Digital säkerhet är hetare än någonsin. I detta avsnitt pratar vi zero trust med vår säkerhetsexpert Torbjörn. Det går inte att köpa zero trust som en tjänst och det är ingen certifiering. Men vad är det då? En strategi, ett nytt tankesätt att bygga säkerhet – men samtidigt back to basics. Det handlar om att våra it-miljöer och digitala beteenden har blivit för komplexa för att kunna upprätthålla säkerheten. Känns som fluffiga termer, men Torbjörn tar oss vidare: Traditionella perimeterskydd med brandväggar har försvunnit och cloud har ersatt interna nätverk. Vi har fått en större mix av användare; anställda, partners, kunder, leverantörer och de får access via olika enheter.
Lär dig: it-säkerhet, digital säkerhet, zero trust
Med zero trust gör man ett omtag med en ny strategi och arkitektur. Betrakta ditt intranät som ett internet, ett osäkert nätverk. Vem är användaren, hens identitet, blir då viktigare. Fler måste gå i godo för vem du är och vad du vill ha åtkomst till. Risk based access control. Varifrån loggar du in, vilken enhet, vid vilken tidpunkt loggar du in? Är det avvikande från ditt normala beteende? Behöver du verkligen ha full access?
Googla zero trust och se hur det angår din it-säkerhet! Sedan: 1. Börja prata med dina arkitekter, det handlar ju om tekniska lösningar. Vad ska åstadkommas? Enas om definitionen av zero trust för er verksamhet. Var i miljön ska du ta första steget, gör ett business case. 2. Få med dig organisationen, som i allt förändringsarbete. IT och säkerhet först här, för att få konkreta exempel.
Elbranschen befinner sig i en våldsam resa för att klara av klimatomställningen. Niclas Sigholm, VD Sigholm Tech, hjälper till att digitalisera elbranschen. I detta avsnitt får du en intressant överblick i utmaningar och möjligheter som en stor bransch står inför. En ökad efterfrågan i en branch som har varit stabil gör att det ”gungar” just nu. Stabilitet som grundas på satta strukturer medför utmaningar när nu system och tjänster måste börja kommunicera och prata med varandra på ett helt nytt sätt och med en snabbare takt. Våra energibärare är många och det skapas en ny värld där smarta integrationer blir en del av ett stort spel av många olika aktörer som ska dela energibehov mellan varandra.
Affärsförnyelse och förändringsarbetet är central för alla aktörer. Vi konsumenter exponeras för möjligheterna att dela med oss genom att exponera vår konsumtion, lagring och behov av energi.
Niclas ger oss exempel på hur elbolagen ska driva affären vidare. Flera steg tas redan nu som prognos och optimeringar. Dock så kommer de stora vinsterna ligga i prediktion samt att med integrationer kommunicera med de olika aktörerna för att få en optimal konsumtion baserat på flera olika parametrar. Machine learning, cloudtjänster och säkerhet kommer vara hörnstenar för att digitaliseringen ska leda till att vi bli ännu bättre på energioptimering av våra naturtillgångar.
I avsnittet får du även framtida exempel på hur du som tex har en elbil kanske snart kan sälja tillbaka el från ditt uppladdade batteri medans du sover…
Göteborg har som stad haft en stark tillväxt det senaste åren vilket också påverkar Göteborg Energi. Alf Enqvist menar att vi nu står inför ett paradigmskifte i branschen och driver en transformation för att förbereda företaget på kundernas framtida krav.
AWS är en global jätte och den största spelaren inom cloud computing. Som del av Amazon är de den största spelaren i hela branschen. Vi lyssnar till Paul Ahlgren som är Regional Leader, Security & Compliance Business Acceleration för Norden och Baltikum.
Energimarknadsinspektionen (EI) har ett allt viktigare uppdrag i och med att energimarknaden blir allt mer komplex. Nya aktörer ska in och spelreglerna förändras. Mitt i allt detta står Anne Vadasz Nilsson som i åtta år styrt över myndigheten. Vi dyker ned i vilka förändringar som spelar störst roll på energimarknaden framåt.
Power Circle skapar nätverk och driver kunskap kring vad elektrifieringen för med sig i samhället – och vilka behov som uppstår därav. Här är Johanna Lakso VD och vi får låna hennes perspektiv för att se in i framtiden och vad den bär med sig för energisystemet. Hur ska delning av energi möjliggöras och vilken typ av digitalisering behöver elnäten gå igenom för att klara av framtidens marknad?
Effektproblematiken i Västsverige har varit aktuell ett tag, samtidigt som Västra Götalandsregionen vill använda el för uppvärmning av sjukhuset. Hur går det ihop och varför blir det så? Skövde har också flera stora industrier, inte minst genom den stora närvaron av Volvo i staden. Vad innebär deras utveckling för Energibolaget och behovet för energisystemet?
Flexibilitet och smart styrning blir allt viktigare på en marknad där snabba förändringar påverkar tillgången till effekt och energi. Vi har pratat med tre snabbväxande aktörer om vilken marknad de ser framför sig och hur de anpassat sig för att möta nya kundbehov. Vi möter Ferroamp, Tibber och Krafthem för att kanske förstå framtiden bättre.
Idag gästas vi av Svenska Kraftnäts enhetschef för balansmarknader Anna Jäderström och chefsstrategen Niclas Damsgaard för en diskussion om vilken flexibilitet som kommer behövas för en framtida energimarknad som är i balans mellan produktion och efterfrågan.
Alla avsnitt av digitaliseringens podcast Effekten:
Säkerhet 2022 med Torbjörn Andersson, senior expert inom området. Vi ser att tex att ämnet säkerhet, cybersäkerhet och informationssäkerhet blir viktigare för varje dag. Digitaliseringen och cloudteknik skapar möjligheter samtidigt som det ska följas av ett säkerhetstänk. Den tanken haltar oftast. De senaste årets attacker och intrång förstärker graden av prioritering.
Vi sätter ihop tre avsnitt som vi sedan tidigare har publicerat. Vi ser framför oss säkerhet 2022. Det handlar generellt om säkerhet, vi tittar på riskhantering och i den sista delan av detta specialavsnitt ger vi rekommendation för säkerhet under systemutveckling, DevSecOps.
En sammanställning och ett extra långt avsnitt med:
Säkerhet: Vad du behöver veta (#163) Säkerhet har blivit ett stort diskussionsämne. Nyhetsflödet fylls ständigt på med ämnet och det är viktigt att hålla sig uppdaterad om hur du skyddar din organisation. Detta avsnitt ger dig några grundläggande säkerhetsriktlinjer.
Riskhantering (#166) Riskhantering är en process för att identifiera, analysera och kontrollera hot mot en organisations mål. Riskhantering är ett proaktivt tillvägagångssätt som bedömer riskens potentiella påverkan och bestämmer sannolikheten för att det ska hända.
DevSecOps (#170) DevOps handlar om att kombinera systemutveckling och drift för att arbeta smidigare. Detta kombineras sedan med vetskapen om att det alltid finns hot mot systemet, som behöver hanteras, och vi får DevSecOps: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen.
Alla avsnitt av digitaliseringens podcast Effekten: Denna podd är ett intressant sätt att utforska hur tekniken påverkar våra liv. Vi utforskar metoderna bakom digitalisering och exemplen, både negativa och positiva, på dess effekter på samhället. En perfekta introduktionen om du vill lära dig mer om hur digitalisering kan påverka ditt liv på olika sätt.
Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.
Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.
Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!
OK, nu kör vi! In med sec i devops… Hur då?
Kartlägg vilka faser som ingår i den egna produktutvecklingen
Förstå vilka säkerhetskrav som ställs på det som produceras
Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen
I vår serie med flera avsnitt gällande säkerhet. Risk och riskhantering i ett samtal med Torbjörn Andersson, Senior Consultant inom IBM:s nordiska gruppering för området SSRC – Security Strategy Risk and Compliance.
Riskhantering är en process för att identifiera, analysera och kontrollera hot mot en organisations mål.
Riskhantering är ett proaktivt tillvägagångssätt som bedömer riskens potentiella inverkan och avgör sannolikheten för att det händer. Det innebär identifiering av risker, bedömning av dem med avseende på sannolikhet och inverkan, genomför riskminskande åtgärder, utvecklar beredskapsplaner för när händelser inträffar som inte var förväntade och övervakning av framstegen mot att uppnå önskade resultat .
Nyckeln till god riskhantering är att förstå vilka risker som är viktigast för din organisation.
I avsnittet tar vi tex upp hur förlust av data kan påverka oss. Metoden FAIR följer den kvantitativa mätningen. Dock är det inte tillräckligt längre. Kvalitativ statistik och värde i pengar tillkommer numera när ämnet säkerhet finns högre upp i hierakin i våra organisationer.
Få några nycklar till hur du kan behandla risk på bästa sätt i just din organisation.
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept All”, you consent to the use of ALL the cookies. However, you may visit "Cookie Settings" to provide a controlled consent.
This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Cookie
Varaktighet
Beskrivning
cookielawinfo-checkbox-analytics
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional
11 months
The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy
11 months
The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.