Cybersäkerhet för företag: helhetsbilden
Hur styrning, riskhantering, skydd, upptäckt, respons och återställning hänger ihop.
Styrning, identitet, endpoint, nätverk, moln, detektering, incidenter, resiliens, leverantörer, Zero Trust och svensk reglering.
Hur styrning, riskhantering, skydd, upptäckt, respons och återställning hänger ihop.
De sex funktionerna Govern, Identify, Protect, Detect, Respond och Recover.
Koppla säkerhetsmål till verksamhetsmål, risker och ansvar.
Hur identitet, enheter, nätverk, applikationer, data och övervakning bildar lager av skydd.
Grundläggande säkerhetsrutiner som minskar vanliga risker.
Känn till enheter, system, konton, tjänster och data som behöver skyddas.
Bedöm behov av konfidentialitet, riktighet och tillgänglighet.
Identifiera hot, sårbarheter, konsekvenser och prioriterade åtgärder.
Gör beslut och ansvar tydliga i organisationen.
Ledning, systemägare, informationsägare, IT, säkerhet och användare.
Använd indikatorer för exponering, skydd, upptäckt, respons och återställning.
Från ad hoc-arbete till återkommande, riskbaserad förbättring.
Hantera användare, tjänstekonton, roller och behörigheter under hela livscykeln.
Stärk kontoskyddet med mer än en autentiseringsfaktor.
Varför vissa autentiseringsmetoder bättre står emot nätfiske.
Ge användare och system bara den åtkomst som faktiskt behövs.
Skydda administratörskonton och andra höga behörigheter.
Onboarding, rollbyte och avslut av konton.
Centralisera autentisering utan att skapa en enda oskyddad beroendepunkt.
Minska återanvändning och svaga lösenord.
Hantera identiteter som används av applikationer och automation.
Kontrollera regelbundet vem som har tillgång till vad.
Skydda datorer, servrar och andra hanterade enheter.
Upptäck och utred misstänkt aktivitet på klienter och servrar.
Minska exponering mot kända sårbarheter.
Stäng av onödiga funktioner och använd säkra standardinställningar.
Begränsa körning till program som organisationen har bedömt och godkänt.
Skydda telefoner och surfplattor som används i arbetet.
Central hantering av företagets mobila enheter.
Skydda lokala och molnbaserade servrar genom livscykeln.
Upptäck och följ upp datorer, servrar, nätverksutrustning och IoT.
Skydda trafikflöden, nätverksgränser och interna miljöer.
Dela upp miljön för att begränsa åtkomst och spridning.
Tillåt nödvändiga nätverksflöden och blockera oönskad trafik.
Skydda distansarbete och administrativ åtkomst.
Två olika sätt att ge fjärråtkomst till resurser.
Skydda namnuppslagning och använd DNS-data som en säkerhetssignal.
Separera företagstrafik, gäster och enheter med olika förtroendenivå.
Skapa synlighet över trafikmönster och viktiga händelser.
Hantera uppkopplade kameror, sensorer och annan specialutrustning.
Skydda en av företagets vanligaste kanaler för bedrägerier och skadligt innehåll.
Minska möjligheten att förfalska organisationens avsändardomän.
Kombinera teknik, utbildning och enkla rapporteringsvägar.
Minska risken för social manipulation kring betalningar och känsliga ändringar.
Förstå delat ansvar mellan kund och molnleverantör.
Hantera identitet, data, integrationer och leverantörsberoenden.
Minska risker från öppna lagringsytor, breda roller och onödiga tjänster.
Säkerhetskontroller för användning av molntjänster och distribuerade användare.
Identifiera avvikande eller kända riskhändelser innan de blir större incidenter.
Samla, korrelera och analysera säkerhetsloggar.
Samla rätt händelser, skydda dem och behåll dem så länge verksamheten behöver.
Organisera övervakning, triage och incidenteskalering.
Kombinera signaler från flera säkerhetsdomäner för bättre kontext.
Använd relevant hotinformation för prioritering och analys.
Automatisera repetitiva delar av analys och respons med tydliga kontrollpunkter.
Använd AI som analysstöd utan att göra den till oövervakad beslutsfattare.
Analysera misstänkta filer eller länkar i isolerade miljöer på ett defensivt sätt.
Förbered hur organisationen upptäcker, bedömer, begränsar och följer upp incidenter.
Strukturera analys, begränsning, återställning och lärande.
Skilj signaler, händelser och incidenter efter påverkan och kriterier.
Planera intern, extern, juridisk och kundrelaterad kommunikation.
Skydda relevant information så incidenten kan förstås i efterhand.
Testa roller, beslutsvägar, återställning och kommunikation.
Fokusera på förebyggande, begränsning och återställningsförmåga.
Aktuell svensk kontext för verksamheter som omfattas av lagen.
Skydda viktiga data och konfigurationer mot förlust och incidenter.
Verifiera att kopior, dokumentation och beroenden faktiskt fungerar.
Två planeringsmått för återställningstid och tolererad dataförlust.
Koppla cyberåterställning till företagets bredare kontinuitetsplanering.
Minska beroendet av enskilda komponenter eller leverantörer.
Planera återställning av större IT-miljöer efter omfattande störningar.
Hjälp personalen känna igen risker och veta vad de ska göra.
Träna igenkänning och rapportering utan att skuldbelägga användare.
Hantera risker från misstag, missbruk och komprometterade interna konton.
Bedöm hur externa tjänster och produkter kan påverka verksamheten.
Förstå beroenden i programvara, molntjänster, underleverantörer och uppdateringar.
Bygg in säkerhetskrav innan ett system eller en tjänst blir svår att byta.
Kontrollera att beslutade kontroller faktiskt finns och fungerar.
Hur auktoriserad testning kan användas för att hitta brister utan att beskriva angreppsmetoder.
Skydda resurser genom att inte ge implicit förtroende enbart på grund av nätverksplats.
Gör identitet och autentisering till centrala beslutssignaler.
Ta hänsyn till om enheten är hanterad, uppdaterad och uppfyller policy.
Använd segmentering och resursorienterad åtkomst snarare än implicit intern tillit.
Prioritera identitet, inventering, segmentering och synlighet stegvis.
Aktuell översikt över den svenska NIS2-implementeringen.
Vad den EU-gemensamma regleringen betyder på övergripande nivå.
Viktiga datum i den svenska implementeringen.
Varför ledningen behöver styra, följa upp och förstå cyberrisk.
Integritet och cybersäkerhet överlappar men är inte samma regelområde.