sikkerhet
Norsk cybersikkerhet på offensiven: – Vi tenker som en trusselaktør
River Security bygger for fremtiden. Målet er 100–200 millioner i omsetning om få år.
Pilene peker oppover for River Security, som har funnet en formel for lønnsom vekst, hvert år siden etableringen i 2020.
De bryter seg inn i kundens datasystemer for å avdekke sårbarheter, eller penetrasjonstesting som det heter på fagspråket, godt hjulpet av egenutviklet teknologi.
– Vi har doblet kundemassen på gjentakende inntekter de siste ni månedene og forventer fortsatt sterk vekst, sier daglig leder Magnus Holst.
I 2024 omsatte de for 20 millioner kroner med et overskudd på 2,5 millioner. I år ligger det an til ny tosifret vekst, om enn med et litt mer beskjedent resultat.
– Vi bygger selskapet for fremtidig suksess. 2026 kommer til å bli veldig spennende. Målet neste år er nok en dobling i kundemasse. Den underliggende lønnsomheten er veldig god, forteller Holst.
Rykker inn i Sverige
Det norske cybersikkerhetsselskapet har organisert seg med mer eller mindre permanent hjemmekontor, selv om de fortsatt kan samles fysisk når det trengs.
– Det er et bevisst grep for å tiltrekke oss de beste talentene. Det ville vært en utopi å samle alle i én by, forklarer Holst.
Kontor har de likevel når behovet melder seg – enten i Oslo eller på den nyåpnede avdelingen i Stockholm.
– Noen kunder forventer og krever fysisk tilstedeværelse, og da er vi der, men 95 prosent aksepterer en heldigital leveranse, understreker han.
Sikret seg «landslagsspiller»
Satsingen i Sverige har vært planlagt lenge, og Holst legger ikke skjul på at han er svært fornøyd med rekrutteringene de har gjort.
– Vi har sikret oss en høyprofilert senior fra Mnemonic. I tillegg har vi hentet en av de fremste fra Atea og et av de største talentene fra Mnemonic – som i tillegg er på cyberlandslaget, sier han entusiastisk.
Før utvidelsen har River Security opparbeidet seg en kundeportefølge med rundt 50 kunder i åtte land.
– Har dere landet noen svenske signalkunder ennå?
– Hvis du spør om en uke, tror jeg svaret er ja. Vi har vært i Sverige i tre uker, og det har vært en fantastisk start for oss. Vi ser at vi har en veldig god plattform i ryggen. Vi har bygd et varemerke som bli et nordisk brand.
Sikter mot 100-200 millioner
De har kunder i USA også, men verdensherredømme er ikke målet. River Security har et Europa-fokus.
De vil være en spesialistaktør, og verken ha 10.000 kunder eller leve av lisenssalg alene.
– Vår ambisjon er å kombinere det vi mener er verdens beste hacker- og pentest-verktøy med et lag oppå som gjør innsikten forståelig for kunden.
Økonomisk er målet å vokse til en omsetning på 100-200 millioner kroner om 3-5 år, men det viktigste er at vi klarer å levere kvalitet på reisen, sier Holst.
Når det gjelder andre land, som står for tur, så nevner han at de har lyktes særlig godt i land som Irland og Storbritannia.
– Irland peker seg ut som et veldig naturlig neste skritt, men først skal vi etablere oss i Sverige.
Valgte å skrote hyllevare
Plattformen de har utviklet, fungerer som en avansert verktøykasse for overvåking og kartlegging av kundenes angrepsflater.
– Teknologien vår er utviklet «by design» av vårt eget hackerteam. Vi så tidlig at det ikke var mulig å levere en kontinuerlig pentest-tjeneste med hyllevare. Behovet for skreddersøm var tydelig, fordi trusselbildet er så dynamisk, forklarer Magnus Holst.
Løsningen ble å utvikle plattformen helt fra bunnen av, med de kostnadene og utfordringene det innebærer.
– I dag har vi fire personer som jobber fulltid med å utvikle plattformen. Den gjør at vi kan følge med på små endringer i en angrepsflate og forstå hva som faktisk har skjedd.
Holst utdyper hvordan teamet jobber:
– Vi ser på hele angrepsflaten kunden har på internett, henter informasjon, sjekker lekkasjer, overvåker chatter på darkweb og prøver å koble alt sammen. Vi tenker som en trusselaktør og samler informasjon bredt.
Det hele starter med å vise kunden hva som faktisk ligger ute om dem på nettet og gjøre dem bevisste på funnene. Deretter handler jobben om å overvåke risiko – både internt hos kunden og i trussellandskapet rundt dem.
Holst anfører at de jobber som et såkalt purple team – en kombinasjon av offensiv red team-tilnærming og defensiv blue team-overvåkning.
KI er blitt viktig
Hvordan bruker dere kunstig intelligens (KI)?
– På generelt grunnlag kan jeg si at KI selvfølgelig er en utrolig viktig brikke for vår leveranse og utviklingsfart. Du har to valg i livet: ta det til deg og bruke det, eller se på det som farlig. Vi ser allerede at trusselaktørene bruker det, så vi må bruke det smartere.
Blant truslene som fanges opp, er phishing-kampanjer som nå fremstår nærmest prikkfrie. Der man tidligere kunne avsløre dem på dårlig språk eller klønete utførelse, er meldingene nå språklig feilfrie, og kopier av nettsider så overbevisende at de kan lure selv erfarne brukere.
– Vi er kommet dit hvor vi antakelig ikke klarer å skille ekte fra falskt lenger.
Holst påpeker at kunstig intelligens også løfter kvaliteten på selskapets egne penetrasjonstester. Han beskriver det som å «komme til duk og dekket bord», der verktøyene legger til rette for å følge riktig metodikk, prioritere de mest kritiske sikkerhetshullene og presentere funn på en klar og profesjonell måte – også for testere som ikke er spesielt språksterke.
Ser trendskifte: – Kunder velger nytt på bakgrunn av ideologi og politikk
Det globale markedet for cybersikkerhet domineres i stor grad av selskaper med opphav i USA og Israel. USA er storebror som på mye annen IT, mens Israel har posisjonert seg som verdens nest største eksportør av sikkerhetsteknologi.
– Det er der konkurranselandskapet ligger. Vi har svært få direkte konkurrenter, men tar vi med automatikk, hvor det finnes mye, har det ofte utspring fra Israel eller USA, medgir Holst.
Israels krigføring i Gaza, sammen med USAs politikk under president Donald Trump med økt proteksjonisme og redusert internasjonalt samarbeid, gjør at flere kunder ser seg om etter IT-leverandører fra andre land, mener han.
– Vi ser en kraftig endring fra våre kunder i Europa. De henvender seg til oss, nettopp fordi de ønsker å bytte ut eksisterende løsninger fra et av disse landene – kanskje ikke alene på bakgrunn av teknologi, men ideologi og politikk. Det er en trend vi ser enda tydeligere i offentlig sektor, sier Holst.
– Vi er også på en reise
Digi har skrevet mange saker om exit-strategi, etter at Datatilsynet og digitaliseringsminister Karianne Tung rådet norske virksomheter om å vurdere alternativer til amerikanske skytjenester.
Bakgrunnen er debatten om bruk av amerikanske skyleverandører etter at Trump kom til makten. Skiftet har skapt mer usikkerhet om de juridiske rammene for overføring av persondata, og økt interesse for digital suverenitet.
River Security har ikke bare observert at flere kunder tar aktive valg i tråd med disse signalene. De gjør det også selv.
– Vi er også på en reise, bekrefter Magnus Holst, som forklarer at selskapet har valgt å gå vekk fra en amerikansk skyleverandør og over til løsninger fra det tyske alternativet Hetzner.
Verden er ofte «hypet opp»
Selv om River Security har proaktiv penetrasjonstesting som sin kjernevirksomhet, opplever de likevel stor pågang fra selskaper som trenger akutt hjelp med datainnbrudd.
– Vi har en 24/7 alarmtelefon, og selv om vi ikke aktivt reklamerer for hendelseshåndtering, blir vi ofte oppringt av selskaper som sier: "Vi er blitt hacket, hjelp oss nå!", forteller daglig leder Magnus Holst.
Han forteller at henvendelsene ofte skyldes enkle brukerfeil i virksomheter med for lav kompetanse.
– Ofte har noen klikket på noe de ikke skulle. De vet ikke hva som har skjedd og trenger en hånd å holde i. Noen ganger har de ikke engang blitt hacket, det har bare vært et forsøk, utdyper han.
Samtidig advarer Holst mot å fokusere for mye på de mest omtalte truslene.
– Verden er ofte hypet opp med frykt for statlige aktører og den store, stygge ulven i øst. Men trusselen kan like gjerne være en konkurrent eller en tidligere ansatt. Det finnes en del lokal risiko man aldri snakker om.