

Jari Mononen
CIO & CSO
NorthBase Oy
jari.mononen (at) northbase.se
LinkedIn
Våra expertområden inom säkerhet
Vår kärnkompetens ligger i att etablera säkra end-to-end-kommunikationsmiljöer anpassade efter kundens specifika behov. Detta innefattar ofta att bygga en robust säkerhetskultur genom definition, implementering, utbildning och regelbunden revision.
Vårt arbete täcker följande centrala områden, vilka är avgörande i säkerhetscertifieringsprocesser:
- Riskbedömning och -hantering:
- Vi identifierar potentiella risker för organisationers tillgångar, system och data.
- Genom att bedöma hot, sårbarheter och potentiella konsekvenser utvecklar vi effektiva strategier för riskminimering.
- Cybersäkerhetsstrategi:
- Vi skapar omfattande planer för att skydda digitala tillgångar.
- Detta inkluderar skräddarsydda policyer för åtkomstkontroll, incidenthantering och nätverkssäkerhet.
- Incidenthantering och återställning:
- Vi förbereder organisationer för säkerhetsincidenter.
- Genom att definiera tydliga steg för upptäckt, isolering, eliminering och återställning minimerar vi verksamhetspåverkan.
- Sårbarhetsanalys och penetrationstestning:
- Vi utvärderar system för potentiella svagheter genom regelbundna skanningar och tester.
- Penetrationstester simulerar attacker för att identifiera och åtgärda sårbarheter proaktivt.
- Efterlevnad och regulatorisk rådgivning:
- Vi hjälper organisationer att uppfylla lagkrav (t.ex. GDPR, HIPAA, PCI-DSS).
- Vår rådgivning omfattar dataskydd, säkerhetsmetoder och rapporteringsstandarder.
- Identitets- och åtkomsthantering (IAM):
- Vi säkerställer att endast auktoriserade användare har tillgång till kritiska resurser.
- Detta innefattar implementering av policyer för autentisering, auktorisering och övervakning.
- Molnsäkerhet:
- Vi tillhandahåller strategier och verktyg för att säkra molnmiljöer.
- Våra lösningar inkluderar datakryptering, identitetshantering och säker konfiguration anpassad efter molnleverantör.
- Säkerhetsmedvetenhetsträning:
- Vi utbildar anställda i bästa säkerhetspraxis och vanliga hot (t.ex. nätfiske).
- Detta minskar risken för mänskliga fel.
- Applikationssäkerhet:
- Vi säkrar mjukvaruapplikationer genom hela utvecklingslivscykeln.
- Våra metoder inkluderar kodgranskning, säker kodning och testning.
- Fysisk säkerhet:
- Vi skyddar fysiska tillgångar, anläggningar och personal.
- Detta omfattar tillträdeskontroll, övervakning och säkerhetsbedömningar.
- Verksamhetskontinuitet och katastrofåterställning (BC/DR):
- Vi säkerställer att kritiska funktioner upprätthålls vid avbrott.
- Våra planer omfattar säkerhetskopiering, dataåterställning och systemredundans.
- Dataskydd och integritet:
- Vi skyddar känslig information, särskilt personuppgifter (PII).
- Våra metoder inkluderar kryptering, datamaskering och datahanteringspolicyer.
- Riskhantering för tredjepart och leveranskedjan:
- Vi utvärderar säkerheten hos partners och leverantörer.
- Detta minimerar risker vid integration av externa enheter.
Varje område bidrar till att stärka kundens säkerhet, förebygga intrång och säkerställa efterlevnad. Vår erfarenhet inom dessa områden sträcker sig över flera decennier.