Blogg

Netfullveldi er að verða ákvörðun á stjórnendastigi

Skrifað af Hammer Cloud | 11. ágúst 2026, 12:43:07

Pólitískur óstöðugleiki, ríkisstyrkt netárásarstarfsemi og breyttar reglugerðir neyða breskar og írska stofnanir til að horfa framhjá tæknilegum forskriftum. Í auknum mæli verða þær einnig að spyrja hver byggði netöryggi þeirra, hvar það var þróað og hver hefur endanlega stjórn á því.

Í mörg ár var stafrænt fullveldi oft meðhöndlað sem sérhæft áhyggjuefni fyrir stjórnvöld og varnarstofnanir.

Þessi afstaða er að breytast.

Heilbrigðisþjónustuaðilar, sveitarfélög, stjórnaðir þjónustuveitendur, rekstraraðilar mikilvægra innviða og önnur stjórnuð fyrirtæki verða í auknum mæli háð flóknu neti tæknibirgja, skýjakerfa og alþjóðlegra birgðakeðja.

Á sama tíma hefur landfræðilegt umhverfi í kringum þessa tækni orðið töluvert ófyrirsjáanlegra.

Í júlí 2026 opinberaði National Cyber Security Centre í Bretlandi að það hefði séð um meira en 200 netatvik sem höfðu áhrif á mikilvæga innviði þjóðarinnar og vistkerfi þeirra á tímabilinu fram til maí. Talið var að um það bil þrír fjórðu þeirra tengdust fjandsamlegum ríkisaðilum.

Þetta breytir eðli kaupákvörðunarinnar um netöryggi.

Organisations are no longer assessing only whether a security product can block malware or inspect network traffic. They are being asked to consider ownership, jurisdiction, product development, update mechanisms, access to source code, support arrangements and the possibility of strategic dependencies changing during the lifetime of the technology.

Regulation is extending beyond the organisation

The UK’s Cyber Security and Resilience Bill is designed to strengthen the security of essential and digital services, including healthcare, energy, transport, water and digital infrastructure.

Fyrirhugaði ramminn stækkar einnig gildissvið netöryggisreglugerða til svæða þar á meðal gagnavera og stýrðra þjónustuveitenda. Það veitir eftirlitsaðilum aukin völd til að takast á við áhættu sem skapast af mikilvægum birgjum og víðtækari tæknibirgðakeðju.

Í varnarmálum er varnarmálaráðuneytið sérstaklega að ýta nettryggingum dýpra inn í vistkerfi birgja sinna í gegnum Defence Cyber Certification. Allir iðnaðaraðilar hafa verið beðnir um að ná DCC stigi 0 fyrir 31. desember 2026, sem styrkir þá meginreglu að öryggi stórrar stofnunar geti verið grafið undan af minni og minna vernduðum birgja.

Írland er að fara sömu leið í gegnum NIS2. Ramminn setur strangari skyldur varðandi áhættustýringu, tilkynningu atvika og stjórnarhætti á mikilvægar og mikilvægar einingar, þar sem Þjóðaröryggismiðstöð Írlands birtir nú sérstaka leiðbeiningu um netstjórnarhætti fyrir stjórnir stofnana sem falla undir gildissviðið.

Fullveldi, reglugerðir og viðnám aðfangakeðju eru því að fara að renna saman.

Hvað þýðir fullvalda netöryggi í raun?

Fullveldi þýðir ekki endilega að allir íhlutir verði að vera framleiddir innan lands viðskiptavinarins.

Það þýðir að skilja og stjórna þeim tengslum sem snúa að mikilvægum gögnum og innviðum.

  • Hvar er varan hönnuð?
  • Undir hvaða lögum starfar seljandinn?
  • Getur forréttindastjórnendur eða utanaðkomandi aðilar nálgast viðkvæmar upplýsingar?
  • Hefur tæknin verið skoðuð og vottuð af óháðum aðilum?
  • Gætu pólitískar, viðskiptalegar eða reglugerðartengdar breytingar haft áhrif á getu stofnunarinnar til að nota, uppfæra eða styðja vöruna?

Fyrir stofnanir í varnarmálum, stjórnvöldum, heilbrigðisþjónustu og mikilvægum innviðum eru þetta ekki lengur fræðilegar spurningar.

Evrópsk nálgun að traustu öryggi

Stormshield býður upp á sérstaklega evrópskt svar við þessari áskorun.

Rannsóknar- og þróunarstarfsemi þess er staðsett í Frakklandi, þar sem fyrirtækið vinnur með frönsku netöryggisstofnuninni, ANSSI, þar á meðal yfirferð á frumkóða til að veita fullvissu um fjarveru bakdyra.

Stormshield lausnir bera fjölda evrópskra og alþjóðlegra vottana og hæfisskilyrða, þar á meðal Common Criteria, ANSSI hæfisskilyrði, NATO Restricted og EU Restricted flokkanir. Tækni fyrirtækisins er þegar notuð í ríkisstofnunum, iðnaðarumhverfi og varnarstofnunum.

Stormshield er einnig að fullu í eigu Airbus Defence and Space Cyber Programmes, sem tengir netöryggissafn þess við eina af rótgrónustu varnar- og geimferðastofnunum Evrópu.

Þetta þýðir ekki að fullveldi ætti að koma í stað frammistöðu, nothæfis eða viðskiptalegs gildis sem valviðmið. Það þýðir að fullveldi ætti að vera metið samhliða þeim.

Að færa samtalið frá kenningu til sönnunar

Fyrir mörg fyrirtæki er áskorunin að ákvarða hvernig fullvalda öryggisvettvangur muni virka í raunverulegu umhverfi þeirra.

Hammer’s Stormshield Proof of Value service veitir samstarfsaðilum og viðskiptavinum hagnýta leið til að meta tæknina miðað við raunverulegar rekstrarkröfur.

Í stað þess að treysta eingöngu á samanburð á eiginleikum og vörusýningar er hægt að nota Proof of Value verkefni til að staðfesta svæði eins og sýnileika forrita, forvarnir gegn ógnum, stefnustjórnun, netafköst, flækjustig uppsetningar og samhæfni við víðtækari innviði stofnunarinnar.

Það skapar einnig tækifæri til að skoða spurningarnar sem oft gleymast við hefðbundið eldveggsmat: hvar traustið liggur, hvernig varan er stjórnað og hvort valinn vettvangur styðji langtíma fullveldis- og reglugerðarmarkmið stofnunarinnar.

Netfullveldi snýst ekki um að loka stofnanir af frá heiminum.

Það snýst um að tryggja að þær haldi stjórn þegar heimurinn í kringum þær breytist.