet er høyt prioritert og gir et innblikk i hvilke prinsipper som har blitt lagt til grunn. 
Bjørn Søland, Solution Sales Manager, BBS 

13:15 Godt e-valg
Ett av e-valg 2011-prosjektets viktigste mål er å tilgjengeliggjøre valghandlingen for grupper som av ulike årsaker har problemer med å få stemt. Samtidig er sikkerhet av overordnet betydning for en e-valgsløsning. 
 
Det må være mulig for e-velgeren å avgi sin stemme på en måte som gir sikkerhet for at stemmen blir talt korrekt. En sikker løsning som også er brukervennlig er en stor utfordring, som prosjektet har brukt mye tid og ressurser på å komme frem til. Her presenteres utfordringer og løsninger. 
Christian Bull, delprosjektleder e-valg 2011, Kommunal- og regionaldepartementet 
 
14:00 Kaffepause og nettverking

14:15 Er Internettsider sikre eller en lekeplass for kyberkriminelle?
IT-kriminalitet er en milliardindustri og de kriminelle finner stadig flere måter å lure uskyldige brukere på. Ofte er webapplikasjoner inngangsporten for kriminelle, og det er en rekke måter å utnytte disse på for å stjele din identitet. Dette er bare noen av problemstillingene som blir belyst.
Eirik Saltkjel, avdelingsleder for rådgivning, Watchcom Security Group



15:00
Universell utforming av sikkerhetsløsninger
Lite tilgjengelige og vanskelige sikkerhetsløsninger kan utestenge folk fra blant annet å delta i nettdebatter og nettsamfunn, handle billetter på nettet og automater, bruke minibank og nettbank, samt å bruke offentlige nettbaserte tjenester. Kristin vil vise eksempler på utfordringer for ulike brukergrupper, samt eksempler på mulige løsninger.
Kristin S. Fuglerud, seniorforsker, Norsk Regnesentral (NR)

15:45 Avslutning

Programkomité:  Faggruppen Brukervennlige IT-systemer (BITS) v/Ole Kværnø, Kantega og Gautam Ghosh, Skatteetaten.