Resources | Cegal

Hvordan en usikker verden har styrket Active Solutions' sikkerhetsarbeid

Skrevet av Redaksjonen | 30.sep.2025 06:34:06

I en tid med økende usikkerhet og et skjerpet trusselbilde stilles det stadig høyere krav til leverandører. Som følge av dette hadde utviklingsselskapet Active Solution behov for å styrke sitt eget sikkerhetsarbeid. Les hvordan de forbedret sin sikkerhetsprosess i samarbeid med oss.

Sikkerhetsarbeid – en sentral del av helheten

Active Solution har alltid hatt et bevisst forhold til sikkerhet, men tidligere lå hovedfokuset på utviklingsmetodikk og sikker koding. Sikkerhetssjef Robert Folkesson forklarer at etter hvert som trusselbildet og kravene fra både kunder og omverden økte, ble det tydelig at den interne kompetansen og strukturen ikke var tilstrekkelig.

Selv med solid erfaring i å bygge applikasjoner med høyt sikkerhetsfokus, innså Active Solution behovet for ekstern støtte til å etablere et helhetlig styringssystem for informasjonssikkerhet. En systematisk og overgripende tilnærming til sikkerhetsarbeidet ble avgjørende for å kunne møte nye utfordringer og stå robust i et stadig mer komplekst risikobilde.

Hvorfor Cegal ble valgt som leverandør

Active Solution gjennomførte en grundig vurdering for å finne riktig samarbeidspartner til å bistå med sine sikkerhetsbehov. Etter å ha vurdert flere aktuelle leverandører, var det Cegal som utmerket seg.

Vi følte at dere virkelig forstod oss og vår situasjon.

Robert Folkesson, Sikkerhetssjef Active Solution

Det som utgjorde forskjellen, var at Cegal kunne tilby en fleksibel og strukturert løsning som både fokuserte på det som var viktigst å få orden på her og nå, og som samtidig la grunnlaget for det langsiktige arbeidet. Det å kunne prioritere riktig, skape praktisk verdi og bygge en bærekraftig struktur gjorde at valget falt på Cegal, med deres kunnskap og erfaring, fortsetter Robert.

Et godt partnerskap som gjorde en forskjell

Samarbeidet, som startet for tre år siden, begynte med at Active Solution og Cegal satte seg realistiske mål som de ønsket å oppnå.

Vi hadde selvfølgelig ideer, men vi manglet evnen til å se de praktiske stegene vi skulle ta for å nå målene. De målene vi satte oss i starten, har vi nådd.

Robert Folkesson

Active Solution ønsket at arbeidet også skulle føre til en kulturendring som gjennomsyrer hele organisasjonen.

- Alle som jobber hos oss, skal alltid ha sikkerhet i tankene, og det har vi oppnådd takket være hjelpen vi har fått fra Cegal, sier Robert.

Robert forteller også at da arbeidet startet, hadde de et ønske om å bli ISO-sertifisert i fremtiden, og derfor ønsket de at alt arbeidet de gjorde, skulle være i tråd med en fremtidig ISO-sertifisering. Til å begynne med var det meste av arbeidet prosess- og policy styrt, og deretter ble ledelsessystem strukturene innført. Det siste året har det blitt mer naturlig at det har blitt mer fokus på faktiske implementeringer.

Fra flere uker til en dags arbeid ved hjelp av Cegal

Robert forteller at tiden det tar for dem å svare på en omfattende due diligence fra en teknologikunde, har blitt kraftig redusert. En omfattende sikkerhetsgjennomgang fra en kunde har gått fra en uke, noen ganger flere ukers arbeid, til en dags arbeid for å kunne oppfylle kravene fra kundene. Det sier litt om hva slags system vi har nå.

I dag har vi etablert et helt nytt nivå på overvåkning og analyse, med systemer som gir oss langt bedre innsikt og kontroll enn tidligere. Dette har styrket oss internt og gitt oss muligheten til å tiltrekke oss nye kunder. Her har Cegal også vært en viktig rådgiver og samarbeidspartner, sier Robert. 

Kravene fra markedet har økt betydelig, og det er nå standard at kunder stiller strenge krav til leverandørene sine. Vi anser dette som en positiv utvikling, og i dag er vi langt bedre rustet til å møte disse forventningene enn vi var for fem år siden. Vi har blitt mer tilpasningsdyktige, proaktive og bedre forberedt på en fremtid med stadig skjerpede krav, avslutter Robert.

Når kultur, rutiner og teknologi spiller på lag

Ved å kombinere gode rutiner, høy sikkerhetsbevissthet og en kultur som stadig utvikler seg, har vi styrket hele virksomheten. I tillegg har vi innført tiltak som beskyttelsesmekanismer, sikkerhetskopiering, gjenoppretting og tydelige krav til eksterne leverandører. – Resultatet er økt sikkerhet og enda bedre støtte til kundene våre, sier Robert.

Beste tidspunkt å starte med sikkerhetsarbeidet

Roberts råd til de som tenker på hvordan de kan forbedre sikkerhetsarbeidet sitt, er klart og tydelig.

– Start nå! Etabler en strukturert prosess, og sørg for kontinuerlig fokus på sikkerhet fra ledelsen. Det er avgjørende å prioritere og følge opp sikkerhetsarbeidet systematisk. Sett av nødvendige ressurser, jobb målrettet og ta imot støtte der det trengs. Selv om det kan virke omfattende i starten, er det viktigste å sette i gang.

Cegal og informasjonssikkerhet

Har du behov for å etablere styringssystemer for informasjonssikkerhet i virksomheten din? Vi kan bistå som en ekstern partner. Vi kartlegger dagens situasjon, identifiserer sårbarheter og hjelper til med å bygge strukturert, effektivt sikkerhetsarbeid, samtidig som vi stiller vår ekspertise til rådighet gjennom hele prosessen.

Ta kontakt >