12.04.2019 Views

C.A.G Årsredovisning 2018

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

KOMPETENSOMRÅDE – IT-SÄKERHET<br />

Organisationer har idag krav på sig från såväl<br />

myndigheter som kunder att säkerställa sin<br />

informations- och IT-säkerhet. Krav på att följa<br />

standarder blir allt vanligare och kunderna förväntar<br />

sig att leverantörerna tar hand om deras<br />

data på ett korrekt och säkert sätt (Data Protection<br />

Officer as a service).<br />

Under <strong>2018</strong> lade organisationer stora resurser<br />

på att säkerställa sin efterlevnad av nya regulatoriska<br />

krav som GDPR. Förstudier genomfördes,<br />

personal utbildades, dokument skapades och<br />

processer arbetades fram. Flera områden inom<br />

informations- och IT-säkerhet berördes av de<br />

ökade kraven, och många bolag har i och med<br />

detta fått en betydligt högre grad av säkerhet<br />

i sin organisation.<br />

Även under 2019 kommer vi att få se en<br />

hel del satsningar inom IT-säkerhet. Bland<br />

annat kommer tilltagande krav på att följa<br />

ISO/IEC 27001 och en ny säkerhetsskyddslag<br />

bidra till att organisationer på ett ännu mer<br />

strukturerat sätt måste ta tag i sina IT-säkerhetsfrågor.<br />

Behovet av kvalificerade konsulter<br />

inom området spås vara fortsatt stort och under<br />

<strong>2018</strong> startade vi det fokuserade säkerhetsbolaget<br />

C.A.G Security. Här erbjuder vi expertkompetens<br />

inom informations- och IT-säkerhet som<br />

exempelvis säkerhetsarkitektur, kravanalys och<br />

granskningar, samt rådgivning och stöd inom<br />

områden som ledning & styrning och GRC<br />

(Governance, Risk management och Compliance).<br />

Vi erbjuder även paketerade erbjudanden<br />

som DPO-tjänst.<br />

Hög motivation att skydda organisationen<br />

Insikten om att alla kan drabbas av dataintrång<br />

och cyberattacker sprider sig allt mer. Under<br />

2019 kommer vi att få se fortsatta attacker som<br />

genomförs av organiserade konstellationer<br />

som är motiverade, har resurser och kunskap.<br />

Attacker med målet att manipulera, stjäla eller<br />

på annat sätt skapa incidenter kopplade till<br />

personuppgifter kommer med största sannolikhet<br />

att öka. Vi har under <strong>2018</strong> sett ett antal<br />

incidenter där organisationer förlorat data vilket<br />

har resulterat i kundernas minskade förtroende.<br />

Detta tillsammans med de ganska signifikanta<br />

böter en organisation kan få om reglerna i lagar<br />

och förordningar inte följs, gör att motivationen<br />

att skydda sina system mot attacker aldrig har<br />

varit större.<br />

Vi hjälper företag att ta ansvar<br />

Det kommer ständigt nya typer av sårbarheter<br />

och attacker som organisationer behöver skaffa<br />

sig information om för att hålla sig själva och<br />

sina system up-to-date. Företag och myndigheter<br />

behöver se över hur de förbereder sig.<br />

Detta inkluderar allt ifrån processer, monitorering<br />

och detektering till omvärldsbevakning<br />

och inte minst att kontinuerligt utbilda sin<br />

personal.<br />

Det ökade trycket på organisationer och<br />

deras CIO och CISO innebär även ett ökat<br />

ansvar på oss inom konsultbranschen. I rollen<br />

som expert och oberoende part utför vi förstudier,<br />

analyser och utredningar samt kommer<br />

med rekommen dationer i syfte att hjälpa företag<br />

att skräddarsy sitt systematiska säkerhetsarbete.<br />

Oavsett om organisationen i fråga har 50 eller<br />

15 000 anställda tar vi fram lösningar som är<br />

anpassade för just deras behov.<br />

Upp till bevis under 2019<br />

Varje organisation måste utifrån sin verksamhet<br />

och sina risker identifiera och implementera en<br />

korrekt och balanserad säkerhetsnivå. 2019 kommer<br />

vara året då det är upp till bevis. De bolag<br />

som jobbar systematiskt med att identifiera<br />

risker och hot och har en fungerande process<br />

på plats när incidenter sker, kommer att vara de<br />

som kliver ur 2019 med bibehållen kundbas och<br />

fortsatt förtroende från sina kunder.<br />

Vi på C.A.G är redo att anta utmaningen<br />

och stötta våra kunder genom detta arbete.<br />

35

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!