Næringslivets Sikkerhetsråd
Heimdall er en KI-drevet tjeneste fra Næringslivets Sikkerhetsråd (NSR). Tjenesten analyserer trusselbildet og genererer trusselrapporter som er tilpasset din virksomhet, basert på NSRs kunnskapsbase av sikkerhetrapporter kombinert med ferske nyheter og hendelser fra nettet.
I tillegg hjelper Heimdall deg å planlegge og gjennomføre beredskapsøvelser — diskusjonsbaserte tabletop-øvelser der ledergruppen øver på å håndtere en krise, med scenarioer skreddersydd virksomheten din.
Målet er å gjøre trusselforståelse tilgjengelig for virksomheter som ikke har dedikerte sikkerhetsanalytikere, og å spare tid for dem som har det.
Når du genererer en rapport, gjennomfører Heimdall fire trinn automatisk:
Du beskriver virksomheten din
Du skriver inn hvilken bransje du er i, hvilke systemer og plattformer dere bruker, størrelse og eventuelle regulatoriske krav. Jo mer konkret beskrivelse, desto mer relevant rapport.
Tjenesten søker i kunnskapsbasen
Heimdall bruker KI til å finne de mest relevante delene av NSRs kunnskapsbase, som består av trusselrapporter fra NSM, NCSC, ENISA, Microsoft, CrowdStrike og andre anerkjente kilder. Søket er semantisk — det forstår meningen i beskrivelsen din, ikke bare nøkkelord.
Ferske hendelser hentes fra nettet
Parallelt søker tjenesten etter relevante sikkerhetshendelser fra de siste tre månedene. Søket er tilpasset din bransje og de systemene du har oppgitt.
Rapporten genereres og lagres
Alt samles og sendes til en KI-modell som skriver rapporten. Resultatet er strukturert i faste seksjoner. Rapporten lagres kryptert.
Rapporten er delt i fire seksjoner:
En oppsummering av de viktigste funnene, og det trusselbildet for akkurat din virksomhet.
Hvilke trusselaktører og angrepsmønstre som er mest relevante for din sektor og dine systemer. Basert på NSRs kunnskapsbase.
Norske og internasjonale sikkerhetshendelser fra de siste tre månedene. Hver hendelse er forklart og lenket til primærkilden.
Kjente CVE-er (Common Vulnerabilities and Exposures) som er relevante for systemene du har oppgitt, med lenker til NVD (National Vulnerability Database) og CISA KEV (Known Exploited Vulnerabilities Catalog) der aktuelt.
Alle rapporter er klassifisert TLP:AMBER+STRICT.
I tillegg til trusselrapportene hjelper Heimdall deg å planlegge og gjennomføre tabletop-øvelser — diskusjonsbaserte beredskapsøvelser der ledergruppen øver på å håndtere en krise rundt bordet, uten at noe faktisk skjer i systemene. Heimdall er øvingslederens medspiller gjennom hele løpet og skreddersyr scenarioene til virksomheten din og det aktuelle trusselbildet.
En øvelse går gjennom tre faser:
Planlegging
Du svarer på noen spørsmål i en chat om hva som er kritisk for virksomheten, hvem som tar beslutninger og hvilke avhengigheter dere har. Ut fra dette genererer Heimdall 3–5 realistiske scenarioer (injects). Du velger selv tema og antall scenarioer.
Gjennomføring
Du presenterer ett scenario av gangen i fullskjerm, og deltakerne diskuterer hvordan virksomheten ville håndtert situasjonen. Du leder samtalen og noterer underveis — og kan be Heimdall om spørsmål dersom diskusjonen stopper opp.
Oppsummering
Etterpå loser Heimdall deg gjennom en kort, guidet debrief. Resultatet er en ferdig rapport med funn per tema, en prioritert tiltaksliste og et kort styresammendrag. Tiltakene følges automatisk opp neste gang dere øver.
En tabletop-øvelse passer for ledergruppen og de som kan få en rolle i en krise — typisk 4–10 personer. Utbyttet er at dere avdekker hvor planer og rutiner svikter før en reell hendelse gjør det, og sitter igjen med en konkret tiltaksliste og bedre felles situasjonsforståelse.
Tjenesten er tilgjengelig for NSR-medlemmer. Både trusselrapportene og beredskapsøvelsene er designet for å være nyttige uavhengig av sikkerhetsfaglig bakgrunn, men er spesielt verdifulle for:
Klar til å komme i gang?