Ydelser · IT-sikkerhed

Sikkerhed der holder, når det gælder

De fleste angreb rammer ikke de store — de rammer dem, der er nemmest at komme ind hos. Vi lukker de åbenlyse huller først og bygger derefter et forsvar, der er til at leve med i hverdagen.

Sådan arbejder vi

Sikkerhed er ikke ét produkt

Der findes ingen enkelt løsning, der gør en virksomhed sikker. Vi arbejder i lag, så et enkelt svigt ikke bliver til et nedbrud — og så et klik på den forkerte mail ikke er nok til at vælte driften.

Enheder

Moderne beskyttelse på computere og servere, der reagerer på adfærd og ikke kun på kendte virus — kombineret med disciplin omkring opdateringer. En maskine, der falder bagud eller mangler en genstart, dukker op i overvågningen frem for at blive glemt.

Mail og domæne

Filtrering af phishing og vedhæftede filer — og de seks tjek, der afgør, om andre kan sende mails i jeres navn: SPF, DKIM, DMARC, DNSSEC, MTA-STS og CAA. De kontrolleres løbende sammen med mailmodtagelse, navneservere og domænets udløb, og de kan følges i TODO•IT Platform.

Adgange

Multifaktor på alt, der vender ud mod internettet, styret adgang til data, og en password-løsning medarbejderne rent faktisk gider bruge. Vi holder øje med konti uden multifaktor, gæstekonti og administratorer, der er blevet flere, end de skal være.

Backup

Kopier der ligger adskilt fra driften, så de ikke kan krypteres med. Vi gennemfører prøvegendannelser, så I ved, at data kan komme tilbage — og backup-jobbene bliver overvåget, så et job, der er holdt op med at køre, ikke først opdages den dag, I skal bruge det.

Overvågning og opdagelse

Et indbrud begynder sjældent med et brag. Det begynder med et login fra et mærkeligt land, en postkasseregel der sender posten videre ud af huset, eller en ny app, nogen har givet adgang til jeres Microsoft 365. Vi kigger efter den slags hver nat — og siger til med det samme.

Beredskab

En nedskrevet plan for, hvem der gør hvad, hvis noget går galt — inklusive kontaktveje, der virker, når mailen er nede. Går noget ned, bliver forløbet samlet ét sted, og kvitterer ingen i tide, bliver det hævet, indtil nogen tager det.

Krav udefra

NIS2, forsikring og kunder stiller krav

Sikkerhed er ikke længere kun en intern beslutning. Store kunder sender spørgeskemaer, forsikringsselskaber vil vide, om der er multifaktor og backup, og leverandører til kritiske sektorer bliver mødt af NIS2-krav gennem kæden.

Vi hjælper med at få dokumentationen på plads, så I kan svare på spørgsmålene uden at skulle grave i gamle mails hver gang. I Platformen kan I følge jeres NIS2-parathed, føre GDPR-fortegnelsen og se, hvor I står i forhold til de kontroller, en cyberforsikring typisk beder om.

Første skridt

Et sikkerhedstjek uden salgstale

Vi gennemgår jeres opsætning og leverer en rapport med det, vi finder — prioriteret efter risiko og med et estimat på, hvad der skal til. I bestemmer selv, hvad der skal handles på.

  • Status på multifaktor, adgange og administratorkonti
  • Kontrol af backup og faktisk gendannelsesevne
  • Gennemgang af mailsikkerhed og domæneopsætning
  • Kortlægning af enheder uden opdateringer
  • Et samlet sikkerhedstal — og listen bag det
  • Konkret prioriteret handlingsplan
Grønt betyder set efter

Vi skelner mellem «i orden» og «ikke målt»

Det farligste i en sikkerhedsrapport er et grønt felt, ingen har kigget på. Derfor tæller vi kun det med, vi faktisk har målt. Mangler vi adgang til noget, står der «ikke målt» — ikke «i orden».

  • Målingerne kører automatisk hver nat, ikke kun ved opstart
  • Fund kan kvitteres, så listen viser det, der stadig gælder
  • I kan selv se tallene i Platformen — ikke kun i en kvartalsrapport
  • Udviklingen over tid gemmes, så I kan se, om det går den rigtige vej

Hvad indebærer et tjek?

Vi gennemgår jeres opsætning og afleverer rapporten og handlingsplanen — også hvis I vælger, at vi ikke skal lave arbejdet bagefter. Ring, så aftaler vi omfanget.

Bestil et sikkerhedstjek
Næste skridt

Vil I vide, hvor I står?

Et sikkerhedstjek giver et konkret billede af risikoen — og en plan I kan tage med til ledelsen.

Ring Skriv til os
An unhandled error has occurred. Reload 🗙