Cybersikkerhet
Kostnadene ved datalekkasjer øker år for år: Det er på tide å slå sammen adgangskontroll og cybersikkerhet til en enhetlig modell

Hva har kassettbånd, elektriske skrivemaskiner og kortlesere til felles?
Hvis du svarte «De er alle teknologiske innovasjoner som oppstod på 1960-tallet», har du rett.
Det er usannsynlig at du fortsatt bruker kassettbånd og skrivemaskiner på jobb (eller noe annet sted), men kortlesere er likevel et populært verktøy for kontorsikkerhet. Dette viser hvor mye organisasjoner fortsatt avhenger av legacy-sikkerhetsløsninger, ofte uten å være klar over risikoen.
Ikke bare det, men sikkerhet i forretningsverden har lenge vært delt mellom adgangskontroll og cybersikkerhet. En gruppe har fokusert på fysiske trusler, mens en annen har beskjeftiget seg med digitale trusler.
Imidlertid, ettersom nye trusler oppstår fra nesten alle kanter og angrepsforsøk skyter i været, er det på tide for sikkerhetssjefer, som Chief Information Security Officers (CISO) og Chief Security Officers (CSO), å bryte gapet mellom fysisk og digital sikkerhet. Et felles arbeid gir en mer komplett oversikt over både potensielle risiko og en mer grundig forståelse av sikkerhetsinnsatsen. Dette er sant for alle selskaper som har immaterielle eiendeler de ønsker å beskytte, hvilket vil si nesten alle virksomheter i drift i dag.
Vi ser stadig mer og mer at adgangskontroll og cybersikkerhet krysser hverandre, delvis fordi et brudd på den ene siden kan til slutt føre til et brudd på den andre siden.
Siloer har lenge vært en utfordring over hele organisasjonen, men de er spesielt risikable når det gjelder sikkerhet. Fysisk og digital sikkerhet kan ikke lenger operere i isolasjon. Ved å forene de to kan organisasjonene bygge en sterkere, mer motstandsdyktig grunn – en som bedre beskytter deres eiendeler, ansatte, resultater og omdømme.
Fra Kortlesere til Biometri
En vanlig feil blant CISO og CSO i selskaper av alle størrelser er å avhenge av legacy-teknologi som kortlesere for fysisk sikkerhet, selv om de er klar over at det finnes en viss risiko. Dessverre er fysisk sikkerhet ofte ikke en topprioritet før et brudd skjer. En Deloitte-studie fra 2024 fant at bare seks statlige CISO-rapporterte at deres staters cybersikkerhetsbudsjett dekket fysisk sikkerhet, ned fra 15 i 2022.
Når et selskap er nytt og bare har noen få ansatte, er fysisk sikkerhet ikke en stor utfordring. Bedriften kan operere i et bygg med en sikkerhetsvakt i lobbyen og ha kortlesere ved innganger og utganger til selve arbeidsplassen. Og det kan være tilstrekkelig på det tidspunktet.
Men når kontorstørrelse, -lokasjon og -antall ansatte vokser, blir det mye harder å håndtere sikkerhet, som på den fysiske siden inkluderer å autentisere ansatte når de prøver å komme inn på arbeidsplassen og holde uønskede personer ute. Fysisk sikkerhet blir enda mer komplisert når flere kontor har sine egne unike sikkerhetsstandarder, noe som er nesten umulig å overvåke fra toppen og åpner bokstavelig talt døren for svindlere.
Og, dessverre, kommer truslene ikke alltid fra utsiden. La oss si at en ansatt blir sagt opp. Fysisk sikkerhet fokuserer på å holde denne personen ute av bygningen, mens cybersikkerhetsteamet overvåker potensielle digitale trusler. Men hvis de ikke kommuniserer med hverandre for å koble punktene, forstår ingen fullt ut risikoen. Og det er en stor feil.
Kortkort er ofte tapt, stjålet eller klonet, noe som gjør dem til et svakt punkt i sikkerheten. Og det er ikke praktisk å ha en vakt ved hver dør i hvert kontor. Her kommer mer avansert teknologi, som biometrisk autentisering, inn i bildet. Den lar bedrifter mitigere risiko uten å legge til betydelig til antall ansatte, noe som bør være musikk for CISO og CSO (samt CTO og CFO).
En Enhetlig Sikkerhetsmodell
Tenk på det på følgende måte: Nettverkssikkerhet er en pyramide. De mest verdifulle eiendelene med den strengeste sikkerheten, som IP og kundedata, sitter øverst. Fysisk sikkerhet er pyramidenes base. Og det finnes eiendeler som krever varierende grad av sikkerhet imellom.
Din CISO/CSO kan ha tatt store anstrengelser for å sikre dataene øverst og selv i midten. Men hvis grunnlaget ikke er sikret, er hele pyramiden i fare. Alt det tar er en enkelt uønsket person, enten ved å sende en overbevisende phishing-e-post eller gli inn bak en ansatt, for å koble til en minnepinne og utløse et brudd som kan koste millioner. Ifølge en IBM-rapport var den globale gjennomsnittskostnaden for et datalekkasje i 2024 4,9 millioner dollar, en økning på 10% fra året før. Og denne tallene øker for industrisektorer, som ofte inkluderer datacentre og kritisk infrastruktur.
Hvis din organisasjon har et sikkerhetsteam med en helhetlig oversikt over fysiske og digitale eiendeler, kan de bedre beskytte hele pyramiden, inkludert alle mulige angrepsvektorer. Å strømlinjeforme sikkerhetsoperasjoner på denne måten kan være komplisert – det er faktisk en fulltidsjobb for en CISO eller CSO. Men det er bedre å investere i en enhetlig sikkerhetsmodell på forhånd før et kostbart brudd skjer.
Fremtiden for Fysisk og Digital Sikkerhet
En sikkerhet er at uønskede personer vil fortsette sine uavbrutte forsøk på å bryte selskapets sikkerhet av skumle årsaker. For å holde følge må bedrifter adoptere mer sikre teknologier som ikke forstyrer arbeidsplassen. Bedrifter legger til friksjon i ansattes daglige aktiviteter hvis de må swipe kort og taste inn PIN-koder ved hver dør. Selv om det (i hvert fall mest) garanterer at bare riktige personer får adgang til hvert rom, er det et system som er sårbart for problemer som tailgating, PIN-deling og tapt kort. En studie fant at det gjennomsnittlige 40 000-manns bedrift mister 10 378 nøkler/fob per år.
Biometri som ansiktsautentisering kan hjelpe med å fjerne noe av denne friksjonen på kontoret og finne en bedre balanse for alle ansatte, inkludert CISO og CSO. Ved å autentisere en ansatts identitet med ansiktsbiometri, kan ansatten bare fortsette å gå og bli valider i sanntid og passere gjennom adgangspunktet mye raskere.
Og nå hjelper AI biometriske systemer med å bli smartere over tid. Med maskinlæring kan disse teknologiene kontinuerlig tilpasse seg naturlige endringer i en persons utseende, som en ny frisyre eller briller, uten å kreve ny registrering.
Å investere i fremtidsrettede adgangskontrollteknologier som dette er en av de smarteste måtene organisasjonene kan future-proffe seg selv. Det opprettholder fysisk og digital sikkerhet samtidig som det forbedrer ansatteopplevelsen.












