SecurityWorldMarket

09.01.2026

Cybersikkerhet – Del 5 av 11

RCO Security: «Vi bygger løsninger med flere uavhengige sikkerhetslag»

Björn Karlsson mener at «security by design» gjennomsyrer RCOs utviklingsarbeid.

Björn Karlsson mener at «security by design» gjennomsyrer RCOs utviklingsarbeid.

RCO Security ønsker CRA velkommen og ser det som et naturlig steg i en langsiktig sikkerhetsreise.

– Vi har lenge arbeidet etter prinsipper som nå formaliseres i lovverket: sikker programvareutvikling, sårbarhetshåndtering og ansvar etter leveranse, sier Björn Karlsson, Product Manager Professional i RCO Security.

Björn Karlsson understreker at RCO Security har 50 års erfaring med å utvikle moderne adgangskontrollsystemer og helhetlige sikkerhetsløsninger som skaper trygghet og kontroll for selskapets kunder.

Kan du kort beskrive deres syn på cybersikkerhet?

– For RCO Security er cybersikkerhet ikke en funksjon – det er en del av selskapets DNA. Med nøkkelordene proaktivitet, tillit og teknologi i front bygger vi sikre og robuste løsninger som møter fremtidens krav til trygghet og tilgjengelighet.

Hvordan ser dere på cybersikkerhet som en del av tilbudet deres – er dette noe som er innebygd i hele utviklingsprosessen?

– Cybersikkerhet er innebygd i hele utviklingsprosessen – fra kravhåndtering til ferdig produkt og funksjonalitet. Hvert steg gjennomgås med sikkerhetsfokus, og vi arbeider kontinuerlig med å forbedre metoder og prosesser i takt med at trusselbildet endrer seg. Sikkerhet er ikke noe som legges til i etterkant – det er en kvalitet som gjennomsyrer alt selskapet gjør.

Hvordan arbeider dere i praksis med prinsippet «security by design» når dere utvikler deres adgangs- og sikkerhetssystemer?

– Prinsippet «security by design» gjennomsyrer hele utviklingsarbeidet. Sikkerhetskrav defineres allerede i spesifikasjonsfasen, og utviklingsteamene arbeider med trusselmodellering, kodegjennomgang og automatiserte tester for å avdekke sårbarheter tidlig. Strenge rutiner for tilgangskontroll og versjonshåndtering sikrer at produktene er trygge allerede før de når markedet – og forblir det gjennom hele livssyklusen. Vi bygger løsningene våre med flere uavhengige sikkerhetslag – fra kodenivå til systemarkitektur – med mål om at det i praksis skal være umulig å skrive eller distribuere usikker kode.

RCO bygger sina lösningar med målet att det ska vara omöjligt att skriva eller  distribuera osäker kod.
RCO bygger sine løsninger med mål om at det skal være umulig å skrive eller distribuere usikker kode.

Hvilke typer cybersikkerhetstrusler anser dere som mest relevante for produktene deres og kundene deres i dag?

– De mest aktuelle truslene gjelder innbrudd via nettverkstilkoblede systemer, angrep mot serverplattformer og sosial manipulering. Siden løsningene våre brukes i sikkerhetskritiske miljøer, arbeider vi særlig med å forhindre uautorisert tilgang, datatap og manipulering av logger.

Hvordan har GDPR påvirket måten dere utvikler systemer som håndterer personopplysninger, for eksempel logger over hvem som passerer hvor og når?

– GDPR har styrket arbeidet vårt med personvern og databeskyttelse. Systemene kan konfigureres for lokal logghåndtering, tilgangskontroll og tidsbegrenset lagring. Databeskyttelse sees ikke bare som et juridisk krav – men som en del av kundens trygghet og en viktig del av relasjonen mellom bruker og leverandør.

NIS2-direktivet stiller høye krav til cybersikkerhet og rapportering for leverandører av kritisk infrastruktur. Hvordan kan RCO hjelpe kunder med å møte disse kravene, og hvordan ser dere på deres rolle i økosystemet?

– Vi ser oss selv som en strategisk partner for kundene våre når det gjelder å oppfylle kravene i NIS2. Systemene våre er bygget med sporbarhet, sikker kommunikasjon og robust identitetshåndtering som fundament. Vi tilbyr også verktøy og dokumentasjon som hjelper kundene med å rapportere og håndtere sikkerhetshendelser. Vår rolle er å bidra til et sikkert økosystem der både teknologi og prosesser samvirker for å skape motstandsdyktighet.

CER-direktivet (Critical Entities Resilience) vektlegger robusthet i samfunnskritiske systemer. Hvordan arbeider dere for å sikre at løsningene deres fungerer også ved større samfunnsforstyrrelser?

– Løsningene våre er utviklet for å fungere også ved nettverksbrudd eller driftsforstyrrelser. Med et tydelig fokus på autonome funksjoner ligger RCO i front når det gjelder sikker og pålitelig adgangs- og alarmhåndtering. Eksempler på slike funksjoner er adgangs- og alarmfunksjoner som booking, antipassback og slusefunksjonalitet, der all logikk kjøres lokalt i systemene. Dette innebærer at virksomheten fortsetter å fungere fullt ut selv om servermiljøet eller nettverket midlertidig er utilgjengelig – et avgjørende aspekt for høy sikkerhet og driftssikkerhet.

Og i krisesituasjoner?

– For å sikre pålitelig drift også i krisesituasjoner gjennomføres grundig testing i realistiske scenarier. Kombinasjonen av sikker kommunikasjon, autonom logikk og grundig verifisering sikrer at systemene våre fungerer når det virkelig gjelder.

Cyber Resilience Act (CRA) stiller nye krav til produsenter av direkte eller indirekte tilkoblede enheter. Hvordan vil dette påvirke markedet, og hvor godt rustet er dere for de nye kravene?

– Vi ønsker de nye kravene i Cyber Resilience Act velkommen. Vi har lenge arbeidet etter prinsipper som nå formaliseres i lovverket: sikker programvareutvikling, sårbarhetshåndtering og ansvar etter leveranse. For oss er CRA et naturlig steg i en sikkerhetsreise som har pågått lenge. Vi ønsker å ligge i forkant – ikke bare følge regelverket.

Kan du gi et konkret eksempel?

– På Sectech 2025 ble UC-500 vist frem, den nye underenheten for R-CARD 5000-systemet. Produktet er resultatet av flere års utvikling og tilbyr en moderne arkitektur med forbedret sikkerhet i både maskinvare og kommunikasjon. UC-500 fungerer som en sikkerhetsforsterkende bro i eksisterende installasjoner og åpner døren mot fremtidens plattformer – med fokus på cybersikkerhet, fleksibilitet og fremtidssikring.

Tilbyr dere opplæring til installatører og forhandlere innen cybersikkerhet, og i så fall hvordan? Hvordan sikrer dere at kjeden fra utvikling til installasjon hos kunde ikke blir et svakt ledd?

– Kunnskap er en sentral del av sikkerhetsarbeidet. Vi tilbyr både digitale og fysiske kurs der cybersikkerhet er en integrert del. Installatører, forhandlere og konsulenter får opplæring i sikre rutiner, håndtering av legitimasjon og hvordan man unngår vanlige feil. Målet er å øke forståelsen for sikkerhet, der cybersikkerhet er en naturlig del av arbeidet.

Har dere etablerte prosesser for hvordan dere håndterer og kommuniserer sikkerhetshendelser som kan påvirke produktene deres hos kundene?

– Å beskytte informasjon er en selvfølge i RCO Securitys oppdrag. Nå tar vi neste steg i vårt systematiske sikkerhetsarbeid ved å sertifisere oss i henhold til den internasjonale standarden ISO 27001 – et bevis på at vi håndterer informasjon på en sikker, strukturert og langsiktig måte. Ved en hendelse handler selskapet raskt, strukturert og transparent – fra identifisering til utbedring. Kommunikasjon med berørte kunder skjer alltid åpent og med fokus på å minimere påvirkning og gjenopprette normal drift så raskt som mulig.

Hva ser dere som de største cybersikkerhetsutfordringene for bransjen de neste fem årene, og hvordan forbereder dere dere på å møte dem?

– Cybersikkerhetslandskapet endrer seg raskt. Antallet tilkoblede enheter øker, truslene blir mer sofistikerte – samtidig som brukervennlighet må ivaretas. Derfor satser vi på kompetanseutvikling, automatisering av sikkerhetstester og tett samarbeid med bransjeorganisasjoner og myndigheter.


 

Denne artikkelen/ artikkelserien er produsert av fagbladet Detektor i samarbeid med Securityworldmarket.com.


Web TV

Se flere filmer og klipp her »
Leverandører
Tilbake til toppen