NIS2-direktivet: Hva norske virksomheter må vite i 2026
NIS2 stiller strengere krav til cybersikkerhet for kritisk infrastruktur. Her er hva din virksomhet må gjøre for å bli compliant.
Blue team-spesialister med 16+ års erfaring fra norsk CERT/SOC-drift. Vi bygger deteksjon, håndterer hendelser og herder infrastruktur.
Tre forsvarspilarer — bygget av operatører som har gjort dette på ordentlig.
Skreddersydde deteksjonsregler i Sigma, YARA, KQL og SPL. SIEM-tuning, trusseljakt og detection-as-code som fanger reelle trusler — ikke bare støy.
Les mer →Fra første alarm til ferdig rapport. Disk- og minneforensikk, skadevareanalyse, bevissikring og responsavtaler for når minuttene teller.
Les mer →Penetrasjonstesting, AD-sikkerhetsgjennomgang, sky-sikkerhetsvurdering og systematisk herding. Vi finner hullene og hjelper deg å tette dem.
Les mer →Hver bransje har unike trusselbilder. Vi bringer operatør-nivå blue team-ekspertise tilpasset din sektor.
Finansinstitusjoner møter sofistikerte trusselaktører som retter seg mot transaksjoner og kundedata.
Helsedata er et hovedmål. Vi beskytter systemene klinikere er avhengige av daglig.
Vi bygde ekspertisen vår inne i norsk offentlig sektor CERT/SOC — vi kjenner dette domenet.
Hurtigvoksende teknologiselskaper trenger sikkerhet som holder tritt med utviklingen.
“ForSec hjalp oss å bygge deteksjonskapabilitet fra bunnen — skreddersydde Sigma-regler, SIEM-tuning og en trusseljaktprosess som faktisk finner ting. SOC-en vår gikk fra reaktiv til proaktiv på tre måneder.”
Anders M.
SOC-leder, finanssektoren
“Da vi ble rammet av løsepengevirus klokken 3 om natten, var ForSec på telefonen innen 15 minutter. De håndterte forensikk, begrenset trusselen og ga oss en gjenopprettingsplan før soloppgang. Det er ekte hendelsesrespons.”
Kristine L.
CISO, teknologiselskap
“Purple team-øvelsen deres avdekket blindsoner vi ikke visste vi hadde. ForSec kjørte realistiske angrepsscenarier og hjalp blue teamet vårt å bygge deteksjoner for hvert hull. Konkret, handlingsrettet, teknisk.”
Erik S.
IT-sikkerhetsarkitekt, helsesektoren
Strategiske partnerskap som styrker våre sikkerhetskapabiliteter
Beskyttelse på bedriftsnivå med Microsofts skyteknologier og sikkerhetsløsninger.
Direkte tilknytning til det globale hendelsesresponssamfunnet gjennom FIRST.org-medlemskap.
Svar på det norske virksomheter lurer på om cybersikkerhet og våre tjenester.
Vi starter med en uforpliktende samtale der vi kartlegger deres situasjon, utfordringer og mål. Deretter gjennomfører vi en innledende sikkerhetsvurdering som gir et klart bilde av nåværende risikonivå og konkrete anbefalinger. Hele prosessen tar vanligvis 2–4 uker fra oppstart til ferdig rapport.
Vi tilbyr både faste prosjektpriser og løpende rådgivningsavtaler. En innledende sikkerhetsvurdering starter typisk fra 50 000 kr, mens løpende overvåking og rådgivning prises etter omfang. Vi tilpasser alltid omfanget til deres behov og budsjett — ta kontakt for et uforpliktende prisestimat.
Det er aldri for sent å starte med sikkerhet. Mange av våre kunder kommer til oss nettopp fordi de innser at de trenger profesjonell hjelp. Vi møter dere der dere er, og bygger et tilpasset sikkerhetsopplegg steg for steg — uten å forstyrre daglig drift.
Vi bygger skreddersydde deteksjonsregler (Sigma, YARA, KQL, SPL) tilpasset ditt miljø og trusselbilde. Dette inkluderer tuning av SIEM for å redusere falske positiver, detection-as-code-pipelines for versjonskontrollerte regler, og trusseljakt for å finne trusler eksisterende regler ikke fanger opp. Målet er deteksjoner som fanger reelle angrep — ikke bare støy.
Ring oss umiddelbart på +47 99 22 06 77. Vi har erfaring fra over 12 år med CERT/SOC-drift og kan raskt bistå med innledende vurdering, skadeomfang, bevisinnhenting og gjenoppretting. Har dere en løpende avtale med oss, får dere prioritert responstid.
Teamet vårt tilbrakte 16+ år inne i norske offentlige CERT/SOC-miljøer — med å bygge deteksjoner, håndtere hendelser og herde infrastruktur under reelle trusselforhold. Vi er ikke konsulenter som leverer rapporter og går. Vi skriver Sigma-reglene, vi analyserer skadevaren, vi sitter med teamet ditt under hendelser. Den operative erfaringen er det som skiller oss ut.
NIS2 stiller strengere krav til cybersikkerhet for kritisk infrastruktur. Her er hva din virksomhet må gjøre for å bli compliant.
Ransomware-angrep mot norske virksomheter øker. Lær om de nyeste trendene og konkrete tiltak for å beskytte din organisasjon.
En hendelsesresponsplan er verdiløs hvis ingen vet hvordan den brukes. Her er en praktisk guide til å bygge en plan som virker under press.
La oss diskutere hvordan vi kan hjelpe med å sikre din organisasjon.