Säkerhetsarbetet behöver leva
IT-miljöer förändras hela tiden. Nya medarbetare börjar, gamla slutar, system byts ut, nya leverantörer tillkommer och nya typer av cyberhot dyker upp. Därför behöver även säkerhetsarbetet följas upp kontinuerligt. Det kan handla om att regelbundet se över risker, behörigheter, backup, incidentrutiner och leverantörer.
Från projekt till vardag
Den stora utmaningen framåt blir därför inte att skapa ännu fler dokument. Det handlar om att få in säkerhetsarbetet i den vanliga verksamheten. Vem ansvarar för att rutiner följs upp? När testar ni er incidentplan nästa gång? Har något förändrats hos era viktigaste leverantörer? Vet nya medarbetare vad som gäller?
När de frågorna blir lika naturliga som ekonomi, personal och andra verksamhetsfrågor har NIS2-arbetet kommit betydligt längre än en checklista.
NIS2 är med andra ord inte något man blir ”klar” med. Det är ett arbetssätt som behöver följa med verksamheten
