ViroSafe blogg

uHealth

Skrevet av C Vold | 27.08.2026, 13:47

uHealth – ny modul i usecure

uHealth setter en ny standard for menneskelig cyberrisiko: ikke spredte signaler i separate verktøy, men sammenhengende intelligens rundt hver identitet.

uHealth kobler bevissthetsdata fra usecure-plattformen med identitets-, tilgangs- og sikkerhetshygienesignaler fra Microsoft 365 og Google Workspace. Den analyserer hvordan disse signalene kombineres rundt hver identitet for å vise hvor risikoen er konsentrert, hva som bidrar til den, og hvilke tiltak som bør prioriteres først.

Lanseringen er mer enn bare en sikkerhetsfunksjon til. Den etablerer Human Risk Intelligence som en ny kategori: en sammenhengende måte å forstå, prioritere og redusere cyberrisikoen rundt mennesker på.

De fleste organisasjonene frembringer allerede verdifull data gjennom sikkerhetsbevissthetstrening, phishing-simuleringer, overvåking av eksponert legitimasjon, identitetsstyring og tilgangsadministrasjon. Men disse signalene finnes vanligvis i separate verktøy og dashbord.

Det gjør at IT-team kan se individuelle svakheter uten å forstå hvordan de påvirker hverandre, eller hvilke kombinasjoner som utgjør den mest akutte risikoen.

uHealth gjør denne frakoblede dataen om til Human Risk Intelligence.

Fra Human Risk Management til Human Risk Intelligence

Human Risk Management hjelper organisasjoner med å redusere risiko gjennom aktiviteter som bevissthetstrening, phishing-simuleringer, policy-administrasjon og bruddovervåking.

Human Risk Intelligence bygger på dette fundamentet.

Den kobler signalene disse aktivitetene produserer med bredere data om identitet, cyberhygiene og tilgang. Dette gir IT-team konteksten til å forstå risikoen rundt hver person — ikke bare om de fullførte opplæringen eller feilet i en phishing-simulering.

uHealth vurderer menneskelig risiko på tvers av fire sammenhengende pilarer:

Target Value: Hvor attraktiv en person sannsynligvis er for en angriper, basert på faktorer som rolle, ansiennitet, synlighet og innflytelse.

Awareness: Hvor effektivt personen gjenkjenner og reagerer på cybertrusler, basert på resultatene fra opplæring og phishing.

Hygiene: Om svakheter som eksponert legitimasjon, utdaterte passord eller manglende multifaktorautentisering (MFA) øker sannsynligheten for kompromittering.

Access: Om personens rettigheter, applikasjoner og tilgangsnivåer øker den potensielle effekten hvis identiteten deres kompromitteres.

Sammen gir disse pilarene en sammenhengende oversikt over sannsynligheten, den potensielle effekten og den bredere konteksten for menneskelig cyberrisiko.

Giftige kombinasjoner: risikoene individuelle signaler skjuler

Ett enkelt signal forteller sjelden hele historien.

En finansbruker med utvidet tilgang, ingen MFA, et utdatert passord og eksponert legitimasjon representerer en vesentlig annerledes risiko enn noen som bare viser én av disse svakhetene.

Sett hver for seg kan hvert problem virke håndterbart. Sett sammen avslører de en identitet som kan være svært attraktiv for en angriper og spesielt skadelig hvis den kompromitteres.

uHealth identifiserer disse giftige kombinasjonene (Toxic Combinations) og avdekker høyrisikoer som ellers ville forbli skjult i separate verktøy og datasett.

Deretter hjelper den IT-team med å bestemme hva som bør skje videre. Det kan bety å aktivere MFA, tilbakestille eksponert legitimasjon, se over unødvendig tilgang eller rette målrettet bevissthetsaktivitet mot en bestemt person.

IT-team kan overvåke hvordan disse handlingene endrer risikoen over tid — gå fra å rapportere aktivitet til å prioritere handling, redusere risiko og bevise fremgang.

 

Tydeligere prioriteringer for IT- og sikkerhetsteam

For interne IT- og sikkerhetsteam gir uHealth et mer komplett bilde av risikoen rundt menneskene og identitetene deres.

IT-team kan bruke uHealth til å:

  • Identifisere menneskene og identitetene som trenger umiddelbar oppmerksomhet.
  • Prioritere utbedring innen bevissthet, legitimasjon, identitetsstyring og tilgang.
  • Spore om disse handlingene forbedrer organisasjonens risikobilde.

Dette flytter rapportering av menneskelig risiko utover fullførte aktiviteter og isolerte mål. Det gir IT-teamet en tydeligere måte å bestemme hva som skal rettes opp, samordne handling og demonstrere målbar fremgang til ledelsen, revisorer og andre interessenter.

 

En ny mulighet for håndtert intelligens for MSP-er

For MSP-er gjør uHealth Human Risk Intelligence til en skalerbar, differensiert kundetjeneste.

Partnere kan bruke uHealth til å:

  • Vurdere og sammenligne menneskelig risiko på tvers av kundemiljøer.
  • Gjøre prioriterte funn om til bevisbaserte QBR-er og utbedringsplaner.
  • Bevise pågående verdi mens de avdekker nye kundebehov og service-muligheter.

 

I stedet for å rapportere kun om fullført opplæring eller phishing-resultater, kan MSP-er vise kundene hvor risikoen er konsentrert, forklare hva som skaper den, og anbefale handlingene som vil gjøre størst forskjell.

 

Dette gjør at MSP-er kan gå utover å administrere sikkerhetsaktiviteter og bli Managed Intelligence Providers: partnere som bruker sammenhengende intelligens til å veilede beslutninger, demonstrere resultater og styrke langsiktige kunderelasjoner.

"Brukerbevissthetstrening havner ofte i bakgrunnen, men uHealth snur det på hodet. Vi kan se hva som er fullført, hva som pågår nå, og hva som er planlagt videre, noe som gir oss et tydelig fokuspunkt for gjennomgangsmøtene våre og et bedre syn på den pågående fremgangen," sa Conor Murphy, Engineering Delivery Manager i Rio IT.

 

Spør oss om uHealth! Den er tilgjengelig for MSP-er nå!