...
Ni mønstre går igen i angreb mod danske virksomheder. De fleste organisationer har ét eller to af dem som deres reelle risiko. Resten er støj i den sammenhæng.
Hvert mønster får sin egen gennemgang med de dokumenterede sager bag sig og link til hver enkelt. De kommer én ad gangen.
Kontrollen bliver testet som en øvelse frem for som en hændelse. Nogen henter en slettet fil tilbage og sætter feltet i årshjulet. En fuld genopretning af domænecontrollere, databaser og integrationer i den rigtige rækkefølge er en anden opgave, og den bliver sjældent kørt.
Leverandøren tester sig selv. Samme part leverer løsningen, udfører kontrollen og vurderer resultatet. Det giver en grøn rapport og en ubesvaret risiko.
Beslutningen er ikke øvet. Hvem lukker driften ned, hvem taler med kunderne, hvem underretter myndigheden inden for fristen. Uden en øvet rækkefølge går de første tolv timer med at finde ud af, hvem der bestemmer.
Ransomware mod en fabrik koster tre dages produktion, der som regel kan indhentes. Mod en fiskerihavn koster det lasten. Mod en lufthavn koster det 217 afgange. Mod et hospital er der ingen pauseknap.
Mønstrene findes derfor også som branchegennemgange for sundhed, forsyning og energi, kommuner og regioner, transport og maritim, produktion og industri, finans og forsikring samt statslige myndigheder.
Denne side handler om, hvordan nogen kommer ind. Hvem der kan lukke jer ude udefra, ligger under digital suverænitet.
Hvornår fik I sidst en uafhængig gennemgang af jeres cybersikkerhed, udført af en ekstern specialist, der tør sige tingene, som de er?
Ring på 70 13 63 23 eller brug kontaktformularen. Så tager vi en snak om, hvor I står, og hvad en gennemgang kan give jer.
...
Det samlede billede af jeres sikkerhed. Tekniske konfigurationer, politikker, leverandøraftaler og medarbejderpraksis, samlet i en rapport med konkrete fund og prioriterede anbefalinger.
...
En undersøgelse indefra af konfigurationer, opdateringer, rettigheder og glemte systemer. Svarer på, om teknikken er sat op, som jeres leverandør siger, den er.
...
Test af den menneskelige faktor med phishing og social engineering. Svarer på, om jeres medarbejdere lukker en fremmed ind, når han lyder som en kollega.