Datasäkerhetsföretag i Sverige Steven Jörsäter Jorsater Innovation AB



Relevanta dokument
Datasäkerhetsföretag i Sverige

SÄKRA DIN AFFÄR VART DEN ÄN TAR DIG. Protection Service for Business

En IT-säkerhetslösning för hela verksamheten PROTECTION SERVICE FOR BUSINESS

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

Utbildning i marknadsföring och digitala media 4 dagar

Du?! Datasäkerhet. Vad menas med datasäkerhet? = skydd mot förlust och oönskad spridning av din lagrade information

IRL KALMAR

Talare till konferensen IT-SUPPORT I FOKUS 2017

Datum Vår referens Sida Dnr: (8)

Svenskt Kvalitetsindex PRESSMEDDELANDE TELEKOMBRANSCHEN. Svenskt Kvalitetsindex. Vi visar vad som driver kunder att bli och förbli kunder.

NTT Security bildar ett specialiserat säkerhetsföretag

SÄKERHETSLÄGET. för svenska små och medelstora företag 8 december, Check Point Software Technologies Ltd.

När IT-revisorn knackar på dörren Emil Gullers och Martin Bohlin. Security World, September 2010

+ Kunder berättar. Älvsbyhus AB. Kontaktperson: Magnus Burström IT chef Besöksadress: Ställverksvägen Älvsbyn Telefon:

Säkra trådlösa nät - praktiska råd och erfarenheter

Krypteringstjänster. LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober Joakim Nyberg ITS Umeå universitet

BVK BoVera Konsult AB

Från kunders idéer till färdiga produkter

Bilaga 5 avsnitt 5.2 i beslutsutkastet för respektive operatör Avsnitt 5.2 beskrivningen av respektive företag Hi3G...

Gör ditt företag mobilt. med Microsoft Office 365 GÖR DITT FÖRETAG MOBILT MED MICROSOFT OFFICE 365 1

Trender inom Nätverkssäkerhet

Din manual F-SECURE PSB AND SERVER SECURITY

IT-säkerhet och sårbarhet Hur ser kommunernas krisplanering ut? ANNA THOMASSON

Lagring i molnet. Per Hellqvist Senior Security Specialist Symantec Nordic AB

Köpguide för mobila växlar. Modern telefoni till företaget är långt ifrån vad det var för bara några år sedan.

Beslutsstöd ger allt för sällan ökad konkurrenskraft! Hur får man till det?

En guide om GDPR och vad du behöver tänka på

Betyg SVT. (1 of 7) :41:22

Med OmniSound ut i världen

Skydda företagets information. Symantecs lösningar för mindre företag

PÅ VÅR ARENA MÖTER VÄXANDE BOLAG NYA INVESTERARE. Din kompletta börsarena

Utarbetat av Område Informationsklass. Teknisk standard Ånge Kommun...1. Syfte med beskriven it-miljö...3. Hårdvara...

Kort version - Google Kalender för KullensPK

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight?

Design för bättre affärer Fakta och kommentarer utifrån en undersökning om design i svenska företag, genomförd på uppdrag av SVID, Stiftelsen Svensk

Vad är PacketFront. Regional Samtrafik Behövs det? Hur skapar man det? Presentation. Svenskt företag, bildat 2001

Den nya mötesplatsen för konkurrenskraft i tillverkande industri

Yale Endowment Plan. Yales portfölj 1986 Yales portfölj Reala tillgångar; Private. Equity; 5% Reala tillgångar; 26% Aktier; 17%

del 12 SKYDDA DIN DATOR

Webbaserad självbetjäning

Granskning av räddningstjänstens ITverksamhet

Delårsrapport 1 januari 30 juni 2006

Lär dig kvalitetssäkra och utveckla grupper med Belbins forskning och verktyg.

W HIT E PA P ER. Vanliga frågor om Hybrid datacenter som tjänst. Hur kan jag veta att investeringen blir lönsam? t e xt : Johan Bentzel

Självbetjäningssupport 2009

E-handelstrender i Norden Så handlar vi på nätet

Doros försäljning ökade med 25 procent och EBIT ökade till 4,7 Mkr (0,9 Mkr) under tredje kvartalet

Nya insikter och affärsmöjligheter. för Höganäs

Tillgänglighet, säkerhet och kvalitet

Introduktionsguide för

Användarmanual för Exergo skattningsverktyg

Månadsmötet den 26 maj Gratisprogram. Vi försöker reda ut begreppen

Vilket mervärde ger certifiering dig?

Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft.

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare

Tech Data Recycling Center

SÄKRA UPP OCH ADMINISTRERA DINA MOBILA ENHETER Freedome for Business

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

SVENSKT KVALITETSINDEX. Telekom SKI Svenskt Kvalitetsindex

Till ditt skrivbord som tjänst via Internet

Mamut One Innehåll och status

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB

Modernt arbete kräver moderna verktyg

Highlights, första kvartalet 2018 B3IT och marknaden Finansiell utveckling, jan-mars 2018 Händelser 2018 och utsikter Frågor

Business Model Transformation. Banbrytande affärsmodeller genom transformation av affärsarkitektur

STYRKAN I ENKELHETEN. Business Suite

Utbildning. Cathrine Gustavsson Födelsedata: Mobil: Telefon hem:

Inbjudan till företrädesemission av aktier i. Teckningstid: 4 september september 2015

Presentation ALMI Halland Fisnik Nepola, Mobiltelefon

HUR MAN LYCKAS MED BYOD

Fast internet. Installationshandbok 5 enkla steg för att komma igång

Mer information om snabbinstallation finns på baksidan.

All rådgivning på ett ställe. Vi gör det lättare att vara företagare. Skogsägare

Konsumentklagomål på telefoni och bredband. Kvartalsrapport oktober - december 2014

ETS Inside. En helt ny programvara från KNX Association. Rikard Nilsson. Jan Hammarsköld. Ordförande KNX Sweden. Sekreterare KNX Sweden

medarbetare Var noggrann när du väljer din närmaste medarbetare TRENDER OCH TEKNIK FÖR KONTORET

Inte bara det, vi har dessutom fått allt fler arbetsredskap. När vi inte har kontroll på enheterna är det svårare att skydda dem.

KAM-utbildning Key Account Management

Verksamhetsplan Business Region Ska ne AB 2017

Advanced Mobile Device Management

Nätverk med hög höjd

Konsultprofil Per Broström 1 (5)

Identifying tomorrow s leaders today. Executive Search Management Assessment Board Value

Följande tjänster är nu tillsatta:

*Ungdomsbarometern 09/10

Fakta ANDERS HYDÈN. Fullständigt namn: Anders Per Gunnar Hydén. Personnummer: Adress: Järdalavägen Linköping Sverige

Hur kan företag ta hjälp av ledningssystem mot mutor i sitt arbete med integritet och förtroende?

Hitta rätt bland alla lösningar för mobila utskrifter

Bokslutskommuniké 2003 för Seven Nox AB org. nr för verksamhetsåret 2003.

Internetdagarna 8 oktober 2003 Sven.forsberg@cgey.com

Policy för användande av IT

OFFICE 365 OCH LICENSIERING. Fredrik Gotting, IT Strategy & Development Manager, Pulsen

Sky Communication in Sweden AB (publ) Delårsrapport, 1 januari - 30 juni 2007

Grundläggande säkerhet för PC, mobil och läsplatta. Joakim von Braun Säkerhetsrådgivare von Braun Security Consultants Senior Net Danderyd

InfoCast AB (publ) Delårsrapport januari - september 1999

Nätverk Hemma. Ur filmen Tre Glada Tokar m. bl.a Nils Poppe Preforbia.se 1

F6 Exchange EC Utbildning AB

Konsumentklagomål på telefoni och bredband. Kvartalsrapport april - juni 2016

Transkript:

Datasäkerhetsföretag i Sverige Datasäkerhetsföretag i Sverige 1 (7) Datasäkerhetsföretag i Sverige Steven Jörsäter Jorsater Innovation AB

Datasäkerhetsföretag i Sverige Datasäkerhetsföretag i Sverige 2 (7) 1 SAMMANFATTNING... 3 2 INLEDNING... 3 3 DATASÄKERHETSFÖRETAG... 3 4 ENSKILDA FÖRETAG... 4 4.1 Ericsson... 4 4.2 Coromatic... 5 4.3 Impsys... 5 4.4 SafeIT... 5 4.5 F-Secure... 5 4.6 Protect-Data... 5 4.7 WM-Data... 6 5 BRANSCHEN... 6 6 SICS OCH DATASÄKERHET... 7

Datasäkerhetsföretag i Sverige Datasäkerhetsföretag i Sverige 3 (7) 1 Sammanfattning Datasäkerhetsbranschen ser ut att ha ett antal goda år framför sig. Det finns ganska många företag i Sverige men få utvecklingsbolag av någon storlek. Branschen är fortfarande starkt fragmenterad med många små och relativt okända aktörer. 2 Inledning Datasäkerhet är ett område som ganska länge ansetts ha stor tillväxtpotential. Troligtvis befinner vi oss nu faktiskt i början av en stark expansionsfas på detta område, åtminstone om man får tro IDCs analys som kommenteras nedan. I denna ministudie har jag försökt grovt kartlägga svenska datasäkerhetsföretag. Givetvis kan det inte bli mer än stickprov. Begreppet datasäkerhetsföretag är givetvis inte väldefinierat. Jag har här valt att huvudsakligen behandla företag vars hela affärsidé är inriktad på datasäkerhet. Men det finns även större företag som har avdelningar som sysslar med datasäkerhet. Arbetsmetoden har bestått i research på nätet och telefonintervjuer med en del personer. 3 Datasäkerhetsföretag Slutligen finns även ett antal andra större aktörer med som är intressanta av andra skäl. Huvudgrupperna av företag är som följer : Bolagstyp Konsult (ko) Hårdvara (hd) Program (pv) Branschorganisation (bo) Telekom (te) Operatör (op) Övrig (öv) Beskrivning Rådgivning kring och design av säkerhetslösningar Utvecklar hårdvara som används på säkerhetsområdet Utvecklar programvara som används på säkerhetsområdet Organiserar företag, t.ex. Svensk Programindustri Tillverkar Telekomprodukter Operatörer inom telekomsektorn Övrig Givetvis är många företag blandningar av dessa. Nedanstående lista visar de företag som studerats närmare. Denna lista är sammansatt av företag som dels tagits ifrån de företag som finns representerade i branschorganisationens IT-företagens informationssäkerhetsråd. Dessutom har listan kompletterats ifrån andra håll.

Datasäkerhetsföretag i Sverige Datasäkerhetsföretag i Sverige 4 (7) Företag Webbplats Typ GEA www.gea.nu bo Ifi www.ifi.se bo IT-Företagen www.it-foretagen.se bo Coromatic www.cdab.se hd HP www.hp.se hd Siemens Business Services www.siemens.se hd IBM www.ibm.se hd,ko Sun Microsystems AB www.sun.se hd CGEY www.cgey.se ko Citerus www.citerus.se ko Ekelöw InfoSecurity www.ekelow.se ko High Performance Systems www.hps.se ko NetLight www.netlight.se ko PDB DataSystem www.pdb.se ko Protect Data www.protectdata.com ko Steria www.steria.se ko TietoEnator Telecom Operators www.tietoenator.se ko Transcendent group www.transcendentgroup.com ko Trust2You www.trust2you.se ko Validation www.heleniusgruppen.se ko WM-data www.wmdata.se ko Unisys www.unisys.se ko,hd Telenor www.telenor.se op TeliaSonera www.teliasonera.se op Vodafone www.vodafone.se op Check Point www.checkpoint.com pv F-Secure www.f-secure.se pv McAfee Security www.mcafee.se pv Impsys www.impsys.se pv Microsoft www.microsoft.com pv SafeIT www.safeit.se pv Symantec www.symantec-se pv AerotechTelub (SAAB) www.aerotechtelub.se pv,ko Ericsson www.ericsson.se te Nokia www.nokia.se te Posten www.posten.se/egovernment öv 4 Enskilda företag Jag har tagit ut några företag som studerats lite närmare. Dessa är också utvalda ur olika kategorier, Företagen är följande: 4.1 Ericsson Årsomsättning 118 miljarder, vinst 10 miljarder, antal anställda : 52000, allt 2003. Stor verksamhet i Sverige. Jag talade med Peter Magnéli, General Manager Broadband Access. Enligt Peter så finns ingen särskilt säkerhetsbolag på Ericsson utan säkerhetsfrågor hanteras inom varje avdelning.

Datasäkerhetsföretag i Sverige Datasäkerhetsföretag i Sverige 5 (7) Traditionellt har dock det finska dotterbolaget haft störst tyngd i säkerhetsfrågor. Det finns ett kompetensnätverk för säkerhetsfrågor och det finns även en karriärplattform, säkerhetsexpert, för att ta hand om kompetensförsörjning. Man upplever att säkerhetsfrågor är integrerade i det dagliga utvecklingsarbetet och arbetar med lösningar och frågeställning där de är relevanta. 4.2 Coromatic Helägt dotterbolag till Skanska. Coromatic bygger datahallar och fungerar som återförsäljare av fysiska datasäkerhetsprodukter t.ex. datorlås. I första hand gäller det att systemen mot brand och stöld men givetvis också mot obehörigt intrång. 4.3 Impsys Ett litet pionjärföretag med 5 anställda. Impsys är byggt kring en teknik att generera symmetriska nycklar för säker datakommunikation, System SKG. Det är alltså ett högteknologiskt utvecklingsföretag med säte i Billdal. Kring Impsys finns en liten koncernstruktur med företagen KEAP,som använder tekniken för att lagra lösenord för inloggningsbruk i t.ex. små USB minnen, och Secured email som använder tekniken för att möjliggöra säker e-post genom standardprogram som Microsoft Outlook. Jag talade med Martin Blad som har informationsansvaret på företaget. Grunden är givetvis patentet kring SKG systemet. Impsys stora utmaningar, som för alla små utvecklingsbolag, handlar om att erövra marknader och kunder. 4.4 SafeIT SafeIT är ett litet programföretag med ca 10 anställda som har utvecklat program för filkryptering och filradering. Dessa är standardprogram som kan användas av vilken pc-användare som helst. I ett samtal med Fredrik Forsslund, VD, berättar han att företaget bildades 1999 med ett brittiskt moderbolag. Skälet till detta var att de svenska exportreglerna som administreras av Inspektionen för Strategiska Produkter (ISP) tidigare hade så stränga regler att svensk export av krypteringsteknik i praktiken inte var möjlig. Detta har dock nu ändrats. SafeIT försöker bedriva utveckling med egna medel i Stockholm och Örebro. Man fungerar också som återförsäljare av två kända produkter, ZoneAlarm och Blancco. 4.5 F-Secure Årsomsättning: 39 miljoner Euro. Vinst före skatt 4,3 miljoner Euro. Antal anställda: 283, allt 2003 Verksamt främst i Finland och noterat på Helsingforsbörsen. Liten verksamhet (säljbolag) i Sverige. F_Secure är ett företag som säljer i första hand traditionella anti-virus programvaror och andra säkerhetsprogram i bulk. Tyvärr pågår ingen utveckling i Sverige men den nordiska plattformen gör företaget ändå intressant. Ett antal andra företag på listan, som Symantec och McAfee Security (med moderbolaget Network Associates) liknar F-Secure men de är betydligt större och har amerikanska moderbolag. 4.6 Protect-Data Årsomsättning: 169 miljoner. Vinst efter skatt 0,6 miljoner. Antal anställda: 88, allt 2003. Protect Data är ett framgångsrikt svenskt datasäkerhetsföretag. Företaget har två huvudverksamhetsområden. Dels

Datasäkerhetsföretag i Sverige Datasäkerhetsföretag i Sverige 6 (7) en produktgren med informationssäkerhetslösningen PointSeC. Denna är en automatisk krypteringsmjukvara för stationära och mobila pc inklusive handdatorer. Den andra grenen utgörs av kvalificerad konsulting på datasäkerhetsområdet. Man fokuserar på lösningar som exempelvis High Integrity Network (säkra företagsnätverk med allt vad det innebär), Secure online banking (banklösning), Risk Survey-Insurance (Säkerhetsrevision i syfte att hålla nere försäkringskostnader). Programvarudelen går nu bra medan konsultdelen har fått vidkännas kraftiga nedskärningar under det tuffa 2003 (halvering av personalen). 4.7 WM-Data Årsomsättning: 6,5 miljarder. Vinst före skatt: 344 miljoner. Antal anställda: 6000, allt 2003. Stor verksamhet i Sverige. WM-data är ett av Sveriges stora konsultbolag. Givetvis arbetar man även med säkerhetsfrågor även om man inte profilerat sig särskilt inom detta område. Jag intervjuade Kjell Larsson, senior medarbetare och ledningsrepresentant inom området säkerhetstjänster. VM-data arbetar brett med säkerhetsfrågor. Några olika typuppdrag kan skönjas :?? Spel och övningar med företagsledningar i syfte att träna och förebygga krissituationer?? Säkerhet i operativa system. Systemunderhåll, -arkitektur och nyutveckling där så behövs?? Metodiskt säkerhetsarbete. Säkerställa att rutiner finns och fungerar. Kvalitetsarbete Kjell anser inte att certifieringar har någon större betydelse idag. Det är mest traditionellt säkerhetsarbete utan större teknologisk tyngd. 5 Branschen Datasäkerhet är ett begrepp som i allt högre grad når ändra ner i hemmen med dess behov av brandväggar, virusskydd, spamfilter etc. Det känns därför svårt att tro att branschen inte skulle ha tillväxpotential. Det är också precis vad analysföretaget IDC säger i en rapport om den nordiska säkerhetsmarknaden som släpptes i februari i år (jag har inte läst rapporten den kostar 3000 euro bara utdrag ur den). Analysproffsen på IDC gissar att marknaden för datasäkerhetstjänster kommer att växa med över 20% årligen under de närmaste 5 åren. Totala värdet på den nordiska marknaden om fem år beräknas till 700 miljoner euro. IDC påpekar att området fortfarande är dåligt inmutat. Skälet till att den här genomgången alls behövs är ju just, som IDC skriver, att marknaden är starkt fragmenterad och att över två tredjedelar av marknaden hålls av ett mycket stort antal små och mindre kända aktörer. IDCs Nordics konsultiva chef, Mette Ahorlu, säger också att Säkerhetskonsulter som kan positionera sig i rollen som den goda rådgivaren och som kan skingra förvirringen om vad företagen bör fokusera på och göra, går en lysande framtid till mötes. Kanske ett bra område att etablera sig på, alltså.

Datasäkerhetsföretag i Sverige Datasäkerhetsföretag i Sverige 7 (7) 6 SICS och datasäkerhet Vad kan nu uppstå för intressanta spänningsfält mellan företagen ovan och SICS? Denna fråga är som alltid kopplad vad SICS egentligen vill göra. Om vi tittar på vad vanliga slutkundsföretag vill ha så är det?? Metodkunskap?? Produktkunskap?? Praktisk kompetens att välja lösningar?? Analyshjälp IDC pekade ju just på behovet av den goda konsulten. Detta har knappast varit någon typisk roll för SICS. Att hjälpa vanliga företag måste nog, om det ska ske, göras tillsammans med en partner, troligtvis en vass säkerhetskonsult som kanske Protect-Data eller Nexus. SICS skulle då kunna bistå med?? Djup kunskap om möjligheter och begränsningar av befintliga standardlösningar?? Hjälpa till att bygga modeller av säkerhetsrisker (Bayes?)?? Uppbyggnad av en djup säkerhetsanalyskompetens Andra möjligheter är givetvis att mer handgripligt ingripa i produktutvecklingsverksamhet. Det vanliga dilemmat med svenska företag finns även i denna lista antagligen mycket stora (och då få och självinriktade) eller mycket små. Det finns tyvärr få rimligt stora företag som bedriver utveckling i Sverige att samarbeta med. Men själklart bör både Ericsson och Telia ha problem som SICS skulle kunna hjälp till med. Givetvis finns det även ett avsevärt mer direkt innovationsutrymme som även det borde intressera SICS ägare. Med tanke på den faktiskt ganska chockerande usla säkerheten i vanlig fast- och mobiltelefoni så kan kanske en tillämpning som möjliggör t.ex. säker IP-telefoni vara just det som ger denna verklig styrfart. Bredbandsbolaget, t.ex. erbjuder ju nu sina kunder fast telefoni och konkurrerar därmed direkt med Telias koppartrådar. Säker telefoni i någon form kan kanske bli ett viktigt konkurrensmedel nu när folk förstått hotet med dataintrång? Eller samarbete med Microsoft när det gäller säkra uppdateringar? Är det förresten publicerat hur Microsofts Windows Update verkligen fungerar? Ett dataintrång där kan ju få fullständigt förödande världsekonomiska konsekvenser. Det måste rimligtvis finnas plats för forskning och modellering på detta område.