NOU 2015: 13

Digital sårbarhet – sikkert samfunn — Beskytte enkeltmennesker og samfunn i en digitalisert verden

Til innholdsfortegnelse

Referanser

Ablon, Lillian, Martin C. Libicki and Andrea A. Golay (2014): Markets for Cybercrime Tools and Stolen Data: Hackers' Bazaar. Santa Monica, CA: RAND Corporation.

ACM/IEEE-CS Joint Task Force on Computing Curricula (2013): Computer Science Curricula 2013 – Curriculum Guidelines for Undergraduate Degree Programs in Computer Science.

Agenda Kaupang (2014): Evaluering av Difi.

Almklov (2011): Offentlige etaters rolle i å sikre robusthet i komplekst organiserte og tett koblede infrastruktursektorer.

Antony Deceglie (2012): Taliban Using Facebook to Lure Aussie Soldier, The Sunday Telegraph, September 09.2012, In: Harley, J.: Information Operations Newsletter, Vol. 13, no. 01.

BDO (2015): Andre lands arbeid med digitale sårbarheter.

Biener, Christian; Martin, Eling and Jan Hendrik Wirfs: Insurability of Cyber Risk: An Empirical Analysis. The Geneva Papers on Risk and Insurance-Issues and Practice 40.1 (2015): 131–158.

Bing, J.: Building cyberspace: a brief history of Internet. In: Internet Governance, Infrastructure and Institutions. Eds: Bygrave, L.A. and Bing. J., Oxford University Press: 8–47.

Carr, Nicholas (2014): The Glass Cage: Automation and Us.

CISCO (2015): Annual security report.

CISCO (2011): The Internet of Things – How the Next Evolution of the Internet Is Changing Everything.

Council of Europe (2001): Treaty No.185 Convention on Cybercrime.

Council of Europe (2001): Convention on Cybercrime, Additional Protocol, Budapest, 23.XI.2001. ETS No 185.

CWE-259 (2014): Use of Hard-coded Password, Gartner survey of EHR suppliers and systems in the Norwegian market.

DAMVAD og Samfunnsøkonomisk analyse (2014): Dimensjonering av avansert IKT-kompetanse.

Datatilsynet (2013): Big Data – personvernprinsipper under press.

Deceglie, Antony (2012): Taliban Using Facebook to Lure Aussie Soldier, The Sunday Telegraph, September 09.2012, In: Harley, J.: Information Operations Newsletter, Vol. 13, no. 01 (September–October 2012).

Detica, Cabinet Office (2011): The cost of cyber crime.

Direktoratet for forvaltning og IKT (2010): Risikovurdering – en veiledning til Rammeverket for autentisering og uavviselighet i elektronisk kommunikasjon med og i offentlig sektor.

Direktoratet for forvaltning og IKT (2010): Nasjonale felleskomponenter i offentlig sektor – Forslag til hvordan nasjonale felleskomponenter bør styres, forvaltes, finansieres og utvikles.

Direktoratet for nødkommunikasjon (2014): Robusthet i transmisjon. Reservestrøm i transmisjonslinjer i Nødnett.

Direktoratet for samfunnssikkerhet og beredskap (2015): Sammenstilling av relevante funn fra hendelser og øvelser siste fem år, delutredning til Lysneutvalget.

Direktoratet for samfunnssikkerhet og beredskap (2015): Risikoanalyse av cyberangrep mot ekom-infrastruktur. Delrapport til Nasjonalt risikobilde 2014.

Direktoratet for samfunnssikkerhet og beredskap (2015): Støtte til Forsvarssjefens operative planverk. Oppdragsbrev fra Justis- og beredskapsdepartementet.

Direktoratet for samfunnssikkerhet og beredskap (2015): Nasjonalt risikobilde 2014.

Direktoratet for samfunnssikkerhet og beredskap (2014): Kommuneundersøkelsen 2014. Status for samfunnssikkerhets- og beredskapsarbeidet i kommunene.

Direktoratet for samfunnssikkerhet og beredskap (2012): Sikkerhet i kritisk infrastruktur og kritiske samfunnsfunksjoner – modell for overordnet risikostyring (KIKS).

Direktoratet for samfunnssikkerhet og beredskap (2012): Samfunnets sårbarhet som følge av bortfall av elektronisk kommunikasjon.

Direktoratet for samfunnssikkerhet og beredskap (2012): Nasjonalt risikobilde 2012 med fordypningsdel. Kommunenes beredskap mot bortfall av elektrisk kraft.

DNV GL (2015): Digitale Sårbarheter Maritim Sektor, Lysneutvalget.

DNV GL (2015): Digitale sårbarheter Olje & gass, Lysneutvalget.

ECON (2014): The partnership between the Norwegian Oil & Gas Industry and the EU countries.

Éireann P. Leverett (2011): Quantitatively Assessing and Visualising Industrial System Attack Surfaces, University of Cambridge, Dissertation.

The Electric Infrastructure Security Council (2014): E-PRO Handbook, EPRO Electric Grid, First Edition.

EMC (2014): The Digital Universe of Opportunities: Rich Data and the Increasing Value of the Internet of Things.

Energi Norge og Telenor (2013): Sikkerhet og beredskap mot ekstremvær i telesektoren.

ENISA (2014): Threat landscape.

ENISA (2012): National Cyber Security Strategies – Setting the course for national efforts to strengthen security in cyberspace.

ENISA (2012): Smart Grid Security – Annex I General Concepts and Dependencies with ICT.

ENISA (2012): Incentives and barriers for the cyber insurance market in Europe.

Etterretningstjenesten (2015): Etterretningstjenestens vurdering, FOKUS.

EU (2010): Article 29 Data Protection Working Party. 00070/2010/EN WP 176.

EU (2011): Commission implementing regulation (EU) No 1035/2011.

Europol (2014): The internet organized crime threat assessment (IOCTA).

Finansdepartementet (2013): Meld. St. 21 (2013–2014) Finansmarknadsmeldinga 2013.

Finanstilsynet (2015): Endelige retningslinjer for sikkerhet i internettbetalinger.

Finanstilsynet (2015): Risiko- og sårbarhetsanalyse (ROS) 2014. Finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT).

Finanstilsynet og Norges Bank (2011): Betalingssystemloven – samarbeid og ansvarsdeling mellom Finanstilsynet og Norges Bank.

Forbrukerrådet (2014): Du selger deg billig – En rapport om betalingsløsninger og personvern.

Fornyings-, administrasjons- og kirkedepartementet (2013): Meld. St. 23 (2012–2013) Digital agenda for Norge – IKT for vekst og verdiskaping.

Fornyings- og administrasjonsdepartementet, Samferdselsdepartementet, Justis- og beredskapsdepartementet og Forsvarsdepartementet (2012): Nasjonal strategi for informasjonssikkerhet.

Fornyings- og administrasjonsdepartementet (2009): Statens kommunikasjonspolitikk.

Forskningsrådet (2015): Årsrapport 2014.

Forskningsrådet (2015): IKTPLUSS – Plan for satsingen.

Forskningsrådet (2015): Research in Information and Communication Technology in Norway. An evaluation.

Forsvarsdepartementet (2015): Et felles løft. Ekspertgruppen for forsvaret av Norge.

Forsvarsdepartementet (2011): Lov om forebyggende sikkerhetstjeneste (sikkerhetsloven).

Forsvarsdepartementet, Justis- og beredskapsdepartementet (2015): Støtte og samarbeid. En beskrivelse av totalforsvaret i dag.

Forsvarets forskningsinstitutt (2015): FFI-rapport 2015/00923 Tilnærminger til risikovurderinger for tilsiktede uønskede handlinger.

Forsvarets forskningsinstitutt (2014): FFI-Rapport 2014/00948. Norges sikkerhetstilstand – en årsaksanalyse av mangelfull forebyggende sikkerhet.

Forsvarets forskningsinstitutt (2014): Krisehåndtering i et sårbart cybersamfunn.

Forsvarets forskningsinstitutt (2004): TEK14: Militærteknologiske trender – Oversiktsrapport.

FOX IT (2015): Cyber security: 60 percent of oil and gas companies do not have an Incident Response Plan in place.

Gottschalk, Petter (2013): Flytting av arbeidsoppgaver til utlandet. En oversikt over forskning om mål og resultat når virksomheter setter ut til andre å utføre tjenester. BI. Til Finansforbundet.

Granskningsgruppe (2013): Angrepet mot In Amenas – Rapport fra granskningen av terrorangrepet mot In Amenas. Utarbeidet for styret i Statoil ASA.

Greveler U., Justus B., and Loehr, D. (2012): Multimedia content identification through smart meter power usage profiles.

Hagen, J (2009): How do employees comply with security policy? A comparative case study of four organizations under the security act. In: The human factor behind the Security Perimeter, Evaluating the effectiveness of organizational information security measures and employees’ contribution to security. Universitetet i Oslo.

Helsedirektoratet (2015): Styrket gjennomføringsevne for IKT-utvikling i helse- og omsorgstjenesten.

Helsedirektoratet (2014): Utredning av «Én innbygger – én journal». Komparativ analyse av de regionale helseforetakene på IKT-området.

Helse- og omsorgsdepartementet (2014): Nasjonal helseberedskapsplan. Versjon 2.0.

Helse- og omsorgsdepartementet (2002): Forskrift om vannforsyning og drikkevann (Drikkevannsforskriften).

Helse- og omsorgsdepartementet, Klima- og miljødepartementet, Arbeids- og sosialdepartementet (2011): Forskrift om styring og opplysningsplikt i petroleumsvirksomheten og på enkelte landanlegg (styringsforskriften).

Helse- og omsorgsdepartementet, Klima- og miljødepartementet, Arbeids- og sosialdepartementet (2011): Forskrift om styring og opplysningsplikt i petroleumsvirksomheten og på enkelte landanlegg (styringsforskriften).

Helsetilsynet (2015): Med tilsynsblikk på alvorlige og uventede hendelser i spesialisthelsetjenesten. Status og erfaringer 2014. Fra Undersøkelsesenheten i Statens helsetilsyn.

Hubbard, Z.P. (2007): Information Operations in the Global Ear on terror: Lessons Learned From Operations in Afghanistan and Iraq. In Information Warfare. Separating hype from reality, L. Armistead, ed., Dulles, Virginia: Potomac Books Inc.

Idaho National Laboratory (2011): Vulnerability Analysis of Energy Delivery Control Systems.

IEEE Volume 7, Issue: 4 (2009): Human Relationships: A Never-Ending Security Education Challenge? Security & Privacy.

International Monetary Fund (IMF)(2015): Financial System Stability Assessment for Norway.

ISC2 (2015): Cybersecurity principles and learning outcomes for computer science and IT-related degrees. A resource for course designers and accreditors. Versjon 1.1.

Johnsen, Stig Ole (2012): An Investigation of Resilience in Complex Socio-Technical Systems to Improve Safety and Continuity in Integrated Operations. NTNU.

Justis- og beredskapsdepartementet (2015): Prop. 1 S (2015–2016).

Justis- og beredskapsdepartementet (2015): FoU-strategi for samfunnssikkerhet 2015–2019.

Justis- og beredskapsdepartementet (2015): Justis- og beredskapsdepartementets strategi for å bekjempe IKT-kriminalitet.

Justis- og beredskapsdepartementet (2014): Modell for håndtering av IKT-sikkerhetshendelser – anbefalinger og retningslinjer, brev til departementene.

Justis- og beredskapsdepartementet (2012): Kgl.res. 15.6.2012: Instruks for departementenes arbeid med samfunnssikkerhet og beredskap, Justis- og beredskapsdepartementets samordningsrolle, tilsynsfunksjon og sentral krisehåndtering.

Justis- og beredskapsdepartementet (2011): Lov om kommunal beredskapsplikt, sivile beskyttelsestiltak og Sivilforsvaret.

Justis- og beredskapsdepartementet (2010): Lov om behandling av opplysninger i politiet og påtalemyndigheten (politiregisterloven).

Justis- og beredskapsdepartementet (2007): Avtale om samarbeid om lokalradiostasjonens virksomhet under kriser og katastrofer av 22.01.2007. Inngått mellom Justis- og beredskapsdepartementet, Norsk rikskringkasting, Telenor Norge AS og Norsk lokalradioforbund.

Justis- og beredskapsdepartementet (2005): Lov om straff (straffeloven).

Justis- og beredskapsdepartementet (1999): Lov om styrking av menneskerettighetenes stilling i norsk rett (menneskerettsloven).

Kommunal- og moderniseringsdepartementet (2015): Kartlegging av hindringer i regelverk for bruk av skytjenester. Interdepartemental arbeidsgruppe.

Kommunal- og moderniseringsdepartementet (2015): Handlingsplan for informasjonssikkerhet i statsforvaltningen (2015–2017).

Kommunal- og moderniseringsdepartementet (2013): Nasjonal strategi – IKT-forsking og –utvikling. Strategi 2013–2022.

Kripos (2014): Trendrapport 2015 – den organiserte kriminaliteten i Norge.

Krutskikh, A.V. (2012): Developments in the Field of Information and telecommunications in the Context of International Security. Study Series 33, Part 1: A/65/201, United Nations, New York.

KS, FoU (2015): Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor – en mulighetsstudie. Utarbeidet av Advokatfirmaet Føyen Torkildsen.

Lagner, Ralph (2014): To Kill a Centrifuge. A Technical Analysis of What Stuxnet’s Creators Tried to Achieve.

Langbråten, Nina (2012): Nye betalingsmåter. Norges Bank.

Langill, Joel, Zambon, Emmanuele and Trivellato, Daniel (2014): Cyberespionage campaign hits energy companies, SilentDefense helps detecting and mitigating the threat.

Line, Maria Bartnes (2015): Understanding Information Security Incident Management Practices – A case study in the electric power industry. NTNU.

Kjølle, G.H., Gjerde, O., Hofmann, M. (2013): Vulnerability and security in a changing power system. SINTEF.

Mattilsynet (2006): Økt sikkerhet og beredskap i vannforsyningen. Veiledning.

Meld. St. 7 (2010–2011) Kampen mot organisert kriminalitet – en felles innsats.

Meld. St. 8 (2010–2011) Digitalisering av radiomediet.

Meld. St. 29 (2011–2012) Samfunnssikkerhet.

Meld. St. 9 (2012–2013) Én innbygger – én journal.

Meld. St. 26 (2012–2013) Nasjonal transportplan 2014–2023.

Meld. St. 39 (2012–2013) Mangfold av vinnere

Meld. St. 37 (2014–2015) Globale sikkerhetsutfordringer i utenrikspolitikken – Terrorisme, organisert kriminalitet, piratvirksomhet og sikkerhetsutfordringer i det digitale rom.

Metier (2014): Rapport til Kommunal- og moderniseringsdepartementet og Finansdepartementet. KS2 (kvalitetssikring fase 2) av Ny IKT-løsning for departementene.

Ministry of Defence UK (2014): Global Strategic Trends – Out to 2045.

mnemonic (2015): Avdekke, håndtere og etterforske digitale angrep.

Moe, Marie (2015): Informasjonssikkerhet og personvern: Hva må vi tenke på ved tilgjengeliggjøring av data? SINTEF IKT, Systemutvikling og sikkerhet.

Moen-Hagalisletto, Anders og Fritsch, Lothar (2011): Mobilnett-kollapsen: Vi må leve med risikoen. Kronikk i forskning.no 21.06.2011.

Myndigheten för samhäldsskydd och beredskap (2015): Informationssäkerhet – trender 2015.

Myndigheten för samhäldsskydd och beredskap (2012): Reflections on civil protection and emergency preparedness during major IT incidents.

Myndigheten för samhäldsskydd och beredskap (2010): Kartläggning av SCADA-säkerhet inom svensk dricksvattenförsörjning.

Nasjonal kommunikasjonsmyndighet (2015): Vurdering av om dekningsvilkår for avvikling av FM er oppfylt. Dekningsvurderinger for NRKs DAB-nett, de kommersielle DAB-nettene og NRK P1s stereodekning i FM-nettet.

Nasjonal kommunikasjonsmyndighet (2014): Robusthet i elektronisk kommunikasjon – veiledning og råd til kommuner.

Nasjonal kommunikasjonsmyndighet (2013): Forskrift om klassifisering og sikring av anlegg i elektroniske kommunikasjonsnett (klassifiseringsforskriften).

Nasjonal sikkerhetsmyndighet (2015): Helhetlig IKT-risikobilde 2015.

Nasjonal sikkerhetsmyndighet (2015): Sikkerhetsfaglig råd.

Nasjonal sikkerhetsmyndighet (2014): Fire effektive tiltak mot dataangrep.

Nasjonal sikkerhetsmyndighet (2015): Risiko 2015.

Nasjonal sikkerhetsmyndighet (2009): Veiledning i verdivurdering.

National Intelligence Council (2012): Global Trends 2030: Alternative Worlds.

Nexia International (2015): Kartlegging og analyse av landskapet for offentlige datasentre i Norge 2015 – Utarbeidet for Kommunal- og moderniseringsdepartementet.

Nexia/Styrmand (2012): Kost/nyttevurdering av tiltak for styrking av norsk sambands- og IP-infrastruktur. For Post- og teletilsynet.

NorSIS (2015): Trusler og trender.

Norges Bank (2014): Finansiell infrastruktur 2014.

Norges Bank (2015): Finansiell infrastruktur 2015.

Norges vassdrags- og energidirektorat (2015): Smarte målere (AMS). Status og planer for installasjon og oppstart per 1. kvartal 2015.

Norges vassdrags- og energidirektorat (2015): Kraft fra land til Johan Sverdrup-feltet.

Norsk elektroteknisk norm (2014): NEK 399-1 Tilknytningspunkt for el- og ekomnett. Normen omhandler etablering og utforming av felles grensesnitt (skap) for blant annet elnett, elmåler og ekomnett.

Norsk romsenter (2013): Vurdering av sårbarhet ved bruk av globale satellittnavigasjonssystemer i kritisk infrastruktur.

Norsk vann (2014): Vann- og avløpsteknikk.

Norsk vann (2014): Fra driftsassistanser til regionale vannassistanser. Rapport 203/2014.

Norsk vann (2013): Rapport 195/2013: Sikkerhet og sårbarhet i driftskontrollsystemer for VA-anlegg.

NOU 2015: 1 Produktivitet – grunnlag for vekst og velferd.

NOU 2013: 9 Ett politi – rustet til å møte fremtidens utfordringer – Politianalysen.

NOU 2013: 2 Hindre for digital verdiskaping.

NOU 2012: 14 Rapport fra 22. juli-kommisjonen.

NOU 2014: 14 Fagskolen – ett attraktivt utdanningsvalg.

NOU 2012: 2 Utenfor og innenfor Norges avtaler med EU.

NOU 2009: 15 Skjult informasjon – åpen kontroll – Metodekontrollutvalgets evaluering av lovgivningen om politiets bruk av skjulte tvangsmidler og behandling av informasjon i straffesaker.

NOU 2009: 1 Individ og integritet – Personvern i det digitale samfunnet.

NOU 2015: 8 Fremtidens skole – Fornyelse av fag og kompetanser .

NOU 2007: 2 Lovtiltak mot datakriminalitet – Delutredning II.

NOU 2006: 6 Når sikkerheten er viktigst – Beskyttelse av landets kritiske infrastrukturer og kritiske samfunnsfunksjoner.

NOU 2003: 27 Lovtiltak mot datakriminalitet – Delutredning I om Europarådets konvensjon om bekjempelse av kriminalitet som knytter seg til informasjons- og kommunikasjonsteknologi.

NOU 2000: 24 Et sårbart samfunn – Utfordringer for sikkerhets- og beredskapsarbeidet i samfunnet.

NOU 1999: 27: «Ytringsfrihed bør finde Sted» – Forslag til ny Grunnlov § 100.

NOU 1986: 12 Datateknikk og samfunnets sårbarhet.

Nærings- og fiskeridepartementet (2001): Lov om elektronisk signatur (esignaturloven).

Næringslivets sikkerhetsråd (2014): Mørketallsundersøkelsen 2014 – Informasjonssikkerhet, personvern og datakriminalitet.

OECD (2002): Guidelines for the Security of Information Systems and Networks: Towards a Culture of Security.

Office of Electricity Delievery and Energy Reliability (2011): Vulnerability analysis of energy delivery control systems.

Office of Electricity Delievery and Energy Reliability (2011): Vulnerability analysis of energy delivery control systems.

Oljeindustriens landsforening (nå Norsk olje og gass) (2007): HMS- og Integrerte operasjoner: Forbedringsmuligheter og nødvendige tiltak.

Olje- og energidepartementet (2003): Kronprinsregentens resolusjon om det nye Oljedirektoratets ansvar og oppgaver etter utskillelsen av Petroleumstilsynet.

Olje- og energidepartementet (2014): Et bedre organisert strømnett.

Olje- og energidepartementet (2003): Kronprinsregentens resolusjon om det nye Oljedirektoratets ansvar og oppgaver etter utskillelsen av Petroleumstilsynet.

Oljeindustriens landsforening (nå Norsk olje og gass) (2007): HMS- og Integrerte operasjoner: Forbedringsmuligheter og nødvendige tiltak.

Oslo Economics (2015): Konsekvensutredning – Alternativer for styrket robusthet i landsdekkende kjernenett. Utarbeidet for Lysneutvalget.

Oslo Economics (2015): Konsekvensutredning – Tydeliggjøring av myndighetsansvar for norsk romvirksomhet. Utarbeidet for Lysneutvalget.

Ot.prp. nr. 92 (1998–99) Om lov om behandling av personopplysninger (personopplysningsloven).

Perrow, Charles (1984): Normal Accidents: Living with High Risk Technologies. Basic Books.

Petroleumstilsynet (2011): Deepwater Horizon-ulykken – Vurderinger og anbefalinger for norsk petroleumsvirksomhet.

Politidirektoratet (2012): Organisering av økoteamene.

Politidirektoratet (2012): Politiet i det digitale samfunnet – En arbeidsgrupperapport om: elektroniske spor, IKT-kriminalitet og politiarbeid på Internett.

Politidirektoratet (2010–2012): Tendenser i kriminaliteten.

Politiets sikkerhetstjeneste (2015): Åpen trusselvurdering 2015.

Post- og teletilsynet (2014): Ekomtjenester, -nett og -utstyr. Utvikling og betydning for PT.

Post- og teletilsynet (2013): Ekomlovens krav vedrørende kommunikasjonsvern, integritet og tilgjengelighet – logiske angrep. Presiseringsnotat fra Post- og teletilsynet til ekomtilbydere.

Post- og teletilsynet (2012): Foreløpige erfaringer og forslag til tiltak etter ekstremværet Dagmar.

Post- og teletilsynet (2012): Sårbarhetsanalyse av mobilnettene i Norge.

Proactima og Energi Norge (2015), Overordnet risiko- og sårbarhetsanalyse for innføring av AMS.

Prop. 112 L (2010–2011): Endringer i energiloven og i enkelte andre lover.

Prop. 73 S (2011–2012) Et forsvar for vår tid.

Prop. 53 L (2012–2013) Endringer i straffeloven 1902 mv. (offentlig sted, offentlig handling m.m.).

Rambøll (2013): Utfordringer og muligheter i kommunalteknisk sektor. FOU-prosjekt nr. 134038 for KS.

Regjeringen (2013): Tiltredelseserklæring fra regjeringen Solberg 18. oktober 2013, Sundvolden-plattformen.

Report of the joint Informatics Europe & ACM Europe Working Group on Informatics Education (2013): Informatics education – Europe cannot afford to miss the boat.

Riksadvokaten (2015): Rundskriv nr. 1/2015 Mål og prioriteringer for straffesaksbehandlingen i 2015 – Politiet og statsadvokatene.

Riksrevisjonen (2014): Riksrevisjonens kontroll med forvaltningen av statlige selskaper for 2013, Dokument 3:2 (2014–2015).

Riksrevisjonen (2014): Riksrevisjonens undersøkelse om elektronisk meldingsutveksling i helse- og omsorgssektoren. Dokument 3:6 (2013–2014).

Riksrevisjonen (2013): Riksrevisjonens rapport om den årlige revisjon og kontroll for budsjettåret 2013, Dokument 1 (2014–2015).

Riksrevisjonen (2008): Riksrevisjonens undersøkelse om IKT i sykehus og elektronisk samhandling i helsetjenesten, Dokument nr. 3:7 (2007–2008).

Samferdselsdepartementet (2015): Lov om elektronisk kommunikasjon (ekomloven).

Samferdselsdepartementet (2010): Krisescenarioer i samferdselssektoren – KRISIS.

Samferdselsdepartementet (1999): Forskrift om etablering, drift og bruk av jordstasjon for satellitt.

Sampigethaya et al. (2011): Future E-Enabled Aircraft Communications and Security: The Next 20 Years and Beyond, Proceedings of the IEEE Vol. 99. No.11.

Senter for IKT i utdanningen (2012): Monitor 2011 – Skolens digitale tilstand.

SINTEF (2015): Digitale sårbarheter i helsesektoren – En oppsummering av funn fra workshop holdt i mai 2015 i regi av Lysneutvalget. Utarbeidet for Lysneutvalget.

Slay, J and Miller, M (2007): Lessons Learned from the Maroochy Water Breach in Critical Infrastructure Protection, vol. 253, E. Goetz and S. Shenoi, Eds., ed: Springer Boston, 2007, pp. 73–82.

SOU 2015:23 Informations- och cybersäkerhet i Sverige. Strategi och åtgärder för säker information i staten.

Statens Vegvesen, Vegdirektoratet (2014): Bransjenorm for personvern og informasjonssikkerhet i elektronisk billettering.

Standard Norge (2014): NS 5832:2014 Samfunnssikkerhet – Beskyttelse mot tilsiktede uønskede handlinger – Krav til sikringsrisikoanalyse.

Standard Norge (2012): NS-ISO 22300:2012 Samfunnssikkerhet – Terminologi.

Standard Norge (2008): NS 5814:2008 Krav til risikovurderinger.

Statsministerens kontor (2013): Overføring av samordningsansvaret for forebyggende IKT-sikkerhet fra Fornyings-, administrasjons- og kirkedepartementet til Justis- og beredskapsdepartementet. Kgl. res. 22.03.2013.

St.meld. nr. 22 (2007–2008) Samfunnssikkerhet – samvirke og samordning.

St.meld. nr. 17 (2001–2002) Samfunnssikkerhet.

Symantec (2015): Internet Security Threat Report.

Sæle, H., Sagosen, Ø., Bjørndalen, J. (2014): Norsk driftssentralstruktur Funksjon, kostnadsforhold og fremtidig utvikling. SINTEF Energi.

Teknologirådet (2014): På nett med publikum. Hvordan smarttelefonen og sosiale medier gir nye muligheter for norsk politi.

The Bank for International Settlements (BIS)(2014): Cyber resilience in financial market institutions.

Tøndel et al. (2013): Towards Improved Understanding and Holistic Management of the Cyber Security Challenges in Power Transmission Systems, SINTEF.

United States Government Accountability Office (2015): Air Traffic Control. FAA Needs a More Comprehensive Approach to Address Cybersecurity As Agency Transitions to NextGen.

UNODC (2013): Comprehensive Studyon Cybercrime (Draft).

Utdanningsdirektoratet (2012): Rammeverk for grunnleggende ferdigheter – Til bruk for læreplangrupper oppnevnt av Utdanningsdirektoratet.

Utenriksdepartementet (2015): Folkerettslige rammer for grenseoverskridende informasjonsinnhenting.

Vinnem, J.E., Utne, I.B., Skogdalen, J.E. (2011): Looking Back and Forward: Could Safety Indicators Have Given Early Warnings about the Deepwater Horizon Accident? Deepwater Horizon Study Group.

Walton, Mark (2015): Google’s quirky self-driving bubble car hits public roads this summer.

Weiss, Joseph (2010), Protecting Industrial Control Systems from Electronic Threats. Momentum Press. New York.

White House (2014): Big data: Seizing opportunities, preserving values.

World Economic Forum (2015): Partnering for Cyber Resilience, Towards the Quantification of Cyber Threats.

World Economic Forum (2012): Risk and responsibility in a Hyperconnected world – pathways to global cyber resilience.

Øvstedal, L., Lervåg, L.E. og T. Foss (2010): Personvern og trafikk: Personvernet i intelligente transportsystemer. SINTEF.

Til forsiden