En förstärkt hotbild med fler och mer sofistikerade attacker av motiverade, organiserade och uthålliga angripare i kombination med en ökad geopolitisk instabilitet kräver ett ökat fokus på organisationers digitala motståndskraft och förmåga att hantera en bred palett av attacker.
Fortsatt digitalisering, ökad komplexitet, ny teknik i form av exempelvis AI samt ökad integration i värdekedjan, en ofta vag gränsdragning mellan den egna systemmiljön och externa parter samt ett regulatoriskt tryck med en uppsjö av nya lagar och förordningar inom cybersäkerhet gör sammanfattningsvis att attackytan breddas och blir alltmer utmanande att övervaka, säger Emil Gullers, senior cybersäkerhetsrådgivare samt medgrundare av och vd på Zyense.
Det krävs en strukturerad styrning av säkerhetsarbetet som utgår från högsta ledningen och sedan genomsyrar verksamhetens alla delar. Riskhantering är en bärande del i allt säkerhetsarbete. En modell med Integrerad riskhantering (IRM) ger många fördelar, däribland en effektivare styrning och enklare efterlevnad av legala krav över tiden då alla regelverk samlas och hanteras på ett enhetligt sätt.
Perimeterbaserad cybersäkerhet är inte längre tillräcklig
Emil Gullers betonar vikten av en robust säkerhetsarkitektur som inkluderar cybersäkerhetsaspekter redan från grunden. För att uppnå den säkerhetsnivå som krävs för att möta dagens hot är det nödvändigt för organisationer att kontinuerligt inventera var de största sårbarheterna finns, i relation till vilka tillgångar som behöver skyddas och därefter utvärdera om befintlig säkerhetsarkitektur är tillräcklig.
–Det går inte längre att förlita sig på perimeterskyddet, det digitala skalskyddet runt en organisations IT-miljö. Två koncept som kan bidra till en mer robust säkerhet och ökad motståndskraft mot bland annat attacker är Zero-Trust respektive Identity-centric Security. Zero Trust, som bygger på att man inte ”litar” på någon enskild användare eller komponent i sitt nätverk, har ökat på senare tid. Konceptet ställer exempelvis krav på en autentisering av samtliga användare och komponenter innan de får åtkomst – förneklat uttryckt, säger Emil Gullers.
Strukturera skyddet runt varje ”identitet”
I dagsläget, när så mycket står på spel säkerhetsmässigt, kan organisationer inte längre förlita sig på gårdagens säkerhetslösningar. Med perimerskyddets minskade effektivitet kan det vara motiverat att i stället bygga cybersäkerheten runt varje identitet. Denna ansats gör att säkerheten inte längre bygger på att hotet primärt kommer utifrån – angriparen har kanske redan åtkomst till den interna systemmiljön i olika omfattning.
Nya lagar och regleringar
Antalet regulatoriska krav kan kännas överväldigande, men Emil Gullers uppmanar organisationer att betrakta många regulatoriska krav som varianter på samma tema.
–De regulatoriska kraven består ofta av många återkommande kravställningar och gemensamma nämnare. Organisationer som exempelvis redan efterlever GDPR och DORA har i många fall redan adresserat merparten av kraven i de nya regulatoriska krav som introduceras, säger Emil Gullers.
Glöm inte ”the basics”
Cirka 80 procent av alla säkerhets-incidenter orsakas av den mänskliga faktorn. En uppmaning till organisationer är att, i strävan efter att hålla jämna steg med den föränderliga hotbilden, inte glömma de viktiga grundläggande cybersäkerhetsåtgärderna, exempelvis kontroll över patchning och konfiguration samt kontinuerlig monitorering och strukturerad incidenthantering. Sist men inte inte minst – att kontinuerligt stärka användarnas säkerhetsmedvetenhet och förståelse för cyberrisker.
Företagsportalen