Spring til indhold

> GOVERNANCE_&_BEREDSKAB

Incident response og beredskab

Når det allerede er sket, tæller de første timer.

Et angreb er ikke et teknisk problem alene. Det er beslutninger truffet under tidspres, med ufuldstændig information, mens driften står stille og der er lovbestemte frister der løber. Vi har været der før, og vi hjælper jer med at træffe de rigtige beslutninger i den rigtige rækkefølge.

// KORT_FORTALT

Pris fra
Efter aftale
Varighed
Akut: respons inden for 4 timer
Passer til
Virksomheder midt i en hændelse - og dem der vil være forberedt inden
Inkluderet
  • Akut respons inden for 4 timer i åbningstiden
  • Inddæmning før oprydning - omfanget skal fastslås først
  • Bevissikring der holder til forsikring og politianmeldelse
  • Hjælp til anmeldelse til Datatilsynet inden for 72 timer

Hvad er incident response?

Incident response er håndtering af en igangværende eller netop opdaget sikkerhedshændelse: vi hjælper med at inddæmme angrebet, fastslå omfanget, sikre beviser, genoprette driften og udarbejde den dokumentation, I skal bruge til Datatilsynet, myndigheder og forsikring.

Det gennemgår vi

Omfanget tilpasses altid jeres system, men det her er de områder, der som udgangspunkt indgår.

  • Akut inddæmning

    Første prioritet er at stoppe blødningen uden at ødelægge beviser. Rækkefølgen af handlinger betyder alt her.

  • Omfangsbestemmelse

    Hvad blev der rørt ved, hvornår kom de ind, og hvad er der taget? Uden svar på det kan I hverken genoprette eller anmelde korrekt.

  • Bevissikring

    Diskbilleder, hukommelsesdumps og logopsamling, dokumenteret så det kan bruges over for forsikring og politi.

  • Genopretning

    En plan for at komme sikkert i drift igen - uden at genindføre den bagdør, angriberen efterlod.

  • Anmeldelse og kommunikation

    Hjælp til anmeldelse til Datatilsynet inden for 72 timer, NIS2-indberetning og udkast til kommunikation til kunder og medarbejdere.

  • Beredskab på forhånd

    Beredskabsplan, kontaktlister, rollefordeling og skrivebordsøvelser - så I ikke skal opfinde processen midt i krisen.

Sådan forløber det

  1. Kontakt

    I ringer eller skriver. Vi er i gang inden for fire timer i åbningstiden, og vi stiller de rigtige spørgsmål med det samme.

  2. Stabilisering

    Inddæmning af angrebet og sikring af beviser, før noget slukkes, slettes eller genstartes.

  3. Undersøgelse

    Vi kortlægger angrebskæden fra indgang til nuværende status og fastslår hvilke data der er berørt.

  4. Genopretning

    Kontrolleret genetablering med lukkede huller og skærpet overvågning i perioden efter.

  5. Efterbehandling

    Rapport, læringspunkter og en plan der sikrer, at samme vej ind ikke står åben igen.

Det får I

  • Hændelsesrapport med tidslinje og angrebskæde
  • Vurdering af hvilke data der er kompromitteret
  • Dokumentation til Datatilsynet og forsikringsselskab
  • Genopretningsplan med prioriteret rækkefølge
  • Læringsrapport med konkrete forebyggende tiltag
  • Opdateret beredskabsplan efter forløbet

// FORRETNINGSVÆRDI

Hvad det er værd for jer

  • Kortere nedetid og mindre samlet skade
  • Dokumentation der holder over for myndigheder og forsikring
  • Sikkerhed for at angriberen faktisk er ude igen

Spørgsmål om incident response

Vi er under angreb lige nu. Hvad gør vi først?

Sluk ikke maskinerne - hukommelsen indeholder ofte de eneste spor af, hvordan angrebet foregik. Afbryd i stedet netværksforbindelsen på de berørte systemer, lad være med at slette eller genstarte noget, og kontakt os med det samme. Bevar alle logfiler, og undlad at betale løsesum, før I har talt med nogen. Skriv ned, hvad I allerede har foretaget jer.

Hvad koster akut incident response?

Akut hjælp afregnes efter timeforbrug, fordi omfanget umuligt kan kendes på forhånd. Vi giver altid et estimat inden for de første timer, når vi har et billede af situationen. Har I en beredskabsaftale hos os på forhånd, er responstiden kortere og timeprisen lavere.

Skal vi anmelde hændelsen til Datatilsynet?

Hvis personoplysninger er kompromitteret, og det indebærer en risiko for de berørte personer, skal det anmeldes til Datatilsynet senest 72 timer efter, I er blevet bekendt med det. Er risikoen høj, skal de berørte personer også underrettes direkte. Vi hjælper med både vurderingen og selve anmeldelsen - vurderingen skal dokumenteres, også hvis I konkluderer, at anmeldelse ikke er nødvendig.

Bør vi betale løsesummen ved ransomware?

Vores klare anbefaling er nej, og vi hjælper ikke med at gennemføre betalinger. Der er ingen garanti for at få data tilbage, betalingen finansierer den næste bølge af angreb, og der kan være sanktionsretlige problemer forbundet med modtageren. Vi fokuserer i stedet på genopretning fra sikkerhedskopier og på at fastslå det reelle omfang - som ofte viser sig mindre end først frygtet.

Har I et spørgsmål, der ikke står her? Skriv til os - I får svar fra en af dem, der laver arbejdet, ikke fra en salgsafdeling.

Klar til at få testet incident response?

30 minutters afklaringsmøde, og I ved præcis hvad det koster, hvor lang tid det tager, og hvad I får. Uforpligtende.

Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde