Zero Trust Soldier

Cybersecurity is complex. Let's see if we can make it more understandable


Når IT-driftsleverandøren blir som det lukkede restaurantkjøkkenet på 80 tallet. Dere MÅ revidere leverandørene! Her har dere et gratis Excel ark for risikovurdering.

“Det er bra vi ikke vet hva som skjer på kjøkkenet” blir nok sagt av mange når man er på restauranter med lukkede kjøkkenløsninger. Vi må bare håpe at hygienen og matvarene er OK. Vi bor i Norge og stoler på at Mattilsynet gjør jobben sin, men har de kapasitet til alle?

Heldigvis går stadig flere restauranter i retning av åpne kjøkkenløsninger i sine restauranter noe som gjør det enkelt å se ryddighet, orden, struktur og renhold. Åpenhet bidrar til tillit.

https://tilelise.com/en/eat/

(https://tilelise.com/en/eat/, som vi besøkte i august 2023 i forbindelse med at vi syklet kystriksveien fra Steinkjer til Bodø)

Når IT driftsleverandøren blir som det gamle lukkede kjøkkenet burde man kanskje se seg om etter en annen leverandør

I mitt daglige virke oppfordrer jeg kunder til å be om innsyn i løsninger hos leverandører, for kundens sikkerhet sin skyld. Og det er mye trist. Det er lite åpenhet og villighet til å dele, og da blir man bekymret. Noen ganger må man “krangle” i ukesvis for å få lesetilgang, og det anser jeg som meget alvorlig.

I dag, i 2025, er det digitale trusselbildet en risiko for business. Ledelse gjør mange strategiske avgjørelser, også innen IT og digitalisering. Noen av valgene går på å tjenesteutsette fordi man kanskje ikke skal fokusere på IT, som er helt OK og naturlig for veldig mange. Men ansvaret er allikevel ufravikelig, for business må ta vare på seg selv. Men så kommer utfordringen med kompetanse, for hva skal man tenke på og spørre om?

En ting er ved anskaffelse, en annen ting er etter at ting er oppe og kjøre. Hva skal man tenke på i begge disse tilfeller?

Dette er noen av grunnene til mine leverandørkontroller, som kan brukes både ved anskaffelse og i drift for revisjon.

Dere MÅ revidere

Det er deres verdier. Skadelige hendelser kan skje alle steder, OGSÅ hos leverandørene. Sjekk kontrakter og ansvar. Spør om hjelp til revisjon. Det trenger ikke være stort, dyrt eller komplisert. At dere er gode venner med leverandørene og stoler på dem tviler jeg ikke på, for dere hadde vel ikke gått til avtale ellers. Men vær forsiktig med å være naive. For leverandørene mener nok ikke å levere dårlig, men gjør det i all hovedsak allikevel, og da ender dere opp med et luftslott.

Har dere eksterne som drifter brannmurene deres? Skummelt!

Veldig mange benytter eksterne selskaper for drift av brannmur. Kjempeskummelt. Gang på gang ser man veldig dårlige oppsett utført av leverandører som knapt gjør det du ber om. Dere MÅ!!!!! revidere dette. Leverandørene kan gjerne fortsette å drifte, men dere MÅ revidere regelmessig, sammen med meg eller andre. Vi avdekker dårlig config hver eneste gang, og vi snakker ikke om småting, men ganske alvorlige elementer som dere faktisk betaler for, men ikke får.

Risikovurdering, med gratis Excel ark

Dette henger sammen med risikovurdering, som alt annet. Kartlegg verdiene, og hvor de befinner seg. Start på “toppen” med risikovurdering av verdiene, uavhengig av hvor de måtte befinne seg.

Jeg har laget et enkelt Excel ark for dette arbeidet som dere kan laste ned og bruke. Det inneholder mange kolonner med sjekkpunkter jeg vil anbefale at dere verifiserer for verdiene deres:

Linker

Relevant artikkel

NSM sier:

Leverandørkontroller

Relaterte artikler:



Leave a Reply

Discover more from Zero Trust Soldier

Subscribe now to keep reading and get access to the full archive.

Continue reading