Foredragsholdere

Foredragsholdere oppdateres fortløpende

Beskrivelse av bildet

Hvordan dele opp en tilgangselefant

Eivind Staff – sikkerhetsarkitekt, Nav

Hva er tilgangsstyring og hvilke deler består det av? Hvem har ansvaret og hvordan fordele det?

I dette innlegget deler Eivind Staff erfaringer fra Nav, og forteller om hva som virker og hva som ikke virker.

Bio:
Eivind Staff har vært ansatt i Nav i 11 år, og har 24 års erfaring med å jobbe med IT-sikkerhet.

Beskrivelse av bildet

Trusselsbilde og realitet: Hvor står norske organisjoner i dag?

Jørgen Dyrhaug – seniorrådgiver, Nasjonal sikkerhetsmyndighet

Skjønner norske virksomheter at risiko ikke reduseres i regneark eller presentasjonsverktøy? Og at valgene de tar i dag definerer morgendagens risiko? Har de skjønt at for å takle en stadig mer aggressiv digital virkelighet, så må de starte med å forstå seg, sitt og sine – og sitt eget beste?

Bio:

Jørgen Dyrhaug er utdannet sivilingeniør i maskinteknikk fra NTH. Han har vært militær- og sikkerhetsbyråkrat i nesten hele sitt yrkesaktive liv – først i Forsvarsdepartementet og de siste fjorten årene i NSM. Nå jobber han fulltid med å spre forståelsen av at datamaskiner og cyberspace er mer komplisert og komplekst enn hva «folk flest» innbiller seg. 

Beskrivelse av bildet

Sikker tilgang til OT og kontrollsystemer

Leif Paulsen – viseadministrerende direktør, Move
Simon Orchard – seniorkonsulent nettverk, Move

 

Vi berører områder som privilegert tilgangsstyring, revisjonskontroll og klientløs tilgang. Hva er typiske brukerbehov innenfor dette området og hvordan løses dette med FortiSRA?

FortiSRA (Secure Remote Access for OT) er en sikkerhetsløsning fra Fortinet designet for å gi ekstern tilgang til industrielle kontrollsystemer og operasjonell teknologi (OT).

Beskrivelse av bildet

Hvem beskytter din identitet, når du ikke gjør det?

Stian Vang Garberg – Business Development Manager, NetNordic

I mange år handlet cybersikkerhet først og fremst om å beskytte nettverk, servere og infrastruktur. I dag er virkeligheten en annen. Virksomheter er distribuert på tvers av skytjenester, mobile enheter, SaaS-applikasjoner og eksterne samarbeidspartnere, og identitet har blitt den nye sikkerhetsperimeteren. Angripere trenger ikke lenger å bryte seg inn. I stadig flere tilfeller logger de seg inn ved hjelp av stjålne eller kompromitterte identiteter. 
IAM er derfor viktigere enn noen gang. Men selv de beste tilgangskontrollene kan ikke alene oppdage når en legitim konto blir misbrukt. Spørsmålet er ikke bare hvem som skal ha tilgang, men hvem som oppdager når noe avviker fra normalen. I dette innlegget ser vi på hvordan identitetssignaler kan brukes som en sentral kilde til deteksjon, og hvordan samspillet mellom IAM og SOC gjør det mulig å oppdage, analysere og håndtere identitetsbaserte angrep raskere og mer effektivt.

Beskrivelse av bildet

"404: TRUST NOT FOUND” - Trust issues, det er en feature….

Christian Rutrecht – SE Director, Fortinet Denmark & North Atlantic

I en verden der cybertruslene blir stadig mer avanserte og AI-drevne, er tradisjonelle perimeterbaserte sikkerhetsmodeller ikke lenger tilstrekkelige.

Denne sesjonen tar for seg det nødvendige skiftet til en Zero Trust-arkitektur – fra tillit til kontinuerlig verifisering. Vi går gjennom aktuelle trusler som forsyningskjedeangrep i åpen kildekode, AI-assistert rekognosering og eksponerte legitimasjonsopplysninger, og ser på de mest kritiske sårbarhetene i moderne infrastruktur.

Du får en tydelig introduksjon til Zero Trusts kjerneprinsipper: kontinuerlig identitetsverifisering, minste privilegium og en «assume breach»-tilnærming i praksis.

Bio:

Christian Rutrecht har over 10 års erfaring som sikkerhetsspesialist i ulike roller, med kompetanse som dekker et bredt spekter av fagområder innen informasjonssikkerhet.

Beskrivelse av bildet

Every AI Agent Needs an Identity, and a Human Behind It
Extending identity security to autonomous AI

Peter Giesa – Security Lead, Cloudworks 

As organizations rush to adopt AI, the security conversation has sprawled across data leakage, model integrity, prompt injection, shadow AI, and compliance. For identity teams, one shift matters most: AI agents no longer just respond, they plan, call APIs, use tools, and take autonomous actions on a human's behalf, at machine speed.

This session reframes AI security as an identity problem. We will walk the landscape of what needs securing, then focus where identity teams have real leverage: treating every agent as a first-class non-human identity with a named human owner, least-privilege scopes, a managed lifecycle, and continuous monitoring.

You will leave with a clear principle to act on: every agent needs its own identity, linked to the human it acts for, and what that means for your AI security strategy.

Bio:

Security Lead with 20+ years of experience and a background in IAM, endpoint management, and Zero Trust security, experienced in both technical architecture and leadership roles, and known for translating complex security challenges into practical, business-aligned solutions.

 

Beskrivelse av bildet

Kampen om våre identiteter

Audun Jøsang – professor i cybersikkerhet, UiO

Fra brukerens perspektiv er våre identiteter nøkkelen til våre digitale liv, både privat og i jobbsammenheng. Fra Big Techs perspektiv er våre identiteter nøkkelen til enormt profitable forretningsmodeller, og nettopp derfor kjemper Big Tech om å forvalte våre identiteter. Dette foredraget forklarer kort OID-Connect, OAuth og passnøkler som danner det tekniske grunnlaget for moderne IAM-ordninger. Deretter diskuteres økosystemer og forretningsmodeller for IAM, og hvordan Big Tech forsøker å kontrollere våre identiteter.

Audun Jøsang er professor i cybersikkerhet på UiO, samt gjesteprofessor ved QUT i Australia. Prof. Jøsang er kjent for sin forskning innen cybersikkerhet og brukersentrisk identitetshåndtering, og som forfatter av lærebøkene Cybersikkerhet - teknologier og styring, både på norsk og engelsk. Prof. Jøsang er også kjent for sin forskning på tillits- og omdømmesystemer for digitale omgivelser. Prof. Jøsang har en MSc i informasjonssikkerhet fra Royal Holloway College, University of London, og en MSc i telekommunikasjon fra NTNU hvor han også tok sin doktorgrad.

Beskrivelse av bildet

Identitet uten suverenitet er en illusjon — hva europeiske virksomheter faktisk kan gjøre nå

Kim Larsen – Chief Information Security Officer, Keepit

Alle snakker om digital suverenitet. Svært få forteller deg hva som realistisk er mulig.

Kim Larsen er Group CISO hos Keepit. Når han snakker med politikere og beslutningstakere i Europa, senest i EU-parlamentet, er det med utgangspunkt i én enkelt premiss: du kan ikke erstatte Microsoft om 10–20 år. Og det trenger du heller ikke. Men du kan eie dataene dine uavhengig av dem, i dag.

Det perspektivet er formet av mer enn 20 år i skjæringspunktet mellom statlig sikkerhet og næringsliv: ni år i Politiets sikkerhetstjeneste (PST) som dansk regjeringsrepresentant i NATOs og EUs sikkerhetskomitéer, og siden lederroller hos Verizon og Systematic, hvor han har bygget opp sikkerhetsorganisasjoner og -partnerskap i privat sektor.

I dette foredraget skiller han applikasjonslaget fra datalaget, forklarer hvorfor de to ikke må forveksles, og viser hva NIS2, EU Data Act og den kommende CADA faktisk krever av din IAM- og databeskyttelsesstrategi.

En pragmatisk CISO-til-CISO-sesjon uten ideologi.

Beskrivelse av bildet

Brannmuren var perimeteren. Identiteten tok over. Nå kommer AI-agentene.

Hallvard Eide – Co-Founder, Bsure

Perimeteren har flyttet seg før. Fra brannmur til identitet. Nå flytter den seg igjen.

Service principals, managed identities, Copilot-agenter og egenutviklede agenter opprettes raskere enn noen prosess klarer å følge. De får tilganger, de handler på egne vegne, og ingen sier dem opp.

Hallvard Eide fra Bsure viser hva skiftet betyr i praksis: hvordan du ser alle identitetene i ditt eget miljø, hvem som eier dem, og hvordan du gir de ikke-menneskelige identitetene et livsløp. Du går ut med tre spørsmål du bør ta stilling til.

Beskrivelse av bildet

Hvem er hvem i et nettverk fullt av maskiner?

Alexander Holden - Sjefskonsulent Nettverk, Atea
Stian Trosby - Partnerdirektør, Atea

Hvordan sikrer man identiteter når systemer ikke er bygget for det? Stian og Alexander fra Atea tar et oppgjør med manglende kontroll på tredjepartstilganger og delte kontoer i IoT/OT miljøer.

PLATINUMPARTNERE

                        
 

GULLPARTNER