
Digital sikkerhet
Sikkerhet står sentralt i alt vi gjør. Geomatikk jobber målrettet med cybersikkerhet, risikohåndtering og beredskap for å sikre at data og systemer til våre kunder, partnere og ansatte alltid er beskyttet.
Vår forpliktelse til sikkerhet og compliance
Som sentral aktør innenfor forvaltning og beskyttelse av kritisk infrastruktur håndterer Geomatikk store mengder data om kabler, ledningsnett og annen samfunnskritisk informasjon.
Derfor er sikkerhet bygget inn i alle deler av virksomheten – fra systemutvikling til daglig drift. Vi jobber systematisk for å beskytte informasjon, systemer og prosesser, og vi etterlever relevante lover, forskrifter og standarder for informasjonssikkerhet.
NIS2-direktivet
NIS2-direktivet er EUs regelverk for å styrke cybersikkerheten i samfunnskritiske sektorer som energi, vannforsyning, transport og digitale tjenester. NIS2 stiller tydelige krav til sikkerhet, risikostyring og hendelseshåndtering – både for virksomheter og deres leverandører. NIS2 handler om kontinuerlig kontroll – hver dag, hele året.

Geomatikk berøres indirekte av NIS2-direktivet gjennom våre kunder, som omfattes direkte av kravene.
Som en ansvarlig leverandør har vi gjennomført risikovurderinger, etablert dokumenterte styringssystemer og implementert relevante tiltak for å møte forventningene i NIS2. Dette sikrer at vi støtter våre kunder i deres etterlevelse, samtidig som vi styrker vår egen motstandsdyktighet og sikkerhet.
Dette betyr at våre kunder kan være trygge på at:
- Vi etterlever krav til sikkerhetsstyring og risikohåndtering
- Vi har prosesser for varsling, logging og håndtering av hendelser
- Vi stiller de samme sikkerhetskravene til våre underleverandører
- Vi gjennomfører jevnlige revisjoner og forbedringer av våre rutiner
Webinar: Digital sikkerhet og NIS2
For å bidra til økt forståelse av gjeldende og kommende krav til digital sikkerhet, inviterte Geomatikk til webinar om digital sikkerhet og NIS2 i samarbeid med Nasjonal sikkerhetsmyndighet.
Sertifiseringer og standarder
Ved å være sertifisert innen ledende standarder sikrer Geomatikk høy kvalitet, miljøansvar, informasjonssikkerhet og et trygt arbeidsmiljø – for kunder, ansatte og samfunnet.
ISO 9001
ISO 9001 er en internasjonal standard for kvalitetsstyring. Den hjelper oss med å etablere og vedlikeholde effektive prosesser som sikrer at våre tjenester møter kundens krav og forventninger. Sertifiseringen innebærer kontinuerlig forbedring, risikostyring og tydelig ansvarfordeling – alt for å levere kvalitet i alle ledd.
ISO 14001
ISO 14001 gir oss et rammeverk for å identifisere og redusere vår påvirkning på miljøet. Standarden krever at vi kartlegger miljøaspekter, setter mål for forbedring og følger opp tiltak systematisk. Dette gjør at vi kan bidra til bærekraftig utvikling og samtidig oppfylle myndighetskrav og forventninger fra samfunnet.
ISO/IEC 27001
ISO/IEC 27001 er en ledende standard for styring av informasjonssikkerhet. Den gir oss verktøyene til å beskytte sensitiv informasjon, identifisere risikoer og etablere robuste sikkerhetsrutiner. Sertifiseringen viser at vi tar datasikkerhet på alvor – både for våre egne systemer og for kundedata vi forvalter.
ISO 45001
ISO 45001 er en internasjonal standard for helse og sikkerhet på arbeidsplassen. I Geomatikk følger vi standardens prinsipper i alle land, og i Sverige er vi i tillegg sertifisert. Standarden hjelper oss med å forebygge ulykker, redusere risiko og skape et trygt og inkluderende arbeidsmiljø. Hos oss betyr dette at vi jobber aktivt med både fysisk sikkerhet og psykososial trivsel – i tråd med våre verdier og bærekraftsmål.
Informasjonssikkerhet i praksis
Fysisk sikring
Geomatikk har etablert robuste rutiner og tekniske tiltak for å sikre både fysiske lokaler og digital infrastruktur. Dette er en viktig del av vårt arbeid med informasjonssikkerhet og beredskap.
Tilgangskontroll
Kontorlokaler og datarom er sikret med adgangskontroll som inkluderer nøkkelkort, koder og fysisk skallsikring. Kun autorisert personell har tilgang, og besøkende må ledsages ved opphold i sikrede soner. I tillegg benyttes tekniske tiltak som skjermlås, tilgangsbegrensninger og kryptert nettverkstrafikk for å beskytte informasjon og systemer.
Serverinfrastruktur
Serverinfrastrukturen lagres i flere sikre datasentre, med svært høy fysisk sikkerhet. Disse datasentrene speiler data og backup mellom seg og tilbyr robuste løsninger for strømforsyning, brannvern og adgangskontroll. Dette gir solid beskyttelse mot både fysiske og digitale trusler.
Fysiske datasentre som benyttes er sertifisert i henhold til ISO 27001, ISO 22301 og ISO 9001. All data lagres kryptert, og krypteringsnøkler oppbevares på separate geografiske lokasjoner. Backup tas daglig og lagres kryptert, slik at data kan gjenopprettes ved behov.
Serverne oppdateres automatisk med sikkerhetspatcher og skannes regelmessig for sårbarheter. For overføring av data benyttes sikre protokoller som SFTP, med IP-filtrering og mulighet for tilpasset kryptering og sertifikathåndtering.
Beredskapsrutiner er etablert for å sikre drift ved strømbrudd, brann eller nettverksutfall, inkludert alternative lokasjoner og rask gjenoppretting av systemer.
Autentisering
All innlogging til våre systemer skjer gjennom ID-porten (inkludert MinID, BankID og andre sikre identitetsløsninger), eller Single Sign-On (SSO) via Microsoft Entra ID. Dette gir et høyt sikkerhetsnivå og sikrer at kun autoriserte brukere får tilgang til våre tjenester og kundedata.
Ved å kombinere nasjonale autentiseringsløsninger og moderne identitetsforvaltning sørger vi for enkel, trygg og sporbar innlogging – både for interne brukere og kunder.
Penetrasjonstesting
Geomatikk gjennomfører flere årlige runder med penetrasjonstesting utført av eksterne, uavhengige sikkerhetsselskaper på alle våre applikasjoner. Disse ekspertene leter etter sårbarheter i våre systemer og infrastruktur for å avdekke svakheter som ikke fanges opp i ordinær kvalitetskontroll.
Som en del av denne prosessen tester vi også menneskelig sikkerhet, blant annet gjennom simulerte phishing- og sosial manipulasjonstester for å styrke bevisstheten hos ansatte.
Andre områder vi jobber med
Informasjonssikkerhet og personvern
Vi følger EUs personvernforordning (GDPR) og har strenge rutiner for håndtering av personopplysninger og sikring av digitale systemer.
Etikk og samfunnsansvar
Vi følger etiske retningslinjer og jobber aktivt for bærekraft, mangfold og ansvarlig leverandørkjede.
Internkontroll og risikostyring
Vi identifiserer, vurderer og håndterer risiko systematisk, og vi jobber kontinuerlig med forbedringer og læring.
Overholdelse av lover og reguleringer
Vi etterlever gjeldende regelverk, inkludert NIS2-direktivet, GDPR og HMS-krav, med tydelige rutiner for revisjon og dokumentasjon.
Opplæring og kompetanse
Alle ansatte får jevnlig opplæring innen sikkerhet, etikk og kvalitet for å opprettholde høy bevissthet og kompetanse.
Transparens og rapportering
Vi er åpne om hvordan vi jobber, og deler relevant sikkerhetsinformasjon med kunder, partnere og myndigheter.
Overvåking og hendelseshåndtering
Våre systemer overvåkes kontinuerlig. Vi har etablerte beredskapsplaner og klare rutiner for rask respons ved sikkerhetshendelser.
For kundene våre – dokumentasjon på vår NIS2-compliance
Geomatikk har allerede implementert de kravene som følger av EUs NIS2-direktiv. Vi har etablert et helhetlig sikkerhetsstyringssystem, gjennomført risikovurderinger og dokumentert våre prosesser for hendelseshåndtering, leverandørstyring og informasjonskontroll.
Våre prosesser og styringssystemer revideres jevnlig av uavhengige eksterne partnere for å bekrefte etterlevelse av NIS2 og relevante ISO-standarder. Dette gir våre kunder trygghet for at sikkerhetsarbeidet vårt er dokumentert, målbart og i tråd med beste praksis.
Mange av våre kunder vil trenge dokumentasjon på dette i forbindelse med egne revisjoner eller krav fra myndigheter. Derfor har vi utarbeidet et standardisert, signert dokument som bekrefter at Geomatikk etterlever kravene i NIS2-direktivet og relevante ISO-standarder.
Fyll ut skjemaet nedenfor, så mottar du dokumentet direkte på e-post.
Dokumentet er signert av Geomatikk AS v/ sikkerhetsansvarlig og bekrefter etterlevelse av NIS2, ISO 9001, ISO 14001, ISO 45001 og ISO/IEC 27001.
Aktuelle nyheter

Gravemeldingstjenesten gir kontroll – og styrker NIS2-etterlevelsen
Gravemeldingstjenesten gir netteiere kontroll, sporbarhet og redusert risiko. Les hvordan tjenesten støtter etterlevelse av NIS2.

Leverandørkjede-sikkerhet og NIS2
Leverandørkjedesikkerhet handler om hvordan virksomheten identifiserer og håndterer risiko knyttet til eksterne aktører med tilgang til systemer, data eller driftsmiljøer.

Opptak av webinar om digital sikkerhet og NIS2
Nasjonal sikkerhetsmyndighet
og Geomatikk gir en oppdatert og praktisk gjennomgang av dagens regelverk og sikkerhetssituasjonen, det digitale risikobildet og hva NIS2 vil innebære for infrastruktureiere, leverandører og brukere av gravemelding- og kabelpåvisningstjenester

NIS2 stiller strengere krav til sikkerhet
NIS2 er EU-direktivet som skal sikre at viktige samfunnsfunksjoner kan opprettholde drift og sikkerhet, også ved cyberangrep eller tekniske hendelser. NIS2 vil bli implementert – er din virksomhet klar?

NIS2 – EUs nye krav til cybersikkerhet
NIS2-direktivet er EUs regelverk for å styrke cybersikkerheten i samfunnskritiske sektorer som energi, vannforsyning, transport og digitale tjenester.

