Kontrollera och följ upp era leverantörer med våra automatiserade deklarationer och validering av exponerad data för att säkerställa efterlevnad av NIS2/Cybersäkerhetslagen.
Tjänsten används av över +2000 verksamheter i 28 olika länder.
VARFÖR NU
Attacker i leveranskedjan har ökat med 100%
Att kontrollera leverantörer med manuella rutiner håller inte. Varje verksamhet behöver ett snabbare sätt att hantera riskerna från tredje part.
Attacker i leveranskedjan
60% av cyber incidenterna kommer från leverantörsledet. Leverantörer är den nya attackytan.
Reglering tvingar till handling
NIS2, DORA och GDPR kräver kontinuerlig synlighet över hela leverantörskedjan, inte en årlig rapport.
Ingen har tid
Kalkylblad, e-postenkäter och engångsrevisioner kräver mycket manuell administration.
NYHET
Automatiserad validering av exponerad data hos leverantörer
En deklaration beskriver en leverantörs egen uppgift om sin säkerhetsstatus. External Attack Surface Management* tillför ett oberoende och ständigt föränderligt tekniskt perspektiv på den faktiska exponeringsytan. Det inkluderar sårbarheter som aldrig skulle framkomma genom ett frågeformulär. OneMore Secure kombinerar båda delarna i en och samma leverantörsprofil: inga separata verktyg eller processer krävs.
*Icke-ingripande extern skanning av publikt tillgängliga tillgångar. Icke-offensivt, inom ramen för vad som är juridiskt tillåtet och anses utgöra normalt användarbeteende.
01 · UPPTÄCK
Domäner, underdomäner, certifikat, e-postsäkerhet och publik data kartläggs automatiskt, ingen insats eller samtycke krävs från leverantören.
02 · VALIDERA KONTINUERLIGT
Återkommande valideringar söker efter kända sårbarheter, svaga konfigurationer, certifikat som håller på att gå ut och exponerade tjänster.
03 · KORRELERA OCH AGRERA
Observerad exponering sammanställs och analyseras. Resultaten graderas utifrån allvarlighetsgrad, vägs in i riskbilden och omvandlas till prioriterade åtgärder som kan skickas till leverantören.
INSIDE-OUT · DEKLARATIONEN
Säkerhetskultur, informationssäkerhet, IT-säkerhet och integritet – samt tillägg för NIS2, DORA, AI-förordningen, säker utveckling och OT-säkerhet.
OUTSIDE-IN · EXPONERAD DATA
En oberoende teknisk bild av leverantörens observerade exponering som förändras kontinuerligt och är synlig mellan deklarationstillfällena.
PLATTFORMEN
En digital trust hub — svara en gång, dela med många.
OneMore Secure erbjuder en automatiserad plattform som gör det enkelt för er organisation att få kontroll på er och era leverantörers cybersäkerhet för efterlevnad av NIS2/cybersäkerhetslagen.
Plattformen ersätter manuella processer med att skicka exceldokument fram och tillbaka. Allt är krypterat och säkert. Ingen kommer åt organisationens data om ni inte ger tillåtelse till det.
Delat nätverk
Lägg enkelt till era leverantörer. De delar sina resultat med varje kund, vilket eliminerar dubbelarbete.
Automatiserad uppföljning
Kontakt, påminnelser och återkommande uppföljning sköts åt er. Ert team ägnar tiden åt riskhantering, inte administration.
Etablerade ramverk
Byggd och kartlagd mot juridiska krav som NIS2 och GDPR samt ramverk som NIST, ISO 27001 och CIS18 etc.
Hot- & sårbarhetsanalys
Deklarationer och fynd gällande exponerad data analyseras automatiskt. Åtgärder kan skickas till leverantörer.
Revisionsgranskning
Beställ granskningar av leverantörer via tredje part (PwC) när en deklaration kräver oberoende bekräftelse.
Snabb uppstart
Ni behöver inte starta ett nytt projekt, Ingen integration eller utbildning krävs. Ni är igång på minuter, inte månader.
Från manuell uppföljning till kontinuerlig kontroll i fem steg
STEG 1
Lägg till leverantörer
Lägg till obegränsat med leverantörer och dotterbolag. Inbjudningar och påminnelser hanteras automatiskt.
STEG 2
Standardiserade kontroller
Leverantörer fyller i en digital deklaration. Har de redan svarat för en annan kund behöver de inte svara igen utan delar sina resultat med er.
STEG 3
Automatisk scanning
Inbyggd EASM för att validera sårbarheter kontinuerligt om varje leverantörs exponerade tillgångar och data.
STEG 4
Analys och prioritering
Deklarationer och fynd analyseras mot ett hotbibliotek och visualiseras utefter kritikalitet.
STEG 5
Kontinuerlig förbättring
Följ förändringar över tid, skicka prioriterade åtgärder och visa hur kapaciteten utvecklas under hela er affärsrelation.
BYGGD FÖR EUROPA
En nätverkseffekt, accelererat av europeisk reglering.
Tredjepartsrisk är ett av de snabbast växande hoten inom cybersäkerhet och Europa riskerar att hamna efter.
Verksam i Sverige. All kunddata lagras och behandlas i Sverige, helt i enlighet med GDPR och utan överföringar utanför EU.
Ledningsansvar. Under NIS2 och DORA har ledningen formellt ansvar för tredjepartsrisk.
Nätverksekonomi. Att visa grundläggande cybersäkerhet är er "license to operate" för att förbli relevant på marknaden.
TESTEMONIALS
Vad kunder säger.
"Med OneMore Secure kom vi snabbt igång och fick kontroll utan att behöva starta ett stort projekt.”
Peder Danesved, CISO, Tranemo kommun
"OneMore Secure hjälper oss att få bättre kontroll och automatisera uppföljningen av våra leverantörers cyberhygien.”
Engin Micoogullari, CDIO, Trelleborgs Energi
"Nu känner vi oss trygga med att få systematik i uppföljningen som blir en del av efterlevnaden i NIS2 och nya cybersäkerhetslagen."
Martin Johannesson, Head of IT, Göteborgs hamn
"Vi har lyckats förbättra kontrollen på våra leverantörers IT/Cybersäkerhetsförmåga, vilket är ett av kraven i NIS2 direktivet."
Adam Nygren, Driftchef IT, Arvid Nordquist
JOIN THE DIGITAL TRUST HUB
Anslut er till nätverket.
Oavsett om ni är en kund med hundratals leverantörer eller en leverantör som vill bevisa er cybersäkerhetsförmåga. Det finns en plats för er i nätverket.
FÖR KUNDER
Bygg motståndskraft
Kontinuerliga, jämförbara resultat och sårbarhetsanalyser från varje leverantör.
FÖR LEVERANTÖRER
Svara en gång, dela med många
En företagsprofil som uppfyller varje kundbedömning.
FÖR KONCERNER
Få kontroll på hela kedjan
Få kontroll på dotterbolag och dess leverantörskedja. Allt i ett.
OrganisationNamnE-postMeddelandeJag accepterar hanteringen av personuppgifterSkicka in
LÅT OSS PRATA
Bygg motståndskraft mot cyberhot med oss.
Boka en 30-minuters genomgång. Vi kommer att gå igenom deklarationer, scanning och riskbilden tillsammans, och visa hur du kan komma igång på dagar, inte månader.