Sikkerhed der holder, når det gælder
De fleste angreb rammer ikke de store — de rammer dem, der er nemmest at komme ind hos. Vi lukker de åbenlyse huller først og bygger derefter et forsvar, der er til at leve med i hverdagen.
Sikkerhed er ikke ét produkt
Der findes ingen enkelt løsning, der gør en virksomhed sikker. Vi arbejder i lag, så et enkelt svigt ikke bliver til et nedbrud — og så et klik på den forkerte mail ikke er nok til at vælte driften.
Enheder
Moderne beskyttelse på computere og servere, der reagerer på adfærd og ikke kun på kendte virus — kombineret med disciplin omkring opdateringer. En maskine, der falder bagud eller mangler en genstart, dukker op i overvågningen frem for at blive glemt.
Mail og domæne
Filtrering af phishing og vedhæftede filer — og de seks tjek, der afgør, om andre kan sende mails i jeres navn: SPF, DKIM, DMARC, DNSSEC, MTA-STS og CAA. De kontrolleres løbende og kan følges i TODO•IT Platform.
Adgange
Multifaktor på alt, der vender ud mod internettet, styret adgang til data, og en password-løsning medarbejderne rent faktisk gider bruge. Vi holder øje med konti uden multifaktor, gæstekonti og administratorer, der er blevet flere, end de skal være.
Backup
Kopier der ligger adskilt fra driften, så de ikke kan krypteres med. Vi gennemfører prøvegendannelser, så I ved, at data kan komme tilbage — og backup-jobbene bliver overvåget, så et job, der er holdt op med at køre, ikke først opdages den dag, I skal bruge det.
Overvågning og opdagelse
Et indbrud begynder sjældent med et brag. Det begynder med et login fra et mærkeligt land, en postkasseregel der sender posten videre ud af huset, eller en ny app, nogen har givet adgang til jeres Microsoft 365. Vi kigger efter den slags hver nat — og siger til med det samme.
Beredskab
En nedskrevet plan for, hvem der gør hvad, hvis noget går galt — inklusive kontaktveje, der virker, når mailen er nede. Går noget ned, bliver forløbet samlet ét sted, og kvitterer ingen i tide, bliver det hævet, indtil nogen tager det.
NIS2, forsikring og kunder stiller krav
Sikkerhed er ikke længere kun en intern beslutning. Store kunder sender spørgeskemaer, forsikringsselskaber vil vide, om der er multifaktor og backup, og leverandører til kritiske sektorer bliver mødt af NIS2-krav gennem kæden.
Vi hjælper med at få dokumentationen på plads, så I kan svare på spørgsmålene uden at skulle grave i gamle mails hver gang. I Platformen kan I følge jeres NIS2-parathed, føre GDPR-fortegnelsen og se, hvor I står i forhold til de kontroller, en cyberforsikring typisk beder om.
Et sikkerhedstjek uden salgstale
Vi gennemgår jeres opsætning og leverer en rapport med det, vi finder — prioriteret efter risiko og med et estimat på, hvad der skal til. I bestemmer selv, hvad der skal handles på.
- Status på multifaktor, adgange og administratorkonti
- Kontrol af backup og faktisk gendannelsesevne
- Gennemgang af mailsikkerhed og domæneopsætning
- Kortlægning af enheder uden opdateringer
- Et samlet sikkerhedstal — og listen bag det
- Konkret prioriteret handlingsplan
Vil I vide, hvor I står?
Et sikkerhedstjek giver et konkret billede af risikoen — og en plan I kan tage med til ledelsen.
