Det indeholder ydelsen

Niveauet afhænger af, hvilke oplysninger I behandler. Et lønsystem med CPR-numre kræver mere end en nyhedsbrevsliste, og vi bygger ikke mere op, end risikoen retfærdiggør.

Drøft omfanget

Kortlægning af data

Vi finder de steder, persondata faktisk ligger: ERP, lønsystem, SharePoint, delte mapper, Excel-ark i indbakken og eksporter på bærbare. Listen bliver grundlaget for resten.

Personlige konti

Fælleskonti som »reception@« med en adgangskode, alle kender, udskiftes med personlige logins i Entra ID, så enhver handling kan føres tilbage til en person.

Logning

Revisionsloggen i Microsoft 365 og adgangslog på filservere slås til og gemmes længe nok til, at et brud kan undersøges bagefter.

Kryptering

BitLocker på bærbare, krypteret mail ved fortrolige og følsomme oplysninger og TLS på alle forbindelser ud af huset.

Fratrædelser

En fast procedure sammen med HR, så adgange lukkes samme dag, som medarbejderen stopper, også i SaaS-systemer uden for domænet.

Beredskab ved brud

En kort drejebog til de første 72 timer: hvem vurderer, hvem anmelder til Datatilsynet, og hvilke logs der skal sikres.

Sådan forløber det

Vi starter med det, der lukker de største huller på kortest tid, og lader de tungere tiltag vente, til grundlaget er på plads.

01

Overblik

Et møde med den dataansvarlige og en fjerngennemgang af jeres miljø giver en liste over systemer med persondata og deres nuværende beskyttelse.

02

Hurtige gevinster

Fælleskonti, gamle konti og manglende MFA ryddes op i løbet af de første dage. Effekten mærkes med det samme.

03

Tekniske tiltag

Kryptering, logning, rettighedsstruktur og begrænsning af deling uden for organisationen rulles ud i planlagte trin.

04

Dokumentation

I får en oversigt over tiltagene, som kan indgå i jeres GDPR-dokumentation og vises til revisor eller Datatilsynet.

En stor del af de brud, Datatilsynet får anmeldt, er ikke hackerangreb. Det er mails sendt til den forkerte modtager, bærbare der bliver væk, og tidligere medarbejdere med aktive konti. Derfor ligger de mest værdifulde tiltag i hverdagens rutiner og ikke i dyre produkter.

Spørgsmål og svar

Nej. Aftalen dækker Microsofts ansvar for platformen. Hvordan I selv konfigurerer adgange, deling og logning, er jeres ansvar som dataansvarlig, og det er netop der, de fleste huller opstår.

Nej. Kryptering giver mest værdi dér, hvor data kan forlade jeres kontrol: bærbare, USB-nøgler, backup og mails med fortrolige oplysninger. En server i et datacenter med styret adgang har andre behov.

Kontakt os med det samme. Vi hjælper med at stoppe lækket, sikre logs og vurdere omfanget, så I kan tage stilling til anmeldelse til Datatilsynet inden for 72 timer. Den juridiske vurdering ligger hos jer eller jeres rådgiver.

Vi leverer den tekniske del og beskriver tiltagene, så de kan bruges i fortegnelsen over behandlingsaktiviteter. Juridiske tekster skriver jeres jurist, men vi sørger for, at de stemmer med virkeligheden i systemerne.

Få styr på jeres persondata

Fortæl os, hvilke systemer der indeholder oplysninger om kunder og medarbejdere. Vi vender tilbage med et bud på, hvor hullerne typisk sidder.

Vi arbejder
I hele Danmark via fjernadgang

Vi bruger kun nødvendige cookies, så siden fungerer og husker den by, du har valgt. Læs mere i vores privatlivspolitik.