← Alla nyheter

Dagens Industri · 2 tim sedan Ekonomi

Stukade favoriter rusade – Saab bland veckans förlorare

Flera stukade småspararaktier tog revansch när Stockholmsbörsen repade sig mot veckoslutet. Mips fortsatte sin starka comeback – samtidigt åkte försvarsjätten Saab på en ny smäll. Här är veckans vinnare och förlorare.

Därefter tillsvidare med 40% rabatt, endast 359 kr/mån (ord.pris 599kr/mån) i 6 månader. Alla priser är inklusive moms. Erbjudandet gäller endast nya kunder.

Därefter tillsvidare med 40% rabatt, endast 359 kr/mån (ord.pris 599kr/mån) i 6 månader. Alla priser är inklusive moms. Erbjudandet gäller endast nya kunder.

Innehåll från Retalion CybersecurityAnnons

Från tekniskt fynd till affärsbeslut

Många företag har investerat i säkerhetsverktyg, kontroller och rutiner. Men när en teknisk brist ska översättas till affärsrisk saknas ofta svaren på de viktigaste frågorna: vad går faktiskt att utnyttja, hur långt kan ett angrepp leda och vad bör åtgärdas först?

Cybersäkerhet har på kort tid gått från att vara en ren teknikfråga till att bli en fråga om drift, kundförtroende, avtal, upphandlingar och ledningsansvar. För Christoffer Pierrou, grundare av Retalion Cybersecurity, är det därför avgörande att säkerhetstestning inte stannar vid en lång lista med tekniska sårbarheter.

– När ledningen ska fatta beslut räcker det inte att veta att en brist finns. Man behöver förstå om den går att utnyttja, vad den kan leda till och vilka åtgärder som bör prioriteras först, säger han.

Från fynd till konsekvens

Retalion Cybersecurity arbetar med offensiv säkerhetstestning som utgår från hur ett angrepp kan genomföras i praktiken och vilka konsekvenser det kan få för verksamheten. Arbetssättet bygger på modellen attackväg, konsekvens, prioritering och återtest. Syftet är att ge både tekniska team och företagsledning ett gemensamt underlag för att fatta bättre beslut.

Enligt Christoffer Pierrou handlar värdet inte främst om att identifiera så många tekniska brister som möjligt, utan om att förstå vilka brister som innebär verklig risk.

– Det är först när tekniska fynd sätts i ett affärssammanhang som de blir möjliga att prioritera. En sårbarhet är inte bara en teknisk detalj om den kan påverka kunder, drift, avtal eller förtroende.

Mer än en teknisk kontroll

Behovet av säkerhetstestning blir särskilt tydligt inför lanseringar av nya digitala tjänster, vid upphandlingar, när kunder ställer säkerhetskrav eller när AI-lösningar kopplas till interna dokument, databaser, kunddata och verksamhetens verktyg.Automatiserade skanningar kan identifiera potentiella brister, men visar sällan om de faktiskt går att utnyttja, eller vilka konsekvenser ett angrepp kan få.

– Ett enskilt test visar läget vid ett tillfälle, men system, kod, behörigheter och integrationer förändras hela tiden. Därför behöver fler verksamheter följa upp om risken faktiskt minskar över tid, säger Christoffer Pierrou.

Samma riskbild skapar tydlighet

Han menar att rapporteringen är minst lika viktig som själva testningen. En rapport behöver vara tillräckligt teknisk för att problemen ska kunna åtgärdas, men samtidigt begriplig nog för att ledning och affärsansvariga ska kunna fatta beslut.

– Vårt mål är att minska avståndet mellan tekniska fynd och affärsbeslut. När teknik och ledning ser samma riskbild blir det tydligare vad som faktiskt behöver göras, avslutar han.

Läs hela artikeln hos Dagens Industri →

Metodai Nyheter är en nyhetsaggregator. Hela artikeln finns hos källan. Upphovsrätten tillhör respektive medium.