Compliance-arbeidet

"Regelverk som NIS2 og DORA hever standarden for hvordan organisasjoner arbeider med sikkerhet, risikostyring og styring. For mange virksomheter innebærer dette økte krav til struktur, dokumentasjon og oppfølging, men også en mulighet til å styrke motstandskraften mot cybertrusler og andre forstyrrelser.

På lengre sikt handler det ikke bare om etterlevelse, men om å bygge robuste og bærekraftige virksomheter med økt tillit fra kunder, partnere og samfunnet som helhet", sier Johanna Breivik, Head of Compliance og interim CISO i Orange Business.
 

Mer ressurser til sikkerhet og etterlevelse

Med innføringen av regelverk som NIS2 og DORA, som har som mål å beskytte mot cybertrusler og øke sikkerheten, står bank- og finanssektoren overfor utfordringen med å sette av mer ressurser til compliance-arbeidet. NIS2 og DORA innebærer at compliance-arbeidet nå krever mer ressurser enn tidligere, og det er en risiko for at fokuset flyttes fra den operative virksomheten.

"NIS2 og DORA innebærer økte krav, men også en mulighet til å bygge sterkere, sikrere og mer motstandsdyktige virksomheter", sier Johanna.

Bærekraftig sikkerhet og digital transformasjon går hånd i hånd

Samtidig som sikkerhetsutfordringene eskalerer, befinner vi oss i en tid med rask teknologisk utvikling. De som innoverer isolert, har vanskelig for å holde tritt med skyløsningene, og de som ikke utnytter tilgjengelig digital teknologi, tar en betydelig forretningsrisiko.

"De mest vellykkede organisasjonene velger ikke mellom innovasjon og sikkerhet. De bygger begge deler samtidig", sier Johanna.

"Sikkerhet og innovasjon står ikke i motsetning til hverandre"

Beslutninger forankret i hele organisasjonen

Et stadig mer komplekst trusselbilde og strengere regelverk gjør det stadig mer utfordrende å tilpasse sikkerhet og compliance til den øvrige forretningsvirksomheten. For å lykkes er det viktig å forstå hvordan sikkerhet og forretningsmål henger sammen.

En sentral del av dette handler om å bygge broer mellom ulike deler av virksomheten, som økonomi, ledelse og IT. Samtidig blir det stadig viktigere å ha full oversikt og kontroll over data og forretningsverdier – hvilke data som skal beskyttes, hvem som skal ha tilgang til dem, og hvordan virksomheten kan få størst mulig verdi ut av dem på en sikker måte.

forenklet compliance-arbeid

Å forebygge skygge-IT og sikre at sikkerhetsløsningene er integrert med virksomhetens mål, er avgjørende for et langsiktig og bærekraftig sikkerhetsarbeid. Gjennom å vurdere organisasjonens sikkerhetsmodenhet og arbeide strukturert ut fra internasjonale standarder som ISO 27001 eller NIST CSF, skapes et stabilt grunnlag for sikkerhetsarbeidet. En standardisert modell gir en tydelig struktur, noe som gjør det enklere å følge opp, dokumentere og kommunisere sikkerhetsarbeidet i hele organisasjonen.

En samlet arbeidsmåte for hele sikkerhetskjeden kan samtidig bidra til økt effektivitet. Gjennom å integrere alt fra rådgivning og forebyggende tiltak til deteksjon og respons blir styring, rapportering og dokumentasjon enklere. Det skaper bedre forutsetninger for å møte stadig strengere krav til sikkerhet og etterlevelse, samtidig som organisasjonen kan legge mer fokus på forretningsutvikling og mindre på den administrative byrden.

Skrivet i samarbete med

Johanna Nord Breivik

Head of Compliance & Interim CISO

Johanna Nord Breivik har over 20 års erfaring innen sikkerhet, risikostyring, informasjonssikkerhet og etterlevelse. I rollen som Head of Compliance og interim CISO i Orange Business Nordics har hun ansvar for områder som informasjonssikkerhet, risikostyring, personvern, kvalitet, ESG og styring.

Hun jobber tett med virksomheten for å omsette krav og risikoer til praktiske og forretningsstøttende arbeidsmåter. Johanna brenner for å gjøre sikkerhet, risikostyring og compliance til muliggjørere for innovasjon, digital transformasjon og bærekraftig vekst.