Hopp til hovedinnhold
Strategisk briefing rundt terrengmodell av grenseområdet mellom Norge og Russland ved Storskog, med militære og sivile rådgivere
Strategisk cybersikkerhet for beslutningstakere

Cyberangrep er krig.
Bare usynlig.

Vi oversetter kompleks cyberrisiko til en visualisert situasjonsforståelse gjennom terreng, bevegelser og strategi, slik at beslutningstakere raskt ser hvor virksomheten er eksponert, kan forutse motstanderen og prioritere de riktige tiltakene. La spillet begynne.

Erfaring fra ledende virksomheter

01 · Utfordringen

Beslutningstakere strever med å visualisere
cyberrisiko og angrepsmetoder.

Cyber er nå et kritisk operasjonelt domene i alle virksomheter.

Nexxera bygger bro over dette gapet. Vi bruker prinsipper fra militær terrenganalyse og operasjonell planlegging til å lage visuell, strukturert og handlingsrettet beslutningsstøtte for beslutningstakere på alle nivåer.

Nexxera-metoden er laget for å etablere et felles og forståelig situasjonsbilde på kortest mulig tid. Det gjør virksomheter i stand til å balansere etterlevelse, angrepsrespons, forsvarstiltak, motstandsdyktighet og gjenoppretting mer effektivt, samtidig som ressurser og innsats prioriteres der de skaper størst operasjonell og strategisk verdi.

Les hele utfordringen
The Nexxera Method: Cyber Kill Chain, OODA Engine og SEAL Team Six' kinetiske kill chain

Bygger på Cyber Kill Chain (Lockheed Martin), OODA-loopen (John Boyd) og spesialstyrken SEAL Team Six' kinetiske Attack & Destroy kill chain (F2T2EA).

02 · Metoden

Prinsippene er de samme.
Domenet er nytt.

Vi bruker prinsipper fra militær operasjonell doktrine, som planlegging av spesialoperasjoner og terrenganalyse, for å gjøre cyberrisiko om til visuell situasjonsforståelse.

Høydedrag, skog, fjell, daler og fremrykningsakser blir til nettverkstopologi, tjenester, applikasjoner, dataflyt og eksponeringssoner.

Sammen lager vi et digitalt angrepskart over virksomheten deres. Et felles situasjonsbilde ledere raskt kan sette seg inn i og forsvare prioriterte tiltak sammen.

Les hele metoden
Forvandlingen
Cinematisk terrengkart av SolarWinds-angrepet, fremstilt som et nattlandskap med Deep-, Close- og Rear-soner, navngitte aktiva og Azure-sky, og angrepsbanene mellom dem.

Den samme informasjonen. Et annet språk.

01

Følger trusselen

Sjekklister er statiske og fryses i en versjon. Angrepskartet oppdateres i sanntid slik trusselbildet endrer seg. Dere får et forsvar som er i takt med virkeligheten.

02

Felles språk

Beslutningstakere leser kart raskere enn rapporter. Når alle ser det samme bildet, blir diskusjonen om prioriteringer, ikke om begreper. Ekspertspråket forblir hos ekspertene.

03

Bygger på rammeverkene

Vi erstatter ikke ISO 27001 eller NIST. Angrepskartet bygger på forpliktelsene virksomheten allerede har og forenkler situasjonsforståelsen.

03 · Slik foregår det

Én workshop.
Ett scenario.

Når vi simulerer angrep og forsvar, bygger virksomheten en felles, visuell forståelse av cybereksponering og motstandsdyktighet, spesielt under et pågående angrep.

Les hele workshop-oversikten
De fire fasene i en workshop
  1. I

    Orientering

    Vi tegner virksomhetens digitale terreng. Hva dere har, hvor det står, og hvem som har kontroll over hver del.

  2. II

    Vurdering

    Vi plasserer trusselaktørene på kartet. APT, kriminelle, innsidere og hacktivister har ulike motiver og ulike veier inn. Vi spiller gjennom kjente angrep på deres terreng.

  3. III

    Forsvar

    Vi tegner inn effektene. Hva sikres, hva trenes, hva monitoreres, hva kontrolleres. Hver effekt får tildelt konkrete tiltak fra teknologi, prosess eller mennesker.

  4. IV

    Spill

    Vi tester planen mot trusselen. Beslutningstakerne tar avgjørelser i sanntid og scorer planen mot fem spørsmål. Den som vinner blir vedtatt.

01

Etter simuleringen sitter dere med

  • Terrengkart av digital virksomhet
  • Trusselsimulering kjørt på kartet
  • Forsvarsplan med scorede tiltak
  • Beslutningsdokument til protokollen
  • Forsvar kalibrert mot ambisjon
02

Hva endrer seg i virksomheten

  • Felles språk i ledelsen
  • Beslutninger på riktig nivå
  • Forsvar som følger trusselen
  • Bygger på ISO 27001 og NIST
  • Sterkere forsvar til lavere kostnad

Det fjerde domenet

Stridsvogn i snødekt fjellterreng ved blåtimen
Land
Ubåt i norsk fjord ved solnedgang
Sjø
Jagerfly over skydekket i skumringen
Luft
Mørkt cyberoperasjonssenter med nettverkskart
Cyber
04 · Beslutningstakerens vurdering

Fem spørsmål
beslutningstakere må stille før dere godkjenner en plan i det fjerde domenet.

  1. Forstår vi virkelig vår operasjonelle eksponering og våre mest kritiske digitale avhengigheter?
  2. Investerer vi i områdene som reduserer størst operasjonell og forretningsmessig risiko?
  3. Hvor motstandsdyktige var vi til tross for et vellykket angrep?
  4. Har alle i virksomheten felles forståelse av cyberrisiko og prioritering av tiltak?
  5. Er cybersikkerhet en naturlig del av virksomhetens forretningsstrategi?

Hvert spørsmål utforsker tema som ROI, restrisiko, HUKI-matrise, alternative tilnærminger og fremtidssikring.

05 · Kontakt

Vi vil gjerne høre fra deg.

Ta kontakt for en uforpliktende samtale.

info@nexxera.no