Bakom satsningen står Mikael Eriksson, med lång erfarenhet från myndighetsnära cybersäkerhetsarbete. Han leder nu det nya affärsområdet och pekar på att behovet av avancerad pentestning växer i takt med att företagens attackytor blir större och mer komplexa.

Från punktinsats till kontinuerlig testning

Enligt Eriksson är det fortfarande vanligt att företag ser penetrationstest som ett årligt åtagande – en punkt på en checklista. Det innebär dock en risk för falsk trygghet.

– Hotbilden förändras från månad till månad. Ett test vid ett enstaka tillfälle säger lite om säkerhetsläget på längre sikt. För att möta dagens hot krävs kontinuerliga tester och en best-practice-modell där hela miljön granskas löpande, säger han.

Specialistkompetens i fokus

Fokusområdena för det nya teamet är breda men tydliga. Orange Cyberdefense vill bygga spetskompetens inom interna system i civila samhällsstrukturer, industriella miljöer (OT) samt AI och dess tillämpningar. Dessa delar av it-landskapet utvecklas snabbt och hotbilden förändras i samma takt, vilket gör att behovet av fördjupad analys och specialistkunskap blir särskilt stort.

Förutom traditionella pentester kommer teamet därför att arbeta mycket med research för att ligga steget före angriparna.

– Vi vill bygga specialistkompetens där hotbilden förändras som snabbast. På så sätt kan vi ge kunderna mer än bara testresultat – vi kan ge dem en fördjupad förståelse för riskerna i deras miljöer, säger Mikael Eriksson.