NIS2 í tæknilegri framkvæmd

Einn account.
Allt farið?
Ekki endilega.

NIS2 kveður á um tíu áhættuaðgerðir. Með Managed Red Tenant og Dark Tenant styðjum við tæknilega framkvæmd. Til að lækka árásaráhættuna verulega og hafa vissu fyrir því að vera aftur starfhæf innan klukkustunda ef á reynir.

Abstract security map with route lines and blue X markers on an orange background
Webcast um Red og Dark Tenant gegn NIS2-áhættum

Managed Red Tenant og Managed Dark Tenant: hvernig við framkvæmum áhættuaðgerðirnar úr NIS2 grein 21 tæknilega

Það sem er áhugavert við Stryker-árásina 11. mars 2026 er ekki fjöldi tækjanna sem urðu fyrir henni, þótt 80.000 tæki í 79 löndum sé áhrifamikil tala, heldur hversu hversdagsleg aðferðin var: enginn exploit, enginn zero-day, engin flókin árás á innviðahluta sem fáir þekkja. Einn kompromitteraður Intune-admin-account nægði, og árásin leit að utan út eins og eðlilegur rekstur, því hún var það í tæknilegum skilningi, bara framkvæmd af einhverjum öðrum. Hvað gerðist nákvæmlega má lesa í bloggfærslunni um Stryker-árásina.

Flestir innviðir fyrirtækja eru byggðir þannig að þetta tjón er mögulegt, ekki vegna þess að ábyrgðaraðilar hafi verið kærulausir, heldur vegna þess að privileged accounts með víðtækum réttindum hafa árum saman þótt hagkvæmir: einn account sem hefur aðgang alls staðar sparar tíma í daglegu starfi, og tími er eins og alkunna er það eina í IT-deildum sem er enn knappara en fjárheimildir. NIS2 grein 21 dregur ályktun af þessari venju: privileged identities verða að vera nægilega einangruð til að compromise þeirra dragi ekki alla infrastrúktúrinn með sér, og þeir sem samt verða fyrir árás verða að vera aftur starfhæfir innan klukkustunda.

Hvað NIS2 er og hvern tilskipunin varðar útskýrum við hér. Á þessari síðu snúumst um stuðning við tæknilega framkvæmd áhættuaðgerðanna með Managed Red Tenant og Managed Dark Tenant.

24 dagar

meðalniðritími eftir ransomware (Coveware, 2024)

289 mrd. €

árlegt tjón af netárásum í Þýskalandi (Bitkom, 2025)

15.500

fyrirtæki í Þýskalandi með NIS2-skyldu (BSI)

< 4 klst.

þar til fyrsta starfhæfni næst með Managed Dark Tenant

Abstract security map with routes and markers symbolizing isolated privileged access

Managed Red Tenant: svo að kompromitteraður account verði ekki að aðallykli

Árásarmynstrið sem virkaði í Stryker-atvikinu er ekki nýtt: árásaraðilar kompromittera account sem veitir þeim aðgang að privileged kerfum, færa sig þaðan yfir í restina af infrastrúktúrnum og valda því tjóni sem þeir hafa flestar heimildir til. Þetta virkar svo áreiðanlega vegna þess að í flestum fyrirtækjum er engin bygging-arleg aðgreining á milli venjulegra vinnuumhverfa og þeirra administrative accesses sem raunverulega nægja til að taka yfir allan infrastrúktúrinn.

Managed Red Tenant rýfur þetta mynstur með því að færa administrative identities og tilheyrandi endapunktatæki yfir í fullkomlega aðskilinn Microsoft-tenant, með eigin Entra-ID-accounts, eigin hertum tækjum og engri nettengingu við produktivumhverfið sem árásaraðili gæti nýtt með lateral movement. Sá sem reynir að vinna sig frá kompromitteruðum standard-vinnustað yfir til critical kerfanna rekst þarna á mörk sem voru ekki áður til staðar.

Að Managed Red Tenant
Managed Dark Tenant visual with MVC and MDR components

Managed Dark Tenant: undirbúið umhverfi fyrir tilvikið sem á ekki að gerast, en getur

Eftir umfangsmikla ransomware-árás skiptast þau vandamál sem fyrirtæki þarf að takast á við í tvo flokka: þau tæknilegu, sem eru leysanleg þótt ekki fljótt, og þau skipulagslegu, þar sem enginn hefur áður ákveðið hver gerir hvað þegar á reynir, í hvaða röð ákvarðanir eru teknar og á hvaða grundvelli hægt er að hafa samskipti yfirhöfuð þegar eigin innviðir eru ekki lengur traustvísir. Coveware mælir meðalniðritíma eftir ransomware-árás í 24 daga, og reynsla úr atvikum sýnir að tíminn tapast ekki fyrst og fremst vegna skorts á tæknilegum úrræðum, heldur vegna þess að ferlar sem aldrei þarf í venjulegum rekstri þarf að finna upp í fyrsta sinn undir gífurlegum þrýstingi.

Managed Dark Tenant er forútbúið, fullkomlega einangrað Microsoft-umhverfi sem er virkjað í neyð í gegnum 24/7-hotline og veitir krísuteyminu einsætuklárt samskipti, Windows-365-vinnustaði og AD-Recovery-pipeline innan fárra klukkustunda, allt á grundvelli Infrastructure as Code, allt þegar skilgreint og prófað áður en á þarf að reyna. Arkitektúrmeginreglan að baki heitir Minimum Viable Company: samskipti fyrst, svo mikilvæg skjöl, svo kjarnforrit, í röð sem er áður ákveðin og reglulega þjálfuð í Fire Drills.

Að Managed Dark Tenant

Við styðjum við tæknilega framkvæmd

Í sjö af tíu áhættuaðgerðum úr NIS2 grein 21 getum við stutt við tæknilega framkvæmd með Managed Red Tenant og Managed Dark Tenant, óháð því hvort tilefnið er compliance-skylda eða sú edrú niðurstaða að hvort tveggja væri skynsamlegt líka án NIS2.

Risk Measures | GK ServicesNIS2CSOCAPT ResponsePreventive ServicesManaged Red TenantManaged Dark TenantData SecurityWorkplace / Azure
Risk Analysis and Information System Security
21.2 a)
Incident Handling
21.2 b)
NEU
NEU
Business Continuity
21.2 c)
NEU
Supply Chain Security
21.2 d)
NEU
Security in Network and Information Systems
21.2 e)
Effectiveness of Cybersecurity Risk Management Measures
21.2 f)
NEU
NEU
Basic Computer Hygiene Practices and Cybersecurity Training
21.2 g)
Cryptography
21.2 h)
Human Resources Security, Access Control Policies and Asset Management
21.2 i)
NEU
Multifactor Authentication or Secured Communication
21.2 j)
NEU

Tvær þjónustur, eitt svar við NIS2 grein 21

Meira um efnið

Hafðu samband núna

Jan Geisbauer
Í flestum neyðaraðgerðum okkar sjáum við aftur og aftur að IT var ekki nægilega vel undirbúið fyrir árásir. Fyrirbyggjandi Security Check er þess vegna hagkvæm fjárfesting í meiri öryggi og styttri niðritíma.
Jan GeisbauerSecurity Lead

Við hlökkum til að heyra frá ykkur.