Sikkerhed · 14

Sikkerhedsaftale

Løbende sikkerhed i drift: opdateringer, overvågning, backup, adgange og en fast kontakt.

Kontakt os

Sådan arbejder vi med sikkerhedsaftale

En sikkerhedsaftale samler det løbende arbejde i én aftale: opdateringer i fast rul, overvågning og alarmer, backup med testet gendannelse, kvartalsvis gennemgang af adgange og leverandører, DMARC-overvågning og en fast kontakt, når noget sker. Vi tilbyder den, fordi sikkerhed ikke er et projekt med en slutdato; et site, der var sikkert ved lanceringen, er det ikke et år senere uden vedligehold.

Aftalen bygger på et sikkerhedstjek, så vi kender udgangspunktet. Derefter kører vi et fast program: månedlige opdateringer testet på staging, kritiske rettelser inden for få dage, løbende overvågning, kvartalsvis gendannelsestest og adgangsgennemgang og en årlig opdatering af kriseplan og leverandøroverblik. Ved en hændelse hjælper vi efter de aftalte svartider.

Bagefter har I et kendt sikkerhedsniveau, der holdes, en månedlig status med det, der er gjort, og det, vi anbefaler, og en kontakt, der kender jeres systemer, når det haster. Aftalen kan kombineres med vores hosting- og driftsaftaler, så den, der passer sikkerheden, også kender serveren.

Hvornår det giver mening

  • Et sikkerhedstjek har lukket hullerne, og I vil sikre, at de forbliver lukkede.
  • Ingen hos jer har tid eller viden til at følge opdateringer, alarmer og adgange.
  • Kunder, forsikring eller NIS2-krav kræver, at I kan dokumentere løbende sikkerhedsarbejde.
  • I vil have én fast kontakt, der kender jeres systemer, når noget sker.

Det får du

  1. Opdateringer i fast rul og kritiske rettelser
  2. Overvågning, alarmer og backup med testet gendannelse
  3. Kvartalsvis gennemgang af adgange og leverandører
  4. Månedlig status og fast kontakt
Kontakt os

Sådan foregår det

  1. Sikkerhedstjek

    Vi kender udgangspunktet fra et sikkerhedstjek, og de kritiske fund er lukket.

  2. Opsætning

    Staging, backup, overvågning, DMARC-rapportering og adgangsoverblik sættes op, hvor det mangler.

  3. Første måned

    Første opdateringsrul, tuning af alarmer og første status.

  4. Løbende

    Fast program med månedlige, kvartalsvise og årlige opgaver og hjælp ved hændelser.

I dybden

Et fast program

Månedligt: opdateringer, gennemgang af alarmer og DMARC-rapporter, status. Kvartalsvis: gendannelsestest, adgangsgennemgang, tjek af sikkerhedsheadere og TLS. Årligt: opdatering af kriseplan og leverandøroverblik, og gerne en beredskabsøvelse. Programmet tilpasses jeres platform og risiko.

Svartider, I kender på forhånd

Aftalen beskriver, hvor hurtigt vi reagerer på kritiske alarmer og henvendelser inden for og uden for arbejdstid. Det står også, hvad der er inkluderet, og hvad der afregnes efter tid, så der ikke skal forhandles midt i en hændelse.

Status, der kan bruges

Den månedlige status er kort: hvad der er opdateret, hvilke alarmer der har været, hvordan backup og gendannelse ser ud, og hvad vi anbefaler. Den kan bruges direkte som dokumentation over for ledelse, kunder og forsikring.

Fejl, vi ofte finder

  • Aftalen dækker kun sitetSitet opdateres, men domæne, DNS, mail og leverandøradgange bliver ikke gennemgået. Vi tager hele den digitale flade med i programmet.
  • Status, ingen læserEn lang automatisk rapport hver måned bliver ikke læst. Vi skriver en kort status med det, der kræver en beslutning, øverst.
  • Svartider, der ikke passer til forretningenEn shop, der sælger mest i weekenden, har brug for andre svartider end et B2B-site. Vi aftaler svartiderne ud fra, hvornår I tjener pengene.

Sådan måler vi effekten

  • Andel af platform og moduler på understøttet version
  • Andel af administrative konti med MFA ved kvartalsgennemgangen
  • Tid til gendannelse ved seneste kvartalstest

Rammer

Pris
Fra 3.000 kr. pr. måned
Varighed
Løbende, opsagt med tre måneders varsel
Hvem
Driftsansvarlig med fast ansvar for jeres systemer
Kontakt os

Et eksempel fra virkeligheden

En webshop på PrestaShop fik en sikkerhedsaftale efter et sikkerhedstjek. Ved den første kvartalsgennemgang fandt vi en ny API-nøgle med fuld adgang, som en fragtintegration havde fået, og som kunne begrænses til ordrer og forsendelser. Ved den næste gendannelsestest viste det sig, at databasen var vokset, så gendannelsen tog væsentligt længere tid, og backup-opsætningen blev ændret. Begge ting stod i den månedlige status med en anbefaling.

Se det i praksis

Cases

t.i.n.g. shop

t.i.n.g. shop

Skræddersyet design og udvikling af møbelshop. Markedsføring gennem PPC med 200% vækst.

Se alle cases
Rigtig Kaffe A/S

Rigtig Kaffe A/S

All-around design, udvikling, branding, strategi og søgemaskineoptimering

Sokkeposten

Sokkeposten

Nyt design og ny teknik: Astro-frontend på Cloudflare, PrestaShop 9.1 bagved og egen checkout.

Poetzsch Padborg

Poetzsch Padborg

Avanceret Google Tag Manager setup til konverteringstracking

Bolighuset Werenberg A/S

Bolighuset Werenberg A/S

Et digitalt sats på e-handel, der gav pote. Se vores arbejde for Werenberg, og hvordan vækstkurven blev stejl med en stabil og udviklingsdygtig webshop.

Ofte stillede spørgsmål

  • Driftsaftalen holder sitet oppe og hurtigt og har en timepulje til forbedringer. Sikkerhedsaftalen lægger det faste sikkerhedsprogram ovenpå: adgangsgennemgang, DMARC, leverandøroverblik, kriseplan og hjælp ved hændelser. Mange kunder har begge.

  • Fra 3.000 kr. pr. måned for et site eller en shop. Prisen afhænger af antal platforme, domæner og leverandører og af svartider uden for arbejdstid.

  • Den første indsats ved en hændelse og koordinering er inkluderet. Større oprydning eller genetablering afregnes efter tid til en aftalt timepris, så I ved, hvad det koster, før det sker.

  • Nej. Vi er et web-, e-handels- og AI-bureau, der tager sikkerheden i det digitale, vi bygger og drifter, alvorligt: site, shop, hosting, mail, DNS, adgange og backup. Penetrationstest, døgnbemandet overvågning (SOC), forensics og juridisk rådgivning henviser vi til specialister og koordinerer med dem.

  • Med et sikkerhedstjek af website, webshop, mail og adgange. På en til to uger får I en prioriteret liste over fund med alvor og indsats, og de kritiske kan typisk lukkes med det samme.

Næste Phishing- og sikkerhedstræning for medarbejdere →