Slik fikk Dataserver ISO 27001-sertifiseringen på plass
Dataserver leverer avanserte digital signage- og sanntidsløsninger til både offentlige og private aktører. Blant kundene finner man Avinor, hvor de leverer flightdata og skjermløsninger til 42 flyplasser, samt globale giganter som Microsoft. Men da kravene om cybersikkerhet og informasjonsforvaltning meldte seg for alvor, trengte det kompakte teknologiselskapet en solid partner.
Se video: Kundehistorie Dataserver
Da jeg først forsto hvor omfattende dette var, var det første som slo meg: Dette er egentlig som å dra til tannlegen. Du gruer deg, for du er redd for at det skal gjøre vondt og det er kostbart – men du får et vakkert smil etterpå!
Et uunngåelig krav om cybersikkerhet
Cybersikkerhet og informasjonssikkerhet har gått fra å være en fordel til å bli et absolutt krav fra store oppdragsgivere. Da Dataserver ble en del av Microsofts strengt regulerte SSPA-program (Supplier Security and Privacy Assurance), ble behovet for ISO 27001-sertifisering akutt.
– Vi hadde operert mot Microsoft i to–tre år før disse kravene kom. Men da vi begynte å levere egenutviklet programvare, havnet vi inne i dette SSPA-programmet til Microsoft, som er utrolig strengt. Plutselig var ISO 27001 et krav, og jeg tenkte: «Hvordan i all verden skal vi få til dette?», forteller Geir Ove Finstad, CEO i Dataserver.
Målrettet rådgivning for et lite selskap
For et mindre selskap kan prosessen mot en så omfattende sertifisering virke overveldende. Dataserver trengte en rådgivningspartner som kunne veilede dem gjennom jungelen av krav uten at det gikk på bekostning av den daglige driften.
– Det handler om å få kontinuitet i tjenestene og at alt er på stell. Denne reisen har vært mye mer omfattende enn jeg hadde trodd. Når jeg begynte å titte på ISO 27001, skjønte jeg at dette var så komplekst at her trengte vi noen partnere. Etter god research i markedet, sto valg av partner på Kiwa, sier Finstad
– Vi brukte Kiwa sine konsulenter til å rett og slett guide os gjennom prosessen. De forsto og satte seg inn i hva vi egentlig driver med, og tilpasset ISMS-et (ledelsessystem for informasjonssikkerhet) for vårt selskap. Uten den hjelpen tror jeg det hadde tatt i hvert fall dobbelt så lang tid å komme gjennom prosessen.
Åpner dører internasjonalt
Med ISO 27001-sertifiseringen i boks stiller Dataserver i en helt egen klasse når de skal forhandle med store nasjonale og internasjonale aktører.
– Aktører som Avinor har vel rundt 2200 leverandører, og det er ytterst få som faktisk er ISO 27001-sertifiserte. Dette sikrer og optimaliserer tilliten i alle prosessene vi er med i, forklarer Finstad, som også ser store muligheter utover landets grenser:
– Det er flere selskaper borte i USA som har funnet ut at vi leverer til Microsoft, og som er interesserte i å samarbeide med oss. Vi ser på sertifiseringen som en strategisk ekspansjonsmulighet.
Som å dra til tannlegen
Når Geir Ove Finstad skal oppsummere opplevelsen med å gå gjennom sertifiseringsløpet sammen med Kiwa, drar han en treffende parallell:
– Da jeg først forsto hvor omfattende dette var, var det første som slo meg: Dette er egentlig som å dra til tannlegen. Du gruer deg, for du er redd for at det skal gjøre vondt og det er kostbart – men du får et vakkert smil etterpå!
– Om jeg skal rulle terningkast for erfaringen min med Kiwa, vil jeg si terningkast seks, avslutter Finstad.
Snakk med oss om ISO 27001
ISO/IEC 27001 er en globalt anerkjent standard for informasjonssikkerhet, cybersikkerhet og personvern. Standarden hjelper virksomheter med å beskytte data og informasjon mot trusler og risikoer.