Foredragsholdere

Foredragsholdere oppdateres fortløpende

Beskrivelse av bildet

Hvordan dele opp en tilgangselefant

Eivind Staff – sikkerhetsarkitekt, Nav

Hva er tilgangsstyring og hvilke deler består det av? Hvem har ansvaret og hvordan fordele det?

I dette innlegget deler Eivind Staff erfaringer fra Nav, og forteller om hva som virker og hva som ikke virker.

Bio:
Eivind Staff har vært ansatt i Nav i 11 år, og har 24 års erfaring med å jobbe med IT-sikkerhet.

Beskrivelse av bildet

Trusselsbilde og realitet: Hvor står norske organisjoner i dag?

Jørgen Dyrhaug – seniorrådgiver, Nasjonal sikkerhetsmyndighet

Skjønner norske virksomheter at risiko ikke reduseres i regneark eller presentasjonsverktøy? Og at valgene de tar i dag definerer morgendagens risiko? Har de skjønt at for å takle en stadig mer aggressiv digital virkelighet, så må de starte med å forstå seg, sitt og sine – og sitt eget beste?

Bio:

Jørgen Dyrhaug er utdannet sivilingeniør i maskinteknikk fra NTH. Han har vært militær- og sikkerhetsbyråkrat i nesten hele sitt yrkesaktive liv – først i Forsvarsdepartementet og de siste fjorten årene i NSM. Nå jobber han fulltid med å spre forståelsen av at datamaskiner og cyberspace er mer komplisert og komplekst enn hva «folk flest» innbiller seg. 

Beskrivelse av bildet

Sikker tilgang til OT og kontrollsystemer

Leif Paulsen – viseadministrerende direktør, Move
Simon Orchard – seniorkonsulent nettverk, Move

 

Vi berører områder som privilegert tilgangsstyring, revisjonskontroll og klientløs tilgang. Hva er typiske brukerbehov innenfor dette området og hvordan løses dette med FortiSRA?

FortiSRA (Secure Remote Access for OT) er en sikkerhetsløsning fra Fortinet designet for å gi ekstern tilgang til industrielle kontrollsystemer og operasjonell teknologi (OT).

Beskrivelse av bildet

Hvem passer på identiteten din?

Hvorfor IAM, nettverk og SOC må fungere sammen

John-Helge Gantz – Advisor Information Security, NetNordic
Allan Bjørnstad – CCO, NetNordic

Identitet er den viktigste angrepsvektoren mot virksomheter i dag — og det mest undervurderte kontrollpunktet.

I denne sesjonen tar NetNordic opp en utfordring som mange virksomheter kjenner på: IAM fungerer som system, men er det tilstrekkelig integrert med nettverkssikkerhet og sikkerhetsoperasjoner?

Allan Bjørnstad og John-Helge Gantz deler erfaringer med hvordan rådgivning, arkitektur og integrasjon på tvers av IAM, nettverk og SOC kan skape reell operativ kontroll. De viser konkrete steg på veien fra compliance til sikkerhet virksomheten faktisk eier selv, og ser nærmere på hva som mangler i de fleste IAM-implementasjoner – og hva som skal til for å gå fra tilgangsstyring til operativ kontroll.

Beskrivelse av bildet

"404: TRUST NOT FOUND” - Trust issues, det er en feature….

Christian Rutrecht – SE Director, Fortinet Denmark & North Atlantic

I en verden der cybertruslene blir stadig mer avanserte og AI-drevne, er tradisjonelle perimeterbaserte sikkerhetsmodeller ikke lenger tilstrekkelige.

Denne sesjonen tar for seg det nødvendige skiftet til en Zero Trust-arkitektur – fra tillit til kontinuerlig verifisering. Vi går gjennom aktuelle trusler som forsyningskjedeangrep i åpen kildekode, AI-assistert rekognosering og eksponerte legitimasjonsopplysninger, og ser på de mest kritiske sårbarhetene i moderne infrastruktur.

Du får en tydelig introduksjon til Zero Trusts kjerneprinsipper: kontinuerlig identitetsverifisering, minste privilegium og en «assume breach»-tilnærming i praksis.

Bio:

Christian Rutrecht har over 10 års erfaring som sikkerhetsspesialist i ulike roller, med kompetanse som dekker et bredt spekter av fagområder innen informasjonssikkerhet.

Beskrivelse av bildet

Every AI Agent Needs an Identity, and a Human Behind It
Extending identity security to autonomous AI

Peter Giesa – Security Lead, Cloudworks 

As organizations rush to adopt AI, the security conversation has sprawled across data leakage, model integrity, prompt injection, shadow AI, and compliance. For identity teams, one shift matters most: AI agents no longer just respond, they plan, call APIs, use tools, and take autonomous actions on a human's behalf, at machine speed.

This session reframes AI security as an identity problem. We will walk the landscape of what needs securing, then focus where identity teams have real leverage: treating every agent as a first-class non-human identity with a named human owner, least-privilege scopes, a managed lifecycle, and continuous monitoring.

You will leave with a clear principle to act on: every agent needs its own identity, linked to the human it acts for, and what that means for your AI security strategy.

Bio:

Security Lead with 20+ years of experience and a background in IAM, endpoint management, and Zero Trust security, experienced in both technical architecture and leadership roles, and known for translating complex security challenges into practical, business-aligned solutions.

 

Beskrivelse av bildet

Kampen om våre identiteter

Audun Jøsang – professor i cybersikkerhet, UiO

Fra brukerens perspektiv er våre identiteter nøkkelen til våre digitale liv, både privat og i jobbsammenheng. Fra Big Techs perspektiv er våre identiteter nøkkelen til enormt profitable forretningsmodeller, og nettopp derfor kjemper Big Tech om å forvalte våre identiteter. Dette foredraget forklarer kort OID-Connect, OAuth og passnøkler som danner det tekniske grunnlaget for moderne IAM-ordninger. Deretter diskuteres økosystemer og forretningsmodeller for IAM, og hvordan Big Tech forsøker å kontrollere våre identiteter.

Audun Jøsang er professor i cybersikkerhet på UiO, samt gjesteprofessor ved QUT i Australia. Prof. Jøsang er kjent for sin forskning innen cybersikkerhet og brukersentrisk identitetshåndtering, og som forfatter av lærebøkene Cybersikkerhet - teknologier og styring, både på norsk og engelsk. Prof. Jøsang er også kjent for sin forskning på tillits- og omdømmesystemer for digitale omgivelser. Prof. Jøsang har en MSc i informasjonssikkerhet fra Royal Holloway College, University of London, og en MSc i telekommunikasjon fra NTNU hvor han også tok sin doktorgrad.

Beskrivelse av bildet

Identitet uten suverenitet er en illusjon — hva europeiske virksomheter faktisk kan gjøre nå

Kim Larsen – Chief Information Security Officer, Keepit

Alle snakker om digital suverenitet. Svært få forteller deg hva som realistisk er mulig.

Kim Larsen er Group CISO hos Keepit. Når han snakker med politikere og beslutningstakere i Europa, senest i EU-parlamentet, er det med utgangspunkt i én enkelt premiss: du kan ikke erstatte Microsoft om 10–20 år. Og det trenger du heller ikke. Men du kan eie dataene dine uavhengig av dem, i dag.

Det perspektivet er formet av mer enn 20 år i skjæringspunktet mellom statlig sikkerhet og næringsliv: ni år i Politiets sikkerhetstjeneste (PST) som dansk regjeringsrepresentant i NATOs og EUs sikkerhetskomitéer, og siden lederroller hos Verizon og Systematic, hvor han har bygget opp sikkerhetsorganisasjoner og -partnerskap i privat sektor.

I dette foredraget skiller han applikasjonslaget fra datalaget, forklarer hvorfor de to ikke må forveksles, og viser hva NIS2, EU Data Act og den kommende CADA faktisk krever av din IAM- og databeskyttelsesstrategi.

En pragmatisk CISO-til-CISO-sesjon uten ideologi.

PLATINUMPARTNERE

                  
 

GULLPARTNER