LÅT OSS PRATA
Boka en demo med vårt erfarna team!
Vårt team guidar dig genom en demo som visar hur du kan öka applikationens hastighet och minska beräkningskostnaderna.
Sundbybergs Stad är en växande kommun i Stockholm, och i takt med att verksamheten digitaliseras ökar också kraven på säkerheten. För att ligga steget före både dagens och morgondagens cyberhot har kommunen valt att satsa på löpande penetrationstester, veckovisa sårbarhetsskanningar och skarp omvärldsbevakning i ett nära samarbete med Cyloq.
En långsiktig partner som förstår IT-miljön
Innan samarbetet med Cyloq var säkerhetsarbetet mer sporadiskt. Tester och skanningar gjordes då och då, men utan en tydlig kontinuitet. Det ville Klas ändra på.
Sundbyberg Stad gjorde då en direktupphandling där flera leverantörer fick chansen, och där var det Cyloq som tog hem avtalet om ett fyraårigt samarbete kring penetrationstester och sårbarhetsskanning.
"Vi ville ha ett flerårigt avtal som tillät oss att jobba löpande, baserat på aktuella hot och behov. Därför tillämpar vi olika metoder och olika förutsättningar varje gång." berättar Klas Strömberg, IT-säkerhetsstrateg på Sundbybergs Stad.
En stor fördel med det fleråriga kontraktet är att Cyloq nu verkligen kan Sundbyberg Stads IT-miljö. Klas berättar att de har en löpande dialog med testarna på Cyloq, vilket gör att de kan snabbt kan anpassa upplägget efter vad som är viktigt i stunden. Cyloq kan komma med förslag baserat på rådande omvärldsbevakning och Sundbyberg Stad kan föreslå tester utifrån sina behov.
"De har lärt känna vår miljö och kommer med förslag anpassade efter verkliga hotbilder. Det är en enorm styrka."
Smidig process och tydliga rapporter
Man kan inte kolla på allt hela tiden, utan man måste välja små delar varje gång att fokusera på, så det gäller att välja med eftertanke. Sundbyberg Stad brukar tillsammans med Cyloq diskutera ett område eller ett tänkbart scenario att testa.
“Vi gör ofta en tvåstegsraket. Då gör vi först en bred kartläggning, sedan en gemensam avstämning och bestämmer vad som ska djupdykas i.”
Efter varje test får Sundbyberg Stad en detaljerad rapport. "Rapporterna är välgjorda och konkreta. Det ger oss goda förutsättningar att lösa och täppa till de eventuella sårbarheter som hittas. De har alltid en muntlig genomgång där de förklarar lite närmare, men det mesta framgår tydligt i rapporten. Den är enkel att ta till sig och använda i det dagliga, proaktiva IT-säkerhetsarbetet,” säger Klas.
De flesta åtgärder fixas av Sundbyberg Stads egna tekniker, men ibland tar man stöd från Cyloq vid behov. Idag kör kommunen 2–3 penetrationstester per år, och dessutom veckovisa sårbarhetsskanningar för att hålla ständig koll på läget.
Färre risker och sårbarheter i miljön
Målet med de kontinuerliga testerna var att reducera riskerna och hitta sårbarheterna innan någon annan gjorde det. Och det är precis vad de har levererat.
"Vi har färre risker och sårbarheter i miljön idag, vilket var syftet. Cyloq hjälper oss att snabbt identifiera brister och täppa till dem innan de blir problem," säger Klas.
Men effekten har inte stannat vid systemen. Rapporterna har hjälpt till att driva dialogen och öka medvetenheten hos de interna IT-teknikerna, vilket bidragit till att ge Sundbyberg Stad en skarpare, mer proaktiv säkerhetskultur.
“Ibland är det nödvändigt att man får externa ögon på direktiv, så man inte sitter och blir hemmablinda.”
Cyloq levererar, Sundbyberg Stad rekommenderar
Klas lyfter fram en av de största fördelarna med att jobba med en mindre aktör, nämligen närheten och snabbheten. "Om det dyker upp något får vi återkoppling direkt. Cyloq är snabba, rappa och extremt lätta att ha att göra med."
Och på frågan om han skulle rekommendera Cyloq till andra organisationer är svaret självklart.
"Absolut. De är kompetenta, har bred erfarenhet och ett starkt eget driv. De vill verkligen leverera bra tjänster till sina kunder. Kundnärheten de erbjuder sticker ut rejält jämfört med tidigare leverantörer."