Sikkerhet
TJENESTER
SIKKERHET
Sikkerhet
De fleste innbrudd starter ikke med et avansert angrep, men med et passord, en e-post eller en tilgang ingen har ryddet opp i. Vi jobber med begge deler: det tekniske og det menneskelige.
Vi drifter systemene til daglig, og vet hva som lar seg gjennomføre uten at det går utover jobben som skal gjøres. Sikkerhet som er for tungvint, blir omgått. Noe av arbeidet ligger i den løpende driften, annet bestiller du – en gjennomgang, en test, eller hjelp når kunder, forsikring eller regelverk stiller krav.
Slik jobber vi med sikkerhet
Sikkerhet i det daglige
Det meste av sikkerhetsarbeidet er rutine: tilganger som ryddes, tofaktor eller passkey på plass, oppdateringer som installeres, enheter som holdes i orden gjennom Intune og e-post som er sikret mot forfalskning med SPF, DKIM og DMARC. Usynlig for de fleste – men det er her majoriteten av angrep stopper.
Sikkerhetsgjennomgang
Vet dere hvem som har tilgang til hva, når det sist ble ryddet, eller hva som skjer hvis en PC blir borte? Vi går gjennom tilganger, brannmurregler, firmware, oppdateringer og kjente sårbarheter i programvaren dere bruker. Dere får en prioritert liste: hva som må rettes nå, hva som kan vente, og hva som er godt nok som det er.
Penetrasjonstesting
Vi går løs på systemene deres slik en angriper ville gjort, med de samme verktøyene. Teknisk tester vi nettverk, systemer og brukertilganger. Fysisk ser vi hvor langt inn i lokalene en fremmed kommer før noen spør hvem han er. Dere får en rapport med funn, alvorlighetsgrad og anbefalte tiltak, som vi går gjennom sammen med dere.
Phishing-tester
Vi sender ut e-poster som ligner dem angripere faktisk bruker, og ser hvem som klikker. Målet er ikke å ta noen, men at et forsøk man har sett før, er lettere å kjenne igjen. Det kan gjøres én gang, eller gjentas over tid. Etterpå går vi gjennom resultatet med de ansatte og viser hva de skulle sett etter.
Overvåking og logger
Et innbrudd oppdages sjelden med én gang. Kontoen er ekte og passordet riktig – det er oppførselen som skiller seg ut. Vi tilbyr daglig gjennomgang av logger fra Microsoft 365, og full XDR-overvåking der det trengs. Finner vi noe, tar vi kontakt.
Krav og etterlevelse
Skal dere tegne cyberforsikring, stiller selskapene krav for å gi dekning – og for å utbetale. Det samme skjer i anbud, og med NIS2 kommer kravene også fra regelverket. Vi går gjennom hva som gjelder for dere, sier hva som mangler, og hjelper med å få det på plass og dokumentert.
Når noe har skjedd
Vi bistår når noe har skjedd: isolering, gjenoppretting av drift, og veiledning rundt varsling til Datatilsynet og andre.
Etterpå leverer vi en full rapport på hendelsesforløpet, som er den forsikringsselskapet og myndighetene vil se.