Säkerhetsfrågor kommer sällan en och en
En störning i ett informationssystem kan snabbt bli en kontinuitetsfråga. Ett hot mot en medarbetare kan utvecklas till en kris. En identifierad risk kan beröra både människor, teknik, rutiner och ledning.
Därför utgår Norrfyr från verksamhetens behov och kombinerar de perspektiv som behövs – snarare än att försöka pressa problemet in i en färdig kategori.
Säkerhet behöver hänga ihop
Säkerhetsarbete delas ofta upp i olika specialistområden. Det är nödvändigt – men det skapar också en risk för stuprör.
Informationssäkerhet, riskhantering, krisberedskap, personalsäkerhet och brottsförebyggande arbete påverkar ofta varandra. Det som börjar inom ett område kan snabbt få konsekvenser inom flera andra.
Vår uppgift är därför inte bara att bidra med specialistkunskap, utan också att hjälpa till att se samband, ansvar och helhet.
Perspektiv vi arbetar med
Vi arbetar inom flera delar av säkerhets- och beredskapsområdet. Vilka perspektiv som behövs beror på verksamheten, situationen och de risker ni står inför.
Informationssäkerhet
Information, system, styrning och de beroenden verksamheten bygger på.
Krisberedskap
Förmågan att förbereda, hantera och återhämta verksamheten vid störningar och kriser.
Riskhantering
Att identifiera, värdera och hantera osäkerheter som kan påverka verksamhetens mål och förmåga.
Hot & våld
Att förebygga och hantera situationer där människor riskerar att utsättas för hot, aggression eller våld.
Personalsäkerhet
Risker kopplade till människor, roller och utsatthet från otillåten påverkan till interna och externa säkerhetshot.
Brottsförebyggande arbete
Att förstå riskmiljöer och minska möjligheterna till brott och andra oönskade händelser.
Gränserna mellan perspektiven är sällan skarpa. En fråga kan beröra flera av dem samtidigt – och det är just därför samordning är så viktig.
Ett problem kan ha flera sidor
Ett cyberangrepp börjar kanske som en informationssäkerhetsfråga. Men ganska snart kan helt andra delar av verksamheten påverkas.
System blir otillgängliga. Kritiska processer stannar. Ledningen behöver fatta beslut med ofullständig information. Medarbetare behöver veta vad de ska göra och kunder, leverantörer eller andra aktörer kan behöva informeras.
Plötsligt handlar frågan inte bara om informationssäkerhet.
Ett konkret exempel
Ett cyberangrepp kan samtidigt bli en fråga om:
Informationssäkerhet
Vad har hänt, vilka system och vilken information är påverkade?
Kontinuitet och beredskap
Hur håller vi kritisk verksamhet igång när systemen inte fungerar?
Riskhantering
Vilka konsekvenser kan uppstå och vad behöver prioriteras först?
Krisledning och kommunikation
Vem fattar beslut, hur skapar vi en gemensam lägesbild och vad behöver kommuniceras? Det är i övergångarna mellan områdena som samordningen blir avgörande.
Säkerhetsproblem följer sällan organisationsschemat. Därför behöver säkerhetsarbetet kunna se hela verksamheten.
Osäker på var ni ska börja?
Det är inte alltid självklart om en fråga hör hemma inom informationssäkerhet, beredskap, riskhantering eller något annat område.
TryggBas är vår ingång för organisationer som vill få en samlad bild av nuläget, identifiera vad som behöver prioriteras och skapa en grund för det fortsatta säkerhetsarbetet.
Ni behöver inte veta vilken lösning ni behöver. Det räcker att ni vet att något behöver bli bättre.
Vad behöver fungera bättre hos er?
Beskriv kort vad ni står inför. Ni behöver inte veta vilket perspektiv eller vilken tjänst frågan tillhör – vi börjar där.
