KriseKompasset

KriseKompasset

By KriseKompassetScienceSocial Sciences
Download on the App Store

KriseKompasset episodes

  • Cybersikkerhet | E 11 av 13: Rammeverket – Organisering og Regulering av Cybersikkerhet

    Velkommen til Episode 11, som tar for seg lovgivningen som styrer cybersikkerhetsarbeidet. Basert på Kapittel 17: Organisering og regulering av cybersikkerhet i Audun Jøsangs lærebok , får du en oversikt over det juridiske landskapet som etablerer krav og ansvarslinjer.


    I denne episoden får du en grundig gjennomgang av:


  • Regelverkets Betydning: Hvorfor lovverk er en viktig kilde til krav og hvordan det etablerer ansvar (Accountability).

    Norsk Lovgivning: Vi ser på Sikkerhetsloven og dens rolle i beskyttelsen av nasjonale sikkerhetsinteresser.

    Europeisk Regulering: En gjennomgang av sentrale EU-direktiver, inkludert det omfattende NIS2-direktivet og Cyber Resilience Act (CRA), som stiller krav til produkter.

    Hierarki og Struktur: Forståelse av hierarkiet fra lover til forskrifter , og hvordan stater organiserer sitt cyberforsvar


    Kildehenvisning:Innholdet er basert på Kapittel 17 av Audun Jøsang, Cybersikkerhet: Teknologier og styring, 3. utgave, Universitetsforlaget, 2025.


    AI-Generert Innhold – Vær oppmerksom:Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.


    #Regulering #Sikkerhetsloven #NIS2 #CRA #Cybersikkerhet #Beredskap #Kriseledelse #Accountability #Jøsang

  • 18 min
  • Cybersikkerhet | E 10 av 13: Den Strategiske Fronten – Cyberoperasjoner og Etterretning

    Velkommen til Episode 10! Vi tar steget opp til det strategiske og nasjonale nivået. Basert på Kapittel 16: Cyberoperasjoner i Audun Jøsangs lærebok , fokuserer vi på de mest avanserte truslene og bruken av etterretning for å beskytte nasjonale interesser.


    I denne episoden får du en grundig gjennomgang av:


    • Avanserte Trusler: Definisjonen av APT (Avansert Vedvarende Trussel) og den strukturelle modellen Cyber Kill Chain for å forstå fasene i et sofistikert angrep.

      Cybertrusseletterretning (CTI): Metodikken for å samle, analysere og dele kunnskap om motstanderen. Vi ser på det sentrale rammeverket MITRE ATT&CK.

      Cyberkrigføring: Diskusjon av strategiske begreper som Cyberavskrekking og Cyberkaperfart , og hvordan IT-sektoren spiller en kritisk rolle i forsvaret av staten.


      Kildehenvisning:Innholdet er basert på Kapittel 16 av Audun Jøsang, Cybersikkerhet: Teknologier og styring, 3. utgave, Universitetsforlaget, 2025.


      ⚠️ AI-Generert Innhold – Vær oppmerksom:Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.


      #Cyberoperasjoner #APT #CTI #CyberKillChain #Cyberkrigføring #MITREATTACK #Beredskap #Kriseledelse #Jøsang

    21 min
  • Cybersikkerhet | E 9 av 13: Det Tveeggede Sverdet – KI og Cybersikkerhet

    Velkommen til Episode 9, hvor vi utforsker fremtidens kampplass: Kunstig Intelligens (KI). Basert på Kapittel 15: KI og cybersikkerhet i Audun Jøsangs lærebok , ser vi på hvordan KI er et tveegget sverd – det brukes både som et kraftig våpen av trusselaktører og som et uunnværlig forsvarssystem.

    I denne episoden får du en grundig gjennomgang av:


    • Offensiv KI: Hvordan KI revolusjonerer angrep gjennom Deepfakes (for ID-spoofing og svindel) , automatisering av angrep og KI-assistert generering av skadevare.


    • Defensiv KI: Bruken av KI til å styrke forsvaret, spesielt innen deteksjon av trusselaktiviteter , automatisert analyse av skadelig programvare og KI-støtte for etterretning.


    • Sårbarheter i KI: Vi diskuterer at KI-systemer selv er et angrepsmål, og forklarer trusler som Forgiftning av treningsdata og Prompt-injeksjonsangrep.

    Viktig Kildehenvisning: Innholdet er basert på Kapittel 15 av Audun Jøsang, Cybersikkerhet: Teknologier og styring, 3. utgave, Universitetsforlaget, 2025.


    ⚠️ AI-Generert Innhold – Vær oppmerksom:Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.

    Emneknagger :#KI #KunstigIntelligens #Cybersikkerhet #Deepfake

    22 min
  • Cybersikkerhet | E 8 av 13: Nøkkelen til Gjenoppretting – Cyberberedskap og Hendelseshåndtering

    Velkommen til Episode 8! Dette er episoden om hvordan man vinner krigen etter det første angrepet. Basert på Kapittel 14: Cyberberedskap og Hendelseshåndtering i Audun Jøsangs lærebok, fokuserer vi på motstandskraft og gjenoppretting. For kriseledere er det avgjørende å ha en robust plan for når (ikke om) en cyberhendelse inntreffer.


    I denne episoden får du en grundig gjennomgang av:

    • Hendelseshåndteringens Livssyklus: De kritiske fasene fra Beredskap og umiddelbar Triage (identifisere og isolere) til Respons og den påfølgende Digital etterforskning.

    • Testing av Forsvaret: Viktige metoder for å verifisere beredskapen, inkludert Pentesting (Penetration Testing) og skillet mellom Red-teaming (angripere) og Blue-teaming (forsvarere).

    • Organisatorisk Støtte: Rollen til Sikkerhetsrevisjon og Norges nasjonale senter for cybersikkerhet (NCSC) og de sektorvise responsmiljøene.

    Viktig Kildehenvisning:Innholdet er basert på Kapittel 14 av Audun Jøsang, Cybersikkerhet: Teknologier og styring, 3. utgave, Universitetsforlaget, 2025.

    #Sikkerhetskultur #SosialManipulering #Innsidetrusler #Cybersikkerhet #Beredskap #Kriseledelse #Phishing #Kultur #Jøsang #Akademisk

    22 min
  • Cybersikkerhet | E7 av 13: Mennesket i Sentrum – Sikkerhetskultur og Sosial Manipulering

    Velkommen til Episode 7! Vi flytter fokus fra teknologi og lovverk til den viktigste faktoren i all sikkerhet: mennesket. Basert på Kapittel 13: Sikkerhetskultur i Audun Jøsangs lærebok, understreker vi hvorfor den menneskelige faktoren er den største sårbarheten, og hvordan en sterk sikkerhetskultur er det ultimate forsvarsverktøyet.


    For kriseledere er forståelse av atferden og motivasjonen bak angrepene essensielt. Dette kapittelet gir innsikt i de psykologiske angrepsvektorene som omgår tekniske barrierer.

    I denne episoden får du en grundig gjennomgang av:


    • Kultur vs. Bevissthet: Skillet mellom individuell sikkerhetsbevissthet (kunnskap) og kollektiv sikkerhetskultur (holdning, praksis og atferd).



    • Sosial Manipulering: Vi definerer angrep som utnytter menneskets tillit, som for eksempel phishing og vishing, og hvorfor disse er så effektive.


    • Innsidetrusler: En dypere titt på utro tjenere og deres motivasjoner (misnøye, ideologi eller økonomisk vinning). Dette er spesielt farlig siden de allerede har autorisert tilgang til systemer og verdier.



    • Tiltak: Hvordan du bygger en robust kultur gjennom ledelse, opplæring og kontrollmekanismer for å beskytte mot både sosiale trusler og innsidetrusler.


      Kildehenvisning:

    Innholdet er basert på Kapittel 13 av Audun Jøsang, Cybersikkerhet: Teknologier og styring, 3. utgave, Universitetsforlaget, 20256.

    ⚠️ AI-Generert Innhold – Vær oppmerksom:

    Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.


    #Sikkerhetskultur #SosialManipulering #Innsidetrusler #Cybersikkerhet #Beredskap #Kriseledelse #Phishing #Kultur #Jøsang #Akademisk


    19 min
  • Cybersikkerhet | E6 av 13: Byggesteinen – Fysisk informasjonssikkerhet

    Velkommen til Episode 6! I denne episoden tar vi et skritt tilbake fra den digitale frontlinjen og fokuserer på de fysiske og personlige barrierene som er det første forsvarslaget. Basert på Kapittel 12: Fysisk informasjonssikkerhet i Audun Jøsangs lærebok, understreker vi et kritisk poeng: Hvis en trusselaktør får fysisk tilgang til IT-infrastruktur, kan de fleste digitale sikkerhetstiltak omgås.

    Denne episoden er essensiell for kriseledere som må tenke helhetlig om sikkerhet – fra gjerdet til serveren. Vi ser på samspillet mellom bygningsstruktur, adgangskontroll og de menneskelige faktorene.

    I denne episoden får du en grundig gjennomgang av:

    • Fysiske Barrierer: Hva er rollen til bygningens periferi og det ytre skallet i en cybersikkerhetsstrategi? Og hvordan sikrer man kritiske soner som datasentre?

    • Adgangskontroll: Skillet mellom logisk (digital) og fysisk adgangskontroll, og hvordan systemer som nøkkelbrikker og biometri kobles mot digital identitet.

    • Feil-tilstander: Den kritiske forskjellen mellom Feilsikker (Fail Secure) og Feiltrygg (Fail Safe) sikring, og hvilke verdier – henholdsvis eiendom eller liv – som beskyttes i ulike krisescenarioer.

    • Innsidetrusler: Hvorfor fysisk tilgang kombinert med autoriserte rettigheter gjør innsidetrusler til en av de største risikoene.


    Kildehenvisning:Innholdet er basert på Kapittel 12 av Audun Jøsang, Cybersikkerhet: Teknologier og styring, 3. utgave, Universitetsforlaget, 2025.


    ⚠️ AI-Generert Innhold – Vær oppmerksom:Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.

    #FysiskSikkerhet #Personsikkerhet #Cybersikkerhet #Beredskap #Kriseledelse #Adgangskontroll #Feilsikker #Feiltrygg #Innsidetrusler #Jøsang #Akademisk


    23 min
  • Cybersikkerhet | E5 av 13: Lov og skjerming – Personvern i den digitale tidsalderen

    Velkommen til Episode 5! I denne episoden retter vi oppmerksomheten mot et av de mest kritiske og juridisk krevende områdene i den digitale verden: personvern. Episoden er basert på Kapittel 10: Personvern fra Audun Jøsangs lærebok og utforsker det nødvendige skjæringspunktet mellom jus og teknologi.

    For alle som arbeider med kriseledelse og IT-styring, er personvern – spesielt gjennom EUs GDPR – en direkte kilde til krav om cybersikkerhet. Vi ser på hva som må beskyttes og hvorfor moderne teknologi utfordrer selve konseptet om privatliv.

    I denne episoden får du en grundig gjennomgang av:

    • Definisjoner: Vi forklarer skillet mellom personvern og personopplysningsvern og hvorfor dette er viktig for etterlevelse.

    • GDPR: En gjennomgang av den europeiske forordningen og dens krav til innsamling, lagring, sletting, deling og behandling av personopplysninger.

    • Sporingsteknologi: Vi analyserer de mest personverninvaderende teknologiene, inkludert bruk av informasjonskapsler (cookies), identifiserbare data som e-post og telefonnummer, og den avanserte trusselen fra plattformfingeravtrykk (Fingerprinting).


    Kildehenvisning:Innholdet er basert på Kapittel 10 av Audun Jøsang, Cybersikkerhet: Teknologier og styring, 3. utgave, Universitetsforlaget, 2025.


    ⚠️ AI-Generert Innhold – Vær oppmerksom:Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.#Personvern #GDPR #Cybersikkerhet #Personopplysninger #Sporing #Beredskap #Kriseledelse #JusOgTeknologi #Jøsang #Akademisk

    19 min
  • Cybersikkerhet| E 4 av 13: Din digitale dørvakt – Brukerautentisering

    Velkommen til episode 4! Denne episoden tar for seg den kritiske terskelen for all digital tilgang: Brukerautentisering. Basert på Kapittel 8 i Audun Jøsangs lærebok, bryter vi ned metodene som beviser at du er den du utgir deg for å være. Autentisering er den digitale dørvakten, og svakheter her er en av de vanligste inngangsportene for angripere.

    For studenter og kriseledere er det essensielt å forstå styrker og svakheter ved ulike metoder for å implementere forsvarlig sikkerhet.

    I denne episoden får du en grundig gjennomgang av:

    • De Tre Faktorene: Vi skiller mellom de tre kategoriene av autentikatorer: Kunnskap (noe du vet, f.eks. passord), Eierskap (noe du har, f.eks. Passnøkler/OTP-brikker) og Egenskap (noe du er, f.eks. biometri).

    • Styrking av Sikkerhet: Hvorfor Flerfaktorautentisering (MFA) er standard praksis, og hvordan passord kan beskyttes mot cracking gjennom teknikker som hashing og salting.

    • Biometri og Risiko: Vi diskuterer utfordringene med biometriske systemer, inkludert måling av nøyaktighet (FAR og FRR) og risikoen for forfalsket biometri.

    Kildehenvisning:Innholdet er basert på Kapittel 8 av Audun Jøsang, Cybersikkerhet: Teknologier og styring, 3. utgave, Universitetsforlaget, 2025.

    ⚠️ AI-Generert Innhold – Vær oppmerksom:Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.

    #Brukerautentisering #MFA #Flerfaktorautentisering #Passord #Biometri #Cybersikkerhet #Beredskap #Kriseledelse #Jøsang #Akademisk #Sikkerhetstiltak

    17 min
  • Cybersikkerhet | E3 av 13: Fundamentet – Nettverkssikkerhet

    Velkommen til Episode 3, hvor vi retter blikket mot selve livsnerven i den digitale infrastrukturen: nettverkssikkerhet. Vi hopper direkte til Kapittel 6: Nettverkssikkerhet i Audun Jøsangs lærebok, hvor vi utforsker hvordan datanett er bygget opp og sikret.

    For de som studerer beredskap, er forståelse av nettverkets sårbarheter like viktig som å kjenne til trusselaktørene. Denne episoden gir deg en grundig, akademisk gjennomgang av de essensielle lagene og barrierene som beskytter data under overføring.

    I denne episoden lærer du om:

    • Nettverkets Struktur: Vi definerer fundamentale komponenter som DNS (Domenenavnsystemet), IP-adresser, og Internett-stacken – og forklarer hvor sikkerhetstiltakene opererer.

    • Kommunikasjonssikkerhet: En dypdykk i krypteringsprotokollene som sikrer data, inkludert TLS (Transport Layer Security) og IPSec, samt hvordan VPN (Virtuelle Private Nett) skaper sikre "tunneler".

    • Sikkerhetsbarrierer: Vi skiller mellom ulike typer brannmurer (Tilstandsløse, Tilstandsbaserte, Applikasjonsbrannmurer) og forklarer funksjonen til IDS (Inntrengningsdeteksjonssystemer) og utfordringen med TLS-inspeksjon.

    Kildehenvisning:Innholdet er basert på Kapittel 6 av Audun Jøsang, Cybersikkerhet: Teknologier og styring, 3. utgave, Universitetsforlaget, 2025.

    ⚠️ AI-Generert Innhold – Vær oppmerksom:Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.

    #Nettverkssikkerhet #Beredskap #Cybersikkerhet #TLS #VPN #Brannmur #IDS #Internettarkitektur #Protokoller #Jøsang #Akademisk

    17 min
  • Cybersikkerhet| E2 av 13: Trusselaktører, angrepsvektorer og skadevare

    Velkommen tilbake til Krisekompasset! Etter å ha etablert det akademiske fundamentet i Episode 1, dykker vi nå ned i det dynamiske trusselbildet. I denne grundige episoden basert på Kapittel 2: Trusselaktører, angrepsvektorer og skadevare fra Audun Jøsangs lærebok, lærer du å kjenne fienden.

    For beredskaps- og kriseledere er det avgjørende å forstå hvem som angriper, hvordan de angriper, og hva de bruker. Vi går systematisk gjennom de tre læringsmålene i kapittelet:

    • Trusselaktører: Få oversikt over de seks hovedkategoriene, fra de sofistikerte statssponsede organisasjonene (motivert av geopolitikk) til de økonomisk motiverte cyberkriminelle.

    • Angrepsvektorer: Forstå de mest potente angrepsmetodene. Vi definerer Phishing (sosial manipulering), teknikkene Akkreditivstuffing og Passordspraying, den alvorlige trusselen Leveransekjedeangrep, og faren ved DDoS-angrep fra bottnett.

    • Skadevare: Vi definerer de vanligste typene skadelig programvare, inkludert Løsepengevirus (med dobbelutpressing), de skjulende Rootkit, og de villedende Trojanere.

    Denne episoden gir deg den essensielle kunnskapen for å kunne identifisere, modellere og respondere på dagens cybertrusler.

    Kildehenvisning:Innholdet er basert på Kapittel 2 av Audun Jøsang, Cybersikkerhet: Teknologier og styring, 3. utgave, Universitetsforlaget, 2025.

    ⚠️ AI-Generert Innhold – Vær oppmerksom:Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.

    #Cybersikkerhet #Trusselaktører #Angrepsvektorer #Skadevare #Ransomware #Beredskap #Kriseledelse #Cyberkriminalitet #Deepfake #Jøsang

    43 min

About KriseKompasset

From the publisher's feed

Din faglige guide gjennom kriser og beredskap.🎙️🚨