Header image for Vitalis 2024
Profile image for Varför är det så svårt att skapa säkra IT-system?

Varför är det så svårt att skapa säkra IT-system? Passed

Wednesday May 15, 2024 08:30 - 09:00 A2

Lecturer: Daniel Eidenskog

Track: Cyber ​​security

IT-system utgör oftast mycket komplexa sociotekniska system. De IT-system som används inom hälso- och sjukvården utgör inga undantag. Vissa av IT-systemen är vanligen extremt komplexa, såsom journalsystem, medan andra är mer avgränsade. Genom att elektroniken har blivit allt billigare och fått högre prestanda har det dessutom blivit allt vanligare med inbyggda datorer i även till synes enkla produkter, vilket i praktiken gör dem till förklädda IT-system. Komplexiteten kring systemen ligger dessutom även på många olika nivåer ända från lagar och regleringar ner till mjukvara och hårdvara. 

Frågan i titeln behöver brytas ner till ett antal mindre frågor för att kunna besvaras. Några av de mest framträdande frågorna tas upp i presentationen. Vilka faktorer spelar in i svårigheterna med att bygga säkra system? Varför är komplexiteten hos systemen så hög? På vilka sätt påverkar komplexiteten möjligheterna till att skapa säkra system? Varför finns det fortfarande så många relativt triviala sårbarheter i dagens system trots att många av problemen varit kända i åtskilliga årtionden?

Language

Swedish

Topic

Data och Information Security, Cybersecurity

Seminar type

Pre-recorded + On-site

Lecture type

Presentation

Objective of lecture

Orientation

Level of knowledge

Introductory

Target audience

Management/decision makers
Politicians
Organizational development
Purchasers/acquisitions/eco nomy/HR
Technicians/IT/Developers

Keyword

Information security

Conference

Vitalis

Lecturers

Profile image for Daniel Eidenskog

Daniel Eidenskog Lecturer

Förste forskare
Totalförsvarets forskningsinstitut

Daniel Eidenskog är forskare inom informations- och cybersäkerhet vid Totalförsvarets forskningsinstitut. Daniel har mångårig erfarenhet av cybersäkerhetsarbete från socioteknisk systemnivå till teknisk implementation, såväl inom offentlig förvaltning som från det privata näringslivet.