Kritikalitet frem for antal
Vi sorterer leverandørerne efter, hvad der sker, hvis de fejler eller bliver kompromitteret: kan I ikke tage imod ordrer, kan kundedata lække, kan nogen ændre jeres site. De kritiske får mest opmærksomhed, resten noteres.
Sikkerhed · 11
Hvem leverer hvad, hvem har adgang til hvad, og hvad sker der, hvis en af dem bliver ramt.
Kontakt osDe fleste virksomheder har en række digitale leverandører: hosting, webshop-platform, betalingsudbyder, mail, nyhedsbrev, ERP, fragt, bureauer og freelancere. Hver af dem har adgang til noget, og hver af dem kan blive ramt. Leverandør- og adgangsoverblikket er en samlet liste over leverandører, hvad de leverer, hvilke data og adgange de har, og hvad I gør, hvis de fejler. Vi tilbyder det, fordi angreb via leverandører er almindelige, og fordi NIS2 og kunders krav gør forsyningskæden til noget, I skal kunne redegøre for.
Vi kortlægger leverandørerne ud fra jeres systemer, fakturaer og adgangslister. For hver noterer vi, hvad de leverer, hvilke data de behandler, hvilke adgange de har, om der er en databehandleraftale, hvordan de varsler hændelser, og hvor kritiske de er for driften. De mest kritiske får et par konkrete sikkerhedsspørgsmål om fx MFA, backup og varsling.
Bagefter har I et overblik, der kan bruges i kriseplanen, til at svare på kunders spørgeskemaer og som grundlag for NIS2-arbejdet. Adgange, der ikke længere bruges, er lukket, og overblikket gennemgås én gang om året eller når en leverandør skiftes.
Vi finder leverandørerne via systemer, fakturaer, adgangslister og samtaler med de ansvarlige.
For hver leverandør noterer vi adgange, data, databehandleraftale og varslingsvej, og lukker ubrugte adgange.
De kritiske leverandører får sikkerhedsspørgsmål, og svarene vurderes.
I får overblikket og en tjekliste til nye leverandører. Vi aftaler en årlig gennemgang.
Vi sorterer leverandørerne efter, hvad der sker, hvis de fejler eller bliver kompromitteret: kan I ikke tage imod ordrer, kan kundedata lække, kan nogen ændre jeres site. De kritiske får mest opmærksomhed, resten noteres.
Leverandører, I ikke længere bruger, har ofte stadig konti, API-nøgler eller SSH-nøgler. Vi finder og lukker dem og noterer, hvem der ejer de adgange, der skal blive.
Forsyningskædesikkerhed er et af minimumskravene i NIS2-loven, og omfattede virksomheder stiller krav videre. Overblikket gør det muligt at svare på spørgeskemaer med fakta og at vise, at I har styr på jeres egne leverandører.
Et eksempel fra virkeligheden
En virksomhed med webshop og B2B-portal fik et leverandørspørgeskema fra en kunde i transportsektoren. Kortlægningen fandt 27 leverandører, heraf syv med adgang til kundedata eller administration. Tre af dem var tidligere samarbejdspartnere med aktive adgange, og to manglede databehandleraftale. Adgangene blev lukket, aftalerne kom på plads, og spørgeskemaet blev besvaret ud fra overblikket.
Mere inden for Sikkerhed
O
M
B
O
P
H
Skræddersyet design og udvikling af møbelshop. Markedsføring gennem PPC med 200% vækst.
Se alle cases
All-around design, udvikling, branding, strategi og søgemaskineoptimering
Nyt design og ny teknik: Astro-frontend på Cloudflare, PrestaShop 9.1 bagved og egen checkout.
Avanceret Google Tag Manager setup til konverteringstracking
Et digitalt sats på e-handel, der gav pote. Se vores arbejde for Werenberg, og hvordan vækstkurven blev stejl med en stabil og udviklingsdygtig webshop.
Ofte stillede spørgsmål
Flere, end de fleste tror. Når man tæller apps, plugins, SaaS-værktøjer og freelancere med, er 20 til 40 ikke usædvanligt for en webshop. Vi fokuserer på dem, der har adgang til data eller er kritiske for driften.
Nej, til dem, der betyder noget. En leverandør med administratoradgang til shoppen eller adgang til kundedata skal kunne svare på grundlæggende spørgsmål om MFA, backup og varsling. Et værktøj, der kun ser offentlige data, kræver mindre.
Nej. Vi er et web-, e-handels- og AI-bureau, der tager sikkerheden i det digitale, vi bygger og drifter, alvorligt: site, shop, hosting, mail, DNS, adgange og backup. Penetrationstest, døgnbemandet overvågning (SOC), forensics og juridisk rådgivning henviser vi til specialister og koordinerer med dem.
Med et sikkerhedstjek af website, webshop, mail og adgange. På en til to uger får I en prioriteret liste over fund med alvor og indsats, og de kritiske kan typisk lukkes med det samme.
Nødvendige cookies får siden til at virke. Statistik og markedsføring sætter vi kun med dit samtykke. Du kan altid ændre valget nederst på siden. Læs cookiepolitikken.