Gå direkt till innehåll
NIS2 ska bland annat stärka skyddet för kritisk infrastruktur. – I praktiken är det omöjligt att med manuella metoder leverera den detaljnivå och noggrannhet om cybersäkerhetsincidenter som NIS2 kräver inom givna tidsramar, säger Dynatrace Ben Todd.
NIS2 ska bland annat stärka skyddet för kritisk infrastruktur. – I praktiken är det omöjligt att med manuella metoder leverera den detaljnivå och noggrannhet om cybersäkerhetsincidenter som NIS2 kräver inom givna tidsramar, säger Dynatrace Ben Todd.

Nyhet -

Automatiserad övervakningsdata nödvändigt när NIS2 knackar på dörren

Under de senaste åren har vi sett flera regelverk som ska bidra till ökad säkerhet och tydligare ansvarsfördelning. EU har tagit täten med införandet av GDPR och snart är det dags för cybersäkerhetsdirektivet NIS2 som ska vara infört om mindre än ett år.

NIS2 är EU:s, om inte världens, hittills mest omfattande cybersäkerhetsdirektiv. Det är en vidareutveckling av en förordning som ursprungligen infördes 2016 för att skärpa kraven på riskhantering och rapportering av cybersäkerhetsincidenter. För verksamheter som inte följer reglerna väntar hårda straff. NIS2 ska införas i nationell lag senast den 17 oktober 2024.

NIS2 ska också göra att organisationer kan skydda sig bättre mot cyberattacker. Samtidigt är de strikta kraven avskräckande, särskilt för de sektorer och organisationer som inte tidigare varit tvungna att följa så stränga regler.

Till exempel har NIS2 mycket snäva tidsfrister för att rapportera cybersäkerhetsincidenter. Organisationer blir skyldiga att utfärda en första varning om en cybersäkerhetsincident inom 24 timmar. Sedan måste man komma med en mer detaljerad redogörelse inom 72 timmar – där ska också ingå en första bedömning av händelsens påverkan och sannolikhet för intrång. En slutlig rapport ska lämnas in efter en månad och visa vilka lärdomar som kan dras från tidigare händelser.

Med den nuvarande hotbilden är dessa tidsfrister nästan omöjliga att uppfylla om säkerhetsteam inte har rätt verktyg.

Den egna organisationen räcker inte till
När verksamheter står inför nya säkerhetskrav är den första reaktionen ofta att sätta in fler människor som ska ta sig an arbetet. Men även om det är viktigt att ha rätt kompetens på plats för att uppnå och upprätthålla regelefterlevnad är det inte en långsiktig eller hållbar lösning. Det finns helt enkelt inte tillräckligt med säkerhetsspecialister att tillgå. NIS2 kommer att förvärra den kompetensbristen ytterligare på grund av det stora antalet berörda organisationer. De företag som har råd att anställa stora säkerhetsteam kommer att suga upp all tillgänglig kompetens för att hantera kraven. Övriga verksamheter har små chanser att hävda sig i den konkurrensen.

Komplexiteten i multimolnmiljöer och molnbaserade leveranser lägger till ytterligare en utmaning för NIS2-efterlevnad. De förändrar dramatiskt sättet som säkerhetsteam behöver ta sig an arbetet med cybersäkerhet. Programvaruutveckling sker i dag kontinuerligt, med fler releaser och kortare testcykler för säkerhetsteamen. Som ett resultat är det mer sannolikt att man missar sårbarheter. Forskning har visat att endast 50 procent av CISO:er är helt säkra på att deras programvara har testats för sårbarheter innan den lanseras i produktion.

Automation kan snabbt ge en överblick
För att ha en chans att uppfylla kraven i NIS2 och skapa robusta funktioner för sårbarhets- och incidenthantering måste man optimera och automatisera säkerhetsanalyser och rapporteringsprocesser.

– I praktiken är det omöjligt att med manuella metoder leverera den detaljnivå och noggrannhet om cybersäkerhetsincidenter som NIS2 kräver inom de satta tidsramarna. Organisationer behöver realtidsdata om sin säkerhetsstatus och en helhetsvy över sin hybrid-, multimolnmiljö, säger Ben Todd, RVP Security Solutions, EMEA, Dynatrace.

– För att bedöma allvaret och följderna av olika incidenter måste man kunna kombinera säkerhetsarbetet med övervakningsdata och automatisera sårbarhetsanalyser. Med den kunskapen kan säkerhetsansvariga se vilka åtgärder som krävs och identifiera vilka system som har påverkats under en incident. Då kan organisationen också se hur man triagerar och löser problem, vilket hjälper dem att agera snabbt. Men för att samla in all den information som krävs inom tidsramen för NIS2, måste säkerhetsteam automatisera sina processer och generera rapporter och incidentmeddelanden, fortsätter Ben Todd.

Att gå längre än bara regelefterlevnad
Organisationer behöver också se hur de kan gå längre än att bara uppfylla NIS2-efterlevnad. I stället för att bara fokusera på att upptäcka och rapportera problem i produktionen bör de ha som mål att förebygga dem. Exempelvis genom att tidigarelägga valda tester och processer som gör säkerheten till en naturlig komponent i utvecklingslivscykeln för programvara.

Säkerhets- och utvecklingsteam kan samarbeta för att se till att programvaran i ett tidigt skede inte går vidare om inte båda teamen är övertygade om att den är säker. Automatiserade kvalitets- och säkerhetsfunktioner är ett bra sätt att ta bort den manuella arbetsinsatsen som vanligtvis krävs i den processen. Genom att kombinera dessa funktioner med övervakningsdata kan sårbarheter eller fel upptäckas automatiskt. Det ger utvecklarna en chans att lösa dem innan koden flyttas till nästa leveranssteg.

– Tidpunkten för införandet av NIS2 närmar sig snabbt och med de krav som ställs har organisationer inte råd att vara långsamma med att svara. Ansvariga myndigheter kommer med största sannolikhet bara att fortsatt skärpa cybersäkerheten. Företag behöver därför agera genom att se till att de har den överblick och de verktyg de behöver för att ligga steget före det nya regelverket, avslutar Ben Todd.

Relaterade länkar

Ämnen

Kategorier

Kontakter

Relaterat innehåll

  • Automatiserad devops avgörande för stora företag – men färre än fyra av tio har en tydlig strategi

    Automatiserad devops avgörande för stora företag – men färre än fyra av tio har en tydlig strategi

    En ny global studie lyfter fram det ökade behovet av att automatisera samarbetet mellan utvecklare och IT-drift, devops, för att få bättre kvalitet på programvara och minska kostnaderna. I rapporten framgår att företagens investeringar i automatiserad devops ger mycket stora fördelar. Ändå har bara 38 procent en tydlig strategi för att implementera en sådan.

  • Ny plattformslösning förebygger angrepp på molnapplikationer

    Ny plattformslösning förebygger angrepp på molnapplikationer

    Dynatrace lanserar nu Security Analytics som bygger på Dynatrace befintliga plattform och ska hjälpa organisationer att bättre försvara sig mot hot i hybrid- och multimolnmiljöer. Den nya lösningen använder Dynatrace AI-motor Davis som kombinerar prediktiv och kausal AI-teknik för att ge säkerhetsanalytiker det underlag som behövs för att kunna prioritera och undersöka hot och sårbarheter.

  • Svenska företag sämst på att använda verktyg som ger kontroll över IT-miljön

    Svenska företag sämst på att använda verktyg som ger kontroll över IT-miljön

    En ny global IT-säkerhetsrapport lyfter fram det ökade behovet av att ha kontroll över den egna IT-miljön när företagens hybrid- och multicloud-miljöer blir alltmer komplexa. I rapporten som omfattar 1 300 säkerhetschefer (CISO) i 19 länder framgår också att svenska företag är sämst på att använda lösningar som ökar synligheten i organisationen och samlar all affärsdata på en enda plats.

  • Utökad plattform ger gränslös övervakning och säkerhetsanalys

    Utökad plattform ger gränslös övervakning och säkerhetsanalys

    Dynatrace utökar nu sitt ”Grail data lakehouse” till att omfatta ytterligare datatyper med grafbaserad multimolntopologi och beroendeförhållanden. Det ger en helt ny användarupplevelse och gör det enklare att göra anpassade och nästan obegränsade analyser inom verksamhet, utveckling, säkerhet och drift (BizDevSecOps).

  • Nya Grail från Dynatrace – övervakning, säkerhet och affärsanalys

    Nya Grail från Dynatrace – övervakning, säkerhet och affärsanalys

    Dynatrace lanserar nu Grail – en grundteknik som bygger på plattformen Dynatrace Software Intelligence. Grail samlar ihop data samtidigt som den behåller sin ursprungskontext. Det innebär snabba, skalbara och kostnadseffektiva AI-drivna svar och automatisering.

  • Dynatrace uppfyller AWS krav på säkerhetskompetens

    Dynatrace uppfyller AWS krav på säkerhetskompetens

    Dynatrace har uppnått Amazon Web Services (AWS) säkerhetskompetens. Det innebär att AWS ser Dynatrace plattform för övervakning och säkerhet som en pålitlig lösning för att hjälpa organisationer att identifiera och proaktivt försvara sig mot hot i AWS-miljöer.

  • Stort gap mellan säkerhetsteam och ledning ökar cyberrisken

    Stort gap mellan säkerhetsteam och ledning ökar cyberrisken

    En ny global säkerhetsrapport visar att alltför stort teknikfokus och bristande kommunikation mellan IT-säkerhetsansvariga och företagsledning utsätter företag för cyberrisker. Bland annat säger nära nio av tio (87 procent) informationssäkerhetschefer (CISO) att applikationssäkerheten fortfarande är en blind fläck på vd- och styrelsenivå. I Sverige är motsvarande andel 84 procent.

  • Svenska företag drunknar i data enligt ny global rapport

    Svenska företag drunknar i data enligt ny global rapport

    I en ny rapport uppger 98 procent av svenska teknik- och IT-chefer att komplexiteten i företagets teknikstack ökat under det senaste året. Rapporten visar också att fler än nio av tio (92 procent) upplever att deras renodlade molnmiljöer genererar en explosion av data som är bortom mänsklig förmåga att hantera. I bägge fallen är det en andel klart över det globala genomsnittet.

  • När incidenter hanteras genom att företagen upprättar ”war rooms” skapar det ofta ohållbar stress.

    Ständig incidenthantering och dåligt samarbete kan stressa sönder IT-avdelningen

    En ny undersökning visar att mer än nio av tio (91 procent) företag skyller på IT-tjänsteleverantören när det uppstår problem och incidenter. Denna utbredda kultur med beskyllningar och dåligt samarbete kan i förlängningen innebära ett allvarligt hot mot verksamheten – och leda till ännu mer skadlig stress och att medarbetarna slutar.

  • Johan Dahlin ny Nordenchef på Dynatrace

    Johan Dahlin ny Nordenchef på Dynatrace

    Dynatrace har anställt Johan Dahlin som Regional Vice President Nordics & Eastern Europe. Han har varit verksam i IT-branschen i över 20 år inom mjukvaruutveckling, projektledning och försäljning. Närmast kommer Johan från ServiceNow där han arbetat i 11 år och senast ansvarat för den svenska verksamheten som vd.

Relaterade event