KOMMENTAR | Thomas Tømmernes

KOMPETANSE: Å finne rett løsning krever bestillerkompetanse, derfor er det avgjørende med tett samarbeid mellom ledelse, IT og leverandør., skriver Thomas Tømmernes.

650.000 virksomheter, og nesten ingen følger med

Det er 2025. Trusselbildet er skjerpet, teknologien er tilgjengelig og kunnskapen er der ute. Likevel står majoriteten av norske virksomheter fortsatt uten beredskap når hackerne banker på døra.

Publisert

Det er skummelt å tenke på, for norske myndigheter beskytter kun den kritiske infrastrukturen, som utgjør 0,5 prosent av alle virksomheter i landet. Resten, de 99,5 prosentene, er overlatt til seg selv.

Det er som å bo i et nabolag der bare ett hus har lås på døra, alarm og vektere. Resten av dørene står åpne i håp om at ingen prøver seg.

Tallene lyver ikke

Vår ferske sikkerhetsrapport i Atea viser at 63 prosent av virksomheter mener riktig bruk av sikkerhetsteknologi er det viktigste sikkerhetsområdet i året som kommer. Men hva betyr egentlig riktig bruk?

Det betyr ikke å kaste penger etter dyre teknologier eller kjøpe det konkurrenten kjøpte. Det handler om å forstå hva virksomheten faktisk trenger og hvordan man setter det i drift. For det finnes mange leverandører, men kvaliteten spriker. Og når alle hevder å være markedsledende med trebokstavsforkortelser og tekniske fremmedord, er det ikke rart at bedriftsledere blir forvirret.

Pressebilder av Thomas Tømmernes, IT-sikkerhetssjef i Atea Norge. (Foto: SCJ/Atea)
Thomas Tømmernes, direktør for cybersikkerhet i Atea Group

Mange ender opp med løsninger de verken forstår eller klarer å implementere. Resultatet? Teknologi som støver ned, eller verre, gir en falsk trygghet. Å finne rett løsning krever bestillerkompetanse, derfor er det avgjørende med tett samarbeid mellom ledelse, IT og leverandør. Sikkerhetsteknologi er bare et verktøy. Det er måten det brukes på som avgjør om det faktisk virker.

Så hva trenger du egentlig?

Du trenger ikke det dyreste eller mest avanserte systemet på markedet. Du trenger en løsning som er tilpasset akkurat din virksomhet, enten du har 12 ansatte eller 1 200. Basert på vår erfaring bør en god sikkerhetstjeneste inneholde:

  • Et bemannet overvåkingssenter som følger med døgnet rundt
  • Automatisering og kunstig intelligens som oppdager og reagerer raskt
  • Analytikere som faktisk ser på trafikken og fanger opp det som er unormalt
  • Et responsteam som kan rykke ut og begrense skaden når noe skjer
  • Overvåking av e-post, applikasjoner og identiteter, ikke bare ytterdøra
  • Atferdsanalyse som fanger opp avvik
  • En plattform som gir oversikt og kutter støy og falske alarmer

Ring en venn før det smeller

Har du ikke en egen sikkerhetsavdeling, trenger du noen på laget. Trusselbildet er skjerpet og kritisk, ifølge både Nasjonal sikkerhetsmyndighet og sikkerhetsekspertene. Å kjøpe sikkerhet som tjeneste er ikke lenger et valg. Det er en nødvendighet.

Med NIS2, skjerpede krav i offentlige kontrakter og forventninger fra kunder og partnere, har sikkerhet blitt en konkurransefaktor. Du vil bli bedt om å dokumentere hvordan du beskytter deg. Hvis du ikke kan svare, kan du miste oppdrag.

God sikkerhet er ikke lenger bare en kostnad. Det er billetten inn til markedet.

God sikkerhet er ikke lenger bare en kostnad. Det er billetten inn til markedet. Så skaff deg en løsning som passer din virksomhet, og noen som passer på mens du sover. Den kommersielle IT-sikkerhetsbransjen er en kritisk del av beredskapen i norsk næringsliv. Bruk tid på å finne en aktør som forstår dine behov og kan være en reell partner i hverdagen.

God sommer.