Sikkerhet

En partner, 3 lag med sikkerhet

– Vi tok et valg om bare å jobbe med én leverandør i 2012. Deretter fikk vi være med på å utvikle den tjenesten som nå gjør det mulig for Bertel O. Steen å fokusere hundre prosent på kundene og vår digitaliseringsreise – og samtidig være trygg på at Telenor har kontroll på de viktigste aspektene ved sikkerheten i vår IT-løsning.

3 lags sikkerhet

Det forteller Øyvind Hirsch, leder for Drift og Forvaltning i Bertel O. Steen-konsernet. Bertel O. Steen er kanskje mest kjent som importør og selger av bilmerker som Mercedes-Benz, Peugeot, Kia, OPEL, Citroën, DS og Smart.

I dag spenner imidlertid den over 100 år gamle virksomheten over en lang rekke bransjer og områder, fra forsvarsindustri og landbruk til eiendom og sikkerhetsutstyr på flyplasser. Konsernet omsetter for over 15 milliarder og Hirsch og hans team server 5500 brukere på 300 lokasjoner rundt om i Norge.

Mye mer utsatt enn før

– Hvis jeg skal peke på den største enkeltutfordringen som IT-avdelingen må forholde seg til i dag, så må det være at eksponeringen vår er så mye større enn før. Angrepsflaten er så stor, og det gjør oss til et fristende mål for aktører på nettet med uærlige hensikter. Samtidig har mengden data, interaksjonen med kunder og biler og behovet for å kunne snu seg raskt i markedet, økt enormt. Vi må ha en IT-løsning som gjør oss i stand til å snu oss raskt, uten å være bekymret for sikkerheten.

– Tidligere løste vi dette ved å organisere virksomheten og IT-løsningen i siloer og kjøpe sikkerhet fra flere leverandører som alle var gode, hver for seg. Men det vi erfarte var at helheten ble for kompleks.

Et strategisk valg

– Løsningen - bokstavelig talt – ble Sikkerhet i 3 lag fra Telenor. Men her er det viktig å få frem at vi egentlig ikke valgte et produkt, men én leverandør. Telenor hadde allerede ansvaret for Bertel O. Steen sin nettverksløsning. Ved å velge dem som eneste partner når vi hadde behov for en omfattende oppgradering av sikkerheten, tok vi i realiteten en strategisk beslutning om å redusere kompleksiteten i leveransen. Vi ville få være med tidlig i utviklingsfasen og vi visste at Telenor kom til å dele generøst av sin erfaring og sin kompetanse.

– Sikkerhet i 3 lag er satt sammen av flere løsninger og trekker på Telenor sitt samarbeid med internasjonale aktører som overvåker nettet og analyserer trusler utenfor Norges grenser. Løsningen i seg selv dekker store deler av den angrepsflaten Bertel O. Steen er eksponert med i digitale kanaler. Alle enhetene de ansatte benytter, enten de er hjemme, på kontoret, på reise eller cafe, er overvåket og beskyttet, selvfølgelig uten at personvernet blir kompromittert. All e-posttrafikk skannes og filtreres og tvilsomme meldinger blir satt i karantene. Og alle nettadresser (DNS) analyseres og sjekkes løpende mot enorme logger over sider som er utrygge eller direkte farlige.

– I praksis er løsningen satt sammen slik at ett lag fanger opp trusler som det andre ikke stopper. Og med tre lag er sjansene for at noe slipper igjennom, drastisk redusert.

Sikkerhet i 3 lag

Tjenesten Sikkerhet i 3 lag er tilpasset dagens trusselbilde og sørger for at dersom trusler kommer gjennom det første laget blir det fanget opp av det neste sikkerhetslag.

  1. Sikre endepunkter: Beskytter enheter både online og offline, uansett hvor du eller dine ansatte befinner dere og erstatter vanlige antivirus programmer.

  2. Sikker nettsurfing: Dette sikkerhetslaget fungerer som et førstelinjeforsvar og sikrer at du og dine ansatte surfer sikkert på nettet og ikke blir ofre for phishing.

  3. Sikker e-post: Krypterer e-poster og beskytter mot tap av informasjon som er konfidensiell og gradert og undersøker innkomne e-poster og vedlegg.

Tjenesten blir monitorert døgnet rundt, hele året. I alle lagene i sikkerhetsarkitekturen støtter vi oss på maskinlæring og kunstig intelligens.

Øyvind Hirsch, leder for Drift og Forvaltning i Bertel O. Steen-konsernet.
Øyvind Hirsch, leder for Drift og Forvaltning i Bertel O. Steen-konsernet.

Sikker – og rigget for digitalisering

Resultatet er at de ansatte kan fokusere på jobben sin, mens Telenor har kontroll på sikkerheten, forteller Hirsch. – Hver måned stopper løsningen hundrevis av phishingforsøk. Og selv om vi allerede har skybasert e-post med innebygde sikkerhetsfunksjoner, blir millioner av meldinger filtrert ut hver uke. Telenor analyserer 2 milliarder logglinjer for oss hver måned – det sier noe om omfanget og kapasiteten.

– At de ansatte vet de jobber sikkert frigjør også tid og oppmerksomhet til de daglige oppgavene i hele virksomheten. Og IT-løsningen vår og nettverket er fleksibelt og skalerbart for raskt å kunne håndtere nye utviklingsprosjekter, digitale prosesser og datatrafikk i de tjenestene vi tester og lanserer. Alt dette er forutsetninger for at Bertel O. Steen skal være relevante også i fremtiden, både som importør, bil- og tjenesteleverandør og arbeidsgiver.

– Du kan kanskje si at vi tidligere bygget sikkerhet med små puslespillbiter og aldri så hele bildet. I dag er alt organisert i en løsning. Brukerne vet at sikkerheten er ivaretatt, jeg er trygg på at vi forvalter alle sensitive data på en god måte og at vi er rigget for det intense digitaliseringsfokuset som bransjen opplever akkurat nå, avslutter Øyvind Hirsch, leder for Drift og Forvaltning i Bertel O. Steen-konsernet.

Les mer om Sikkerhet i flere lag