Cybersikkerhet siden 2013

Vi finner hullene i IT-sikkerheten deres — før angriperne gjør det

RIVINGSSPESIALISTENE AS er et norsk cybersikkerhetsmiljø med hovedkontor i Bodø. Vi tester, overvåker og forsvarer systemene deres døgnet rundt — og oversetter teknisk risiko til beslutninger ledelsen kan handle på.

Arbeidsmetode basert på ISO 27001 NSMs grunnprinsipper og GDPR-klar dokumentasjon Data lagret i Norge og EØS
Vi arbeider etter
ISO/IEC 27001 NSMs grunnprinsipper NIS2 GDPR CIS Controls v8 MITRE ATT&CK OWASP ASVS
Tjenester

Sikkerhet som dekker hele veien rundt

Fra første kartlegging til daglig drift. Velg alt — eller nøyaktig den brikken som mangler hos dere.

Penetrasjonstesting

Vi angriper systemene deres på samme måte som reelle trusselaktører — kontrollert, dokumentert og uten driftsstans.

  • Web, API og mobilapplikasjoner
  • Nettverk, Active Directory og sky
  • Red teaming og sosial manipulering

Overvåking & SOC 24/7

Vårt Security Operations Center følger logger, endepunkter og skymiljøer hele døgnet — også når dere har fri.

  • Drift av SIEM og EDR
  • Trusseljakt og adferdsanalyse
  • Alarmer verifisert av mennesker

Hendelseshåndtering

Ved løsepengevirus eller datainnbrudd rykker beredskapet vårt ut umiddelbart: begrensning, opprydding og gjenoppretting.

  • Beredskap på abonnement
  • Digital etterforskning (forensics)
  • Varsling til Datatilsynet og NSM

Sky- & nettverkssikkerhet

Herding og løpende kontroll av Microsoft 365, Azure, AWS og hybride nettverk etter anerkjente rammeverk.

  • Identitets- og tilgangsstyring
  • Zero Trust-arkitektur
  • Segmentering og backupstrategi

Bevisstgjøring & opplæring

De ansatte er den viktigste forsvarslinjen deres. Vi trener dem med phishing-simuleringer og workshops på norsk.

  • Målrettede phishing-kampanjer
  • E-læring og fysiske workshops
  • Brifinger for ledelse og styre

Etterlevelse & rådgivning

Vi bygger dokumentasjonen som holder til revisjon — og en CISO-funksjon dere kan leie etter behov.

  • GAP-analyse mot NIS2 og digitalsikkerhetsloven
  • Forberedelse til ISO 27001
  • CISO-as-a-Service
Om selskapet

Et spesialistteam — ikke et kundesenter

RIVINGSSPESIALISTENE AS ble grunnlagt i 2013 av fire sikkerhetsanalytikere med bakgrunn fra Forsvaret, finans og kritisk infrastruktur. I dag er vi 42 spesialister med hovedkontor i Bodø og et SOC som aldri stenger.

Vi mener sikkerhet skal kunne forklares. Derfor får dere alltid en fast kontaktperson, en rapport uten overflødig fagspråk og en prioritert liste over hva som gir mest sikkerhet per krone. Vi selger ikke frykt — vi leverer oversikt.

  • Uavhengige av leverandører

    Vi tjener ingenting på å anbefale bestemte produkter. Rådgivningen følger behovet deres, ikke en partneravtale.

  • Svar innen 15 minutter

    Kunder med beredskapsavtale får kontakt med en analytiker på under et kvarter — hele året.

  • Alle data i Norge og EØS

    Logger, rapporter og bevismateriale lagres i norske og europeiske datasentre. Ingen overføring til tredjeland.

  • Sertifiserte spesialister

    Teamet har blant annet OSCP, OSCE, CISSP, CISM og GCIH — og bruker 10 % av arbeidstiden på research.

0 gjennomførte sikkerhetsprosjekter
0 gjennomsnittlig responstid
0 oppetid i SOC-en vår
0 spesialister på laget
01 / BRANSJER

Hvem vi hjelper

Industri, sjømat, finans, helse, transport, energi, kommuner og SaaS-selskaper — typisk fra 25 til 2 000 ansatte.

02 / TILNÆRMING

Slik jobber vi

Fastpris på avgrensede oppdrag, månedlig abonnement på drift. Ingen bindingstid utover 12 måneder.

Slik foregår det

Fire steg fra usikkerhet til kontroll

Et typisk løp tar fire til seks uker fra første møte til implementert tiltaksplan.

1

Kartlegging

Vi finner ut hva dere faktisk har: systemer, data, leverandører og tjenester som er eksponert mot internett.

2

Test & analyse

Sårbarhetsskanning og penetrasjonstesting avdekker de reelle angrepsveiene — vurdert etter risiko for nettopp deres virksomhet.

3

Tiltaksplan

Dere får en prioritert plan med eiere, frister og estimert effekt. Vi bistår gjerne med gjennomføringen.

4

Overvåking

Løpende monitorering, reskanning hvert kvartal og en årlig rapport som er klar for styret og revisor.

Gratis sikkerhetsråd

Åtte ting dere kan gjøre allerede denne uken

De fleste angrepene vi undersøker kunne vært stoppet av helt grunnleggende tiltak. Her er rådene vi gir oftest — og som koster minst å følge.

01

Slå på multifaktorautentisering overalt

MFA stopper de fleste forsøk på kontoovertakelse. Start med e-post, VPN, fjerntilgang og administratorkontoer — og bruk app eller sikkerhetsnøkkel framfor SMS.

02

Bruk en passordbehandler

Lange, unike passord til hver tjeneste — generert og husket av en passordbehandler. Gjenbrukte passord er raskeste vei inn for en angriper med en lekket database.

03

Oppdater innen 14 dager

Sett en fast rytme for oppdatering av operativsystemer, nettlesere, brannmurer og VPN-utstyr. Kritiske hull i internettvendte systemer bør lukkes innen 48 timer.

04

Test backupen — ikke bare at den kjører

Følg 3-2-1-regelen: tre kopier, to medier, én offline eller uforanderlig. Og gjennomfør en reell gjenoppretting minst hvert halvår.

05

Begrens administratorrettigheter

Ingen skal jobbe daglig som administrator. Gi rettigheter etter behov og tidsbegrenset — det halverer skadeomfanget ved en kompromittert bruker.

06

Lær å gjenkjenne moderne phishing

Vær skeptisk til hastverk, endrede kontonummer og innloggingssider sendt på lenke. AI-genererte e-poster er i dag på feilfritt norsk — se på avsenderdomenet, inne i e-postheaderen.

07

Ha en beredskapsplan på papir

Hvem ringer man klokka 03 om natten? Skriv ned roller, telefonnumre og de ti første handlingene — og skriv det ut. Under et løsepengeangrep virker ikke intranettet.

08

Følg med på leverandørene

Angrep kommer i økende grad gjennom tredjeparter. Krev dokumentert sikkerhet i kontraktene, og vit hvilke leverandører som har tilgang til dataene deres.

Er dere rammet nå? Ikke slå av maskinene — koble dem fra nettverket, og bevar loggfilene. Send straks e-post til [email protected] med emnet «AKUTT», så hjelper en analytiker dere med de første kritiske stegene.
FAQ

Ofte stilte spørsmål

Finner du ikke svaret? Send oss en melding — vi svarer innen én arbeidsdag.

Kontakt

La oss ta en fortrolig samtale

Bestill en gratis sikkerhetssjekk på 45 minutter. Vi går gjennom situasjonen deres og peker på de tre viktigste tiltakene — uten bindinger og uten salgsprat.

Skriv inn navnet ditt.
Oppgi en gyldig e-postadresse.
Skriv minst 10 tegn, så vi kan hjelpe deg best mulig.

Har du fortrolige opplysninger? Skriv til oss, så sender vi en kryptert opplastingslenke.

Hvor sikre er dere egentlig?

De fleste virksomheter oppdager hullene først når noen har brukt dem. La oss finne dem først — 45 minutter, uten kostnad.