Sikkerhetsblogg

Sikkerhetsovervåking (SOC) i en urolig verden

Vi lever i en ny virkelighet.

Kontormiljø med ansatte foran datamaskiner – illustrasjonsbilde til tema om sosial manipulering.
Geopolitisk uro, krig i Europa, økende statlige cyberangrep og et mer uforutsigbart globalt maktspill har endret premissene for digital sikkerhet. Mange av våre kunder forteller at usikkerheten rundt det transatlantiske samarbeidet, regelverk og dataflyt har vokst seg større enn noen gang.
 
I dagens virkelighet er cybersikkerhet ikke bare et teknisk spørsmål. Det er et spørsmål om tillit, kontroll og suverenitet.
For norske og europeiske virksomheter innebærer dette at valg av sikkerhetsovervåking og SOC-tjenester vurderes etter flere – og andre – kriterier enn tidligere. Det handler om hvem som har tilgang til dataene, hvor de lagres, og hvilke lover som gjelder når det virkelig gjelder. Stadig flere virksomheter ser nødvendigheten av digital suverenitet, og derfor er vår SOC bygget på europeisk teknologi med datalagring i europeisk sky.
Cyberangrep er i dag oftere og oftere knyttet til statlige eller statsstøttede aktører. Kritisk infrastruktur, energi, helse, finans og offentlig sektor er attraktive mål – ikke bare for økonomisk vinning, men for politisk påvirkning og destabilisering.
 
Dette er bakteppet for EUs skjerpede regelverk, som NIS2-direktivet, og et stadig sterkere fokus på operativ sikkerhetsovervåking.
 
Spørsmålet er ikke lenger om du blir angrepet, men når, og om du oppdager det i tide.

SOC er ikke et produkt – det er et kontinuerlig arbeid

En moderne SOC gjør mer enn håndtering av alarmer. Det er et omfattende arbeid som består av blant annet:

  • Trusseletterretning
  • Kontinuerlig overvåking av hendelser og trusler
  • Analyse og kontekstualisering av avvik
  • Rask respons og håndtering av sikkerhetshendelser
  • Forståelse av virksomhetens risiko, verdier og trusselbilde

De fleste leverandører av SOC-tjenester i det norske markedet baserer seg på amerikansk teknologi, amerikanske skyløsninger og amerikansk jurisdiksjon. Dette innebærer at kundedata i praksis kan være underlagt amerikansk lovgivning, som for eksempel Cloud Act, uavhengig av hvor dataene fysisk er lagret. For mange kunder representerer dette en betydelig risiko som de ikke nødvendigvis er tilstrekkelig bevisste på i dag.

Offentlige virksomheter og virksomheter med ansvar for kritisk infrastruktur bør være særlig oppmerksomme på dette. Sørg for at valget du tar er riktig for din virksomhet, og at relevante risikotakere er kjent med og stiller seg bak valget.

Fence SOC er bygget på europeisk teknologi med datalagring i europeisk sky. Dette sikrer våre kunder ekte europeisk digital suverenitet.

Ved å velge norsk og europeisk tar du et bevisst valg for kontroll over egne data – juridisk, operasjonelt og teknologisk.

Vil du ta en prat med oss? Fyll ut skjema så tar vi kontakt med deg