Teknisk beskyttelse

Værktøjerne vælges ud fra jeres risikovurdering, ikke ud fra hvad der er dyrest. For meget sikkerhed generer medarbejderne og betaler sig aldrig hjem.

Implementering af sikkerhedsløsninger

Vi vælger løsninger, der passer til jeres størrelse, tester dem i en pilot og konfigurerer dem færdigt på afstand, så de faktisk beskytter og ikke bare står på fakturaen.

Beskyttelse af infrastruktur

Firewall-regler, opdeling af netværket i zoner, sikker fjernadgang og central opsamling af logs fra servere og netværksudstyr.

Applikationssikkerhed

Gennemgang af kode og tredjepartskomponenter, rollebaserede rettigheder og sikre integrationer, før en ny version går i produktion.

Databeskyttelse og DLP

Klassificering af følsomme data, kryptering af diske og regler i Microsoft Purview, der stopper CPR-numre og kundelister i at forlade virksomheden.

Databasesikkerhed

Rettigheder direkte i databasen, logning af hvem der læser hvad, og maskering af persondata i test- og udviklingskopier.

WAF - webapplikationsfirewall

Et filter foran webshop og kundeportal, der afviser SQL-injection, forsøg på at gætte adgangskoder og bots, der skraber jeres priser.

Adgangskontrol og endpoint-beskyttelse

MFA på alle konti, betinget adgang i Entra ID, styring af enheder via Intune og rettigheder skåret ned til det, den enkelte har brug for.

VPN og kryptering

Krypterede forbindelser mellem afdelinger og for medarbejdere på hjemmearbejde, plus kryptering af bærbare og mail med følsomt indhold.

Sårbarhedsscanning

Faste scanninger af servere, netværk og hjemmesider for kendte sårbarheder, med en klar prioritering af, hvad der lukkes med det samme, og hvad der kan vente til næste servicevindue.

Den rigtige rækkefølge

At kaste sig over det hele på én gang er dyrt og giver sjældent resultater. Denne rækkefølge virker.

01

Overblik over aktiver

Hvilke systemer og data har I, hvor ligger de, og hvem har adgang. Det afgør, hvilke krav der gælder, og hvad der skal beskyttes mest.

02

Risikovurdering

Vi skriver ned, hvilke trusler der er realistiske for netop jer. Det dokument sparer jer for unødvendige indkøb og er et krav under NIS2.

03

Grundsikring og politikker

Politikker, MFA, opdateringer, EDR og backup. Det besvarer de fleste spørgsmål fra kunder og myndigheder og stopper de almindelige angreb.

04

Avancerede værktøjer og SOC

Vi indfører de løsninger, risikovurderingen peger på, og starter overvågning af hændelser, så intet angreb går ubemærket hen.

Bøden fra Datatilsynet er sjældent det værste. En lækket kundedatabase skader omdømmet mere end nogen påtale, og ransomware kombineret med en backup, der ikke virker, kan lamme en virksomhed i ugevis.

Ofte stillede spørgsmål

Direkte omfattet er typisk mellemstore og store virksomheder i de sektorer, loven nævner, fx energi, transport, sundhed, fremstilling og digitale tjenester. Mange mindre virksomheder rammes indirekte, fordi deres kunder skal stille krav til leverandørerne. Vi hjælper jer med at afklare, hvor I står, og hvad kunderne kommer til at spørge om.

Ja. Antallet af ansatte er ligegyldigt, så snart I behandler oplysninger om medarbejdere eller kunder. En lille virksomhed har færre systemer at gennemgå, men pligterne er de samme, herunder at kunne anmelde et brud til Datatilsynet inden for 72 timer.

Det kan være nok til at besvare et spørgeskema, men det beskytter jer mod en påtale, ikke mod datatab. Vi skelner altid tydeligt mellem det, der opfylder et krav, og det, der reelt nedsætter risikoen, og så beslutter I.

En SOC er et hold analytikere, der hele tiden følger hændelser og griber ind ved mistænkelig aktivitet. For en mindre virksomhed er EDR med central konsol og velvalgte alarmer ofte tilstrækkeligt. Døgnovervågning betaler sig, når en times nedetid koster mange penge, eller når NIS2 stiller krav om hurtig reaktion.

Dokumentationen til en typisk virksomhed er færdig på tre til fire uger efter gennemgangen. De tekniske tiltag afhænger af miljøet og tager normalt en til tre måneder. Alt foregår på afstand, så I skal ikke rydde kalenderen til fysiske møder.

Se hvor langt I er fra NIS2 og GDPR

Fortæl os, hvilke data I behandler, og hvad der allerede er på plads. Vi gennemgår jeres miljø på afstand og viser afstanden mellem nu og det, der kræves.

Vi arbejder
I hele Danmark via fjernadgang

Vi bruger kun nødvendige cookies, så siden fungerer og husker den by, du har valgt. Læs mere i vores privatlivspolitik.