it-bransjen
Atea sertifiserer 500 medarbeidere innen IT-sikkerhet: – Et konkurransefortrinn
Atea er i ferd med å bistå 10-12 norske ofre for dataangrep. Nå sikkerhets-sertifiserer de 500 ansatte slik at de bedre kan gjøre norske virksomheter oppmerksomme på farene de står overfor.
Mens Ateas hendelseshåndterings-team har rykket ut til Østre Toten kommune, og andre ofre for den siste bølgen av virusangrep, startet firmaets selgere og rådgivere 2021 med et tre dagers sertifiseringskurs i IT-sikkerhet.
Langt fra alle bestod eksamen, men det blir et nytt kurs i begynnelsen av februar. Og når de som strøk - og de som ikke hadde mulighet til å ta januarkurset - har gjennomført den runden, skal 500 Atea-medarbeidere ha blitt sertifisert innen IT-sikkerhet. Det vil si alle selgere og konsulenter med kundekontakt.
Atea har nylig lansert PC som service, der sikkerhet er en av ingrediensene i pakken. Men Thomas Tømmernes, som leder Ateas IT-sikkerhetssatsing, sier at de ikke sertifiserer ansatte for å selge flere PCer.
– Nei, den sertifiseringen vi har gjennomført nå, handler om å gjøre våre ansatte til bedre rådgivere for næringslivskundene våre. I Norge er det vel cirka 600.000 virksomheter. Bare 817 av dem har flere enn 250 ansatte, og jeg vil tro at bare de rundt 100 største har egne IT-sikkerhetsavdelinger, sier han.
Tømmernes mener Nasjonal Sikkerhetsmyndighet (NSM) ikke når de mange små og mellomstore virksomhetene rundt om i landet, fordi disse virksomhetene ikke har nok ressurser på IT-sikkerhet. Atea opplever at mange tar kontakt fordi de har lest eller hørt om cyberangrep, og funnet ut at de ikke egentlig har oversikt over hvor sårbare de selv er for lignende angrep.
– Det er et behov for å oversette sikkerhetsmyndighetenes budskap til et språk næringslivsledere forstår. Vi kan vise dem at det handler om virksomhetens økonomi og risiko for produksjonen deres, sier han.
Konkurransefortrinn i voksende marked
Tømmernes mener at oppgraderingen av de Atea-ansattes kompetanse på IT-sikkerhet er et viktig bidrag til å styrke det «digitale Heimevernet», men medgir at det ikke bare er et idealistisk ønske om å hjelpe NSM å øke oppmerksomheten rundt IT-sikkerhet som ligger bak. IT-sikkerhet er et stort og voksende marked, med mange om beinet.
− Det er klart at det også er et konkurransefortrinn i å ha medarbeidere som kan budskapet godt, og vet hva som skjer på dette området . Men vi har ikke satt noe mål på salgstall som følge av sikkerhetssertifiseringen vi har gjennomført, sier Tømmernes.
Han anslår at rundt 600 personer i Norge jobber kommersielt med IT-sikkerhet i dag, hos små og store aktører i IT-bransjen. Atea er definitivt blant de store, men mens Tømmervik måler tallet på kunder selskapet har innen IT-sikkerhet i tusener, kan antall kunder totalt måles i titusener. Potensialet for markedsvekst innen IT-sikkerhet er med andre ord stort.
Atea alene har allerede passert en milliard kroner i omsetning innen IT-sikkerhet, og samlet regner Tømmernes med at det norske markedet er på mellom seks og syv milliarder kroner.
– Det har vært en vanvittig vekst siden jeg begynte i Atea i 2013. Da var vi vel rundt 20 som jobbet med IT-sikkerhet her. I dag er vi 150. Og omsetningen har mer enn femdoblet seg i det samme tidsrommet.
Håndterer 10-12 angrep nå
En rapport Nordisk Institutt for studier av innovasjon, forskning og utdanning la fram i 2018, anslo at det manglet om lag 2000 personer i Norge med kunnskaper innen IT-sikkerhet da. Basert på framskrivinger av tilbud og etterspørsel spådde instituttet at dette tallet ville stige til over 4000 i 2013.
Tømmernes tror ikke Atea er alene i bransjen om å styrke kompetansen til sine ansatte rundt IT-sikkerhet.
– Vi har mange gode konkurrenter. Jeg vet ikke hvordan de jobber med dette, men jeg regner med at de også gjør en innsats for å løfte sine medarbeidere. Det er naturlig med et økt fokus på IT-sikkerhet nå, som vi ser en bølge av mange og stadig grovere angrep mot offentlige og private virksomheter, sier Tømmernes.
Han forteller at hendelseshåndteringsteamet til Atea for øyeblikket håndterer 10-12 større og mindre angrep mot norske virksomheter. Bortsett fra Østre Toten kommune, som selv har gått ut og sagt at Atea bistår dem, vil han ikke opplyse hvilke virksomheter som er angrepet, og hvordan.
– Noen av angrepene tar det en time å reparere, andre vil ta et halvt år, sier han.
Skrøt på Linkedin
Thomas Tømmernes mener det er en krevende sikkerhetsopplæring Atea nå er i ferd med å kjøre sine ansatte gjennom. Det er selskapets egne sikkerhetseksperter som har utarbeidet kursopplegget, med utgangspunkt i NSMs grunnprinsipper. Det tre dager lange kurset ble arrangert digitalt på kursplattformen Motimate.
I tillegg til et dagsseminar, har kursdeltagerne jobbet sammen i regionale kollokviegrupper ledet av Ateas sikkerhetseksperter rundt om i landet, før de gjennomførte sin eksamen.
Der måtte de holde en 5-8 minutter lang pitch om IT-sikkerhet for sensorene, og svare på fem tilfeldig utvalgte av 50 mulige spørsmål. Minst fire av svarene måtte være riktige, og pitchen måtte være overbevisende. Sensorene var Atea-ledere, som også har gjennomført sertifiseringen, assistert av sikkerhetskonsulenter. Pitchen måtte avleveres mens resten av kollokviegruppa var påkoblet og så på.
De 312 som bestod eksamenen var såpass stolte over det, at mange av dem pyntet Linkedin-profilene sine med de grønne sertifiseringsbevisene, forteller Tømmernes.
– Mange hadde gruet seg til denne delen, og jeg skjønner godt at de var stolte. Det var krevende oppgaver, og et såpass stort pensum at mange nok har brukt et par dagers selvstudium i forkant av kurset på å komme igjennom stoffet, sier han.
Tømmernes regner med at Atea kommer til å gjøre denne Security Champion-sertifiseringen til en fast del av kursingen alle nyansatte i selskapet gjennomgår.