9 lag, fra perimeter til kjerne
Klikk på et lag i lista eller direkte i grafikken. Bruk «Fjern valgt lag» for å se hva som svikter når laget er borte.
Hvorfor lagdelt?
Én vegg holder ikke. Ni lag gjør det.
Hver enkelt teknologi har svakheter. Når lagene jobber sammen får angriperen en vesentlig vanskeligere jobb – og du får tid til å oppdage og stoppe et angrep før det treffer dataene dine.
Flere sjanser til å stoppe
Et angrep har mange steg. Hvert lag du legger på, øker sannsynligheten for at noe stopper kjeden før dataene treffes.
Raskere deteksjon
Median tid for å oppdage et brudd er fortsatt over 200 dager globalt. Med SOC og EDR ser vi det innen minutter, ikke måneder.
Lavere risiko og kost
Snittkostnaden ved en alvorlig sikkerhetshendelse er millionbeløp. Lagdelt sikkerhet kutter både risikoen og prislappen når noe likevel skjer.
NIS2
Slik dekker lagene NIS2-kravene
NIS2-direktivet stiller konkrete krav til virksomhetenes IT-sikkerhet. Kartet under viser hvordan W-TEKs ni lag kobler seg mot kravene i artikkel 21.
| NIS2-krav (art. 21) | Lagene som dekker det | W-TEK-tjenester |
|---|---|---|
| Risikoanalyse og styring | Alle lag (styringsnivå) | Sikkerhetsvurdering, ISO 27001-rammeverk |
| Hendelseshåndtering | 3 SOC · 1 Backup | MDR, IR-team, beredskapsplan |
| Forretningskontinuitet og backup | 1 Backup · 6 Servere · 7 Sky | Sky-backup, DRaaS, øvelser |
| Sikkerhet i forsyningskjeden | 7 Sky · 8 Nettverk | Leverandørvurdering, DPA-ene |
| Sikkerhet i nettverk og informasjonssystem | 8 Nettverk · 6 Servere · 5 Endepunkt | SIEM-rapport, KPI-dashboard, audit |
| Cyberhygiene og opplæring | 2 Trening · 4 MFA | Phishing-simulering, kursportal |
| Kryptografi og kryptering | 5 Endepunkt · 7 Sky · 6 Servere | Disk- og e-postkryptering, nøkkelhåndtering |
| Tilgangskontroll og identitetsstyring | 4 MFA · 5 Endepunkt | Entra ID, Conditional Access, MFA |
| Multifaktor og sikker kommunikasjon | 4 MFA · 8 Nettverk | MFA-rollout, VPN, ZTNA |
Merk: NIS2 er innført gjennom digitalsikkerhetsloven i Norge. W-TEK kan hjelpe både virksomheter direkte berørt av NIS2 og leverandører i forsyningskjeden med å nå kravene.
Vil du teste hvor godt din egen arkitektur står seg?
Vi kjører en GAP-analyse mot disse ni lagene og NIS2-kravene, og leverer en konkret tiltaksplan.