IT-SIKKERHED I ALLE LAG AF VIRKSOMHEDEN
ITAGIL har vi en holistisk tilgang til virksomhedens IT-sikkerhed
Vores metodik er derfor udviklet så jeres virksomhed får udarbejdet en IT-sikkerhedsanalyse fra A-Z
Processen hos ITAGIL
Analyse
Første skridt er en gennemgående analyse af virksomhedens nuværende IT-sikkerhed. Denne gennemgang vil være den samme for alle typer virksomhed. Så er vi sikre, på at intet bliver overset.
IT-Sikkerhedsprofil
På bagrund af analysen udarbejdes der en sikkerhedsprofil af virksomheden. Denne tager sit udgangspunkt i en 3-punkts skala.
Rapport & tilbud
Ud fra sikkerhedsprofilen og skalaen for IT-sikkerhed bliver der udarbejdet en rapport og et uforpligtende tilbud på en skræddersyet sikkerhedspakke. Tilbuddet tager udgangspunkt i en basis, pro og entreprise løsning.
Implementering & drift
Med udgangspunkt i det valgte tilbud, implementerer og drifter ITAGIL jeres virksomheds IT-sikkerhed så gnidningsfrit som muligt.
Hør mere om, hvordan ITAGIL gør IT-Sikkerhed nemt for jer
Vi beskytter alle slags virksomheder
IT-sikkerhed der er udviklet til jeres forretning
Man kan se på IT-sikkerhed lidt ligesom ilt. Man bemærker ikke den er der, indtil den pludselig ikke er.
Hos ITAGIL mener vi, at IT-sikkerhed bør være noget man ikke bemærker, men som altid er der. Med det mener vi, at vores fornemmeste opgave er at sikre jeres virksomhed mod IT-trusler, men også at I kan koncentrere jer om jeres virksomhed.
Vi tager altid udgangspunkt i, hvor de mest forretningskritiske data og applikationer i virksomheden befinder sig. Således kan vi bedst indrette jeres IT-sikkerhed rundt om jeres virksomheds forretningsmål.
Som en del af vores IT-sikkerheds service tager vi altid højde for jeres virksomheds behov når vi udvikler en løsning. Det gør vi, fordi selv om sikkerhed er en topprioritet, så skal det ikke føles som en spændetrøje. Et par af de elementer vi mener skaber den bedste forudsætning er:
- IT-sikkerhedspolitik: Ligesom en Code-of-conduct eller personalehåndbog er en IT-sikkerhedspolitik en række klare protokoller for IT i virksomheden.
- Buy-in: IT-sikkerheden børe være en del af jeres virksomheds DNA og det gælder alle lag af virksomheden.
- Trust, but verify: Stol på medarbejderne og at de følger IT-politikken. Men benyt også test og løbende uddannelse.
Uddrag af vores IT-sikkerhedsservices
Mangler I kun enkelte elementer til jeres virksomheds IT-sikkerhed?
Sikkerhed er i vores DNA
Fra hardware til Cloud løsninger: Du er sikker med os.
Hos ITAGIL er IT-sikkerhed en gennemgående faktor, når det kommer til rådgivning og services. Jeres virksomhed kan altså altid være sikker på at alle løsninger bliver udviklet med IT-sikkerhed bagt ind i løsningen.
Vores IT-sikkerhedsløsninger er de samme, der holder både vores kunder og ITAGIL sikret. 24/7 – 365 dage om året.
ITAGIL ApS er selv ISAE 3402 certificeret. ISAE 3402 er en international standard som anvendes til virksomheder med opgaver af høj grad af sikkerhed. Vi har løbende ekstern kontrol og test foretaget af det anerkendte revisionsfirma PwC.
Udover at have certificerede eksperter i IT-sikkerhed så er ITAGIL også en stærk økonomisk virksomhed. Vi har 7 Gazelle priser og vi har den højeste kreditværdighed fra Bisnode, AAA.
Det er vores garanti for, at din IT-sikkerhed også virker i morgen.
8 måder I kan øge jeres virksomheds IT-sikkerhed
-
Tag daglig backup
-
Brug et managed antivirus program
-
Brug ikke det samme kodeord til forskellige systemer
-
Brug 2-faktor login
-
Hold programmer og operativsystem opdateret
-
Styrk sikkerheden på jeres netværk
-
Gør brug af en VPN
-
Vær opmærksom på falske e-mails og Sms’er
IT-sikkerheds begreber
Firewall
En firewall er et system designet til at forhindre uautoriseret adgang til eller fra et privat netværk. Virksomheder kan implementere en firewall i enten hardware- eller softwareform eller en kombination af begge. Firewalls forhindrer uautoriserede internetbrugere i at få adgang til private netværk, der er forbundet med internettet, især intranet.
Antivirus
Antivirussoftware er et program eller et sæt af programmer, der er designet til at forhindre, søge efter, opdage og fjerne softwarevirus og anden ondsindet software som computervirus, orme, trojanske heste, adware, spyware, malware med mere. Antivirussoftware kan være med til at forhindre kedelig indtrængen via filer og surfing på nettet.
Overvågning
Serverovervågning er en proces der overvåger alle systemressourcer, der er knyttet til virksomhedens server, for at forstå deres ressourceforbrugsmønstre og optimere dem i overensstemmelse hermed for at give en bedre slutbrugeroplevelse. Der kan også gøres brug af Firewall og/eller antivirus i forbindelse med overvågning.
IT-Politik
En IT-sikkerhedspolitik identificerer regler og procedurer for alle personer, der har adgang til og bruger en organisations IT-aktiver og ressourcer. I sikkerhedspolitikken er der flere ting, man som virksomhed skal tage stilling til. Eksempelvis hvem, der må bruge diverse enheder og, hvad de må bruges til.
Kryptering
Datakryptering oversætter data til anden form eller kode, så kun personer med adgang til en hemmelig nøgle (formelt kaldet en dekrypteringsnøgle) eller adgangskode kan læse dem. Krypterede data kaldes almindeligvis krypteringstekst, mens u-krypterede data kaldes almindelig tekst.
Backup
Backup er processen hvor man opretter en kopi af de data der findes på virksomhedens system, som bruges til gendannelse, hvis originale data går tabt eller er beskadiget. Man kan også bruge en sikkerhedskopi til at gendanne kopier af ældre filer.
Replikering
Datareplikering er lagring af data på mere end et sted eller node. Det er simpelthen at kopiere data fra en database fra en server til en anden server, så alle brugerne kan dele de samme data uden inkonsekvens.
GDPR
Den generelle databeskyttelsesforordning (GDPR) er en juridisk ramme, der sætter retningslinjer for indsamling og behandling af personoplysninger fra enkeltpersoner, der bor i Den Europæiske Union (EU). Persondataforordningens formål er at fremme virksomheders beskyttelse af persondata.
Sikker e-mail
Sikker mail er en e-mail-krypteringsløsning, der kan bruges til sikkert at videreformidle e-mail til den retmæssige modtager, så indholdet ikke kan ses, mens det er på vej. Indholdet i mailen krypteres (så ingen kan læse det) inden det bliver sendt og dekrypteres når det kommer frem til modtageren.
VPN
Et VPN eller Virtual Private Network giver mulighed for at oprette en sikker forbindelse til et andet netværk via internettet. VPN’er kan bruges til at få adgang til regionbegrænsede websteder, beskytte aktivitet på nettet.
Ofte stillede spørgsmål om IT-sikkerhed
IT-kriminalitet er forbrydelser der går ud på at skade en persons eller virksomheds it-system. Det er forbrydelser, der angriber computeren. F.eks. hacking, distribuering af malware, vira, orme og trojanske heste eller såkaldte DDoS-angreb, der går ud på at overbelaste en internetside eller server.
Den bedste måde at forebygge hackerangreb og IT-kriminalitet på, er ved at følge gode sikkerhedsråd. Brug altid stærke password og skift dem gerne ud ofte. Hold programmer og systemer opdateret og forny IT-infrastrukturen med jævne mellemrum.
Ved at få foretaget et IT-sikkerhedstjek kan virksomheden hurtigt komme på forkant med IT-kriminelle og beskytte sig mod angreb. ITAGIL gennemgår jeres IT-systemer og installerer den sikkerhed der er brug for i samspil med jer. Tag kontakt til os, så kan vi sammen finde frem til en løsning der passer bedst.
En computervirus en type ondsindet kode eller et program, der er skrevet for at ændre den måde, en computer fungerer på, og er designet til at sprede sig fra en computer til en anden. En virus fungerer ved at indsætte eller vedhæfte sig selv til et legitimt program eller dokument, der understøtter makroer for at udføre koden.
Malware er en betegnelse for enhver form for ondsindet software designet til at skade eller udnytte enhver programmerbar enhed, service eller netværk.
Ddos (Denial of service) angreb er når en virksomheds server forsøges at blive overbelastet med masser af data, således at den ikke er i stand til at levere den service, som rent faktisk skal bruges.
Phishing er når man modtager en mail eller en sms som umiddelbart ser ud til at komme fra et legalt firma. Gennem et link vil hackere få adgang til personens data eller computer.
Ransomware er en malware, der holder virksomheders filer eller data som “gidsel” og kun frigiver disse, hvis der betales en løsesum.
Siden GDPR-lovgivningen trådte i kraft den 25. maj 2018 i EU, er det blevet virksomhedernes ansvar at håndtere data korrekt. Ved brud på persondatasikkerheden kan der udstedes bøder – f.eks. ved manglende notifikation af datalæk og utilstrækkelig IT-sikkerhed ved håndtering
af personoplysninger. Datalæk er når personfølsomme informationer er blevet kompromitteret og dermed blevet tilgængelig for uvedkommende.