Exponeringsanalys & nätverkssäkerhet · svensk samhällsviktig verksamhet
Se vad ni exponerar.
Visa att skyddet håller.
Vi kartlägger den externa angreppsytan hos samhällsviktig verksamhet, kontrollerar att er segmentering faktiskt skulle begränsa ett intrång, och gör resultatet till daterat underlag som er ledning och er tillsynsmyndighet kan lita på — auktoriserat, passivt som standard och säkert att köra mot OT.
Vad vi gör
Två saker — ordentligt gjorda.
Vi äger den tekniska halvan av problemet från början till slut — och är tydliga med vad vi inte gör.
Exponeringsanalys & bevis
Vi hittar det som är nåbart utifrån — inklusive de tillgångar en namnbaserad skanning aldrig ser — bekräftar exponering utan att utnyttja den, och registrerar allt i ett daterat, jämförbart arkiv så att ni kan visa hur exponeringen utvecklas över tid.
Nätverkssäkerhet & åtgärd
Med en CCIE och två decennier inom nätverkssäkerhet hjälper vi till att stänga luckorna analysen hittar: segmentering, zero trust, nätverksåtkomstkontroll och MFA — de kontroller som avgör hur långt en angripare kan ta sig när hen väl är inne.
Varför vi
Skillnaden ligger i hur noggrant vi tittar.
Passivt som standard, OT-säkert
Aktiv exploatering är farlig mot SCADA och OT. Vi observerar i stället för att sondera — bekräftar en sårbar version och om den faktiskt kommunicerar utåt — så att kritiska processer aldrig utsätts för risk.
Fullständig inventering
En skanning av era kända domäner kan missa ungefär hälften av en beståndsdel med flera domäner. Vi sveper de adressintervall ni äger och synliggör värdarna ingen kom ihåg — den första kontrollen i varje erkänt ramverk.
Bevis över tid
En skanner visar vad som är exponerat idag. Vi för ett daterat, förändringssäkrat arkiv, så att nästa körning visar exakt vad som ändrats — och ni kan belägga att era åtgärder fungerar, inte bara att de finns.
Vi visar var luckan finns. Vi påstår aldrig att vi stängt något vi bara hittat — och vi rapporterar aldrig ett system som ”bekräftat sårbart” utifrån.
Vad skiljer oss
Inte en skanningsplattform ni ska drifta.
De flesta alternativ säljer en licens per tillgång och en plattform ni själva ska husera och tolka. Vi är byggda tvärtom.
Priset stiger aldrig för att vi hittar något
Vi tar inte betalt per aktiv IP. Att upptäcka mer ska aldrig höja er faktura — det vore att straffa er för att vi gör vårt jobb.
Ni är värd för ingenting
Ingen plattform att installera, inga virtuella maskiner att dimensionera. Vi tar med insamlingen, och arkivet är vårt att drifta.
Vi säljer inte ”compliance”
Ingen kan sälja er efterlevnad. Vi levererar det tekniska underlaget som efterlevnaden vilar på — och är tydliga med var vår del slutar.
Varför verksamheter agerar
Efterlevnad är skälet. Att minska exponering är arbetet.
Svensk samhällsviktig verksamhet bär en rättslig skyldighet att hantera sin cyberrisk. Vi hjälper er att uppfylla den tekniska delen — och belägga den — utan att överdriva vad någon enskild leverantör kan leverera.
- Cybersäkerhetslagen (SFS 2025:1506). Genomför NIS2 i svensk rätt, tillsammans med cybersäkerhetsförordningen (2025:1507).
- MCFFS 2026:11. Föreskrifterna om säkerhetsåtgärder — det konkreta, bindande lagret under lagen. I kraft 1 oktober 2026.
- Tillsynsmyndigheten. Sektorns tillsynsmyndighet utövar tillsyn över hur kraven uppfylls.
- Incidentrapportering till NCSC. Incidenter rapporteras till Sveriges nationella cybersäkerhetscenter (NCSC).
- CIS Controls v8 — Kontroll 1 & 2 — inventering av hård- och mjukvarutillgångar
- NIST CSF 2.0 — Identify → Asset Management (ID.AM-01/02)
- ISO/IEC 27001:2022 — Bilaga A 5.9 — förteckning över informationstillgångar
Lagen kräver inventeringen och ett systematiskt, fortlöpande arbete; ett erkänt ramverk är hur fullständigheten visas. Vi säger aldrig att lagen kräver ett visst ramverk.
Vill ni se vad ni exponerar?
Det börjar med ett samtal — och en kostnadsfri, passiv kartläggning av er externa angreppsyta inom ett överenskommet uppdrag.
Kontakta Creative Solutions Sweden