København
Penetrationstest i København og hovedstadsområdet
Hovedstadsområdet rummer landets tætteste koncentration af fintech, life science og logistik. Fælles for dem er, at deres data er værd at angribe, og at nogen forlanger dokumentation for, at sikkerheden er afprøvet.
Manuel test. Fast pris i DKK. Ubegrænset gratis gentest.
Brancher i hovedstadsområdet
Det vi typisk bliver kaldt ind til i København
Angrebsfladen ser forskellig ud fra branche til branche. Det gør omfanget af en test også.
Fintech og betalinger
Københavns fintechmiljø bygger på åbne API'er, kontooplysninger og betalingsinitiering. Vi tester samtykkeflows, tokenhåndtering og adgangskontrol mellem kunder — de steder, hvor en enkelt fejl giver adgang til andres konti.
Startups og vækstvirksomheder
Et produkt bygget hurtigt har som regel en arkitektur, der er vokset hurtigere end sikkerhedsarbejdet. Første investorkrav eller første store kunde udløser typisk behovet for en rapport, der kan holde.
Life science og sundhedsdata
Medicinalindustrien og forskningsmiljøerne i og omkring København behandler helbredsoplysninger, som er særligt beskyttede efter GDPR. Vi tester platforme, portaler og dataudveksling mellem parter.
Shipping, havn og logistik
Det maritime miljø i hovedstadsområdet kører på bookingsystemer, portaler til kunder og integrationer til terminaler og told. Her er driftsforstyrrelser dyrere end datatab, og segmenteringen er det centrale.
Offentlige digitale løsninger
Leverer du til stat, region eller kommune, står krav om dokumenteret sikkerhedstest i kravspecifikationen. Vi tester løsningen og skriver rapporten, så den kan vedlægges direkte i udbuddet.
SaaS til nordiske kunder
Sælger du fra København til resten af Norden, kommer sikkerhedsgennemgangen fra hver eneste større kunde. En aktuel rapport forkorter salgsprocessen mere, end de fleste regner med.
Krav i hovedstadsområdet
Hvem forlanger hvad, og hvorfor
Kravene rammer forskelligt afhængigt af, hvilken branche man sidder i.
Finanstilsynet og DORA
Fintech- og betalingsvirksomheder under Finanstilsynet skal kunne dokumentere digital modstandsdygtighed. Vi tester API'er, samtykkeflows og adgangskontrol og leverer dokumentation, der kan indgå i det løbende arbejde med DORA.
TIBER-DK for den finansielle sektor
Danmarks Nationalbank driver TIBER-DK for de største finansielle aktører. En almindelig red team-øvelse hos os er en fornuftig generalprøve, der rydder de nemme fund af vejen — det formelle forløb kræver en akkrediteret leverandør.
GDPR artikel 9 og helbredsoplysninger
Life science-virksomheder behandler oplysninger i den mest beskyttede kategori. Vi dokumenterer konkret, hvilke oplysninger der kunne tilgås af hvem, hvilket er præcis det, samarbejdspartnere og Datatilsynet spørger efter.
NIS2 i transport og forsyning
Cyber- og informationssikkerhedsloven omfatter transportsektoren og kritisk infrastruktur. For havne- og logistikvirksomheder er segmenteringen mellem kontornetværk og driftssystemer det første, der skal kunne dokumenteres.
Krav i offentlige udbud
Kravspecifikationer til offentlige digitale løsninger indeholder rutinemæssigt krav om ekstern sikkerhedstest og om, at fund skal være udbedret inden idriftsættelse. Vi leverer rapport og gentest i det format, der efterspørges.
D-mærket og mindre virksomheder
For de mange mindre virksomheder i hovedstadsområdet er D-mærket ofte første anledning til en test. Rapporten dokumenterer afprøvningen — mærket tildeles af ordningen selv, ikke af os.
Praktisk
Sådan foregår det for en virksomhed i København
- 01
Møde efter dansk arbejdstid
Afklaringen holdes online i jeres arbejdstid. Vi har ikke kontor i Danmark, men kalenderen tilpasses jeres, ikke omvendt.
- 02
Omfang efter branche
En fintechplatform, en logistikportal og en forskningsdatabase kræver hver sin vinkel. Vi foreslår et omfang, der passer til det, jeres modpart faktisk beder om.
- 03
Testvindue omkring driften
For havne, terminaler og betalingsflows lægges testen uden for spidsbelastning og med en kontaktperson, der kan nås med det samme, hvis noget ser usædvanligt ud.
- 04
Rapport til modtageren
Skal rapporten til en investor, en offentlig ordregiver eller et tilsyn, tilpasser vi formatet fra start, så den ikke skal skrives om bagefter.
- 05
Gennemgang med teamet
Vi går fundene igennem med udviklere og drift og prioriterer sammen med jer, så rettelserne kommer i den rigtige rækkefølge.
- 06
Gentest inden fristen
Gentest er gratis og uden loft. Har I en frist fra en kunde eller et udbud, planlægger vi baglæns, så den opdaterede rapport er klar i tide.
Ofte stillede spørgsmål
Om test af virksomheder i hovedstadsområdet
Relaterede sider
Skal vi kigge på jeres systemer i hovedstadsområdet?
Fortæl os hvilken branche og hvilke systemer det handler om, så foreslår vi et omfang og en fast pris.
Kontakt os