sikkerhet

NSM lanserer cybersikkerhetsverktøy: – Skal gjøre det enklere å komme i gang

Et nytt verktøy fra Nasjonal sikkerhetsmyndighet (NSM) skal bedre cybersikkerheten hos norske kommuner og virksomheter. Regjeringen oppfordrer alle norske virksomheter til å ta det i bruk.

NSM-sjef Arne Christian Haugstøyl. Nasjonal sikkerhetsmyndigheter har lansert et verktøy som skal kunne kartlegge cybersikkerheten hos alle norske virksomheter.
NSM-sjef Arne Christian Haugstøyl. Nasjonal sikkerhetsmyndigheter har lansert et verktøy som skal kunne kartlegge cybersikkerheten hos alle norske virksomheter.

Med verktøyet, kalt «Cybersjekk», kan virksomheter sjekke sin egen digitale sikkerhetstilstand. Verktøyet er gratis og frivillig og målgruppen er alle norske virksomheter.

Verktøyet bygger på NSMs grunnprinsipper for IKT-sikkerhet og andre digitale råd fra NSM, og skal komme med anbefalte og prioriterte tiltak tilpasset den enkelte virksomhet.

Cybersjekk gir ifølge NSM virksomheter et raskt overblikk over virksomhetens sikkerhetstilstand og følger opp med konkrete tiltak for å bedre sikkerhetsnivået ytterligere.

NSM understreker videre at trusselaktører utnytter for svake passord og kjente sårbarheter for å komme seg inn i digitale systemer, og at enkle og nødvendige tiltak er verken dyre eller vanskelige å ta i bruk.

– Formålet med Cybersjekk er å gjøre det enklere å komme i gang med cybersikkerhet. Bruk tjenesten til å finne frem til tiltak som gir deg og din virksomhet god beskyttelse, oppfordrer NSM-direktør Arne Christian Haugstøyl i en uttalelse.

Slik fungerer tjenesten:

  • Ta i bruk tjenesten på cybersjekk.no.
  • Spørsmålene er organisert i 11 kategorier.
  • Virksomheter kan velge å svare på alle eller utvalgte kategorier. Basert på svarene oppgitt får virksomhetene forslag til viktigste tiltak, som virksomheten kan innføre for å forbedre egen IKT-sikkerhet.
  • En del av kategoriene krever en viss kjennskap til oppbygging og forvaltning av virksomhetens IKT-systemer, og kan være lettere å besvare med hjelp fra en IKT-ansvarlig eller IKT-sikkerhetsansvarlig.
  • Første kategori handler om ledelse. Ledere kan gjerne ta disse, for om de ikke har svaret, så kan det være svar nok i seg selv. Sikkerhet er et lederansvar.
  • Virksomhetens opplysninger forlater aldri datamaskinen som brukes for å gjøre undersøkelsen. Dette gjør det enklere for virksomheten å holde oversikt over hvor deres egne opplysninger blir av.
  • Cybersjekken kan benyttes gjentatte ganger. Etter hvert som virksomheter får på plass sentrale sikkerhetstiltak, vil de få forslag til tiltak som forsterker sikkerheten ytterligere.

Justis- og beredskapsminister Astri Aas-Hansen og digitaliserings- og forvaltningsminister Karianne Tung var med under en lansering av verktøyet onsdag.

Aas-Hansen oppfordrer i meldingen alle virksomheter til å ta verktøyet i bruk.

– Vi ønsker ikke at bedrifter og kommuner skal være bekymret, men alle bør være forberedt på mulige dataangrep. Ved å bruke dette nye verktøyet kan virksomheter og kommuner i hele landet styrke sin cybersikkerhet. I sum vil det styrke den kollektive sikkerheten i Norge, sier hun.

– Den sikkerhetspolitiske situasjonen, og omfanget av digitale sårbarheter og cyberangrep, understreker behovet for økt digital motstandskraft i hele samfunnet. Cybersjekk er et viktig og godt tiltak som vil bidra til å styrke denne motstandskraften, sier digitaliseringsminister Karianne Tung i meldingen.

NSM-direktør Arne Christian Haugstøyl, justis- og beredskapsminisiter Astri Aas-Hansen, digitaliserings- og forvaltningsminister Karianne Oldernes Tung, Andreas Hoberg, Norgessjef i Oda og Claes Bergsten, Chief Technology Officer i Oda Foto: Justis- og beredskapsdepartementet
NSM-direktør Arne Christian Haugstøyl, justis- og beredskapsminisiter Astri Aas-Hansen, digitaliserings- og forvaltningsminister Karianne Oldernes Tung, Andreas Hoberg, Norgessjef i Oda og Claes Bergsten, Chief Technology Officer i Oda
Powered by Labrador CMS