> GOVERNANCE_&_BEREDSKAB
Incident response og beredskab
Når det allerede er sket, tæller de første timer.
Et angreb er ikke et teknisk problem alene. Det er beslutninger truffet under tidspres, med ufuldstændig information, mens driften står stille og der er lovbestemte frister der løber. Vi har været der før, og vi hjælper jer med at træffe de rigtige beslutninger i den rigtige rækkefølge.
// KORT_FORTALT
- Pris fra
- Efter aftale
- Varighed
- Akut: respons inden for 4 timer
- Passer til
- Virksomheder midt i en hændelse - og dem der vil være forberedt inden
- Inkluderet
- Akut respons inden for 4 timer i åbningstiden
- Inddæmning før oprydning - omfanget skal fastslås først
- Bevissikring der holder til forsikring og politianmeldelse
- Hjælp til anmeldelse til Datatilsynet inden for 72 timer
Hvad er incident response?
Incident response er håndtering af en igangværende eller netop opdaget sikkerhedshændelse: vi hjælper med at inddæmme angrebet, fastslå omfanget, sikre beviser, genoprette driften og udarbejde den dokumentation, I skal bruge til Datatilsynet, myndigheder og forsikring.
Det gennemgår vi
Omfanget tilpasses altid jeres system, men det her er de områder, der som udgangspunkt indgår.
Akut inddæmning
Første prioritet er at stoppe blødningen uden at ødelægge beviser. Rækkefølgen af handlinger betyder alt her.
Omfangsbestemmelse
Hvad blev der rørt ved, hvornår kom de ind, og hvad er der taget? Uden svar på det kan I hverken genoprette eller anmelde korrekt.
Bevissikring
Diskbilleder, hukommelsesdumps og logopsamling, dokumenteret så det kan bruges over for forsikring og politi.
Genopretning
En plan for at komme sikkert i drift igen - uden at genindføre den bagdør, angriberen efterlod.
Anmeldelse og kommunikation
Hjælp til anmeldelse til Datatilsynet inden for 72 timer, NIS2-indberetning og udkast til kommunikation til kunder og medarbejdere.
Beredskab på forhånd
Beredskabsplan, kontaktlister, rollefordeling og skrivebordsøvelser - så I ikke skal opfinde processen midt i krisen.
Sådan forløber det
Kontakt
I ringer eller skriver. Vi er i gang inden for fire timer i åbningstiden, og vi stiller de rigtige spørgsmål med det samme.
Stabilisering
Inddæmning af angrebet og sikring af beviser, før noget slukkes, slettes eller genstartes.
Undersøgelse
Vi kortlægger angrebskæden fra indgang til nuværende status og fastslår hvilke data der er berørt.
Genopretning
Kontrolleret genetablering med lukkede huller og skærpet overvågning i perioden efter.
Efterbehandling
Rapport, læringspunkter og en plan der sikrer, at samme vej ind ikke står åben igen.
Det får I
- Hændelsesrapport med tidslinje og angrebskæde
- Vurdering af hvilke data der er kompromitteret
- Dokumentation til Datatilsynet og forsikringsselskab
- Genopretningsplan med prioriteret rækkefølge
- Læringsrapport med konkrete forebyggende tiltag
- Opdateret beredskabsplan efter forløbet
// FORRETNINGSVÆRDI
Hvad det er værd for jer
- Kortere nedetid og mindre samlet skade
- Dokumentation der holder over for myndigheder og forsikring
- Sikkerhed for at angriberen faktisk er ude igen
Spørgsmål om incident response
Vi er under angreb lige nu. Hvad gør vi først?
Sluk ikke maskinerne - hukommelsen indeholder ofte de eneste spor af, hvordan angrebet foregik. Afbryd i stedet netværksforbindelsen på de berørte systemer, lad være med at slette eller genstarte noget, og kontakt os med det samme. Bevar alle logfiler, og undlad at betale løsesum, før I har talt med nogen. Skriv ned, hvad I allerede har foretaget jer.
Hvad koster akut incident response?
Akut hjælp afregnes efter timeforbrug, fordi omfanget umuligt kan kendes på forhånd. Vi giver altid et estimat inden for de første timer, når vi har et billede af situationen. Har I en beredskabsaftale hos os på forhånd, er responstiden kortere og timeprisen lavere.
Skal vi anmelde hændelsen til Datatilsynet?
Hvis personoplysninger er kompromitteret, og det indebærer en risiko for de berørte personer, skal det anmeldes til Datatilsynet senest 72 timer efter, I er blevet bekendt med det. Er risikoen høj, skal de berørte personer også underrettes direkte. Vi hjælper med både vurderingen og selve anmeldelsen - vurderingen skal dokumenteres, også hvis I konkluderer, at anmeldelse ikke er nødvendig.
Bør vi betale løsesummen ved ransomware?
Vores klare anbefaling er nej, og vi hjælper ikke med at gennemføre betalinger. Der er ingen garanti for at få data tilbage, betalingen finansierer den næste bølge af angreb, og der kan være sanktionsretlige problemer forbundet med modtageren. Vi fokuserer i stedet på genopretning fra sikkerhedskopier og på at fastslå det reelle omfang - som ofte viser sig mindre end først frygtet.
Har I et spørgsmål, der ikke står her? Skriv til os - I får svar fra en af dem, der laver arbejdet, ikke fra en salgsafdeling.
Ofte kombineret med
Disse ydelser bestilles typisk sammen med denne - og giver rabat, når de købes samlet.
Red Team
Ikke en test af jeres systemer. En test af jeres forsvar.
- Fra
- 85.000 kr.
- Varighed
- 4-8 uger
NIS2 & compliance
Compliance der faktisk gør jer sikrere - ikke bare dokumenteret.
- Fra
- 29.500 kr.
- Varighed
- 4-12 uger
Netværkspentest
Vi kortlægger jeres angrebsflade, som den ser ud udefra.
- Fra
- 27.500 kr.
- Varighed
- 1-3 uger
Klar til at få testet incident response?
30 minutters afklaringsmøde, og I ved præcis hvad det koster, hvor lang tid det tager, og hvad I får. Uforpligtende.
Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde