Digital sikkerhet - Geomatikk AS

Nyhetsbrev

Meld deg på vårt nyhetsbrev og motta relevant innhold for deg!

Vår forpliktelse til sikkerhet og compliance

Som sentral aktør innenfor forvaltning og beskyttelse av kritisk infrastruktur håndterer Geomatikk store mengder data om kabler, ledningsnett og annen samfunnskritisk informasjon.

Derfor er sikkerhet bygget inn i alle deler av virksomheten – fra systemutvikling til daglig drift. Vi jobber systematisk for å beskytte informasjon, systemer og prosesser, og vi etterlever relevante lover, forskrifter og standarder for informasjonssikkerhet.

NIS2-direktivet

NIS2-direktivet er EUs regelverk for å styrke cybersikkerheten i samfunnskritiske sektorer som energi, vannforsyning, transport og digitale tjenester. NIS2 stiller tydelige krav til sikkerhet, risikostyring og hendelseshåndtering – både for virksomheter og deres leverandører. NIS2 handler om kontinuerlig kontroll – hver dag, hele året.

Geomatikk berøres indirekte av NIS2-direktivet gjennom våre kunder, som omfattes direkte av kravene.
Som en ansvarlig leverandør har vi gjennomført risikovurderinger, etablert dokumenterte styringssystemer og implementert relevante tiltak for å møte forventningene i NIS2. Dette sikrer at vi støtter våre kunder i deres etterlevelse, samtidig som vi styrker vår egen motstandsdyktighet og sikkerhet.

Dette betyr at våre kunder kan være trygge på at:

  • Vi etterlever krav til sikkerhetsstyring og risikohåndtering
  • Vi har prosesser for varsling, logging og håndtering av hendelser
  • Vi stiller de samme sikkerhetskravene til våre underleverandører
  • Vi gjennomfører jevnlige revisjoner og forbedringer av våre rutiner

Les mer om NIS2 på lovdata sine sider.

Webinar: Digital sikkerhet og NIS2

For å bidra til økt forståelse av gjeldende og kommende krav til digital sikkerhet, inviterte Geomatikk til webinar om digital sikkerhet og NIS2 i samarbeid med Nasjonal sikkerhetsmyndighet.

Sertifiseringer og standarder

Ved å være sertifisert innen ledende standarder sikrer Geomatikk høy kvalitet, miljøansvar, informasjonssikkerhet og et trygt arbeidsmiljø – for kunder, ansatte og samfunnet.

ISO 9001

ISO 9001 er en internasjonal standard for kvalitetsstyring. Den hjelper oss med å etablere og vedlikeholde effektive prosesser som sikrer at våre tjenester møter kundens krav og forventninger. Sertifiseringen innebærer kontinuerlig forbedring, risikostyring og tydelig ansvarfordeling – alt for å levere kvalitet i alle ledd.

ISO 14001

ISO 14001 gir oss et rammeverk for å identifisere og redusere vår påvirkning på miljøet. Standarden krever at vi kartlegger miljøaspekter, setter mål for forbedring og følger opp tiltak systematisk. Dette gjør at vi kan bidra til bærekraftig utvikling og samtidig oppfylle myndighetskrav og forventninger fra samfunnet.

ISO/IEC 27001

ISO/IEC 27001 er en ledende standard for styring av informasjonssikkerhet. Den gir oss verktøyene til å beskytte sensitiv informasjon, identifisere risikoer og etablere robuste sikkerhetsrutiner. Sertifiseringen viser at vi tar datasikkerhet på alvor – både for våre egne systemer og for kundedata vi forvalter.

ISO 45001

ISO 45001 er en internasjonal standard for helse og sikkerhet på arbeidsplassen. I Geomatikk følger vi standardens prinsipper i alle land, og i Sverige er vi i tillegg sertifisert. Standarden hjelper oss med å forebygge ulykker, redusere risiko og skape et trygt og inkluderende arbeidsmiljø. Hos oss betyr dette at vi jobber aktivt med både fysisk sikkerhet og psykososial trivsel – i tråd med våre verdier og bærekraftsmål.

Informasjonssikkerhet i praksis

Andre områder vi jobber med

Informasjonssikkerhet og personvern

Vi følger EUs personvernforordning (GDPR) og har strenge rutiner for håndtering av personopplysninger og sikring av digitale systemer.

Etikk og samfunnsansvar

Vi følger etiske retningslinjer og jobber aktivt for bærekraft, mangfold og ansvarlig leverandørkjede.

Internkontroll og risikostyring

Vi identifiserer, vurderer og håndterer risiko systematisk, og vi jobber kontinuerlig med forbedringer og læring.

Overholdelse av lover og reguleringer

Vi etterlever gjeldende regelverk, inkludert NIS2-direktivet, GDPR og HMS-krav, med tydelige rutiner for revisjon og dokumentasjon.

Opplæring og kompetanse

Alle ansatte får jevnlig opplæring innen sikkerhet, etikk og kvalitet for å opprettholde høy bevissthet og kompetanse.

Transparens og rapportering

Vi er åpne om hvordan vi jobber, og deler relevant sikkerhetsinformasjon med kunder, partnere og myndigheter.

Overvåking og hendelseshåndtering

Våre systemer overvåkes kontinuerlig. Vi har etablerte beredskapsplaner og klare rutiner for rask respons ved sikkerhetshendelser.

For kundene våre – dokumentasjon på vår NIS2-compliance

Geomatikk har allerede implementert de kravene som følger av EUs NIS2-direktiv. Vi har etablert et helhetlig sikkerhetsstyringssystem, gjennomført risikovurderinger og dokumentert våre prosesser for hendelseshåndtering, leverandørstyring og informasjonskontroll.

Våre prosesser og styringssystemer revideres jevnlig av uavhengige eksterne partnere for å bekrefte etterlevelse av NIS2 og relevante ISO-standarder. Dette gir våre kunder trygghet for at sikkerhetsarbeidet vårt er dokumentert, målbart og i tråd med beste praksis.

Mange av våre kunder vil trenge dokumentasjon på dette i forbindelse med egne revisjoner eller krav fra myndigheter. Derfor har vi utarbeidet et standardisert, signert dokument som bekrefter at Geomatikk etterlever kravene i NIS2-direktivet og relevante ISO-standarder.

Fyll ut skjemaet nedenfor, så mottar du dokumentet direkte på e-post.

Dokumentet er signert av Geomatikk AS v/ sikkerhetsansvarlig og bekrefter etterlevelse av NIS2, ISO 9001, ISO 14001, ISO 45001 og ISO/IEC 27001.

Aktuelle nyheter

Gravemeldingstjenesten gir kontroll – og styrker NIS2-etterlevelsen

Gravemeldingstjenesten gir netteiere kontroll, sporbarhet og redusert risiko. Les hvordan tjenesten støtter etterlevelse av NIS2.

Person som sitter på PC'n med en oversikt over infrastruktur
Leverandørkjede-sikkerhet og NIS2

Leverandørkjedesikkerhet handler om hvordan virksomheten identifiserer og håndterer risiko knyttet til eksterne aktører med tilgang til systemer, data eller driftsmiljøer.

GeoBridge: behovsstyrt og sikker datadeling

GeoBridge gjør datadeling mer behovsstyrt og automatisert, samtidig som netteier beholder kontrollen over hva som deles – og når.

Et skjerpet trusselbilde

Det skjerpede trusselbildet gjør at europeiske myndigheter nå stiller tydeligere og mer omfattende krav til sikkerheten i kritisk infrastruktur. NIS2-direktivet er et sentralt virkemiddel i dette arbeidet og utgjør EUs nye rammeverk for cybersikkerhet.

Opptak av webinar om digital sikkerhet og NIS2

Nasjonal sikkerhetsmyndighet 
og Geomatikk gir en oppdatert og praktisk gjennomgang av dagens regelverk og sikkerhetssituasjonen, det digitale risikobildet og hva NIS2 vil innebære for infrastruktureiere, leverandører og brukere av gravemelding- og kabelpåvisningstjenester

NIS2 stiller strengere krav til sikkerhet

NIS2 er EU-direktivet som skal sikre at viktige samfunnsfunksjoner kan opprettholde drift og sikkerhet, også ved cyberangrep eller tekniske hendelser. NIS2 vil bli implementert – er din virksomhet klar?

Geomatikk-ledningskart-påvisning
NIS2 – EUs nye krav til cybersikkerhet

NIS2-direktivet er EUs regelverk for å styrke cybersikkerheten i samfunnskritiske sektorer som energi, vannforsyning, transport og digitale tjenester.