Vanliga frågor

Plattformen

Vad är Helios?

Helios är en modelldriven plattform som samlar styrning, risk och säkerhetskritisk information i en sammanhängande, spårbar graf. Den ersätter kalkylblad och frikopplade register med en enda styrd modell av era system, er information, era risker, kontroller och människor, och körs helt i er egen miljö.

Vilka är Helios paketeringar?

Fem konfigurerbara paketeringar på en plattform: Archon (styrning, risk & efterlevnad), Aegis (personalsäkerhet och säkerhetsprövningar), Citadel (totalförsvar, beredskap och kontinuitet), Atlas (OT-identitetsstyrning) och Curator (tillgångs- & CMDB-styrning). En graf, en åtkomstmodell och en granskningslogg. Börja med en paketering och lägg till fler utan integrationsprojekt.

Vilka är Helios byggt för?

Myndigheter, reglerade branscher och organisationer med beredskaps- eller säkerhetsskyddskrav, överallt där datasuveränitet är ett krav och inte en preferens. Helisoft levererar genom etablerade integrationspartner för lokal implementation, support och ramavtalsupphandling.

Är Helios moln eller on-premise?

On-premise. Helios är byggt på modern, containerbaserad teknik men körs i er egen kontrollerade miljö, utan molnberoende. Er styrningsdata förblir tillgänglig och suverän, i normal drift och genom kris.

Kan vi köra Helios i vårt eget moln?

Ja. Helios är containerbaserat och körs i den miljö ni kontrollerar, oavsett om det är ert eget datacenter, ert eget moln eller en hybrid. Poängen är att plattformen och dess data förblir under er kontroll.

Vad är en graf över säkerhetskritisk information?

I stället för att lagra system, människor, risker, kontroller och tillgångar i separata register lagrar Helios dem som sammanhängande objekt i en grafdatabas: relationerna är data. Därför kan en enda kontroll verifiera ISO 27001, NIS2 och GDPR samtidigt, och ett systems kriticitet härledas ur klassningen på informationen det hanterar i stället för att matas in för hand.

Hur kommer data in i Helios?

Genom satelliter: lättviktskonnektorer som driftsätts nära era källsystem (HR, kataloger, CMDB, endpointverktyg, OT-miljöer). Satelliter stödjer händelsestyrd insamling, normaliserar data under transporten och mappar in det i er informationsmodell. Objekt kan ha flera källor.

Kan Helios skriva ändringar tillbaka till anslutna system?

Ja. Samma satellitpipeline som samlar in data kan bära godkända ändringar tillbaka ut: provisionering, åtgärder och livscykelhändelser, till exempel att inaktivera ett konto när dess auktoritativa källa försvinner. Allt spårbart.

Når Helios OT-nät och diodskyddade nätverk?

Ja, det är en Helisoft-specialitet. Eftersom Helios körs helt on-premise kan plattformen driftsättas inne i segmenterade eller säkerhetsklassade miljöer, och satelliter stödjer enkelriktad leverans över datadioder (enkelriktade säkerhetsgateways). Överföringen är strikt enkelriktad: kvittenser hanteras antingen filbaserat, via en filsatellit, eller som manuell signering. Mönstret håller sig inom säkerhetsmodellen. Organisationer som kör sin IGA i molnet men fortfarande har manuella rutiner i OT och andra känsliga nät kan få styrd identitet och åtkomst även där: automatiserad, aktuell och spårbar.

Kan vi ändra datamodellen själva?

Ja. Helios är modellagnostiskt: er organisation definierar och utvecklar sina egna informationsmodeller (objekttyper, attribut, restriktioner och relationer) i drift, utan leverantörsutveckling. Modellen driver API:et, datainhämtningen, formulären och visualiseringen.

Hur hanterar Helios taxonomier och klassningar?

Taxonomier som informationsklassningsnivåer, organisationsstrukturer, tillgångskategorier och kontrollramverk hanteras som styrda strukturer i informationsmodellen. Objekt refererar taxonomivärden i stället för fritext, vilket håller klassningen konsekvent över alla källor, gör att kriticitet kan härledas ur informationsklassningen och gör omklassning till en kontrollerad, granskad ändring i stället för en sök-och-ersätt-övning.

Identitet & åtkomst

Integrerar Helios med Microsoft Entra ID?

Ja. Helios har inbyggd integration med Microsoft Entra ID: konton, grupper och behörigheter samlas in och hålls aktuella automatiskt, och godkända ändringar kan skrivas tillbaka. Hybridmiljöer med lokalt Active Directory och Entra ID stöds.

Stöder Helios SCIM?

Ja, SCIM 2.0 stöds fullt ut för livscykelhantering: automatisk provisionering, uppdatering och avprovisionering av användare och grupper. All identitetsdata i Helios kan exponeras via SCIM-API:t, vilket också gör HR-system som använder SCIM enkla att ansluta som auktoritativa källor.

Hur fungerar SSO och MFA?

Helios autentiserar via OIDC-federation mot er identitetsleverantör; det finns inga lokala inloggningar. MFA, Conditional Access och liknande policyer upprätthålls av er IdP och gäller därför automatiskt även Helios.

Kan vårt HR-system vara auktoritativ källa?

Ja. När en person läggs till, ändras eller tas bort i HR förs ändringen vidare genom Helios och driver kontolivscykeln i anslutna system. HR-system som använder SCIM ansluts via standard-API:t; övriga via fil- eller REST-satelliter.

Ersätter Helios vår befintliga IAM/IGA-plattform?

Nej, den kompletterar den. Helios tar styrd identitet och åtkomst ända in i miljöerna central IGA inte når (OT-zoner, segmenterade nät, fysiska platser) och fungerar som policy information point som serverar kvalitetssäkrade attribut till er åtkomstkontroll. Er befintliga IGA-investering fortsätter fungera.

Var passar Helios in i vår befintliga IAM- och säkerhetsmiljö?

Helios är inte ännu en identitetsleverantör, PAM eller åtkomstmotor som konkurrerar om samma uppgift. Det är det styrda informationslagret under dem: en sammanhängande, validerad modell av identiteter, konton, system, klassningar och relationer som resten av er miljö kan agera på. Er identitetsleverantör autentiserar fortfarande, er PAM skyddar fortfarande privilegierad åtkomst, er policymotor fattar fortfarande besluten. Helios håller datan under de besluten korrekt, aktuell och spårbar till sin källa.

Är Helios en identitetsleverantör (IdP)?

Nej. Helios federerar via OIDC mot er identitetsleverantör, utan lokala inloggningar, och ärver MFA och Conditional Access därifrån. I stället för att ersätta identitetsleverantören styr Helios identitets- och attributdatan runt den, synkar roller in i realmen och kan tillämpa godkända ändringar som att inaktivera och återaktivera konton tillbaka i Active Directory och Entra ID.

Är Helios en Policy Decision Point (PDP)?

Internt använder Helios Open Policy Agent med Rego som egen motor för attributbaserad åtkomst till plattformen. Den mer användbara rollen i er auktoriseringsarkitektur är att leverera datan ett beslut behöver: en extern policymotor kan fråga Dynamic API efter identitetsattribut, säkerhetsklassningar, informationsklassningar och organisatoriska relationer. Virtuella objekt returnerar allt för ett beslut i ett enda anrop, i stället för att sy ihop data från flera system.

Hur förhåller sig Helios till privilegierad åtkomsthantering (PAM)?

Helios är inget PAM-verktyg. Det lagrar inte autentiseringsuppgifter i valv och förmedlar inte privilegierade sessioner. Det kompletterar PAM genom att styra den identitets- och kontodata som privilegierad åtkomst vilar på: vem ett konto tillhör, om det fortfarande har en auktoritativ källa och hur det hänger ihop med er organisation. Den styrda bilden ger renare beslut i de verktyg som sköter valvförvaring och sessionsförmedling.

Stöder Helios OpenID Shared Signals Framework (SSF)?

Ja, i båda riktningar. En förändring i styrd identitets- eller attributdata behöver inte vänta på nästa token-uppdatering för att få effekt. När något väsentligt ändras, som att en session återkallas eller en token-claim förändras, kan Helios dela den signalen med de kontrollpunkter som konsumerar den, och Helios kan agera på signaler det tar emot från andra system. Åtkomst omvärderas nära realtid. Detta demonstrerades i en interop med flera leverantörer kring Shared Signals på Gartner IAM i London.

Vad är ”kvalitetssäkrade attribut”, och varför spelar det roll utanför Helios?

Ett styrnings- eller åtkomstbeslut är aldrig bättre än attributet bakom det. Helios säkrar attributkvaliteten där data kommer in: värden valideras mot modellens regler och fördefinierade typer, ändringar av känsliga attribut kan ledas genom godkännande innan de får effekt, och varje värde stäms av mot sin auktoritativa källa och förblir spårbart till systemet det kom från. Eftersom samma styrda attribut serveras via ett API arbetar varje konsument från en enda tillförlitlig källa i stället för sin egen delvisa kopia.

Hur genomförs åtkomstgranskningar?

Per system, i ett fyrstegsflöde: granskningen startas, varje kontoinnehavare intygar sin egen åtkomst, systemägaren beslutar behåll eller återkalla per rad, och granskningen avslutas med ett signerat beslut. Alla med åtkomst till systemet inkluderas automatiskt via grafen.

Vad händer efter ett beslut om återkallning?

Varje beslut om återkallning skapar automatiskt en uppföljningsåtgärd tilldelad rätt ägare. Granskningen stannar inte vid dokumentation: den driver den faktiska borttagningen av åtkomst, med full spårbarhet från beslut till genomförd ändring.

Kan Helios skriva ändringar till AD och Entra ID?

Ja. Helios skriver godkända ändringar till både Active Directory och Entra ID, inklusive att skapa, uppdatera och inaktivera konton samt hantera gruppmedlemskap. System utan färdig koppling nås via generiska protokollsatelliter som REST, SCIM, LDAP och PowerShell.

Hur begränsas vad Helios får ändra i vår katalog?

Läs och skriv är separerade. Helios kan observera hela katalogen för synlighet, men skriva endast inom en uttryckligen utpekad del av den. Gränsen upprätthålls både i katalogens egen delegering och i plattformen, och varje skrivförsök utanför den avvisas och loggas.

Hanterar Helios tjänstekonton och maskinidentiteter?

Ja. Tjänstekonton och maskinidentiteter flaggas som sådana i modellen och kan kopplas till ägare och certifikatuppgifter, så att de styrs med samma synlighet och uppföljning som mänskliga identiteter.

Kan Helios hitta vilande konton, konton utan ägare och konton utan MFA?

Ja. Helios lyfter löpande fram fynd som vilande konton, konton utan ägare, konton utan kopplad identitet, privilegierade konton utan MFA och lösenord som aldrig går ut. Varje fynd är en spårbar post med en åtgärd i samma system, inte en rapport i en låda.

Är åtkomststyrningen rollbaserad eller attributbaserad?

Attributbaserad. En policymotor avgör vem som får se eller ändra vad utifrån roll, grupp, organisationstillhörighet eller andra attribut, ned till enskilda moduler och informationsområden. Roller stöds som ett bekvämt sätt att gruppera policyer. Varje handling och varje nekat försök loggas.

Säkerhet

Krypteras data i vila och under överföring?

Ja. Data i vila skyddas genom databasens krypteringsstöd, och all överföring skyddas med TLS 1.2 eller senare.

Loggas allt?

Ja. Varje handling i Helios, även nekade försök, registreras i granskningsloggen med vem, vad och när. Loggarna kan vidarebefordras till ert SIEM, och personuppgifter i loggar kan maskeras.

Kan Helios skicka loggar till vårt SIEM?

Ja. Alla loggposter kan vidarebefordras till ert SIEM för korrelering, larm och utredning. Loggdata kan dessutom maskeras före vidarebefordran, så att ingen känslig information röjs utanför plattformen.

Hur hanteras sessioner?

Sessionshanteringen följer er identitetsleverantör: inloggning, sessionslängd och krav på förnyad autentisering styrs där, och ytterligare begränsningar som inaktivitetstider kan konfigureras efter era säkerhetskrav.

Lämnar vår data någonsin er miljö?

Nej. Helios körs i den miljö ni kontrollerar, och plattformen kräver ingen förbindelse till Helisoft eller någon molntjänst för att fungera. Er data stannar där ni driver plattformen, i normal drift och genom kris.

Kan test- och produktionsmiljöer separeras?

Ja. Helios är containerbaserat, så separata test- och produktionsmiljöer är enkla att köra parallellt, med egna data och egen konfiguration.

Hur säkerhetskopieras Helios?

Eftersom Helios körs i er miljö följer säkerhetskopieringen era egna driftrutiner och policyer. Det som behöver skyddas är väldefinierat: databasen, konfigurationen och plattformens containrar. Er integratörspartner kan hjälpa till att sätta upp rutinen.

Efterlevnad & säkerhetsskydd

Hur stödjer Helios ISO 27001, NIS2 och GDPR?

Krav, risker, kontroller, avvikelser och åtgärder modelleras i samma graf som era system och er information. Kontroller mappar mot krav i flera regelverk samtidigt, evidens återanvänds och efterlevnadsstatus syns i realtid i stället för efter revisionen.

Stöder Helios säkerhetsskyddslagens krav?

Ja. Paketeringen Aegis är byggd för verksamheter under säkerhetsskyddslagen: livscykel för säkerhetsprövningar, full spårbarhet, dokumenterade samtal och påminnelser vid förnyelse. Leveransen kan dessutom genomföras av säkerhetsprövad personal när det krävs.

Hur stöds kontinuerlig säkerhetsprövning?

Kontinuerlig säkerhetsprövning drivs av tids- och händelsestyrda utlösare: de startar processer, uppdaterar information och skickar påminnelser, så att en prövning följs upp under hela anställningen och inte bara när den först beviljas.

Kan registerkontroller och återkommande prövningar automatiseras?

Ja. Tids- och händelsestyrda utlösare startar processerna, uppdaterar informationen och skickar påminnelser, så att registerkontroller och återkommande prövningar rullar enligt schema utan manuell bevakning.

Hur dokumenteras prövningssamtal och historik?

Samtal och deras utfall dokumenteras med full spårbarhet, och historiken är organiserad per person. Intervjufrågor hanteras på samma sätt som kontrollfrågor i resten av plattformen: ett återanvändbart mönster som håller era frågebatterier versionerade och konsekventa.

Hur hanteras gallring och dataminimering?

Gallring är automatiserad: data rensas baserat på tid och attribut, och granskningsloggar stöder maskering av personuppgifter. Gallringsregler kan upprätthållas utan att spårbarheten går förlorad.

Informationsstyrning

Kan Helios ersätta våra Excel-register över informationstillgångar?

Ja, det är en stor del av poängen. Register som idag bor i kalkylblad, som informationstillgångar, system och handlingstyper, blir sammanhängande objekt i en styrd modell med åtkomstkontroll, granskningslogg och konsekventa processer.

Kan Helios visa samband mellan processer, information och system?

Ja. Processer, information, system, leverantörer och krav är sammanhängande objekt i samma graf. Sambanden är data ni kan följa och fråga på, inte dokumentation i separata register.

Hur synliggörs vem som äger och ansvarar för information?

Ägarskap är en relation i grafen: varje informationsobjekt kan ha en ägare, och grafen visar vem som ansvarar för vad. Objekt som saknar ägare kan flaggas automatiskt.

Kan Helios hålla vårt artikel 30-register?

Ja. Registret över behandlingar modelleras som objekt i grafen, kopplade till de system, processer och den information de rör. Registret hålls aktuellt när omgivande information ändras, i stället för att vara ett separat dokument som glider isär.

Hur stöder Helios informationsklassning?

Klassning är en styrd taxonomi i modellen: informationsobjekt refererar klassningsnivåer i stället för fritext, kriticitet kan härledas ur klassningen på den information ett system hanterar, och självvärderingar kan köras som processer.

Kan verksamheten själv ställa frågor till informationen?

Ja. Den inbyggda frågemotorn låter verksamheten ställa frågor direkt, till exempel vem som har tillgång till utrymmen som kräver säkerhetsgodkännande. En AI-förmåga är också på väg: kunder kommer kunna koppla valfri LLM till Helios via ett MCP-gränssnitt, så att er egen AI-assistent kan fråga Helios åt er.

Leverans & support

Finns Helios på svenska?

Ja. Helios gränssnitt finns på svenska, dokumentation finns på svenska eller engelska, och leverans och support på svenska sker genom våra integratörspartner.

Hur ofta kommer uppdateringar?

Releaser kommer varje kvartal. Eftersom Helios körs i er miljö avgör ni när en uppgradering införs, och er integratörspartner kan hantera den som en del av åtagandet.

Hur ser supporten ut?

Supporten anpassas efter avtal och behov. Våra integratörspartner kan leverera första och andra linjens support på hela lösningen om ni vill ha en samlad kontaktväg.

Genomförs leveransen av säkerhetsprövad personal?

Ja, när kunden kräver det: leveransen genomförs då av säkerhetsprövad personal i enlighet med säkerhetsskyddslagen.