LÅT OSS PRATA
Boka en demo med vårt erfarna team!
Vårt team guidar dig genom en demo som visar hur du kan öka applikationens hastighet och minska beräkningskostnaderna.
VX Fiber är ett internationellt företag som levererar bredbandtjänster till företag och kommuner som äger fibernät. Med 80 anställda och ett växande nätverk har IT-säkerhet blivit en central fråga för verksamheten. "Säkerhetsarbetet har blivit så viktigt att vi rapporterar det löpande till styrelsen," säger Tim Cambrant, Chief Security Officer på VX fiber.
En extern partner blev en nödvändighet
Innan samarbetet med Cyloq sköttes säkerhetsarbetet av en intern grupp med ambitionen att göra rätt, men de saknade extern verifiering. "Vi insåg att investerare och kunder förväntade sig en oberoende granskning av vår säkerhet," berättar Tim.
Ansvaret växte i takt med att VX Fiber expanderade. "Ju fler kunder vi levererar till, desto mer samhällskritisk blir vår verksamhet. Säkerhetsfrågorna kommer upp i säljsamtal, och vi behöver kunna bevisa att vi har en robust säkerhetsstruktur," säger Tim. Trots intern kompetens stod företaget inför en avgörande insikt; hur noggrant de än granskade sig själva, krävdes en extern part för att säkerställa att inget missades.
"Vi ville verkligen veta var vi stod och få en extern validering av vårt arbete.”
När de började leta efter en partner ville de ha någon som var flexibel, snabbfotad och lyhörd. Där stack Cyloq ut bland mängden.
“De stack ut bland de stora jättarna. De var lätta att komma i kontakt med, små men anpassningsbara. De visade att de var redo att göra jobbet istället för att bara försöka sälja in ett stort paket.” Efter ett första möte, föll valet på att anlita Cyloq för att genomföra ett penetrationstest.
Penetrationstester har blivit policy
Tim berättar att de var osäkra på om Cyloq ens skulle kunna hitta något under de två veckor som de har på sig att göra ett penetrationstest.
“Vi hade folk på plats som var redo att svara på frågor eller hjälpa Cyloq i arbetet. Vi trodde att de skulle behöva hjälp och vägledning, men de jobbade självständigt. Och efter 2 veckor levererade de en tydlig rapport.”
Tim beskriver processen som smidig och effektiv. "Vi beskriver vad vi vill att de ska fokusera på och ger dem åtkomst till relevanta system. Sen kör de igång – helt självgående. De hör av sig om det skulle vara något kritiskt. De erbjuder sig att vara tillgängliga för förklaring eller hjälpa till att åtgärda saker och ting.”
När de fick rapporten i händerna berättar Tim att de blev förvånade över hur mycket de hittade.
“Vi vill ju att de ska hitta saker, men man har ju också gott självförtroende. Vi tänkte att de inte skulle lyckas med detta på så kort tid. De gör ett gediget arbete och känslan är att de lägger ner mer timmar än de fakturerar.”
VX Fiber nu gjort tre penetrationstester och har som policy att göra det minst 1 gång per år. De testar olika delar av verksamheten, och när allt är testat, gör de det igen. "Det är ett kontinuerligt arbete. När ett område har testats börjar vi om på ett annat."
Tydliga resultat och stärkt säkerhetskultur
Samarbetet har gett tydliga resultat. "Den största förbättringen är att vi nu har en klar bild av vår sårbarhetsprofil. Cyloq har gett oss ett 'stamp of approval' på vårt säkerhetsarbete, vilket har stärkt vår legitimitet gentemot både kunder och investerare," säger Tim.
En annan viktig effekt är den förändrade säkerhetskulturen inom företaget. "Vi har ett ungt team med utvecklare, och samarbetet med Cyloq har skapat ödmjukhet och ökad respekt för informationssäkerhet. De har verkligen sett värdet av att ha en extern granskare," förklarar Tim.
“Det räcker inte med att vi har ett team av experter inhouse, vi blir hemmablinda. Samarbetet har bevisat att hur noga vi än tror att vi har varit, så kommer vi alltid ha missat saker. Det har ökat medvetenheten om att ingen är perfekt, även de mest erfarna kan missa kritiska detaljer och att vi alltid behöver ha någon annan som tittar på det här och granskar vad vi gör. "
Råd till företag som vill stärka sin säkerhet
För företag som vill stärka sin säkerhet rekommenderar VX Fiber att börja med en grundlig inventering. "Vad vill vi skydda? Kunduppgifter är ofta det viktigaste. Sedan bör man snabbt gå vidare till att granska användarbehörigheter och lagringsrutiner. Många småföretag gör det för enkelt för sig, och det som läcker ut är ofta ett dokument som någon sparat på fel ställe," förklarar Tim.
Tims andra råd är att ta hjälp utifrån om man inte har resurser nog att lägga ner tid på det. “Alla företag kan inte investera i ett stort säkerhetsteam, men även om man sköter sin egen IT bör man ha en extern granskare som kan identifiera och täppa till säkerhetsluckor.”
Rekommendation? Eh, ja!
På frågan om VX Fiber skulle rekommendera Cyloq till andra blev svaret ett tydligt ja. "Framför allt för att de är lätta att ha att göra med, effektiva, flexibla och kunniga. De levererar värde och gör säkerhetsarbetet enklare för oss," säger Tim.
“Vi ser ingen anledning att byta från Cyloq, eller ens komplettera med en annan aktör. Hittills har vi inte gett dem något som de inte har lyckats med.”