Virksomheter utsettes kontinuerlig for alt fra spam og phishing til målrettede angrep, stjålne identiteter og utnyttelse av nye sårbarheter. Mange trusler stoppes tidlig. Andre er utviklet for å komme forbi etablerte sikkerhetsmekanismer.
Derfor bygger Sodvin sikkerheten i flere lag.
Microsoft 365 og andre moderne plattformer har mye sikkerhet innebygd, men standardoppsettet er ikke nødvendigvis tilpasset virksomhetens risiko. Sikkerheten må konfigureres og tunes, blant annet rundt identiteter, autentisering, tilganger, deling og administratorrettigheter.
Microsoft 365 er med andre ord ikke ferdig sikret når løsningen tas i bruk.
Når plattformen er riktig konfigurert, stanser den innebygde sikkerheten store mengder kjente trusler. Men heller ikke et godt konfigurert førsteforsvar stopper alt.
Neste forsvarslag er sikkerhetstjenester som går utover standardbeskyttelsen.
Gjennom sikkerhetsporteføljen On-Guard har Sodvin valgt tjenester som styrker beskyttelsen av blant annet e-post, identiteter, enheter og data. Dette gir et ekstra sikkerhetslag mot trusler som ikke stoppes av den innebygde sikkerheten.
Backup er et enkelt eksempel på hvorfor tilleggstjenester er nødvendige. Dataene ligger i Microsoft 365, men virksomheten trenger likevel en separat sikkerhetskopi med egen historikk. For alle virksomheter bør derfor backup etableres som et eget sikkerhetslag.
Det samme prinsippet gjelder andre områder. Angripere kan utnytte sårbarheter, stjele innloggingsopplysninger eller opptre som legitime brukere. Derfor er flere sikkerhetsmekanismer nødvendige.
Når en trussel kommer helt frem til brukeren, blir den ansatte neste forsvarslinje.
Derfor må virksomheten bygge en sikkerhetskultur der alle deltar. Medarbeiderne må forstå risikoen, kjenne igjen mistenkelig aktivitet og vite hvordan de skal reagere.
Digitale sikkerhetskurs og angrepssimulering, som On-Guard Sikkerhetstrening, sammen med løsninger for passordbeskyttelse og sikker passordhåndtering, bidrar til å redusere den menneskelige risikoen.
Den svakeste brukeren kan være den enkleste veien inn, og dermed virksomhetens største sikkerhetsrisiko. Dessverre kan mennesker også gjøre feil, så derfor kan ikke forsvaret stoppe ved brukeren.
Når en trussel har passert de forebyggende sikkerhetslagene, handler det om å oppdage og stoppe den før konsekvensene blir alvorlige.
Det er her Sodvins SIKKER-tjenester og SOC blir siste forsvarslinje. Identiteter, enheter og nettverk overvåkes 24 timer i døgnet, hele året.
Når en reell trussel oppdages, skal den ikke bare utløse en alarm. Hendelsen undersøkes, trusselen isoleres og nødvendige tiltak gjennomføres for å begrense skade og gjenopprette normal drift.
En alarm som ingen ser eller håndterer, stopper ikke et angrep. Derfor er respons like viktig som selve overvåkningen.
SIKKER-tjenestene handler ikke bare om å håndtere angrep. En minst like viktig del er å finne og redusere sårbarhetene før de kan utnyttes.
I Microsoft 365 etablerer Sodvin en sikkerhetsbaseline med nærmere 130 sikkerhetsparametere. Denne revideres og vedlikeholdes kontinuerlig slik at sikkerheten kan justeres i takt med endringer i plattformen og trusselbildet.
Samtidig monitoreres sårbarheter i applikasjoner, enheter og nettverksutstyr, samt risiko knyttet til brukerpålogginger, identiteter og passordhåndtering.
Når svakheter avdekkes, kan de håndteres og sikkerheten justeres. Sårbarhetsmonitoreringen går dermed tilbake og styrker de forebyggende forsvarslagene kontinuerlig.
Målet er ikke bare å stoppe angrep. Målet er å gjøre det vanskeligere for angriperen å lykkes i utgangspunktet.
Det er særlig kombinasjonen av proaktiv sårbarhetsmonitorering, døgnkontinuerlig overvåkning og respons som skiller Sodvins sikkerhetsmodell fra mer tradisjonell IT-drift.
Dette er heller ikke et nytt satsingsområde. Sodvin kommer fra IT-driftsverdenen, og IT-sikkerhet har vært et kjerneområde for oss i mer enn 20 år.
Teknologien og truslene har endret seg. Prinsippet er det samme:
Forebygge der vi kan, finne og redusere sårbarheter før de utnyttes, oppdage det som slipper gjennom – og reagere raskt når noe skjer.