Har ni förutsättningar att klara ert uppdrag?
Tele2 Företags säkerhetsblogg
3 september 2024
I en tid där säkerhetsutmaningarna ständigt ökar...
... och verksamhetens egna förutsättningar blir alltmer komplexa, står många företag inför en till synes omöjlig uppgift: att upprätthålla säkerhet över tid.
För att ge sig själva rätt förutsättningar att lyckas behöver alla verksamheter genomföra viktiga strategiska förändringar. Tyvärr är det ofta inträffade it-säkerhetshändelser som leder till denna insikt.
Idag fokuserar vi på tre strategiska säkerhetsområden som behöver prioriteras: automation, långsiktighet och visibilitet – nycklarna till säkerhet över tid.
Att det inträffar fler angrepp under ledigheter, eller att antalet phishing-mejl ökar under sommarsemestrarna, är ur angriparens synvinkel logiskt.
En angripare vet att många verksamheter är beroende av att nyckelpersoner är på plats för att genomföra kritiska säkerhetsuppdateringar och agera på larm, eller att sommarjobbare är mer benägna att klicka på infekterade länkar och bilagor. Dessa exempel utgör risker som kan drabba verksamheter som saknar tillräcklig automation, långsiktighet och visibilitet.
Låt oss gå igenom och exemplifiera hur dessa tre faktorer kan bidra till att skydda din verksamhet mot en avsevärd del av cyberriskerna.
Automation – mer än bara AI
Automation är inte detsamma som AI. Här vill jag trycka på vikten av ett förutsägbart, repetitivt och kvalitativt skydd. Säkerhetssystem som byggs med automation och AI-stöd utvecklas snabbare och bättre, men det viktigaste med automation är att olika delar av en teknisk miljö kan stödja varandra i att förhindra angrepp.
Ett exempel:
Trots inbyggda mejlskydd i Microsoft Outlook får användare fortfarande mejl med skadliga bilagor och länkar. Förmågan att repetitivt skydda varje användare brister.
Verksamheter som har valt Check Point som sitt strategiska ekosystem för säkerhetstjänster känner säkert till deras Harmony Email-skydd, som automatiskt och självuppdaterande analyserar och sorterar ut mejl med skadligt innehåll innan de når medarbetarens inkorg.
Automation handlar i detta fall inte om att ersätta människor, utan om att höja kvaliteten i ett betydande riskområde.
Långsiktighet
Däremot vill jag belysa människans ansvar i delen om långsiktighet. För att klara att skydda sin verksamhet över tid krävs förutsägbara resurser och tydlighet i ansvarsområden.
Låt oss ta ett exempel direkt:
Föreställ dig att din verksamhet ansvarar för interna nätverk och brandväggar – ett uppdrag som kräver både kunskap och resurser dagligen. Ledighetsperioder kan pusslas ihop, men problem uppstår när en medarbetare går i pension, en annan väljer att sluta och rekryteraren inte hittar medarbetare med tillräcklig kompetens eller erfarenhet. Förmågan att utveckla och maximera nätverks- och brandväggsskyddet minskar, och personalen får mindre tid att hantera kritiska leverantörer. Exemplet speglar verkligheten och visar tyvärr på bristen av långsiktighet.
"As-a-service"-lösningar (köp som tjänst) ses av många som en åtgärd för att klara uppdraget, men jag ser det som en möjliggörare för säkerhetsefterlevnad, och snart även en kritisk del för NIS2-efterlevnad.
Långsiktighet innebär även strategiska plattformsval och framtidssäkrade säkerhetsförmågor – vilket leder oss till nästa område.
Visibilitet
En kollega till vår tidigare gästbloggare Torbjörn Zars påminner ofta om att "utan spaning har du ingen aning". Visibilitet är en av de viktigaste komponenterna för att klara sitt uppdrag.
Ekosystemen för nästa generationens mjukvarubaserade nätverk, brandväggar och system för att upptäcka säkerhetsincidenter ger nästan obegränsade möjligheter till överblick. Läs exempelvis inlägget om Checkpoint-brandväggar, som ger insikter även för oss icke-tekniker.
Genom att knyta ihop de mest kritiska beståndsdelarna av nätverks- och it-miljöer till strategiska plattformsval uppnås både högre skydd och bättre visibilitet. Visibilitet syftar inte bara till att identifiera säkerhetsincidenter utan också till att bedöma kvaliteten, optimera kostnader och möjliggöra snabb felsökning.
Sammanfattning
Säkerhet är komplext och föränderligt, vilket gör det extra viktigt att säkerställa rätt förutsättningar för att klara sitt uppdrag. Genom att prioritera automation, långsiktighet och visibilitet kan du skapa en säker och stabil verksamhet.
Du är alltid välkommen att kontakta oss för vidare dialog.
Glöm inte att prenumerera och på återseende.
Vänliga hälsningar,
Martin Fransson Säkerhetschef, Tele2 Företag
Det här kan Tele2 Företag hjälpa till med
På Tele2 Företag utgår vi från säkerheten i allt vi gör, för våra kunder såväl som inom vår egen verksamhet. Vi driver kritisk it-infrastruktur och erbjuder tjänster som hjälper våra kunder att nå den säkerhetsnivå de behöver.
Tele2 Företag kan erbjuda flera olika säkerhetsfunktioner som färdig tjänst eller som kundanpassade lösningar. Vi är Cisco Gold-partner och Checkpoint 5 Star-certifierade och kan anpassa och justera säkerhetstjänsterna för att säkerställa rätt funktionalitet, policyer och säkerhetsnivå för er specifika verksamhet.
På Tele2 Företag utgår vi från säkerheten i allt vi gör, för våra kunder såväl som inom vår egen verksamhet. Vi driver kritisk it-infrastruktur och erbjuder tjänster som hjälper våra kunder att nå den säkerhetsnivå de behöver.
Tele2 Företag kan erbjuda flera olika säkerhetsfunktioner som färdig tjänst eller som kundanpassade lösningar. Vi är Cisco Gold-partner och Checkpoint 5 Star-certifierade och kan anpassa och justera säkerhetstjänsterna för att säkerställa rätt funktionalitet, policyer och säkerhetsnivå för er specifika verksamhet.
Vi har ett brett utbud av it-säkerhetstjänster som inkluderar:
DDoS-skydd som skyddar ditt företagsnätverk mot cyberattacker.
Brandvägg som hjälper dig att ansluta ditt företag till internet på ett säkert sätt.
Redundans för att säkerställa IT-åtkomst vid olika typer av felscenarion eller avbrott.
Autentisering där endast den som är behörig har tillgång till interna system och resurser.
Vi har ett brett utbud av it-säkerhetstjänster som inkluderar:
DDoS-skydd som skyddar ditt företagsnätverk mot cyberattacker.
Brandvägg som hjälper dig att ansluta ditt företag till internet på ett säkert sätt.
Redundans för att säkerställa IT-åtkomst vid olika typer av felscenarion eller avbrott.
Autentisering där endast den som är behörig har tillgång till interna system och resurser.
Unified Endpoint Management som gör det möjligt för företag att på ett säkert sätt hantera medarbetarnas mobila enheter, applikationer, inställningar och säkerhetsdetaljer.
SD-WAN - inbyggda eller kompletterande brandväggsfunktioner vid lokala Internetutgångar.
IP-VPN som samordnar företagets nätverk, vilket gör att ni kommunicerar snabbare, enklare och säkrare.
Unified Endpoint Management som gör det möjligt för företag att på ett säkert sätt hantera medarbetarnas mobila enheter, applikationer, inställningar och säkerhetsdetaljer.
SD-WAN - inbyggda eller kompletterande brandväggsfunktioner vid lokala Internetutgångar.
IP-VPN som samordnar företagets nätverk, vilket gör att ni kommunicerar snabbare, enklare och säkrare.
Håll dig uppdaterad
Till nästkommande blogginlägg fortsätter vi att djupdyka i aktuella händelser, säkerhetsutmaningar och lösningar på säkerhetsrisker inom ramen för Tele2s expertområden.
Du är alltid välkommen att höra av dig till oss om du vill veta mer om vad Tele2 Företag kan göra för att öka förmåga och resultat i ert arbete med säkerhet.
Vänliga hälsningar
Martin Fransson Säkerhetschef – Tele2 Företag
Håll dig uppdaterad
Till nästkommande blogginlägg fortsätter vi att djupdyka i aktuella händelser, säkerhetsutmaningar och lösningar på säkerhetsrisker inom ramen för Tele2s expertområden.
Du är alltid välkommen att höra av dig till oss om du vill veta mer om vad Tele2 Företag kan göra för att öka förmåga och resultat i ert arbete med säkerhet.
Vänliga hälsningar
Martin Fransson Säkerhetschef – Tele2 Företag
Hur kan vi hjälpa dig?
Tele2 Företag erbjuder anpassade nätverks- och säkerhetslösningar för stora och små företag. Låt oss tillsammans hitta rätt lösning för ditt företags behov. Läs mer om våra säkerhetstjänster eller fyll i formuläret via knappen nedan så kontaktar vi dig.