
rådgivning og implementering
Integreret sikkerhedsdrift på tværs af Security Operations
Security Operations handler om løbende at håndtere hændelser og sårbarheder og skabe en samlet daglig sikkerhedsdrift, der understøtter forretningsbehov på tværs af organisationen. Vi hjælper med at analysere, designe og implementere sikkerhedsindsatser, der styrker den samlede sikkerhedsdrift.

Prioritér sikkerhedsindsatsen, før små problemer bliver store
Én ting er at håndtere den enkelte sikkerhedshændelse. Det svære er at skabe overblik og sammenhæng på tværs af driften.
I mange organisationer bliver Security Operations (SecOps) primært koblet til it-sikkerhed. Men sikkerhedsdriften hænger ofte tæt sammen med både produktionsmiljøer, OT-miljøer, facility-funktioner og andre forretningskritiske processer.
Som sikkerhedskonsulenter oplever vi ofte, at den samme problemstilling inden for Security Operations går igen. Nye sikkerhedsopgaver opstår ofte, fordi der er brug for at løse en konkret sikkerhedsudfordring. Det dybe fokus på enkeltopgaver kan betyde, at man ikke får hævet blikket og kigget holistisk på sikkerhedsmodellen. Det kan skævvride, hvordan I koordinerer, prioriterer og budgetterer sikkerhedsindsatser og samtidig gøre det svært at skabe det prioriterede overblik over driftsrisici, som ledelsen efterspørger.
I Vaern driver vi ikke et Security Operations Center (SOC), men leverer SOC-kapabiliteter i form af blandt andet rådgivning, design, implementering og sikkerhedsanalyser. Målet er at skabe et velfungerende SecOps setup, der gør det muligt for jer at forstå de indbyrdes afhængigheder i driften og prioritere sikkerhedsindsatser, før mindre problemer udvikler sig til større hændelser. På den måde understøtter vi en integreret sikkerhedsmodel, der matcher forretningsbehovene på tværs af organisationen.
Udvalgte leverancer indenfor Security Operations
Trusselsstyring
Vi hjælper med Threat Management, Threat Identification og Insider Threat Protection, så relevante trusler bliver identificeret og kan håndteres målrettet.
Assessments
Vi gennemfører Security Operations- og SOC-assessments, der afdækker modenhed, kapabiliteter og forbedringsmuligheder i sikkerhedsdriften.
Teknologianalyser
Vi gennemfører teknologi- og infrastrukturanalyser, der skaber overblik over tekniske risici, afhængigheder og forbedringsbehov.
Monitorering
Vi hjælper med sikkerhedsmonitorering og rapportering, så hændelser og risici bliver synlige og kan følges og prioriteres.
Implementering
Vi hjælper med implementering af sikkerhedsplatforme og sikkerhedskontroller, der understøtter en effektiv og sammenhængende sikkerhedsdrift.
Hændelseshåndtering
Vi hjælper med Incident Management, Incident Response og APT Survival Kit, så organisationen står bedre rustet til at håndtere sikkerhedshændelser og begrænse konsekvenserne.
sådan arbejder vi
Vaerns tilgang til risikostyring
Det er almindeligt, at Security Operations-kapabiliteter bliver målt på deres evne til at håndtere konkrete hændelser og lappe sikkerhedshuller. Det har vi også fokus på i Vaern. Derudover lægger vi meget vægt på forebyggende sikkerhedsindsatser, der reducerer risikoen for, at hullerne overhovedet opstår.
Det er billigere og mindre ressourcekrævende at forhindre hændelser, end det er at rydde op efter dem. Er uheldet ude, er det vigtigt, at jeres organisation lærer af tidligere hændelser. Ellers siger erfaringen, at de samme problemer opstår igen og igen. Målet for vores Security Operations-arbejde er en samlet sikkerhedsdrift, der er på forkant med trusselsbilledet, compliance-krav og forretningsbehov.
Vi rådgiver og løser opgaver inden for SecOps som en tværgående, integreret sikkerhedsdisciplin, hvor governance, drift, IT/OT-miljøer, tekniske sikkerhedskontroller og forretningskritiske processer hænger sammen. Vores konsulenter har erfaring fra både operationelle sikkerhedsmiljøer, beredskab og strategiske sikkerhedsfunktioner. Det betyder, at vi kan bevæge os fra tekniske sikkerhedsproblemer i driften til dialoger om risici, prioriteringer og beslutningsgrundlag på ledelsesniveau.

Det siger vores kunder
“Vaern kom med den rigtige struktur for sikkerhedsarbejdet. De kunne formulere visionerne og var troværdige i deres kommunikation. I dag har Vaern en meget stor aktie i vores tilgang til sikkerhed og risikostyring. Jeg vil faktisk betegne samarbejdet som unikt og uvurderligt for os.”
Kenneth Becker
Chef for Strategi og Styring og CISO, Region Midtjylland
Får ledelsen det reelle risikobillede?
Effektivt sikkerhedsarbejde forudsætter, at organisationen løbende tør arbejde med det reelle risikobillede. Det er bare ikke altid det, der sker. Ofte bliver nye sikkerhedsindsigter nedtonet eller filtreret på vej op til det øverste ledelseslag, fordi indsigterne og de medfølgende konsekvenser kan udløse budgetdiskussioner, ansvarsspørgsmål eller behov for større organisatoriske ændringer.
Dermed risikerer direktionen at træffe beslutninger på et forældet eller forskønnet grundlag, alt imens de største driftsrisici hverken får tildelt den opmærksomhed eller de ressourcer, der er påkrævet.
Som sikkerhedskonsulenter inden for Security Operations tager vi ansvar for den rådgivning, vi leverer. Det vil helt konkret sige, at I kan stole på, at vi fremlægger et retvisende billede af jeres drifts- og sikkerhedsrisici. Også selvom analysen ikke er populær. Den ærlighed og integritet er nøglen i et langsigtet samarbejde.
Kundecases

Integreret sikkerhed samler alt og alle i én model
I takt med at verden bliver mere kompleks og mere uforudsigelig, stiger behovet for sikkerhedsydelser, der kan styrke den organisatoriske robusthed. Vi leverer integreret sikkerhed, fordi fælles mål, sammenhæng og koordinering øger handlekraften og yder den bedste beskyttelse mod sikkerhedshændelser.
FAQ
SecOps er forkortelsen på Security Operations, der er den del af sikkerhedsarbejdet, der løbende håndterer hændelser og sårbarheder i driften. Det omfatter både overvågning, analyse, prioritering og håndtering af sikkerhedsrisici. I praksis bør Security Operations ikke kun ses som en it-disciplin, fordi sikkerhedsdriften ofte hænger tæt sammen med OT-miljøer, produktionsmiljøer, facility-funktioner og andre forretningskritiske processer. Målet er at skabe en samlet sikkerhedsdrift, der understøtter forretningens behov.




