Exponeringsanalys & nätverkssäkerhet · svensk samhällsviktig verksamhet

Se vad ni exponerar.
Visa att skyddet håller.

Vi kartlägger den externa angreppsytan hos samhällsviktig verksamhet, kontrollerar att er segmentering faktiskt skulle begränsa ett intrång, och gör resultatet till daterat underlag som er ledning och er tillsynsmyndighet kan lita på — auktoriserat, passivt som standard och säkert att köra mot OT.

Vad vi gör

Två saker — ordentligt gjorda.

Vi äger den tekniska halvan av problemet från början till slut — och är tydliga med vad vi inte gör.

01 — Hitta

Exponeringsanalys & bevis

Vi hittar det som är nåbart utifrån — inklusive de tillgångar en namnbaserad skanning aldrig ser — bekräftar exponering utan att utnyttja den, och registrerar allt i ett daterat, jämförbart arkiv så att ni kan visa hur exponeringen utvecklas över tid.

02 — Minska

Nätverkssäkerhet & åtgärd

Med en CCIE och två decennier inom nätverkssäkerhet hjälper vi till att stänga luckorna analysen hittar: segmentering, zero trust, nätverksåtkomstkontroll och MFA — de kontroller som avgör hur långt en angripare kan ta sig när hen väl är inne.

Varför vi

Skillnaden ligger i hur noggrant vi tittar.

Passivt som standard, OT-säkert

Aktiv exploatering är farlig mot SCADA och OT. Vi observerar i stället för att sondera — bekräftar en sårbar version och om den faktiskt kommunicerar utåt — så att kritiska processer aldrig utsätts för risk.

Fullständig inventering

En skanning av era kända domäner kan missa ungefär hälften av en beståndsdel med flera domäner. Vi sveper de adressintervall ni äger och synliggör värdarna ingen kom ihåg — den första kontrollen i varje erkänt ramverk.

Bevis över tid

En skanner visar vad som är exponerat idag. Vi för ett daterat, förändringssäkrat arkiv, så att nästa körning visar exakt vad som ändrats — och ni kan belägga att era åtgärder fungerar, inte bara att de finns.

Vi visar var luckan finns. Vi påstår aldrig att vi stängt något vi bara hittat — och vi rapporterar aldrig ett system som ”bekräftat sårbart” utifrån.

Vad skiljer oss

Inte en skanningsplattform ni ska drifta.

De flesta alternativ säljer en licens per tillgång och en plattform ni själva ska husera och tolka. Vi är byggda tvärtom.

Licensmodell

Priset stiger aldrig för att vi hittar något

Vi tar inte betalt per aktiv IP. Att upptäcka mer ska aldrig höja er faktura — det vore att straffa er för att vi gör vårt jobb.

Drift

Ni är värd för ingenting

Ingen plattform att installera, inga virtuella maskiner att dimensionera. Vi tar med insamlingen, och arkivet är vårt att drifta.

Ärlighet

Vi säljer inte ”compliance”

Ingen kan sälja er efterlevnad. Vi levererar det tekniska underlaget som efterlevnaden vilar på — och är tydliga med var vår del slutar.

Varför verksamheter agerar

Efterlevnad är skälet. Att minska exponering är arbetet.

Svensk samhällsviktig verksamhet bär en rättslig skyldighet att hantera sin cyberrisk. Vi hjälper er att uppfylla den tekniska delen — och belägga den — utan att överdriva vad någon enskild leverantör kan leverera.

Skyldigheten i svensk rätt
  • Cybersäkerhetslagen (SFS 2025:1506). Genomför NIS2 i svensk rätt, tillsammans med cybersäkerhetsförordningen (2025:1507).
  • MCFFS 2026:11. Föreskrifterna om säkerhetsåtgärder — det konkreta, bindande lagret under lagen. I kraft 1 oktober 2026.
Tillsyn & vägledning
  • Tillsynsmyndigheten. Sektorns tillsynsmyndighet utövar tillsyn över hur kraven uppfylls.
  • Incidentrapportering till NCSC. Incidenter rapporteras till Sveriges nationella cybersäkerhetscenter (NCSC).
Neutrala ramverk vi kartlägger mot
  • CIS Controls v8 — Kontroll 1 & 2 — inventering av hård- och mjukvarutillgångar
  • NIST CSF 2.0 — Identify → Asset Management (ID.AM-01/02)
  • ISO/IEC 27001:2022 — Bilaga A 5.9 — förteckning över informationstillgångar

Lagen kräver inventeringen och ett systematiskt, fortlöpande arbete; ett erkänt ramverk är hur fullständigheten visas. Vi säger aldrig att lagen kräver ett visst ramverk.

Vill ni se vad ni exponerar?

Det börjar med ett samtal — och en kostnadsfri, passiv kartläggning av er externa angreppsyta inom ett överenskommet uppdrag.

Kontakta Creative Solutions Sweden