Til hovedinnhold
ÆXS Consortium

Én sikringsfunksjon, delt mellom flere virksomheter

ÆXS Consortium er et konsept vi nå etablerer: en samarbeidsmodell utviklet gjennom forskning og operativ praksis, der flere virksomheter deler tilgangen til én permanent sikringsfunksjon i stedet for å bære hver sin. Modellen er designet, avtaleverket er utarbeidet — og vi søker nå grunnleggermedlemmene som blir med og setter standarden.

Det du går inn i er ikke en forening, men en definert leveranse med navngitt bemanning, garantert responstid og dokumentert oppfølging — til en brøkdel av kostnaden fordi flere deler på den.

Modellen

Fire ting medlemmene deler

Slik er modellen designet — dette er leveransen konsortiet bygges rundt.

Delt sikringsleder

En navngitt sikringsleder i 10 til 50 prosent stilling hos deg. Samme person over tid, som kjenner anlegget, sitter i dine møter, rapporterer til ditt styre og håndterer myndighetskontakten.

Felles beredskapsprogram

Øvelser planlagt og gjennomført for flere medlemmer samtidig. Kostnaden per virksomhet faller kraftig, og verdien øker fordi du øver mot reelle grensesnitt til andre.

Delt leverandørvurdering

Når fem medlemmer bruker samme leverandør, trenger den bare vurderes én gang. Resultatet blir tilgjengelig for alle på riktig tilgangsnivå, med kontinuerlig oppfølging i stedet for en engangssjekk. Formell leverandørklarering etter sikkerhetsloven vedtas av klareringsmyndigheten — vi forbereder, dokumenterer og følger prosessen.

Felles hendelses- og trusselbilde

Medlemmene får se hva som skjer hos virksomheter i samme situasjon, anonymisert med mindre partene samtykker til noe annet. Ingen enkeltvirksomhet kan bygge dette bildet alene — det er nettopp derfor konsortiet må bygges i fellesskap.

Medlemsnivåer

Fire nivåer, ett prinsipp: du deler kostnaden

Slik er leveransemodellen designet. Nivået følger virksomhetens størrelse og regulatoriske eksponering. Prisen fastsettes etter en innledende gjennomgang — og regnestykket mot alternativene dine legges alltid åpent frem.

AssociateCoreStrategicSovereign
Typisk medlem10–50 ansatte, én lokasjon50–250 ansatte, omfattet av digitalsikkerhetsloven250–1 000 ansatte, understøtter grunnleggende nasjonal funksjon1 000+ ansatte, kritisk infrastruktur eller forsvarsleverandør
Inkluderte rådgivningstimer2080240560
Delt sikringsleder10 % stilling25 % stilling50 % stilling, navngitt
Lokasjoner inkludert138Ubegrenset
BeredskapsøvelserDeltakelse i fellesøvelse1 table-top per år2 table-top + fullskala hvert 2. år2 table-top + fullskala årlig
LeverandørvurderingerSelvbetjent10 per år40 per år150 per år
Responstid, kritisk hendelse1 time1 time1 time1 time
Responstid, alvorlig hendelse1 arbeidsdag8 timer4 timer4 timer, døgnkontinuerlig
Rapport til styretStandardisert kvartalsvisTilpasset kvartalsvisTilpasset + styrepresentasjon
ÆXS NexusLesetilgangFull tilgangFull, eget leverandørregisterFull, med API og datauttrekk
Bindingstid12 måneder24 måneder24 måneder36 måneder

Grunnleggermedlem

De tre første medlemmene i hver sektor blir grunnleggermedlemmer: 40 % rabatt i 24 måneder mot referanserett og direkte deltakelse i utformingen av leveransemodellen. Du er ikke kunde nummer hundre i et ferdig system — du er med og bestemmer hvordan systemet skal fungere. Prisregulering: konsumprisindeks pluss ett prosentpoeng årlig.

Tilgangsnivåer

Betaling gir ikke tilgang. Klarering gir tilgang.

Abonnementsnivå og tilgangsnivå er to forskjellige ting. Et medlem på Core-nivå kan ha høyeste tilgangsnivå hvis klareringskravene er oppfylt, og et medlem på Sovereign-nivå kan ha lavere tilgang hvis de ikke er. Det er selve integritetsargumentet i modellen.

  • T0 · ÅpenOffentlig trusselbilde, regelverksoppdateringer, åpne rapporter. Krever kun signert taushetserklæring.
  • T1 · Anonymisert fellesskapAggregert hendelsesbilde fra konsortiet, modenhetsbenchmark, anonymiserte leverandørvarsler. Krever konfidensialitetsavtale og verifisert kontaktperson.
  • T2 · Attribuert fellesskapNavngitt informasjon fra andre T2-medlemmer, felles leverandørregister, felles øvelser, direkte kontakt med andre medlemmers sikringsledelse. Krever verifisert virksomhet og bakgrunnssjekk av deltakere.
  • T3 · SkjermetSikkerhetsgradert og virksomhetssensitiv informasjon, koordinert respons på pågående hendelser, tilgang til klarert personellpool. Krever sikkerhetsklarering, sikkerhetsavtale etter sikkerhetsloven og godkjent tilgangskontroll.
Onboarding

Slik blir veien fra første møte til aktiv leveranse

Prosessen er designet med åtte til fjorten uker for tilgangsnivå T1 og T2, og opp til ni måneder for T3 — fordi klareringsprosesser tar den tiden de tar. Vi lover ikke noe annet.

  1. Kvalifiseringssamtale · 1 ukeTretti til førtifem minutter. Vi kartlegger regulatorisk status, dagens sikringsfunksjon, smertepunkt og hvem som eier budsjettet.
  2. Sikringsmodenhetsvurdering · 2–4 ukerStrukturert vurdering mot ÆXS-rammeverket med gapanalyse og prioritert tiltaksliste. Prises separat og krediteres i sin helhet mot første års medlemsavgift ved signering.
  3. Tilbud og nivåanbefaling · 1 ukeAnbefalt abonnements- og tilgangsnivå, med regnestykke mot alternativkostnaden i din virksomhet — ikke en generisk kalkyle.
  4. Avtalesignering · 2–4 ukerRammeavtale, tjenestebilag, servicenivåavtale, databehandleravtale, taushets- og sikkerhetsavtale, tilslutning til konsortieavtalen.
  5. Klarering og verifisering · 2 uker til 6 månederVerifisering av virksomhet og personer. Ved T3: leverandørklarering og personellklarering. Dette er det lange steget, og det kan ikke kortes ned.
  6. Etablering · 4–6 ukerUtpeking av delt sikringsleder, dokumentgjennomgang, tilgang til Nexus, integrasjon i varslingskjede, oppstartsmøte med ledelsen, introduksjon til øvrige medlemmer på samme tilgangsnivå.
  7. Første leveransesyklus · 90 dagerTiltakslisten påbegynt, første table-top-øvelse gjennomført, første kvartalsrapport levert til styret.
Det vanskelige

Spørsmålene vi vet kommer

Vi vil ikke dele sikringsinformasjon med konkurrenter

Du deler med oss, ikke med dem. Deling skjer anonymisert og aggregert med mindre du uttrykkelig samtykker til noe annet, og konsortieavtalen — som allerede er utarbeidet — gir deg veto på egen informasjon uten begrunnelsesplikt. Du kan i tillegg navngi tre konkurrenter og kreve seks måneders karantene på vårt personell overfor dem.

Hva om vi og en annen har hendelse samtidig?

Prioriteringsrekkefølgen står i avtalen. Fare for liv og helse og bortfall av samfunnsviktig tjeneste går alltid foran medlemsnivå. Vi holder beredskapsavtale med minst to kvalifiserte underleverandører for samtidighetstilfellet, og kostnaden er vår. Leverer vi ikke, reduseres vederlaget.

Vi må konkurranseutsette dette

Riktig, dersom du er offentligrettslig organ over terskelverdi. Vi kan gå inn under en rammeavtale du allerede har, starte på et omfang under terskelverdi, eller bistå med å strukturere et medlemsstyrt samarbeidsorgan der regelverket ikke kommer til anvendelse. Vi legger fram en vurdering for din situasjon.

Overtar dere vårt ansvar etter loven?

Nei, og ingen andre kan gjøre det heller. Du er og forblir ansvarlig virksomhet overfor myndighetene. Vårt ansvar er å levere avtalte tjenester med profesjonell faglig standard, og det er kontraktsfestet med sanksjon. Alle som hevder noe annet, selger deg noe de ikke kan holde.

Ærlig status

Hvor konsortiet står i dag

ÆXS Consortium er per i dag et konsept under etablering, ikke et konsortium i drift. Det som finnes: en rådgivningsvirksomhet i drift med operativ erfaring fra norsk kritisk infrastruktur, en samarbeidsmodell dokumentert gjennom forskning ved UiT, et komplett avtaleverk klart for signering, og plattformen ÆXS Nexus i pilotfase. Det som bygges nå: medlemsmassen — og den bygges sammen med de første som blir med.

Det betyr at de første medlemmene får noe de senere ikke kan kjøpe: direkte innflytelse på hvordan leveransemodellen utformes, grunnleggerbetingelser, og en sikringsfunksjon som er designet rundt deres virkelighet fra dag én.