København

Penetrationstest i København og hovedstadsområdet

Hovedstadsområdet rummer landets tætteste koncentration af fintech, life science og logistik. Fælles for dem er, at deres data er værd at angribe, og at nogen forlanger dokumentation for, at sikkerheden er afprøvet.

Manuel test. Fast pris i DKK. Ubegrænset gratis gentest.

Brancher i hovedstadsområdet

Det vi typisk bliver kaldt ind til i København

Angrebsfladen ser forskellig ud fra branche til branche. Det gør omfanget af en test også.

Fintech og betalinger

Københavns fintechmiljø bygger på åbne API'er, kontooplysninger og betalingsinitiering. Vi tester samtykkeflows, tokenhåndtering og adgangskontrol mellem kunder — de steder, hvor en enkelt fejl giver adgang til andres konti.

Startups og vækstvirksomheder

Et produkt bygget hurtigt har som regel en arkitektur, der er vokset hurtigere end sikkerhedsarbejdet. Første investorkrav eller første store kunde udløser typisk behovet for en rapport, der kan holde.

Life science og sundhedsdata

Medicinalindustrien og forskningsmiljøerne i og omkring København behandler helbredsoplysninger, som er særligt beskyttede efter GDPR. Vi tester platforme, portaler og dataudveksling mellem parter.

Shipping, havn og logistik

Det maritime miljø i hovedstadsområdet kører på bookingsystemer, portaler til kunder og integrationer til terminaler og told. Her er driftsforstyrrelser dyrere end datatab, og segmenteringen er det centrale.

Offentlige digitale løsninger

Leverer du til stat, region eller kommune, står krav om dokumenteret sikkerhedstest i kravspecifikationen. Vi tester løsningen og skriver rapporten, så den kan vedlægges direkte i udbuddet.

SaaS til nordiske kunder

Sælger du fra København til resten af Norden, kommer sikkerhedsgennemgangen fra hver eneste større kunde. En aktuel rapport forkorter salgsprocessen mere, end de fleste regner med.

Krav i hovedstadsområdet

Hvem forlanger hvad, og hvorfor

Kravene rammer forskelligt afhængigt af, hvilken branche man sidder i.

Finanstilsynet og DORA

Fintech- og betalingsvirksomheder under Finanstilsynet skal kunne dokumentere digital modstandsdygtighed. Vi tester API'er, samtykkeflows og adgangskontrol og leverer dokumentation, der kan indgå i det løbende arbejde med DORA.

TIBER-DK for den finansielle sektor

Danmarks Nationalbank driver TIBER-DK for de største finansielle aktører. En almindelig red team-øvelse hos os er en fornuftig generalprøve, der rydder de nemme fund af vejen — det formelle forløb kræver en akkrediteret leverandør.

GDPR artikel 9 og helbredsoplysninger

Life science-virksomheder behandler oplysninger i den mest beskyttede kategori. Vi dokumenterer konkret, hvilke oplysninger der kunne tilgås af hvem, hvilket er præcis det, samarbejdspartnere og Datatilsynet spørger efter.

NIS2 i transport og forsyning

Cyber- og informationssikkerhedsloven omfatter transportsektoren og kritisk infrastruktur. For havne- og logistikvirksomheder er segmenteringen mellem kontornetværk og driftssystemer det første, der skal kunne dokumenteres.

Krav i offentlige udbud

Kravspecifikationer til offentlige digitale løsninger indeholder rutinemæssigt krav om ekstern sikkerhedstest og om, at fund skal være udbedret inden idriftsættelse. Vi leverer rapport og gentest i det format, der efterspørges.

D-mærket og mindre virksomheder

For de mange mindre virksomheder i hovedstadsområdet er D-mærket ofte første anledning til en test. Rapporten dokumenterer afprøvningen — mærket tildeles af ordningen selv, ikke af os.

Praktisk

Sådan foregår det for en virksomhed i København

  1. 01

    Møde efter dansk arbejdstid

    Afklaringen holdes online i jeres arbejdstid. Vi har ikke kontor i Danmark, men kalenderen tilpasses jeres, ikke omvendt.

  2. 02

    Omfang efter branche

    En fintechplatform, en logistikportal og en forskningsdatabase kræver hver sin vinkel. Vi foreslår et omfang, der passer til det, jeres modpart faktisk beder om.

  3. 03

    Testvindue omkring driften

    For havne, terminaler og betalingsflows lægges testen uden for spidsbelastning og med en kontaktperson, der kan nås med det samme, hvis noget ser usædvanligt ud.

  4. 04

    Rapport til modtageren

    Skal rapporten til en investor, en offentlig ordregiver eller et tilsyn, tilpasser vi formatet fra start, så den ikke skal skrives om bagefter.

  5. 05

    Gennemgang med teamet

    Vi går fundene igennem med udviklere og drift og prioriterer sammen med jer, så rettelserne kommer i den rigtige rækkefølge.

  6. 06

    Gentest inden fristen

    Gentest er gratis og uden loft. Har I en frist fra en kunde eller et udbud, planlægger vi baglæns, så den opdaterede rapport er klar i tide.

Ofte stillede spørgsmål

Om test af virksomheder i hovedstadsområdet

Relaterede sider

Skal vi kigge på jeres systemer i hovedstadsområdet?

Fortæl os hvilken branche og hvilke systemer det handler om, så foreslår vi et omfang og en fast pris.

Kontakt os