Skytjenester har enorma fördelar. Många av fordelene baserer seg på at skyteknologi är fundamentalt forskjellig från hur ting ble gjort 'i gamle dagar'. Detta gör igen vid bruk av skytjenester kräver ändring av tanksett och traditionella försäkringsmekanismer är inte längre. Alla förändringar är krävande och medför risker i sig själv, men det är fullt möjligt att minska angreppsflaten genom att göra de rätta åtgärderna och hålla konfigurationen kontinuerlig uppdaterad. Denna bloggpost sätter söklys på IT-säkerhet för skytjänster och hur du kan skydda dig bättre
Jag har det digitala landskapet i dagens läge mot företagarnas IT-säkerhet mer komplexa och vi har ännu inte funnits. Det är inte längre och frågor om man blir angripen, män Når. Som Simen Bakke, Senior informationssäkerhetsrådgivare i Politiets IKT-tjänster, skrev i Finansavisen den 3 februari, "flere hundra företag i Norge […] blivit utsatta för databrott de senaste månaden". [1] Han påpekar och speciellt företagare som använder skytjänster som är utsatta. Detta meddelander Varför en proaktiv tilnærming til säkerhet, det som vi i Fortytwo kallar “Activisory”, är så kritisk.

Vad är egentligen Activisory säkerhetsgenomgång?
En säkerhetsgenomgång är en strukturerad tillnärming med mål om att identifiera och reducera säkerhetstrusler i din företags IT-miljö. Tänk på det som en noggrann helsesjekk för IT-säkerheten din. jag Fortytwo, i nära samarbete med Microsoft, leverer vi sådana säkerhetsgenomgångar för att ge företagare och klart bild av deras säkerhetsstatus och konkreta rekommendationer för förbättring.
Mulighetene är många. Riktig bruk av ramverken för säkerhetsgenomgång kräver kompetanse och erfarenhet. Det kommer fram redan i bedömningen av vilket ramverk som är bäst egnet för din situation och dina mål.
Vad kostar en säkerhetsgenomgång för IT?
I en del fall kan Microsoft dekke säkerhetsgenomgången. Du vill i samma omgång få demonstrera nytta och effekt av säkerhetsverktygen i ditt eget miljö. «Detta är ett enda sätt att kunna få bedömningsgrundlag på» säger IT-chef i större norska företag . Ta kontakt för att höra om din organisation är en av de som får jobben dekket.
För de fallen där man måste dekke detta själv vill det vara stor möjlighet att anpassa omfanget till resurserna man har tillgänglig. Egeninnsats kan också hjälpa till i många fall, om du kan få tillgång till pengar. Det allra viktigaste är att tacka för att det kostar mot konsekvenserna av ett säkerhetsbrott, och den grad av säkerhet det ger å ha bästa möjliga information om situationen.
Varför är en sådan säkerhetsgenomgång viktig för din företag? – Tre huvudpoeng från Finansavisen:
Bakkes artikkel belyser flera allvarliga trender som gör säkerhetsgjennomganger enda mer relevant:

- "Motstander i midten"-angrep (Adversary-in-the-Middle):
- Problemet: Tradisjonell flerfaktor-autentisering är inte längre. Kriminell använder falska webbsidor som ser ut som till exempel Microsofts sina inloggningssidor. De lurer anställda för att ge från loggningsinformation, inklusive flerfaktorkoder, och får därmed tillgång till företagens skytjänster.
- Sikkerhetsgenomgångens relevans: En sådan genomgång hjälper med att göra svagheter i autentiseringsprocesser och gir rekommendationer om nätfiskeresistent påloggningsmetoder, som Bakke hjälp är den enda effektiva lösningen. Et konkret åtgärd, som ofta vill vara tillgänglig, men underutnyttet, är 'betingad tillgång i Microsofts skytjänster. Riktig konfigurerad kan 'betinget access' bidra till att förhindra att angripare får ytterligare hjälp, själv om användarnamn och lösenord. Så måste vi inte glömma: Det är fortfarande många organisationer som fortfarande inte har tagits i bruk flerfaktor-autentisering.
- Omfång och mörkertal
- Problemet: Næringslivets Sikkerhetsråd (NSR) har varslet över 250 norska företag om kompromitterade skykontoer, och detta är bara toppen av isfjellet. Mörketallene är butik.
- Sikkerhetsgenomgångens relevans: Genomgången är utformad för att göra det möjligt för sådana kompromittering, själv om företagen är inte klara över problemet. Regelmässiga genomgångar kan bidra till att minska mörktallene och avdecka angrep på ett tidigare stadion.
- Manglende reaktion och bevissthet.
- Problemet: Till tross för ett omfång av datainnbrott som saknar sidostycke, får lite uppmärksamhet. Den ökande trusselen om datainnbrott i skytjenester gör säkerhetstiltak viktigare än någonsin.
- Sikkerhetsgenomgångens relevans: Et av målen med säkerhetsgenomgången är att dela information om trusler. Säkerhetsgenomgången bidrar till att öka bevisningen runt digitala trusler, både generellt och spesifikt för enskilda företag. En sådan genomgång ger en konkret rapport och handlingsplan, som gör det lättare för ledningen att ta problemet.
Hur skyddas företagen bättre mot datainnbrott i skyen – säkerhetsgenomgång i praktiken?
Fortytwo är en av Microsofts högst sertifierade partner inom säkerhet, identitetshantering och skytjänster, och bland annat nominerat till Årets Partner inom säkerhet i 2024. Genom tett samarbete, kontinuerlig dialog runt pågående förändringar och hög kvalifierad och erfaren folk har möjlighet att genomföra säkerhetsgenomföranden för våra kunder.

Prosessen kan uppsummeres slik
- Förberedelse: Vi börjar med att förstå din företags unika behov och målsättningar. Omfånget för säkerhetsgenomgången avgränser till områden där det ska fokuseras på, i samspel med våra råd om var effekten är störst. Vi baserer detta på djup expertis, bred erfarenhet och konkret information om din företags IT-miljö.
- Datainsamling: Vi använder Microsofts verktyg och teknologi för att samla in mer data om din IT-miljö, hur det spelar tillsammans och hur det används.
- Analys och konsekvenser: Våra säkerhetsexperter analyserar data för att identifiera sårbara enheter, trusler och förbättringsområden. Dessa bedömningar mot din företags situation för att ge press kost/nytta bedömning per åtgärder.
- Rapportering och rekommendationer: Du får en detaljerad rapport som beskriver roliga, tillsammans med konkreta rekommendationer för att förbättra säkerheten. Detta inkluderar autentiseringsmetoder och rekommendationer om nätfiske-resistenta lösningar, inklusive möjlig användning av villkorlig åtkomst.
- Implementering och uppföljning: Vi Kan bistå med att iverksette anbefalingene och följa opp för att säkra på säkerhetsnivån.
- Kontinuerlig förvaring: Din företag, sammanhang du agerar i, i form av kunder och konkurrenter, och teknologi. Alt är ändring och utveckling. Kontinuerlig säkerhetsarbeid är den rimligaste, och starkt tatt enda fornuftiga tilnærmingen.
Fortytwo sin tilnærming – Mer enn bare teknologi
Det som kunniga och säkerhetsgenomgång levereras av Fortytwo är kombinationen av tre saker:
- Solide verktyg och bearbetare från Microsoft. Dessa är baserade på ingående kännedom om Microsofts produkter och möjligheter i Azure. Samtidigt som de representerar en "bästa tillnærming" efter summering av erfarenheter från fullständiga genomförande. Detta ger en solid och strukturerad bas för samhandlingen.
- Våra experters erfarenheter och kjennskap til lokala förhållande. Vi har i summa jobbet med detta i ett par hundra år, och sett det mesta av hur praktiken ofta avviker från teori.
- Fokus på dialog. Genomgången krydres med rådgivning och sparring. Roliga och rekommendationer blir kommuniserade på ett förståeligt sätt, och vi känner mycket goda utmaningar som har med spre kunskap och intern information.
Så är det en väldigt viktig poeng att vi inte ger oss rapporter och rekommendationer. Vi kan också stötta med:
- Konkretisering av kostnad/nytta bedömning baserat på din företagssituation, mål och möjligheter.
- Prioritering av tiltak
- Støtte til gjennomføring av åtgärder
Verdien av säkerhetsgjennomgangen – En investering i trygghet
En säkerhetsgenomgång är inte en kostnad, det är en investering i din och din företags framtid. Genom att avdecka och hantera säkerhetstrusler proaktivt kan du:

- Unngå kostbare säkerhetsbrott: Datainnbrott, lösta virus och andra angrepp kan få stora ekonomiska konsekvenser. Detta gäller även det ökande omfattningen av "motstånder i mitten" angrepp.
- Skyddsomfattning: Ett säkerhetsbrott kan skada din företags omdöme och tillit hos kunder och partner.
- Säker kontinuitet: En säkerhetsåtgärd bidrar till att säkra din verksamhet kan fortsätta att arbeta som vanligt, själv i möte med trusler.
Slutgiltiga tankar
Som Bakkes artikkel tydlig visar, lever vi i en tid med ökande och sofistikerade digitala trusler. Å ignorera detta är inte et alternativ. En säkerhetsgenomgång är ett kraftigt verktyg för att kontrollera IT-säkerheten, och Fortytwo, i samarbete med Microsoft, är klar för att hjälpa din företag med att navigera i det komplexa säkerhetslandskapet. Vi är mer upptagen av å dele än å sälja, så ta gärna kontakt för en uforpliktende samtale.
referens:
[1] Bakke, S. (2024, 3 februari). Hundrevis utsatt för datainnbrott – varför reagerar ingen?. Finansavisen.