2020-10-16
Oktober 2020, di.se
Säkerhet mot cyberhot måste integreras på ett genomtänkt sätt under en digitaliseringsresa, och inte byggas på i efterhand. Dessutom måste man skapa modeller för att mäta och avrapportera risker och lägga skyddet på rätt nivå.
Det menar Göran Walles, CTO IT-säkerhet på NetNordic.
– Man ska inte bara plocka ihop olika säkerhetslösningar. Det måste bygga på en genomtänkt strategi där olika teknologier måste sättas i sitt sammanhang och dessutom konfigureras rätt, säger han.
Cyberhot som elektroniska attacker, ransomware och cyberspionage riktade mot svenska företag och organisationer är ett ständigt och växande problem som kan få förödande konsekvenser för den som drabbas.
Under den pågående coronapandemin jobbar dessutom många hemifrån, ofta över privata, oskyddade wifi-nät. Här saknas ofta skyddsåtgärder som finns på arbetsplatsen.
Det ökar sårbarheten än mer. Att för en organisation hitta rätt nivå på sitt IT-skydd kan vara en utmaning. Det finns mängder med produkter och tjänster på marknaden. Många av dem är bra – men bara om de konfigureras och används på rätt sätt, och dessutom justeras efter en förändrad hotbild.
NetNordic har utarbetad skyddsstrategi
På företaget NetNordic har man lång erfarenhet av att hjälpa mellanstora till stora organisationer med IT-säkerhet.
Här har man utarbetat ramverk och strategier för att hitta rätt nivå för en kunds cyberskydd. I centrum för NetNordics skyddsapproach finns deras säkerhetstrappa, som används för att hitta rätt skyddsnivå anpassat till behov och förutsättningar.
– Den har olika trappsteg. Ska vi skydda oss maximalt står vi längst upp i trappan. Men det finns grundsteg där man kan börja bygga säkerhet på ett vettigt sätt. Det handlar om att sätta ramverk på plats, alltså processer och rutiner för att säkerställa att man regelbundet jobbar med dessa frågor, säger Göran Walles.
Hotbilden förändras ständigt och cyberkriminella visar prov på stor kreativitet. Därför är IT-säkerhetsarbete en färskvara. Processer och rutiner handlar om att ständigt uppdatera och re-konfigurera skydden allt eftersom hotbilden ändras.
Baserat på var på trappan man hamnar, erbjuder NetNordic olika typer av preventiva skydd och tjänster för detektion och respons.
– Det räcker inte med att bara sitta och tro att skydden fyller sin funktion. Därför arbetar vi med digital kvittens, där vi får ett kvitto på att skydden fungerar och gör nytta till rätt verkningsgrad, säger Göran Walles.
Färre teknologier – som man behärskar bättre
På NetNordic har man valt att arbeta med ett fåtal olika säkerhetsprodukter inom olika segment, men lärt sig produkterna till grunden. Därmed har man kunnat utveckla en Best Practice-konfiguration för dessa teknologier.
– Inga produkter blir bättre än hur de konfigureras. Då blir våra rekommenderade konfigurationer ett mycket stort värde för kunderna.
– Vi har djup kompetens på färre antal produkter som vi supporterat i krävande miljöer under lång tid. Vi kan dessa teknologier utan och innan, och kan därför konfigurera dem enligt Best Practise anpassat efter kundens behov.
I dag är IT-säkerhetsarbete en tung del för många organisationer. Men att outsourca det till en extern leverantör är inte önskvärt för alla. Man vill fortfarande behålla kontroll och kunskap.
Här erbjuder NetNordic ett samarbete.
– Vi kallar det för Co-drive. Det är en typ av samdrift där vi hjälper kunder som har en egen driftorganisation att administrera och utveckla IT-säkerhetslösningarna. Då anpassar vi oss till kunderna och deras teknologi, men tillför våra erfarenheter och vårt synsätt för att stärka deras IT-skydd, säger han.
Visa filmen
Säkerhetsramverk utgör grunden för att arbeta metodiskt och strategiskt med IT-säkerhet. Det finns en uppsjö olika säkerhetsramverk, som alla bottnar i ett antal gemensamma nämnare som vi alla kan dra nytta av i säkerhetsarbetet. Vår...
Visa filmen
I detta webinar kommer PICUS Security presentera hur man med hjälp av breach and attack simulation kan detektera, skydda och blockera attacker som riktas mot er verksamhet.
Visa filmen
Take a deeper look at Illumio’s integration with Palo Alto Networks to understand how we help organizations securely enable data center and hybrid cloud transformation Micro-segmentation and firewalls help enterprises to reduce their attack surface...
Visa filmen
Reducera din MTTR – från reaktiv till proaktiv Ta er operativa transparent till nästa nivå och skapa en 360° vy av er data, genom att samla loggar, metrics och APM under samma tak. Lär dig...
Visa filmen
Threat Hunting med Elastic som verktyg Anna Maria Modée, Elastic Threat hunting har utvecklats till att bli ett av de viktigaste verktygen för dagens SOC-team och möjliggör ett proaktivt tillvägagångssätt för att hitta och åtgärda...
Visa filmen
“Security Awareness Training” = minska hela organisationens cyberrisk Säkerhet är helheten av teknik, processer, resurser och inte minst användare (och våra beteenden i digitala miljöer). Fråga? Hur kan vi öka och följa upp organisationens säkerhetsmedvetande,...
Visa filmen
Cortex XDR – Starkare heltäckande detektionsskydd än någonsin, där skydds- och insiktsfunktioner sitter ihop Cortex XDR ™ är en Cyberskyddsplattform med förmåga att genom AI/ML-automation detektera och respondera på hot och angrepp ur klient-, nätverks-...
Visa filmen
94% av intrång startar med angrepp riktade mot människor, inte system Därför behöver tekniken utgå från våra beteenden som användare. Epost är fortfarande nätets primära kommunikationskanal och därmed är vi alla direkta måltavlor för angrepp...
Visa filmen
SaaS, IaaS, PaaS – Vi reder ut begreppen för visibilitet och kontroll i molnet För er som planerar, redan använder eller trappar upp molnanvändande. Lyssna på hur Prisma från Palo Alto Networks ger er full...
Visa filmen
Hybrid Security – Smart och dynamisk säkerhet Förändringens vindar har länge blåst inom IT-världen, och än tydligare har det blivit de senaste 6 månaderna. Vi ändrar både på hur vi bygger infrastruktur och tjänster samt...
Visa filmen
Cybersecurity Trends and Challenges, What’s next for business leader As governments begin to ease lockdowns and restrictions for employees to work from anywhere, organizations need to carefully plan their next steps. In part, this comes...
Visa filmen