Cybersikkerhet · bevisnivå

Hva kreves for å kalle et cybersikkerhetssystem høysikkert?

«AI-styrt», «zero trust» og «militærgrad» er ikke sikkerhetsbevis. Et høyt sikkerhetsnivå må vises gjennom en sammenhengende kjede av identitet, oppstart, oppdateringer, nøkler, segmentering, logging, gjenoppretting og uavhengig prøving.

8 min lesetidAv IntentForce

Vi kan bygge mot et høyt cybersikkerhetsnivå. Vi kan også beskrive arkitekturen og demonstrere enkelte kontroller i et isolert laboratorium. Det vi ikke kan gjøre ærlig, er å kalle hele løsningen høysikker før hvert kritiske lag er implementert, testet og vurdert i den virkelige leveransen.

Identiteten må komme før samarbeidet

Noder som varsler hverandre, må vite hvem de snakker med. mTLS, enhetssertifikater og signerte meldinger gir et teknisk grunnlag, men nøklene må også opprettes, lagres, roteres og tilbakekalles sikkert. En stjålet nøkkel må ikke gi varig tillit, og en ny enhet skal ikke bli betrodd bare fordi den er koblet til riktig nettverk.

Systemet må vite hva det startet og hva det installerer

Secure boot og målt oppstart reduserer risikoen for at endret programvare kjører før sikkerhetsmotorene våkner. Oppdateringer må være signert, versjonert og beskyttet mot nedgradering. Forsyningskjeden må beskrive hvor programvare, pakker og nøkler kommer fra, og hva som skjer hvis en leverandør eller byggekjede blir kompromittert.

Segmentering skal tåle at én del svikter

«Zero trust» betyr ikke null samarbeid. Det betyr at hver forbindelse og handling trenger et formål, en identitet og en avgrenset tillatelse. Nettverk, administrasjon, logger, lokkemiljø og produksjon bør være adskilt slik at ett overtatt endepunkt ikke automatisk får lese alt eller sende kommandoer til resten.

Loggen må overleve hendelsen den beskriver

En logg som angriperen kan omskrive på den kompromitterte maskinen, er et svakt bevis. Kritiske hendelser bør sendes til en separat, begrenset mottaker og lenkes eller signeres slik at etterfølgende manipulering blir synlig. Samtidig må loggingen begrenses til formålet og behandles etter relevante personvern- og lagringskrav.

Gjenoppretting er en del av sikkerheten

Backup er ikke nok. Det må være mulig å etablere en ren identitet, kontrollere programvarekilden, bygge opp en kjent tilstand og verifisere at angriperen ikke følger med tilbake. Øvelser må dekke kompromittert node, stjålet nøkkel, feil oppdatering og utilgjengelig kontrolltjeneste.

Uavhengig motstand er nødvendig

Egne tester finner mye, men de bekrefter også lett egne antakelser. Fuzzing kan finne uventede innganger. Penetrasjonstest kan undersøke en definert angrepsflate. En uavhengig revisjon kan kontrollere arkitektur, prosess og bevis. Resultatet må knyttes til versjon og omfang; en gammel rapport følger ikke automatisk med etter store endringer.

Hva vi kan si nå

IntentGuard viser en kontrollflate og et isolert fler-nodebevis. IntentForce kan på forespørsel bygge en kundeunik pilot og en dokumentert vei mot høyere sikkerhet. Vi kaller ikke piloten høysikker før den faktiske leveransen har bestått de relevante kontrollene og en passende uavhengig vurdering.

Trenger du mer enn et sikkerhetsprodukt?

Bygg en kontrollkjede som kan undersøkes, angripes og gjenopprettes.