Privileged Access Management (PAM)

Lars Erik Fjørtoft, Morten Andersen og andre cybereksperter.

Styrk cybersikkerheten med Privileged Access Management

Medarbeidere med tilgang til forretningskritiske funksjoner og data er et opplagt mål for hackere og er en vesentlig risiko for organisasjonen. Vi tilbyr målrettede Privileged Access Management-tjenester, som sikrer at tilgang til kritiske systemer, funksjoner og data ikke kan misbrukes.

Privileged Access Management er essensielt i en Zero Trust-strategi

Et av grunnprinsippene i en Zero Trust-strategi er at du skal anta at det allerede er et brudd på sikkerheten og at angripere har tilgang. Det er også en strategi som baserer seg på lagvis beskyttelse for å sikre systemer. 

Med Privileged Access Management (PAM) minimerer vi muligheten for misbruk av tilgangen til kritiske systemer. Dette gjøres blant annet gjennom oppsett av systematiske sikkerhetsmekanismer, logging av aktivitet og minimering av angrepsflaten ved hjelp av avansert tilgangsstyring og passord-håndtering. Vi benytter løsninger fra CyberArk for disse tjenestene.

Som et ledd i vår totale Cyber Security tjenesteportefølje, tilbyr vi også Identity Access Management-tjenester (IAM). IAM bidrar til å øke sikkerheten og gjør det enda vanskeligere for uvedkommende å kunne utnytte privilegerte kontoer.

PwC er ledende i Norden på Privileged Access Management, og vårt team står bak mange suksessfulle PAM-implementeringer. Våre sikkerhetsspesialister jobber systematisk ut fra et holistisk perspektiv, og med en godt testet beste-praksis modell som er basert på PAM-prosjekter på tvers av Europa, Midtøsten og Afrika.

Privileged Access Management er ikke bare avgjørende for god cybersikkerhet, men også for den digitale tilliten. Mer enn 80 prosent av alle hackerangrep er målrettet mot privilegerte kontoer, så det er kritisk at disse beskyttes. I tillegg beskytter PAM også mot potensielt misbruk fra utro medarbeidere. PAM styrker tilliten til organisasjonen og til samfunnet som helhet.

Christian Juel-Jensen,direktør for Security Architecture & Resilience

PAM på ett minutt

Flere navn - samme utfordring

Beskyttelse av privilegert kontoer er kjent som Privileged Access Management (PAM) og Privileged Identity Management (PIM). Begge metodene beskytter organisasjonens kontoer mot misbruk og er en del av Privileged Access Security (PAS).

Typiske drivere for implementasjon

Privileged Access Management implementeres som regel på bakgrunn av 3 faktorer:

  • Risikoavdekking for å motvirke brudd på sikkerheten
  • Samsvarskrav (compliance) for å imøtekomme nye lover eller standarder. 
  • Som et resultat av mangler i forbindelse med en sikkerhetsrevisjon. 

Stopper angrepet

Privileged Access Management benytter passordhvelv og jumphost-teknologi. Når en bruker med privilegerte tilganger skal utføre en kritisk funksjon så logges det på et segmentert nettverk, og passord endres fra gang til gang for å sikre størst mulig sikkerhet. All aktivitet logges, så mulige sikkerhetsbrudd kan spores tilbake til kilden. 

Den største sikkerhetsutfordringen med privilegerte kontoer er volumet av dem. PAM reduserer behovet for privilegerte kontoer, så angrepsflaten blir redusert, og det er enklere å logge aktiviteten for hver konto som benyttes. 


Kontakt oss

Eldar Lorentzen Lillevik

Partner | Cyber Security & Privacy, Oslo, PwC Norway

951 02 435

Kontakt meg

Elisabeth Sellevoll Løkkebø

Direktør | Teamleder IAM/PAM, Oslo, PwC Norway

483 06 711

Kontakt meg

Morten Andersen

Direktør | Leder Security Architecture & Resilience, Oslo, PwC Norway

Kontakt meg

Obligatoriske felter er markert med stjerne(*)

Ved å gi oss din e-postadresse har du akseptert å ha lest vår personvernerklæring og samtykker i at vi behandler dine data i henhold til denne. Dersom du på noe tidspunkt ikke lenger skulle ønske å motta informasjon fra oss, kan du sende oss en e-post via vår Kontakt oss-side.

Kontakt oss

Elisabeth Sellevoll Løkkebø

Elisabeth Sellevoll Løkkebø

Direktør | Teamleder IAM/PAM, PwC Norway

Tlf: 483 06 711

Skjul