Är din organisation digitalt pålitlig?

Kvinna sitter framför ett skrivbord vid dator på kontor med dubbla skärmar och laptop, i en öppen arbetsmiljö.

Varför motståndskraft, styrning och oberoende granskning formar företagens framtid.

– Organisationer behöver kunna lita på att deras system, produkter och data förblir säkra, tillförlitliga och motståndskraftiga, även när saker och ting går fel, säger Jonas Van Hove, Global Lead Digital & Cyber Solutions på Kiwa.
– Detta bredare begrepp är vad Kiwa kallar ’Trust in Digital’.

Idag är förtroende för det digitala inte bara en IT-uppgift, utan en strategisk affärsfråga och till och med en samhällsutmaning. Det handlar om styrning, operativ motståndskraft och intressenternas förtroende över organisationsgränser, värdekedjor och hela marknadssystem.

I den här artikeln diskuterar vi hur förtroendet för det digitala har utvecklats, vad som driver det och vad organisationer kan göra för att bevisa för sina kunder, investerare och alla andra intressenter att de är digitalt pålitliga i vid bemärkelse.

Från hårdvara till överallt: Hur förtroendet för det digitala har utvecklats

”Allt är uppkopplat” kan låta som en kliché, men det är också ett faktum. Tack vare digitaliseringen förlitar sig företag och organisationer idag – även de som inte är särskilt moderna – på data och uppkopplade produkter, ofta med funktioner för Internet of Things (IoT) inbyggda i sin infrastruktur, och alltmer autonoma AI-styrda system som tar på sig allt större roller. Den tydliga gränsen mellan driftsteknik (OT) och IT har försvunnit. En produktionslinje som en gång förlitade sig på manuella maskiner samlar nu in sina egna data via uppkopplade sensorer. Värmesystemet i din byggnad är inte längre bara en separat hårdvaruenhet; det är en del av ditt digitala ekosystem. Vanliga hushållsprodukter, från termostaten till kylskåpet, håller på att bli digitala kommunikationskanaler.

I takt med att uppkopplingen har ökat har även förväntningarna och farhågorna ökat. Förtroendet för det digitala har utvecklats från ett internt IT-ansvar till en affärsmässig förmåga som påverkar inköpsbeslut, efterlevnad av regelverk och kundernas förtroende. I allt högre grad förväntas organisationer inte bara skydda sina egna system, utan också bidra till motståndskraften i de bredare digitala ekosystemen där de verkar och därmed hjälpa till att bygga upp förtroendet i de alltmer uppkopplade värdekedjorna och marknadssystemen.

Denna förändring har i grunden förändrat innebörden av begreppet digitalt förtroende. Det handlar inte längre bara om att skydda kunddata och säkerställa att er webbplats uppfyller kraven i EU:s allmänna dataskyddsförordning (GDPR). Det handlar om att se till att en uppkopplad bil kan köras säkert även om dess programvara utsätts för intrång, att elnätet förblir balanserat och i drift även när vind- och solkraftsparker drabbas av en cyberattack, och att sjukhus kan utföra operationer även när patientdata inte är tillgängliga. Förtroendet för det digitala påverkar direkt verksamhetens kontinuitet och anseende, säkerheten, kundernas förtroende och, potentiellt, den sociala och ekonomiska stabiliteten.

När digitaliseringen genomsyrar allt är säkerheten för ditt företag och allt det står för nära kopplad till förtroendet för dina digitala system. Cybersäkerhet och övergripande säkerhet är numera oskiljaktiga. Och cybersäkerhet är bara en pusselbit. För att bygga upp det förtroende vi behöver idag måste vi utforma motståndskraftiga system som fortsätter att fungera säkert, tillförlitligt och enligt avsikten, även vid störningar.

Jonas Van Hove
Global chef för digitala och cyberlösningar på Kiwa

Vad är det som skapar förtroende för det digitala?

Flera globala trender bidrar till att behovet av ett starkare förtroende för det digitala ökar.

    Europeisk lagstiftning

    I Europa leder lagstiftning som lagen om cyberresiliens (CRA), NIS2, EU:s AI-lag och maskinförordningen (EU) 2023/1230 till ökade förväntningar när det gäller cybersäkerhet, produkter som är säkra redan från början, motståndskraft i leveranskedjan och skyddet av kritisk infrastruktur.

    Global reglering

    Även om Europa ofta ses som epicentrum för regleringen inom cybersäkerhet är detta en global trend, inte en europeisk. Regeringar och tillsynsmyndigheter världen över inför nya krav för att stärka cybersäkerheten, den digitala motståndskraften och ansvarsfull datastyrning. Denna trend sträcker sig över stora marknader, däribland Europa, USA och Asien-Stillahavsområdet, vilket stärker det digitala förtroendet som en växande affärsprioritet och får företag att lägga allt större vikt vid internationella standarder såsom ISO 27001 och ISO 42001.

    Förväntningar på leveranskedjan

    Eftersom organisationer är beroende av ett allt bredare spektrum av teknik, däribland AI, och externa leverantörer, kan sårbarheter i leveranskedjan snabbt bli affärskritiska. Försäkringsbolag kräver numera att digitala leverantörer är cybersäkra, och lagstiftningen i EU och USA kräver att organisationer kan visa att de har kontroll över de digitala riskerna som de utsätts för via sina leverantörer. Följaktligen förväntar sig kunder och inköpsavdelningar i allt högre grad att leverantörer och samarbetspartner ska uppvisa starka, internationellt erkända åtgärder för cybersäkerhet och motståndskraft.

    Ledningens ansvarsskyldighet

    Styrelser och ledningsgrupper förväntas förstå cyberrisker, uppvisa effektiv styrning och integrera motståndskraft i det strategiska beslutsfattandet. Sammantaget visar dessa utvecklingar att digitala regleringar inte längre enbart handlar om att följa bestämmelser. De har blivit avgörande verktyg för varje organisations framgång: tillgång till marknaden, uppbyggnad av motståndskraft, upprätthållande av förtroendet i leveranskedjorna, stärkande av förtroendet inom hela organisationen och i allt högre grad uppvisande av den trovärdighet som krävs för att konkurrera om nya affärer.

Vad detta innebär för er organisation

Oavsett bransch, produkter eller tjänster påverkar det växande kravet på digital tillförlitlighet er organisation direkt. Om ni förlitar er på uppkopplade produkter medför varje enhet ni använder potentiella digitala risker: även relativt enkla produkter kan bli ingångspunkter för cyberattacker om man inte tar hänsyn till deras motståndskraft redan under design- och utvecklingsfasen. Detsamma gäller för driftsteknik. Cyberincidenter som drabbar industriella styrsystem kan påverka säkerheten, störa produktionen och skada miljön. I takt med att er organisation blir alltmer sammankopplad kan ni inte längre fokusera enbart på era egna system: behovet av tillförlitlighet sträcker sig långt bortom er egen verksamhet. Era teknikpartner, leverantörer, kunder och andra intressenter, tillsammans med den data, automatisering och AI som de förlitar sig på, medför nya risker och ökar antalet potentiella exponeringspunkter. Sårbarheter på andra håll kan få direkta konsekvenser för er verksamhet. Varje enskild intressent som ni har kontakt med, även indirekt, ingår i er riskprofil. Som Jonas påpekar: 
– När allt är sammankopplat är attackytan större än någonsin.

Att bygga upp motståndskraft genom oberoende granskning

Digitala risker kommer att fortsätta utvecklas. Dataläckor och attacker kommer att vara oundvikliga, om inte annat, eftersom cyberangripare tillåter sig att strunta i alla de regler som företagen är bundna av. Utöver grundläggande regelefterlevnad måste ert företag utforma en strategi för långsiktig motståndskraft. Det handlar om att kombinera styrning, tester, certifiering, red team-övningar och expertrådgivning. I en red team-övning försöker specialister simulera verkliga cyberattacker för att hitta sårbarheter i era system. På så sätt kan ni identifiera och hantera risker innan de leder till incidenter. Som Jonas påpekar:
– Ett certifikat i sig gör er inte motståndskraftiga, men det är en utgångspunkt: det tvingar er att ställa rätt frågor och börja bygga motståndskraftiga system.

I stället för att enbart förlita sig på interna processer behöver företag i allt högre grad trovärdiga bevis från tredje part för att deras system, produkter och verksamhet ska vara tillförlitliga. Oberoende säkerhetsgranskning ger den tryggheten, samtidigt som den hjälper organisationer att visa efterlevnad, stärka styrningen och bygga förtroende hos kunder, tillsynsmyndigheter och samarbetspartner.
– Kiwas styrka ligger i kombinationen av expertis inom funktionell säkerhet, kompetens inom cybersäkerhet och oberoende säkerhetsgranskning. Få organisationer kan på ett så praktiskt sätt förena fysisk säkerhet, digital motståndskraft och förståelse för regelverket, enligt Jonas.

 Detta tvärvetenskapliga tillvägagångssätt gör det möjligt för Kiwa att kombinera djup branschkunskap med aktuell expertis inom cybersäkerhet. Genom att kombinera global teknisk expertis med lokal branschkunskap stöder Kiwa organisationer i olika regioner genom ett samordnat, kundfokuserat tillvägagångssätt som förenar tekniska, regleringsmässiga och kommersiella krav. Som Jonas förklarar kan till exempel Kiwas vattenspecialister samarbeta med cyberexperter för att förstå både hur systemen fungerar i praktiken och hur dessa system och deras användare kan skyddas digitalt.

Kiwa stöder organisationer genom ett brett utbud av tjänster inom kvalitetssäkring, verifiering, testning och certifiering som är skräddarsydda för olika stadier av digital mognad, inklusive: 

  • IT-system
  • IoT och uppkopplade produkter
  • Operativ teknik 
  • Data- och AI-styrning
  • Utbildning och medvetenhetshöjande åtgärder

Oavsett om organisationer bedriver verksamhet lokalt eller i flera länder drar de nytta av globalt enhetliga tjänster som levereras av experter som förstår lokala regler, branschkrav och operativa realiteter.

Framtiden för förtroendet inom den digitala världen

Förtroendet för den digitala världen och pålitligheten blir allt viktigare i takt med att produkter, system och leveranskedjor blir allt mer autonoma och sammankopplade. Bara den snabba utvecklingen och införandet av AI medför enorma nya utmaningar.
– AI beter sig inte på ett förutsägbart sätt som traditionell programvara gör, säger Jonas.
– Om det uppstår modellavvikelser eller dataförvanskning som leder till felaktiga resultat, blir det svårare att analysera de bakomliggande orsakerna. När AI ingår i bilden är det avgörande att hålla loggarna uppdaterade och ha en stark datastyrning för att beslutsfattandet ska förbli så transparent och effektivt som möjligt.

Jonas råder företag att betrakta förtroendet för det digitala som en övergripande fråga om motståndskraft, inte som en teknisk utmaning.
– Utforma motståndskraftiga system innan incidenter inträffar, istället för att bara reagera efteråt.

Framtidsanpassade företag förstår sina risker, utformar sina system för kontinuitet, testar sina antaganden och använder oberoende granskning för att bygga upp ett bestående förtroende hos kunder, samarbetspartner och tillsynsmyndigheter. De inser att förtroendet för det digitala inte bara handlar om efterlevnad, utan om att bygga motståndskraftiga organisationer som kan anpassa sig i takt med att teknik, hot och regelverk fortsätter att utvecklas.

Oberoende kvalitetssäkring och certifiering är viktiga verktyg för att omvandla förtroende för digitala ambitioner till mätbara resultat. Från informationssäkerhet och integritet till AI-hantering och affärskontinuitet ger internationellt erkända standarder organisationer praktiska ramverk för att stärka styrningen, visa på tillförlitlighet och förbereda sig för föränderliga regelkrav. I vår nästa artikel undersöker vi hur Kiwa och NQA (ett Kiwa-bolag) omsätter ”Trust in Digital” till praktiska kvalitetssäkringsprogram, som hjälper organisationer att välja rätt standarder, samordna certifieringsaktiviteter och bygga upp motståndskraft på lång sikt.

Hör av dig redan idag!