Risiko = sannsynlighet x konsekvens

Sikkerhetsfestivalen 2026

Sikkerhetsfestivalen er en arena for erfaringsutveksling. Den ble arrangert for første gang i 2019. Vår ambisjon er at dette skal bli Norges største og viktigste sikkerhetsarrangement, og en samlende arena for alle med interesse eller ansvar for cyber-, IKT-, personopplysnings- og informasjonssikkerhet.

Sikkerhetsfestivalen er et samarbeidsarrangement mellom en rekke virksomheter og organisasjoner som jobber med sikkerhet i Norge. Initiativtager er Norsk Informasjonssikkerhetsforum (ISF) som feiret sitt 25-årsjubileum i 2019.

Kjøp billetter her.

Sikkerhetsfestivalen 2026 arrangeres 24 – 26. august 2026 i Lillehammer.

Hovedarrangør for Sikkerhetsfestivalen er Norsk Informasjonssikkerhetsforum (ISF). Med som samarbeidspartnere har vi Lillehammer kommune, NTNU, Den norske dataforening, NITO, Cloud Security Alliance, ISACA, Digitaliseringsdirektoratet, Foreningen kommunal informasjonssikkerhet (KiNS), Universitetet i Oslo, OWASP, Brønnøysundsregistrene, Norwegian Cybersecurity Cluster, Women in Cybersecurity (WiCys), Helsedirektoratet og Datatilsynet. I tillegg har vi med oss Equinor som støttespiller.

Her er en oppsummering av de viktigste temaene og høydepunktene i programmet:

Kunstig intelligens (KI) og «Agentic AI»
KI er en rød tråd gjennom store deler av programmet.

Det rettes fokus mot hvordan kunstig intelligens fundamentalt endrer sikkerhetsarbeidet: Autonome agenter: Sesjoner som “State of the Union: Agentic AI” belyser hvordan KI-agenter har gått fra å være Powerpoint-presentasjoner til å bli rullet ut i faktiske produkter i norske virksomheter.

Sårbarheter og feil: Foredrag som “Claude, Make Me a Security Engineer” diskuterer hvordan store språkmodeller (LLMer) nå finner dype logiske sårbarheter og «zero-days» i åpen kildekode som tradisjonelle verktøy har oversett i årevis.

Menneskelig faktor: Hvordan man «herder» menneskelige brukere i en tid der AI-drevne trusler blir stadig mer sofistikerte (“Human Factor Security in the Age of AI”).

Geopolitikk, nasjonal sikkerhet og samfunnskritiske funksjoner
Den spente verdenssituasjonen og trusler mot infrastruktur er høyt prioritert:

Topplederpanel: En sentral debatt samler beslutningstakere fra politikk, industri og infrastruktur for å diskutere cybersikkerhet, digital suverenitet og styrets/ledelsens ansvar.

Sikring av matforsyningen: Sesjonen “Når mat blir geopolitikk” tar for seg hvordan hele den norske matbransjen (TINE, Orkla, Coop, Norgesgruppen, REMA 1000 osv.) samarbeider om sikkerhet i komplekse, digitale leverandørkjeder.

Romfart og satellitter: “Space Cybersecurity” setter fokus på hvor sårbare samfunnets kritiske funksjoner (som navigasjon, vær og finans) er dersom satellitter i bane rundt jorden blir angrepet.

Reguleringer og personlig ansvar (NIS2, DORA og GDPR)
Med innføringen av det nye regulatoriske landskapet i Europa, er compliance (etterlevelse) og juss et stort tema:

Det settes søkelys på kravene i NIS2, digitalsikkerhetsloven, DORA og EUs KI-forordning.

Flere sesjoner tar for seg hva som skjer om ulykken er ute, og hvor det personlige ansvaret ligger hos toppledere og styremedlemmer.

Mennesket og organisasjonskultur
Sikkerhet handler om mer enn bare teknologi og brannmurer:

Psykologi i kode: Tanya Janca holder et innlegg (“Threat Modeling Developer Behaviour”) om hvorfor utviklere tar risikable snarveier, og hvordan man må forstå adferdspsykologi for å løse AppSec-problemer.

Sikkerhetskultur: Organisasjonspsykologer og teamforskere forklarer hvordan man bygger en reell sikkerhetskultur gjennom psykologisk trygghet og en god tilbakemeldingskultur, fremfor å bare rulle ut tørre «awareness-kampanjer».

Innsiderrisiko: Basert på NSMs «Risiko 2026»-rapport diskuteres fallgruver i personellsikkerhetsarbeidet og hvordan man håndterer risikoen for innsidere.

Dypdykk og praktiske demonstrasjoner
For de teknisk og operasjonelt interesserte byr festivalen på konkrete «hands-on»-opplevelser:

Sikkerhetsfestivalen CTF: En stor, lagbasert «Capture The Flag»-konkurranse arrangert i Kulturhuset Banken, tilpasset alt fra nybegynnere til erfarne hackere.

Live-hacking og fysisk sikkerhet: Sesjoner med live-demonstrasjoner av hvor lett adgangskontroll og fysiske alarmsystemer kan omgås, samt live testing av sikkerhetsbarrierer i kontrollsystemer (OT).

Kvantetrusselen: “The Quantum Countdown” tar for seg migreringen over til post-kvante-kryptografi (PQC), og hvorfor selskaper må agere nå før dagens kryptering blir utdatert.

Kort oppsummert: Festivalen i 2026 brobygger det strategiske og politiske (reguleringskrav, geopolitikk, AI-strategi) med det helt konkrete og operative (live-hacking, hendelseshåndtering, kryptografi og organisasjonspsykologi).

Les hele programmet på Sikkerhetsfestivalen 2026.

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *