Efter en säkerhetsincident tog Norges Bondelag ett helhetsgrepp om sin säkerhet. Med hjälp av Atea och tjänsten Sentry fick organisationen en tydlig nulägesbild och konkreta rekommendationer för att stärka sitt fortsatta säkerhetsarbete.
”– Nästan alla företag bör genomföra en mognadsanalys för att identifiera brister i den egna säkerheten”
Informationssäkerhet handlar inte nödvändigtvis om avancerade hackerattacker – det kan också handla om mänskliga misstag eller svagheter i hur tekniska lösningar är konfigurerade. Detta fick Norges Bondelag erfara sommaren 2021, då någon fick tillgång till en anställds e‑postkonto. Kontot användes därefter för att skicka ett stort antal bedrägerimejl i organisationens namn.
Mognadsanalys som grund
Denna händelse, tillsammans med ökande rapporter om digital utpressning, gjorde att Bondelaget insåg behovet av en grundlig genomgång av informationssäkerheten.
– Hotbilden gjorde att vi såg det som helt nödvändigt att genomföra en genomgång av vår egen säkerhet. Vi bad därför Atea att genomföra en mognadsanalys så att vi bättre kunde se helhetsbilden, säger Terje Lystad.
Han menar att även om de redan hade identifierat många åtgärder själva, var genomgången mycket värdefull.
– Jag vill säga att nästan alla företag borde genomföra en sådan analys, inte för att avgöra hur bra eller dåliga man är, utan för att identifiera brister och få råd om hur dessa kan åtgärdas.
Med undantag för Lystad är det endast två anställda i Bondelaget som arbetar med it, och de ansvarar för både support och drift. Det har därför varit värdefullt att vid behov kunna få tillgång till en större kompetensmiljö som Atea, särskilt när de nu hade behov av en mer omfattande genomgång av it‑systemen för att identifiera eventuella brister i informationssäkerheten.

Ett användbart verktyg som fler skulle ha nytta av
Ateas tjänst Sentry baseras på standarder och best practices inom informationssäkerhet, det vill säga omfattande ramverk med principer och tillhörande åtgärder som syftar till att skydda informationssystem mot obehörig åtkomst, skador eller missbruk.
Lystad menar att Sentry har varit till stor hjälp för att identifiera vilka säkerhetsåtgärder som bör prioriteras först, samt för att få bekräftelse på att man tänkt rätt. Analysen genomfördes genom en serie workshops.
– Grundprinciperna är omfattande och kan upplevas som överväldigande, men genom mognadsanalysen översätter Atea dem till din egen kontext, vilket gör dem enklare att relatera till.
Slutligen resulterar Sentry i en rapport med konkreta rekommendationer på åtgärder samt prioritering av dessa.
Lystad menar att fler organisationer skulle ha nytta av att få bättre insikt i sin egen säkerhet.
– Med rapporten har vi fått ett mycket användbart verktyg som vi kan använda i vårt fortsatta säkerhetsarbete, avslutar Lystad.
Norges Bondelag är med sina mer än 61 500 medlemmar den största näringsorganisationen inom norskt jordbruk och den största fackorganisationen för bönder i Norge. Organisationen har 18 kontor spridda över hela landet.
Organisationen driver huvuddelen av sina it‑lösningar själva och har valt att ha kontroll över sina egna data.
Din helhetsleverantör inom Säkerhet
Vi arbetar på strategisk, taktisk och operativ nivå för att din verksamhet ska ha ett systematiskt informationssäkerhetsarbete, rätt och effektiva kontroller för att tekniskt säkra er it-miljö och ett erfaret cyberförsvar att luta sig mot - före, under och efter en incident.
Säkerhet med Atea