
Vi, Capa är verksamma inom rekrytering och interimslösningar ser nu ett allt större behov hos våra kunder att finna kompetens inom cybersäkerhet när man rekryterar till positioner såsom CTO, CISO, CIO och CDO.
I vårt nätverk har vi gedigen spetskompetens och i denna artikel kommer Ulf Berglund, Acting CISO & Enterprise Security Architect med över 30 års erfarenhet inom IT säkerhet att dela med sig av tankar inför kommande NIS-2 krav.
-Jag började min yrkesverksamma bana inom Försvarsmakten där jag var aktivt verksam i mer än 20 år. Varav de sista 7 åren vid Militära Underrättelse och Säkerhetstjänsten som Försvarsmaktens IT säkerhetschef. Uppgifterna var att skriva Försvarsmaktens Regelverk för IT säkerhet, delta som säkerhetsarkitekt i de större Försvarsmaktsprojekten som rörde Försvarsmaktens IT systemen. Vidare att kontrollera efterlevnaden av regelverket.
Mitt intresse och nyfikenhet för IT säkerhet fick mig att ta Magisterutbildning i Säkerhetsinformatik i ämnet Informationssäkerhet och Etik och började en ny bana som management konsult med spets inom cyber security. Detta har lett mig mot den privata sektorn och jag har haft uppdrag på bolag såsom Scania, Länsförsäkringar, Sandvik, HM och Vasakronan där jag bla verkar som; Head of IT Security Services (ITSS) och Security Incident Response Team (SIRT), Taktisk IT säkerhetsansvarig, CISO, CTO och säkerhetsarkitekt
-Absolut så påverkar det hela bolaget om man nu berörs, vilket innebär att en inledande analys måste vara gjord. Några branscher är ju redan ganska klara såsom banker och energibolag där det finns mycket som redan är på plats. För några andra kan det kräva en hel del arbete. Då är det mycket viktigt att företagsledning ger sitt fulla stöd för de åtgärder som behövs göras. Det kommer vara många roller som måste bidra typ CISO, CTO, bolagsjuristerna och många av de affärsansvariga. Så här gäller det att jobba tillsammans och inte hamna i silo-tänket. Det är som bekant lite tufft med tiden - "sense of urgency". Inte att förglömma är att sanktionerna i samma storleksordning som inom GDPR. Kör igång ett projekt med ett tydligt ansvar och mandat är mitt råd.
Än har det slutliga förslaget inte nått dagens ljus så det är oklart vem som blir tillsynens organ. Det kan tom bli så att det blir branschberoende som exempel MSM för stat och kommun, Finanasinspektionen för t ex. Dock står det nog klarat att CERT SE skall man rapportera in incidenter till.
-Vi är ännu i denna eras begynnelse, alltså spännande och utmanande. Vi måste lära oss mer och förhålla oss till utvecklingen och försöka hänga med. AI kommer ge oss så mycket positivt, men som ofta finns det en baksida. De "onda" kommer utveckla verktyg och attackmöjligheter som snabbt kan nyttjas mot oss. Samarbete och information över gränser kommer bli nödvändigt än mer än idag. För oss som jobbar inom Cybersecurity tror jag AI kommer nyttjas för att jaga "buset" på olika nivåer, rent tekniskt. Här ser jag bara möjligheter, men vi måste lära oss mer och det kan vi göra tillsammans.
--
När vi på Capa genomför rekryteringar eller gör interimstillsättningar jobbar vi alltid utifrån egen djup kompetens där erfarenhet, nätverk och kunskap är viktigt. Har du behov av förstärkning i form av en CTO, CISO, CIO eller CDO hjälper vi dig gärna.

















