Brukersentrert IT-sikkerhet
Tirsdag 9. februar 2010
Seminaret skal avklare:
- Hva skal til for å gjøre et system både brukervennlig og sikkert?
- Hvordan påvirker mobile tjenester og sosiale medier, f.eks. Facebook, sikkerheten?
- Hvilke nye sikkerhetsutfordringer står vi overfor ifbm applikasjoner og tjenester i nettskyen?
Målgruppe: Alle som er opptatt av sikkerhet og brukervennlighet, f.eks. konseptutviklere, prosjektledere, prosjekteiere, informasjonsarkitekter, interaksjons- og brukergrensesnittsdesignere
09:00 Velkommen
09:05 Jo sikrere passord i teorien, jo mindre sikkerhet i praksis
Nerder, IT-folk og sikkerhetsansvarlige har få problemer med å utforme, oppbevare og bruke "sikre" passord og brukernavn. Men folk flest kommer dessverre til å fortsette å bruke fødselsdagen sin eller navnet på kona i overskuelig framtid. Med utgangspunkt i dette paradokset belyser foredraget gapet mellom teknisk (teoretisk) sikkerhet og sosial (faktisk) sikkerhet i et psykologisk perspektiv. Disse faktorene må sees i sammenheng for at den totale sikkerheten skal bli bedre.
Mona Sverrbo Halland, senior interaksjonspsykolog, NetLife Research
09:50 Sikkerhetssjefen; Brukernes venn?
- Er sikkerhet og brukervennlighet innebygde motsetninger?
- Er det mulig å lage rutiner og regler som følges av forventningsfulle og kompetente brukere?
Svein Mobakken, sikkerhetssjef, Skattedirektoratet
10:35 Kaffepause og nettverking
10:55 Identitet og personvern
Internett ble bygd uten støtte for identitet. Derfor har alle som tilbyr sikre tjenester på nett utviklet egne løsninger for identifikasjon. Resultatet er kaos og dårlig sikkerhet. Heldigvis er det utviklet flere standarder for å rette opp i dette. De handler om identitet, personvern og brukeropplevelse, og kommer fra aktører som OASIS, OpenID og InfoCard Foundation.
Gunnar Nordseth, CEO, Signicat AS
11:35 Lunsj og nettverking
12:30 Hvordan ivareta sikkerhet og brukervennlighet i en mobil verden?
Brukere er i stadig større grad mobile både i sitt arbeid og på fritiden. Tjenestetilbydere som ønsker å følge brukerne der de befinner seg, blir utfordret på sikkerhet og brukervennlighet. Brukerne benytter ulike teknologier med ulike sikkerhetsegenskaper, og når trusselbildet endrer seg må man være i stand til å raskt sette inn tiltak, som rammer brukeren minst mulig.
Foredraget gir noen eksempler på tjenester, der sikkerhet og brukervennlighet er høyt prioritert og gir et innblikk i hvilke prinsipper som har blitt lagt til grunn.
Bjørn Søland, Solution Sales Manager, BBS
13:15 Godt e-valg
Ett av e-valg 2011-prosjektets viktigste mål er å tilgjengeliggjøre valghandlingen for grupper som av ulike årsaker har problemer med å få stemt. Samtidig er sikkerhet av overordnet betydning for en e-valgsløsning.
Det må være mulig for e-velgeren å avgi sin stemme på en måte som gir sikkerhet for at stemmen blir talt korrekt. En sikker løsning som også er brukervennlig er en stor utfordring, som prosjektet har brukt mye tid og ressurser på å komme frem til. Her presenteres utfordringer og løsninger.
Christian Bull, delprosjektleder e-valg 2011, Kommunal- og regionaldepartementet
14:00 Kaffepause og nettverking
14:15 Er Internettsider sikre eller en lekeplass for kyberkriminelle?
IT-kriminalitet er en milliardindustri og de kriminelle finner stadig flere måter å lure uskyldige brukere på. Ofte er webapplikasjoner inngangsporten for kriminelle, og det er en rekke måter å utnytte disse på for å stjele din identitet. Dette er bare noen av problemstillingene som blir belyst.
Eirik Saltkjel, avdelingsleder for rådgivning, Watchcom Security Group
15:00 Universell utforming av sikkerhetsløsninger 
Lite tilgjengelige og vanskelige sikkerhetsløsninger kan utestenge folk fra blant annet å delta i nettdebatter og nettsamfunn, handle billetter på nettet og automater, bruke minibank og nettbank, samt å bruke offentlige nettbaserte tjenester. Kristin vil vise eksempler på utfordringer for ulike brukergrupper, samt eksempler på mulige løsninger.
Kristin S. Fuglerud, seniorforsker, Norsk Regnesentral (NR)
15:45 Avslutning
Programkomité: Faggruppen Brukervennlige IT-systemer (BITS) v/Ole Kværnø, Kantega og Gautam Ghosh, Skatteetaten.










