Nixu hjalp over 100 offentlige organisationer til sikker cloud
Pressemeddelelse 19. maj 2022, kl. 8.00 EEST
Den finske regerings IKT-center Valtori startede sit Cloud-program i 2019 for at gøre det muligt for omkring 100 finske offentlige organisationer, at bruge cloud-miljøernes muligheder på en sikker måde. Derfor var Valtori nødt til at sikre, at deres Cloud Security er på niveau med de juridiske krav og de Finske nationale informationssikkerhedskriterier PiTuKri. Nixu hjalp med at realisere dette mål ved at levere en styringsmodel og Cloud Security Posture Management (CSPM)-ramme for Valtoris cloud-tjenester. Nixu vil fortsætte med at udvikle Valtoris Cloud Security også i fremtiden, da kontrakten nu er blevet forlænget til 2025.
Foto: Valtori
Udfordringen for statslige aktører i brugen af cloud-platforme har været informationssikkerhedsaspektet af cloud-baserede tjenester. Sikkerhedsbekymringerne betød, at tommelfingerreglen i lang tid kun var at gemme offentlige oplysninger i skyen. Tidevandet vendte dog i 2019, da det finske finansministerium offentliggjorde nye retningslinjer for offentlige organisationer om, hvordan man bruger cloud-tjenester. Ved udgangen af 2020 betragtede det samme ministerium allerede cloud,som et ligeværdigt eller endda et foretrukket alternativ til traditionelle datacentre.
Valtori leverer sektoruafhængige IKT-tjenester til staten samt informations- og datakommunikationsteknologitjenester, der opfylder kravene til høj beredskab og sikkerhed. Valtori betjener en kundebase, der består af omkring 100 offentlige myndigheder og afdelinger med titusindvis af tjenestebrugere. Derfor har Valtori et stort ansvar for at levere sikre IKT-tjenester til sine kunder.
Behov for en sikker styringsmodel for cloud-miljøer
En af de tjenester, som Valtori tilbyder til statslige organisationer, er en styringsmodel for cloudmiljøer. Et kritisk aspekt af denne service er at sikre, at dens informationssikkerhed svarer til lovkrav og kriterierne for vurdering af informationssikkerheden for cloudtjenester (PiTuKri). PiTuKri er publiceret af det finske transport- og kommunikationsagenturs nationale cybersikkerhedscenter, NCSC. Implementeringen af dets kriterier forbedrer sikkerheden i situationer, hvor myndigheder behandler klassificeret information i skyen. Det påvirker derfor Valtori og alle dets kunder.
For at tilbyde en sikker styringsmodel var Valtori nødt til at finde en tjenesteudbyder, der kunne mestre den tekniske udførelse, det vil sige definere de relevante sikkerhedskontroller til måling af sikkerhedsposition, som også ville matche PiTuKri-kriterierne. På grund af Nixu’s gennemprøvede Cloud Security ekspertise og erfaring fra tidligere lignende projekter, valgte Valtori Nixu som Service Provider i begyndelsen af 2020. Derudover leverede Nixu dokumentation til implementering af Cloud Security Posture Management (CSPM) til Amazon AWS og Microsoft Azure cloud-miljøer og retningslinjer for videre udvikling.
Nixu producerede også retningslinjer for databeskyttelse for Valtoris cloudmiljøer i overensstemmelse med PiTuKri-kriterierne. “Valtori havde en vision om Privacy by design (Data Protection by design og default), hvilket betyder, at privatlivets fred er taget med i projektet lige fra begyndelsen. Dette er ideelt for en privacyspecialist, og arbejdet med Valtoris tværfaglige team for at implementere dette har været gnidningsløst og givende,” roser Nixus privacyspecialist Tuisku Sarrala.
Succesfuldt pionerarbejde
Efter to års samarbejde med Nixu kan Valtori nu tilbyde sine kunder i den offentlige sektor en informationssikkerhedstjeneste, der gør det muligt for brugerne at få real-time synlighed på status for deres cloud-sikkerhedskontrol. Styringerne følger de definerede rammer og sikrer, at cloud-platformene løbende overholder PiTuKri-kriterierne. Omkring 75 % af Valtoris kunder bruger i øjeblikket cloud-tjenester, og servicepakken er installeret på alle AWS- og Azure-konti. Dette gør livet lettere – og mere sikkert – for slutbrugerne.
"Vores evne til at tilbyde validerede sikkerhedskontroller til vores kunder fremmer brugen af cloud inden for den offentlige sektor, fordi det tilskynder forsigtige beslutningstagere til at stole på cloud-tjenester og begynde at bygge cloud-miljøer i deres organisationer. De kan fokusere på deres kernearbejde og stole på, at hvis deres skysikkerhedskontrol ikke er opdateret, vil denne sikkerhedskomponent give dem besked om at foretage de nødvendige rettelser. Vores kunder kan have ro i sindet ud fra et compliance-synspunkt,” siger Juha Nieminen, udviklingschef hos Valtori.
Partnerskabet har været konstruktivt og, med alle de tacklede udfordringer, også lærerigt for begge sider. “Arbejdet med Valtori har været problemfrit fra dag 1. De havde en gennemtænkt vision, som vi begyndte at arbejde hen imod sammen på en meget samarbejdsvillig måde. Man kan tydeligt se, hvor meget der lægges vægt på cybersikkerhed hos Valtori, hvilket gør arbejdet meningsfuldt for alle involverede”, roser Sakari Pihlhjerta, Business Unit Lead for Cloud Security hos Nixu.
"Jeg sætter pris på flydende, fleksibilitet og stærk ekspertise, fordi disse elementer sikrer, at arbejdet bliver gjort. Nixus team har leveret os den særlige knowhow, vi har længtes efter, og jeg tror ikke, der er mange andre virksomheder i Finland, vi kunne have eksekveret dette projekt med”, slutter Nieminen. "Vi var pionerer, som gennem gentagelser og gennemprøvning arbejdede for at opnå noget, som aldrig var blevet gjort før. Informationssikkerhedsløsningen, vi har skabt med Nixu, har været en af de største gevinster inden for vores Cloud-program."
Nixu Corporation
For yderligere information:
Sakari Pihlhjerta, Business Unit Lead, Cloud Security, Nixu Corporation
Tlf: +358 45 268 6585, e-mail: sakari.pihlhjerta@nixu.com
Fordeling:
Hovedmedier
www.nixu.com
Om Nixu:
Nixu er et it-sikkerhedsservice selskab, der ser som sin mission at holde det digitale samfund kørende. Vores passion er at hjælpe virksomheder med at favne digitaliseringen på en sikker måde. Når vi indgår partnerskaber med vores kunder, leverer vi praktiske løsninger, der sikrer deres forretnings business continuity, nem adgang til digitale tjenester og databeskyttelse. Vi sigter mod at være den bedste arbejdsplads for vores team bestående af cirka 400 it-sikkerhedsprofessionelle med en praktisk holdning. Med vores nordiske rødder betjener vi kunder over hele jorden. Nixu aktien er noteret på Nasdaq Helsinki børsen.
www.nixu.com