Hack23 AB Kyberturvallisuuskonsultointi | Pohjoismaiden ainoa avoin ISMS

Turvallisuuden huippuosaamista radikaalin läpinäkyvyyden kautta. Asiantunteva ISO 27001, GDPR/NIS2 ja AWS-turvallisuuskonsultointi Suomessa.

Yli 30 vuoden kokemus • CISSP/CISM-sertifioitu • ISO 27001-todistettu • Gothenburg-pohjainen

Tutustu palveluihin Näytä avoin ISMS
📖 Lue lisää Hack23 AB:sta

Hack23 AB:ssa läpinäkyvyys toiminnallistaa luottamuksen: jokainen turvallisuuskontrolli, riskiarviointi ja vaatimustenmukaisuuspäätös on julkisesti dokumentoitu Pohjoismaiden ainoan avoimen ISMS:n kautta, luoden ennennäkemätöntä uskottavuutta kyberturvallisuuskonsultoinnissa.

Vuonna 2025 perustettu ja Göteborgissa, Ruotsissa sijaitseva yritys tarjoaa asiantuntevia turvallisuuspalveluita neljällä yhteydessä olevalla liiketoiminta-alueella:

1. Kyberturvallisuuskonsultointi ISO 27001, GDPR, NIS2, AWS-turvallisuusarkkitehtuuri, DevSecOps-integraatio
2. CIA Compliance Manager Automaattiset CIA-kolmion arvioinnit NIST/ISO 27001/GDPR/HIPAA/SOC2-vaatimustenmukaisuuskartoituksella
3. Citizen Intelligence Agency Ruotsin parlamentaarisen läpinäkyvyyden ja demokraattisen vastuullisuuden alusta
4. Black Trigram Koulutuksellinen korealaisten kamppailulajien peli, joka demonstroi turvallisuuden parhaita käytäntöjä

James Pether Sörlingin (Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), AWS Security Specialty) johdolla, yli 30 vuoden kokemuksella, Hack23 todistaa, että turvallisuus nopeuttaa—ei estä—innovaatioita, kun se rakennetaan radikaalin läpinäkyvyyden varaan.

OpenSSF Scorecard Deploy GitHub Hack23

🏆 Security & Quality Evidence

View our comprehensive security validation and quality metrics (15+ badges)

🔒 Turvallisuus

🚀 Koontitila

📋 Vaatimustenmukaisuus

🏢 Yritys

🌟 Miksi valita Hack23 AB?

Pohjoismaiden ainoa kyberturvallisuuskonsultointiyritys täysin julkisella ISMS:llä, osoittaen läpinäkyvyyttä ja turvallisuuden huippuosaamista, joka vauhdittaa innovointia sen sijaan että estäisi sitä.

Keskeiset Erottautumistekijät

🔓 Radikaali Läpinäkyvyys

Ruotsin ainoa täysin julkinen tietoturvan hallintajärjestelmä (ISMS), jossa on 93 ISO 27001 -kontrollia, osittain mustatut riskirekisterit ja täydellinen käytäntödokumentaatio avoimesti saatavilla. Katso tarkasti, miten toteutamme tietoturvan—ei piilotettuja käytäntöjä, ei näennäistä tietoturvaa.

  • 70% julkista / 30% vastuullisesti mustattua dokumentaatiota
  • Reaaliaikaiset turvallisuusmittarit OpenSSF Scorecardissa
  • Läpinäkyvät riskiarvioinnit ja käsittelyn seuranta

🎯 Todistettu Asiantuntemus

Yli 30 vuoden käytännön ohjelmistokehitys- ja turvallisuusarkkitehtuurikokemusta, tuettuna alan johtavilla sertifikaateilla ja todellisilla yritystoteutuksilla.

  • Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) -sertifioitu turvallisuusammattilainen
  • AWS Security Specialty & Solutions Architect Professional
  • Johtanut turvall isuusohjelmia Stena AB:ssa, Polestarissa, WirelessCarissa ja muissa suuryrityksissä

⚡ Turvallisuus Vauhdittaa Innovaatioita

Turvallisuusmahdollistava kehitys, joka integroituu saumattomasti DevSecOps-työnkulkuihin. Todistamme, että asianmukaiset turvallisuuskontrollit vauhdittavat—eivät estä—innovointia ja markkinoilletuloaikaa.

  • SLSA Level 3 toimitusketjun turvallisuustoteutukset
  • Automaattinen vaatimustenmukaisuuden validointi & CI/CD-integraatio
  • Nollaluottamus-arkkitehtuurit todellisella suorituskyvyllä

Käytännön Arvo

🛠️ Käytännön Ratkaisut

Ei turvallisuusteatteria—vain toteutettavissa olevia ratkaisuja, jotka on testattu tuotannossa. Avoimen lähdekoodin projektimme demonstroivat turvallisuuden parhaita käytäntöjä mitattavin tuloksin.

  • Avoimen lähdekoodin turvallisuustyökaluja käytössä tuotannossa
  • Dokumentoidut uhkamallit & turvallisuusarkkitehtuurit
  • Todellisen maailman AWS-monialuejous toiskuviot

📊 Mitattavat Tulokset

Dataohjattu turvallisuus kvantifioitavin riskimittarein, automaattisella vaatimustenmukaisuuden seurannalla ja jatkuvalla parantamisella, joka on osoitettu julkisessa dokumentaatiossa.

  • Kvantitatiiviset riskiarviointimenetelmät
  • Liiketoimintatavoitteisiin linjatut turvallisuus-KPI:t
  • Automaattinen vaatimustenmukaisuuskartoitus (ISO/NIST/GDPR/NIS2)

🌍 Pohjoismainen Innovaatiokeskus

Göteborg-pohjainen kyberturvallisuusasiantuntemus yhdistäen ruotsalaisen innovaatiokulttuurin kansainväliseen yrityskyberturvallisuuskokemukseen auto-, logistiikka- ja teknologia-aloilla.

  • Etä- tai paikan päällä -konsultointi (Göteborg)
  • Palvelujen toimitus englanniksi ja ruotsiksi
  • GDPR/NIS2-vaatimustenmukaisuus pohjoismarkkinoille

🛡️ Tietoturvan Hallinto

Turvallisuuden osoittaminen läpinäkyvyyden kautta. Julkinen tietoturvan hallintajärjestelmämme (ISMS) näyttää, miten yritystason kontrollit mahdollistavat innovoinnin, konsultoinnin toimittamisen ja tuotekehityksen. Pääsy jatkuvasti parannettuun dokumentaatioon ja hallitsevaan tietoturvapolitiikkaan, joka kattaa tarkoituksen, periaatteet, roolit sekä riski- ja vaatimustenmukaisuusmallin.

📋 Julkinen ISMS-Repositorio

Elävä dokumentaatio: käytännöt, mustatut rekisterit, jou stavuus & turvallisen kehityksen käytännöt (~70% julkista / 30% vastuullisesti mustattua).

ISMS Julkinen Repositorio

🔒 Tietoturvapolitiikka

Ydinpolitiikka: tarkoitus, laajuus, periaatteet (Security by Design, Läpinäkyvyys, Jatkuva Parantaminen, Liiketoiminta-arvo), roolit & dokumenttikartta.

Tietoturvapolitiikka

🔑 Turvallisuuspalvelut

Ammattimaisia kyberturvallisuuskonsultointipalveluita tarjottuna etänä tai paikan päällä Göteborgissa. Yli kolmen vuosikymmenen kokemuksella ohjelmistokehityksestä ja turvallisuusarkkitehtuurista, tarjoamme käytännöllisiä turvallisuusratkaisuja, jotka integroituvat saumattomasti kehitysprosesseihinne estämättä innovointia.

🏗️ Turvallisuusarkkitehtuuri & strategia

Yrityksen turvallisuuskehykset, riskiarviointi ja hallinto linjassa liiketoimintatavoitteiden kanssa.

  • Yrityksen turvallisuusarkkitehtuuri
  • Riskiarviointi & hallinta
  • Turvallisuusstrategian kehittäminen

☁️ Pilviturvallisuus & DevSecOps

AWS-turvallisuusarviointi, Infrastructure as Code -turvallisuus, CI/CD-integraatio.

  • Turvalliset pilviratkaisut (AWS Advanced)
  • DevSecOps-integraatio
  • Kontti- ja palvelimettoman arkkitehtuurin turvallisuus

🔧 Turvallinen kehitys & vaatimustenmukaisuus

SDLC-turvallisuusintegraatio, ISO 27001, GDPR/NIS2-vaatimustenmukaisuus, OSPO-hallinta.

  • CI/CD-turvallisuusintegraatio
  • Sääntelyvaatimustenmukaisuus (GDPR, NIS2, ISO 27001)
  • Avoimen lähdekoodin turvallisuus

🚀 Tuotteet

Avoimen lähdekoodin toimitusmallia täydellä läpinäkyvyydellä arkkitehtuurissa ja turvallisuusdokumentaatiossa

Black Trigram

🥋 Black Trigram

Tarkkuustaistelusimula attori 70 elintärkeän pisteen järjestelmällä, 5 arkkityypillä ja autenttisilla korean taistelulajien tekniikoilla.

CIA Compliance

🔐 CIA Compliance Manager

Turvallisuusarviointialusta CIA-kolmikon arvioinnilla ja vaatimustenmukaisuuskartoituksella NIST, ISO 27001, GDPR, HIPAA, SOC2-standardeihin.

CIA Project

🔍 Citizen Intelligence Agency

Ruotsin poliittisen läpinäkyvyyden OSINT-alusta parlamentin seurantaan ja vastuullisuusmittareihin.

💼 CEO James Pether Sörling

Leadership & Expertise

Company Leadership & Security Expert

James Pether Sörling, CEO of Hack23 AB

CEO/Founder of Hack23 AB, James brings over 30 years of information technology experience, specializing in security architecture, cloud security, and compliance. Professional certifications include CISSP, CISM, AWS Security Specialty, and AWS Solutions Architect Professional.

🎯 Key Qualifications:

CISSP CISM AWS Security Specialty AWS Solutions Architect Pro

🏢 Recent Leadership Roles:

  • Jun 2025-Present: CEO / Founder, Hack23 AB
  • Oct 2024-Jul 2025: Application Security Officer, Stena AB
  • Mar 2022-Sep 2024: Information Security Officer, Polestar
  • Jan 2018-Mar 2022: Senior Security Architect, WirelessCar

Viimeaikainen ammattikokemus

Laaja johtamiskokemus yritysturvallisuudessa ja pilviarkkitehtuurissa suurissa organisaatioissa:

  • Kesä 2025-Nykyinen: Toimitusjohtaja, Hack23 AB - Ruotsin innovaatiokeskuksen johtajuus, Pelikehitysstrategia
  • Loka 2024-Heinä 2025: Sovellusturvallisuuspäällikkö, Stena AB - Riskien arviointi, Pilviturvallisuus, Tekoälyn hallinta
  • Maalis 2022-Syys 2024: Tietoturvapäällikkö, Polestar - ISMS-toteutus, Turvallisuusvaatimustenmukaisuus, OSPO-johtaja

Kamppailulajitausta

Jamesilla on laaja kokemus perinteisistä korealaisista kamppailulajeista, tuoden autenttista tietämystä Black Trigram -projektiin:

  • 1999: Musta vyö Song Moo Kwan Korea - Perinteinen taekwondo-sertifiointi
  • 2024: 3. Dan Kukkiwon - Maailman taekwondo-päämajan sertifiointi
  • 2015-2017: Taekwondo-ohjaaja, Tor Taekwondo klub - Lasten luokkien opetus
  • 2002-2003: Taekwondo-ohjaaja, Haga Taekwondo club - Yhteisöopetus
  • 1994-1996: Taekwondo-ohjaaja, Hworangi Taekwondo - Varhainen opetuskokemus

Kamppailulajifilosofia: Tämä syvä ymmärrys korealaisista kamppailulajiperinteistä vaikuttaa suoraan Black Trigramin taistelujärjestelmään integroituihin autenttisiin tekniikoihin, kulttuuriseen kunnioitukseen ja opetukselliseen arvoon.

Urahistoria

Yritysarkkitehtuurikokemus

Turvallisuusarkkitehtuuri- ja konsultointiroolit johtavissa teknologiayrityksissä:

  • Tammi 2018-Maalis 2022: Vanhempi turvallisuusarkkitehti, WirelessCar - Turvallisuusarkkitehtuuri, AWS-turvallisuus, Turvallinen kehitys
  • Tammi 2018-Marras 2018: Konsultti, Omegapoint - Turvallisuusarkkitehdin rooli WirelessCarissa
  • Maalis 2017-Tammi 2018: Konsultti, Consid AB - Avoimen lähdekoodin kehitys, CI/CD, AWS
  • 2010-Maalis 2017: Pilviarkkitehti, Keypasco - Pilviturvallisuusratkaisut, Monikerroksinen arkkitehtuuri

Tärkeimmät saavutukset: Perusti Hack23 AB:n vuonna 2025, johti Open Source Program Officea Polestarilla, toteutti yritysturvallisuusarkkitehtuureja, puhui Javaforum Göteborgissa, esillä Computer Swedenissä.

Ohjelmistokehitystausta

Perustavanlaatuiset kokemukset ohjelmistokehityksessä ja järjestelmien kehittämisessä:

  • 2008-2009: Konsultti, Redpill Linpro - Tekninen tuki ja asiakastoimeksiannot Ruotsissa, Norjassa, Tanskassa
  • 2007-2008: Konsultti, Singlegrid (Lontoo) - Jatkuva integraatio ja koonninhallintaratkaisut
  • 2006-2007: Järjestelmäkehittäjä, Sky (Lontoo) - J2EE-projektit XP/Agile-kehityksellä
  • 2003-2005: J2EE-kehittäjä, Glu Mobile (Lontoo) - Mobiilipalvelutuotteiden kehitys
  • 2000-2002: Ohjelmistoinsinööri, Volantis Systems (Lontoo) - Monikanavaisten palvelintuotteiden suunnittelu ja toteutus

Varhaisura & Sotilaspalvelus

Perustavanlaatuiset kokemukset, jotka muovasivat johtajuutta ja teknistä asiantuntemusta:

  • 1999-2003: Unix Helpdesk/Opetusassistentti, Chalmersin teknillinen yliopisto - Järjestelmänhallinta ja opetustyö
  • Kesä-Elo 1999: Visual C++ -ohjelmoija, IETV AB - Tuotannonohjausjärjestelmän kehitys
  • 1996-1997: NBC-puolustusryhmän johtaja, Ruotsin puolustusvoimat - Johtamis- ja turvallisuusvastuut
  • 1993-1996: Perustaja, Equal Rites BBS - Varhainen verkottuminen ja järjestelmänhallinta (Fidonet-solmu 2:203/454)

🎤 Tekniset puheet ja esitykset

🎙️ Javaforum Göteborg

Esitys turvallisista arkkitehtuurimalleista ja parhaista käytännöistä yritys-Java-sovelluksille.

▶️ Katso esitys

🎙️ Shift Left Like A Boss

Turvallisuuspodcast-vierailulla keskusteltiin DevSecOps-käytännöistä ja toimitusketjun turvallisuudesta.

🎧 Kuuntele podcast

Mediakattavuus

Computer Sweden

Tämä artikkeli korostaa innovatiivista teknologian käyttöä poliitikkojen toiminnan paljastamisessa. Se esittelee James Pether Sörlingin työtä datapohjaisessa analyysissä poliittisten prosessien läpinäkyvyyden edistämiseksi.

Lue artikkeli

Riksdag och Departement

Ruotsalainen julkaisu, joka käsittelee Citizen Intelligence Agencyn roolia poliitikkojen toiminnan seuraamisessa. Se korostaa James Pether Sörlingin sitoutumista poliittisen vastuullisuuden edistämiseen teknologian strategisen käytön avulla.

Lue artikkeli

National Democratic Institute

Kattava tutkimusraportti, joka korostaa parlamentaaristen seurantaorganisaatioiden merkitystä Ruotsissa. Se tunnustaa James Pether Sörlingin merkittävät panostukset näihin organisaatioihin, vahvistaen hänen sitoutumistaan demokraattisten prosessien vahvistamiseen.

Katso raportti

Aiemmat projektit

Sonar-CloudFormation-Plugin

SonarQube-lisäosa AWS CloudFormation -mallien analysointiin turvallisuuden parhaisiin käytäntöihin perustuen NIST-, CWE- ja ISO-standardeihin.

Näytä kaikki merkit

Laatu ja turvallisuus

CIA Dashboard

Poliittisen toiminnan kojelauta Ruotsille, tarjoten kattavat visualisoinnit parlamentaarisesta toiminnasta ja poliittisen suorituskyvyn mittareista.

Katso dokumentaatio

Usein Kysytyt Kysymykset

Yleisimmät kysymykset Hack23:n kyberturvallisuuspalveluista, julkisesta ISMS:stä ja turvallisuuskonsultoinnin lähestymistavasta.

Mikä erottaa Hack23 AB:n muista kyberturvallisuuskonsulttiyrityksistä?

Hack23 AB ylläpitää Ruotsin ainoaa täysin julkista tietoturvan hallintajärjestelmää (ISMS), osoittaen radikaalia läpinäkyvyyttä 93 ISO 27001 -kontrollin julkisella dokumentoinnilla. Toisin kuin perinteiset konsulttiyritykset, todistamme turvallisuuskäytäntömme avoimen lähdekoodin projektien ja mitattavien tulosten kautta.

Keskeiset erottautumistekijät:

  • Julkinen ISMS: 70% turvallisuuskontroleistamme on avoimesti tarkistettavissa
  • Avoin lähdekoodi: Kaikki turvallisuustyökalumme ja -kehyksemme ovat saatavilla GitHubissa
  • Todistettu menestys: OpenSSF Scorecard -arvosanat ja CII Best Practices -merkit
  • Turvallisuusmahdollistava innovaatio: Näytämme, että asianmukainen turvallisuus vauhdittaa eikä estä innovointia

Mitä kyberturvallisuuspalveluja Hack23 AB tarjoaa?

Tarjoamme kattavia kyberturvallisuuden konsultointipalveluja, mukaan lukien:

  • Turvallisuusarkkitehtuuri ja -strategia: Vahvojen turvallisuuskehysten suunnittelu ja toteutus
  • Pilviturvallisuus ja DevSecOps: AWS-erikoistuminen SLSA Level 3 -toimitusketjun turvallisuudella
  • Turvallinen kehitys ja koodin laatu: Turvallisuuden integrointi CI/CD-putkiin
  • Vaatimustenmukaisuus ja sääntely: ISO 27001-, GDPR-, NIS2-, CRA-toteutus ja auditointi
  • Avoimen lähdekoodin turvallisuus: OSPO-hallinta ja toimitusketjun riskien arviointi
  • Turvallisuuskulttuuri ja koulutus: Turvallisuustietoisuuden ja parhaiden käytäntöjen rakentaminen

Kaikki palvelut toimitetaan etänä tai paikan päällä Göteborgissa, Ruotsissa, saatavilla englanniksi ja ruotsiksi.

Mitä sertifiointeja Hack23 AB:lla on?

Toimitusjohtajamme James Pether Sörlingillä on alan johtavat sertifioinnit:

  • CISSP: Certified Information Systems Security Professional (ISC)²:lta
  • CISM: Certified Information Security Manager ISACAsta
  • AWS Certified Security - Specialty: Edistynyt pilviturvallisuusasiantuntemus
  • AWS Certified Solutions Architect - Professional: Yritysarkkitehtuurin suunnittelu

Näitä sertifiointeja tukee yli 30 vuoden käytännön ohjelmistokehitys- ja turvallisuusarkkitehtuurikokemus, osoittaen syvää teknistä asiantuntemusta yhdistettynä strategiseen turvallisuusjohtajuuteen.

Miten Hack23:n julkinen ISMS hyödyttää asiakkaita?

Julkinen ISMS:mme tarjoaa ennennäkemätöntä läpinäkyvyyttä, joka hyödyttää suoraan asiakkaita:

  • Esivahvistus: Tarkista todelliset turvallisuuskontrollimme, riskiarvioinnit, käytännöt ja vaatimustenmukaisuusdokumentaatio ennen sitoumusta
  • Todellisen maailman toteutus: Näe todistettu ISO 27001-, GDPR-, NIS2- ja muiden kehysten toteutus
  • Näyttöön perustuva asiantuntemus: Asiantuntemuksemme osoitetaan dokumentoidun näytön kautta markkinointiväitteiden sijaan
  • Parhaiden käytäntöjen viite: Käytä julkista ISMS:ämme mallina omalle turvallisuusohjelmallesi
  • Tasapainoinen läpinäkyvyys: ~70% julkista dokumentaatiota ja 30% vastuullisesti mustattua operatiivista turvallisuutta varten

Vieraile julkisessa ISMS-arkistossamme tutustuaksesi turvallisuuskontrolleihimme ja dokumentaatioomme.

Missä Hack23 AB sijaitsee ja työskenteletteko etänä?

Hack23 AB sijaitsee Göteborgissa, Ruotsissa (Org.nr 5595347807). Tarjoamme joustavia sitouttamisvaihtoehtoja:

  • Etäkonsultointi: Palvelut toimitetaan Euroopan ja globaalisti turvallisten etäkanavien kautta
  • Paikan päällä -toimeksiannot: Saatavilla Göteborgin alueella ja kaikkialla Ruotsissa
  • Kielituki: Ammattimaiset palvelut englanniksi ja ruotsiksi
  • Aikavyöhyke: Keski-Euroopan aika (CET/CEST)

Etä-ensin -lähestymistapaamme tukevat turvalliset viestintäprotokollat ja yhteistyötyökalut, varmistaen tehokkaan toimituksen sijainnista riippumatta.

Mikä on CIA Compliance Manager?

CIA Compliance Manager on lippulaiva-avoimen lähdekoodin turvallisuusarviointialustamme, joka arvioi luottamuksellisuutta, eheyttä ja saatavuutta (CIA-kolmio) yritysominaisuuksilla:

  • Automaattinen arviointi: Kattava turvallisuuskontrollien arviointi kaikilla kolmella CIA-osa-alueella
  • Liiketoimintavaikutusten analyysi: Kvantifioi turvallisuusriskit ja niiden liiketoimintavaikutukset
  • Vaatimustenmukaisuuskartoitus: Automaattinen kartoitus NIST-, ISO 27001-, GDPR-, HIPAA-, SOC2- ja CRA-kehyksiin
  • Uhkamallinnus: Integroitu STRIDE-analyysi ja riskien visualisointi
  • Todisteiden keräys: Automaattinen dokumentaatio auditointeja ja vaatimustenmukaisuusraportointia varten

Lue lisää CIA Compliance Managerin ominaisuuksista ja siitä, miten se osoittaa käytännöllisen lähestymistapamme turvallisuusautomaatioon.

Miten Hack23 lähestyy DevSecOpsia ja turvallista kehitystä?

Integroimme turvallisuuden saumattomasti kehitystyönkulkuihin nopeutta uhraamatta:

  • CI/CD-integraatio: Automaattinen turvallisuustestaus jokaisessa koontilinjassa
  • SLSA Level 3: Toimitusketjun turvallisuus alkuperätodistuksella ja koonti-integriteetillä
  • Shift-Left -turvallisuus: Turvallisuustestaus varhain kehityksen elinkaaressa
  • Jatkuva vaatimustenmukaisuus: Automaattinen validointi turvallisuusstandardeja vastaan
  • Turvallisuus koodina: Infrastruktuuri ja turvallisuuskontrollit määritelty versionhallinnassa
  • Avoimen lähdekoodin parhaat käytännöt: OpenSSF Scorecard -arvosanat ja CII Best Practices -merkit

Avoimen lähdekoodin projektimme osoittavat todellisen DevSecOps-toteutuksen, joka ylläpitää kehitysnopeutta samalla varmistaen turvallisuuden. Vieraile GitHub-organisaatiossamme nähdäksesi turvallisuusautomaatiomme toiminnassa.

🔍 Ilmainen Turvallisuusarvioinnin Tarkistuslista

Lataa kattava 95 kohdan turvallisuusarviointioppasamme. Arvioi organisaatiosi turvallisuusasema seitsemällä kriittisellä osa-alueella: Arkkitehtuuri, Pääsynhallinta, Tietosuoja, Verkkoturvallisuus, Haavoittuvuuksien Hallinta, Tapausvasteenjä Vaatimustenmukaisuus.

Perustuu ISO 27001-, NIST CSF- ja CIS Controls -standardeihin • Yritysturvallisuustiimien käytössä

Hanki ilmainen tarkistuslistasi

📧 Ota Yhteyttä

Onko sinulla kysymys palveluistamme tai haluatko keskustella turvallisuustarpeistasi? Haluamme kuulla sinusta!

Yhteystapamme