Speciale

Sikkerhed

Sikkerhed i site, shop, mail og drift: tjek, beredskab og en plan for den dag, noget går galt.

Hvad vi mener med sikkerhed

Sikkerhed på et website eller en webshop er mest håndværk: opdateringer, adgange, backup, mail, scripts og en plan for, hvad der sker, når noget går galt. Det er de steder, angreb på små og mellemstore virksomheder typisk lykkes, og det er de steder, vi arbejder hver dag, fordi vi bygger og drifter shops, sites, hosting og integrationer.

Vi hjælper med at finde hullerne, lukke dem og holde dem lukkede: sikkerhedstjek, opdateringer i fast rul, MFA og adgangsoverblik, testet backup, SPF, DKIM og DMARC, kontrol med scripts på checkout, en kriseplan og overblik over, hvad NIS2 og GDPR betyder for jer.

Vi er ikke et SOC, ikke en certificeret pentest-leverandør og ikke et advokatfirma. Når en opgave kræver forensics, en egentlig penetrationstest eller en juridisk vurdering, siger vi det og koordinerer med specialister, så I ikke skal styre det selv.

  • 72timer til at anmelde et brud på persondatasikkerheden til Datatilsynet (GDPR art. 33)
  • 24timer til tidlig varsling af en væsentlig hændelse efter NIS2-loven
  • 5.000mails om dagen, hvorfra Google, Yahoo og Microsoft kræver SPF, DKIM og DMARC

De fleste angreb på mindre virksomheder kræver ikke en avanceret angriber. De kræver et forældet modul, en genbrugt adgangskode eller en backup, ingen har prøvet at gendanne.

Derfor Bullmade

  • Vi kender jeres platform indefra

    Vi bygger og drifter PrestaShop, Shopify, WordPress, Astro og Cloudflare. Sikkerhedsarbejdet laves af de samme folk, der kender koden, modulerne og hostingen.

  • Det praktiske først

    Opdateringer, MFA, backup og mail-autentificering lukker flere reelle huller end en politik i en mappe. Vi starter dér og skriver dokumentationen bagefter.

  • Ærlige grænser

    Vi siger, hvad vi selv kan løse, og hvornår der skal en specialist til. Vi koordinerer med pentestere, forensics-folk og advokater, når det er nødvendigt.

Platforme og værktøjer, vi arbejder i

  • Cloudflare
  • Wordfence
  • Sucuri
  • WPScan
  • GitHub Dependabot
  • Have I Been Pwned
  • MDN HTTP Observatory
  • Qualys SSL Labs
  • Google Postmaster Tools
  • Cloudflare DMARC Management
  • Report URI
  • 1Password
  • Bitwarden
  • Uptime Kuma
  • Better Stack
  • Let's Encrypt

Hvem det er for

  • Webshops med kortbetaling og kundedata

    Shops på PrestaShop, Shopify eller WooCommerce, hvor checkout, moduler og kundekonti er det, angribere går efter.

  • Virksomheder uden egen it-sikkerhedsfunktion

    SMV'er, hvor website, mail og adgange er fordelt på et par leverandører, og ingen har det samlede overblik.

  • Leverandører til NIS2-omfattede kunder

    Virksomheder, der får sikkerhedsspørgeskemaer fra større kunder og skal kunne dokumentere, hvad de gør.

Proces

Sådan arbejder vi

Tjek

Vi gennemgår site, shop, hosting, mail, DNS, adgange og backup og skriver fundene op efter alvor og indsats.

Luk

De kritiske huller lukkes først: forældede versioner, adgange uden MFA, backup der ikke virker, mail der kan forfalskes.

Forbered

Kriseplan, kontaktliste, leverandøroverblik og en øvelse, så I ved, hvem der gør hvad, når noget sker.

Hold det kørende

Opdateringer i fast rul, overvågning, kvartalsvis gennemgang og en kort status, så niveauet ikke falder igen.

Tal fra virkeligheden

0 timer til at anmelde et brud på persondatasikkerheden til Datatilsynet (GDPR art. 33)
0 timer til tidlig varsling af en væsentlig hændelse efter NIS2-loven
0 mails om dagen, hvorfra Google, Yahoo og Microsoft kræver SPF, DKIM og DMARC

Begreber, du møder

Sådan kan vi arbejde sammen

  • Projekt til fast pris

    Afgrænset opgave, fast pris og fast leveringsdato. Til ny shop, migrering, redesign eller audit.

  • Klippekort

    Timer på forhånd til løbende opgaver: rettelser, kampagner, små forbedringer. Uden binding.

  • Fast samarbejde

    Et fast team og et fast budget hver måned med sprints, mål og kvartalsvise reviews. Til dem, der vil vokse.

Spørgsmål vi ofte får

  • Nej. Vi er et web-, e-handels- og AI-bureau, der tager sikkerheden i det digitale, vi bygger og drifter, alvorligt: site, shop, hosting, mail, DNS, adgange og backup. Penetrationstest, døgnbemandet overvågning (SOC), forensics og juridisk rådgivning henviser vi til specialister og koordinerer med dem.

  • Med et sikkerhedstjek af website, webshop, mail og adgange. På en til to uger får I en prioriteret liste over fund med alvor og indsats, og de kritiske kan typisk lukkes med det samme.

  • Det afhænger af sektor og størrelse. NIS2-loven gælder for virksomheder i de sektorer, der står i lovens bilag 1 og 2, og som har mindst 50 ansatte eller en omsætning og balance på over 10 mio. euro. Mange webshops er ikke direkte omfattet, men mærker kravene gennem kunder, der er. Vi giver et overblik; den endelige vurdering bør en advokat lave.

  • Et sikkerhedstjek fra 12.000 kr. En kriseplan fra 20.000 kr. Løbende sikkerhed i drift fra 3.000 kr. pr. måned. Vi giver fast pris efter en kort gennemgang af jeres platform og leverandører.