SecurityWorldMarket
Annonse

En proaktiv tilnærming til cyber og fysisk sikkerhet

I en fersk undersøkelse utført av Genetec viser resultatene at et økende antall cybersikkerhetstiltak har blitt implementert de siste 12 månedene.

I tillegg indikerte 38 % av konsulentene at de planlegger å utvide sitt engasjement innenfor cybersikkerhet. Dette er et stort fremskritt i en bransje der cybersikkerhet ikke alltid har vært i fokus.

Bruken av IoT-enheter har forbedret organisasjoners evne til å øke sikkerheten og overvåke aktiviteter i store, spredte områder. Men med fordelene med tilkobling, tilgjengelighet, mobilitet og datadeling følger også cybersikkerhetsrisikoer. Enheter som overvåkingskameraer, adgangskontroll-lesere og alarmpaneler kan gi et inngangspunkt til bedriftens nettverk via deres fysiske sikkerhetssystem. Å sikre fysisk sikkerhet er derfor avgjørende.

NIS2 og fysisk sikkerhet

NIS2-forskriften påvirker også fysisk sikkerhet. Mens NIS1 utelukkende fokuserte på kritiske sektorer som energi, transport og telekommunikasjon, har NIS2 et mye bredere omfang. Den retter seg ikke bare mot operatører av essensielle tjenester, men skiller mellom "essensielle" og "viktige" aktører (basert på størrelse og operasjonsområde), og dekker også deres digitale tjenesteleverandører og kritiske forsyningskjeder – inkludert fysiske sikkerhetsleverandører.

Vanlige cybersikkerhetsrisikoer knyttet til fysisk sikkerhet:

  • Man-in-the-middle-angrep: Angripere får tilgang til nettverket og fanger opp informasjon mellom enheter, for eksempel dørkoder eller påloggingsdetaljer.
  • Skimming og reléangrep: Kriminelle kloner informasjon fra offerets kort og får tilgang.
  • Angrep på kontrollere: Angripere overskriver kontrollerens fastvare, noe som gjør enheten ubrukelig.

Hva kan organisasjoner gjøre for å redusere cybersikkerhetstrusler?

Å være proaktiv er det første skrittet i forsvar. Her er noen trinn du bør vurdere for å beskytte systemene dine samtidig som de oppfyller cybersikkerhetsstandarder og NIS2-krav.

1. Minske sårbarheter – velg sky- eller hybridløsninger

Å flytte fysisk sikkerhet til skyen eller bruke en hybridmodell kan redusere cybersikkerhetsrisikoen din. Moderne skysystemer inkluderer mange lag av cybersikkerhet, designet for å beskytte mot både angrep og menneskelige feil.

I følge Genetecs 2025-undersøkelse foretrekker 43 % av sluttbrukerne hybridløsninger i løpet av de kommende fem årene, sammenlignet med 18 % som foretrekker rene skyløsninger og 17 % som ønsker å bruke lokale løsninger.

Skybaserte løsninger deler også ansvaret for cybersikkerhet med skyleverandøren. Leverandører som prioriterer avansert cybersikkerhet tilbyr ofte enklere vedlikehold og oppdateringer – noe som er avgjørende for sikkerheten. Du får også tilgang til de nyeste innebygde funksjonene som personvern, sterk brukerautentisering og systemovervåkingsverktøy.

2. Ta i bruk robuste cybersikkerhetstiltak

For å redusere risikoen for angrep mens de samtidig overholder NIS2, bør sikkerhetsledere ta følgende handlinger:

  • Identifiser kritiske digitale eiendeler: Ta en oversikt over digitale komponenter som er kritiske for virksomheten (f.eks. utstyr, programvare, sensitive data).
  • Håndter cybersikkerhetsrisikoer: Gjennomfør regelmessige risikovurderinger og utvikle strategier for å håndtere trusler.
  • Implementer passende tekniske sikkerhetstiltak: Bruk brannmurer, antivirus, inntrengningsdeteksjon og klare sikkerhetspolicyer.
  • Rapporter hendelser raskt og nøyaktig: Eventuelle sikkerhetstrusler som påvirker drift eller informasjon skal rapporteres.
  • Samarbeid med relevante myndigheter: Samarbeid med nasjonale cybersikkerhetsmyndigheter under hendelser og kriser.
  • Lær opp personalet: Sørge for at alle ansatte har kunnskap om cybersikkerhet og kan bruke ny teknologi trygt.

3. Velg en sikkerhetsleverandør som prioriterer cybersikkerhet

En fysisk sikkerhetsleverandør som investerer i cybersikkerhet vil styrke organisasjonen din ytterligere. Velg en partner som har dedikerte cybersikkerhetsteam og samarbeider med leverandører som deler de samme sikkerhetsambisjonene.

Noen handlinger, som å oppdatere fastvare eller endre passord, er vanskelige å implementere i stor skala. Et selskap forpliktet til cybersikkerhet vil hjelpe deg med å etablere den riktige sikkerhetsstrategien du kan vokse med. De kan også revidere og kvalitetssikre sine IoT-leverandører og partnere for å sikre at de oppfyller høye sikkerhetsstandarder – både nå og i fremtiden.

Slike leverandører kan hjelpe deg med å implementere en flerlags programvaresikkerhetsmodell som reduserer risiko og sikrer overholdelse. Raske forbedringer i din fysiske sikkerhet kan gi merkbare resultater. Last ned vår NIS2-guide for å identifisere raske gevinster og styrke cybersikkerheten din på nøkkelområder.



Leverandører
Tilbake til toppen