For brede eller gamle adgange
Brugere, integrationer og leverandører kan beholde rettigheder, som ikke længere er nødvendige.
Beskyttelse af hostede systemer
ALCO hjælper med at beskytte de servere, websites, applikationer og databaser, som virksomheden er afhængig af. Vi kortlægger risici og ansvar og sammensætter relevante kontroller omkring adgang, netværk, opdateringer, backup og monitorering.

Platform, applikation, data, adgang og driftsafhængigheder vurderes i sammenhæng.
Kontroller og indsats vælges efter systemets betydning, eksponering og den reelle risiko.
Kunde, ALCO og eventuelle tredjeparter får en tydelig rolle i drift og hændelser.
Når ansvaret bliver uklart
Et hostet system kan være teknisk tilgængeligt og stadig være unødigt eksponeret. Risikoen opstår ofte mellem platform, applikation, brugeradgang, data og de leverandører, der hver især varetager en del af driften.
Derfor ser vi både på de tekniske kontroller og på ejerskab, ændringer, alarmer og gendannelse. Det gør det muligt at prioritere den indsats, der reelt reducerer risikoen for det enkelte miljø.
Brugere, integrationer og leverandører kan beholde rettigheder, som ikke længere er nødvendige.
Operativsystem, platform, applikation og afhængigheder kan have forskellige ejere og opdateringsvinduer.
En firewall eller WAF hjælper kun, når netværksveje, DNS, porte og direkte adgang er korrekt afgrænset.
Backupjobbet kan være grønt, selv om retention, restore-test, rækkefølge og forretningskrav er uklare.
Sikkerhedsgennemgang
Vi tager udgangspunkt i den løsning, I allerede har, og de krav der følger med den. Gennemgangen kan omfatte både miljøer hos ALCO, hos en anden hostingudbyder og i virksomhedens egen infrastruktur.
Resultatet er en prioriteret plan for relevante sikkerhedstiltag, de afhængigheder der skal håndteres, og den rolle ALCO skal have i implementering og løbende drift.
01
Vi identificerer servere, websites, applikationer, databaser, integrationer, data og kritiske afhængigheder.
02
Internetvendte services, administrative veje, brugere, leverandører, netværk og nuværende kontroller gennemgås.
03
Fund omsættes til en realistisk rækkefølge med hensyn til risiko, driftsbehov og organisatorisk parathed.
04
Vi beskriver ALCOs rolle, kundens ansvar, tredjepartsgrænser, opfølgning og eventuelle serviceniveauer.
Kontroller efter miljø og risiko
Det konkrete setup tilpasses workload, platform, data og risikobillede. Tiltagene nedenfor er derfor mulige byggesten – ikke en fast pakke, der passer ens til alle virksomheder.
Identitet
MFA, administrative adgange, servicekonti, roller og løbende oprydning kan indgå, hvor platformen understøtter det.
Vedligehold
Ansvar og rutiner for operativsystem, platform, applikation og afhængigheder afklares med relevante test- og ændringsvinduer.
Eksponering
Netværksfiltrering, WAF, ratebegrænsning eller DDoS-beskyttelse kan indgå efter trafikmønster, platform og risikobillede.
Netværk
Miljøer, administrationsveje, VPN og forbindelser mellem services kan opdeles for at begrænse unødvendig adgang og bevægelse.
Data
Backupstatus kan indgå i sikkerhedsbilledet, mens retention, restore-test, RPO, RTO og recoverydesign aftales i backupydelsen.
Synlighed
Relevante driftssignaler, logs og alarmer kan samles med en aftalt ejer, tærskel, kontaktvej og opfølgning.
Kryptering
Krypterede forbindelser, certifikatstyring og DNS-konfiguration kan indgå i beskyttelsen af den konkrete service.
Driftsmodel
Roller, afhængigheder, tekniske valg, kontaktveje og relevante ændringer dokumenteres, så sikkerheden kan vedligeholdes.
Beredskab
Adgange, eskalation, gendannelsesmuligheder og koordinering af relevante leverandører afklares før en kritisk situation.
Fra beskyttelse til beredskab
Tekniske kontroller reducerer risikoen, men fjerner den ikke. Hvis noget afviger, skal det være tydeligt, hvem der kan undersøge, begrænse, gendanne og koordinere med de øvrige involverede.
01
Et aftalt signal eller en henvendelse vurderes, så påvirkede systemer, adgangsveje og afhængigheder kan afgrænses.
02
ALCO kan hjælpe med teknisk inddæmning inden for det aftalte scope og koordinere nødvendige indgreb med relevante ejere.
03
Systemer og data gendannes efter virksomhedens prioritering og de muligheder, der findes i den aftalte recoverymodel.
04
Årsag, ændringer og læring omsættes til relevante forbedringer af kontroller, dokumentation og beredskab.
Delt ansvar
Fordelingen afhænger af hostingmodel og aftale. Roller, adgange og tredjepartsgrænser dokumenteres, så en vigtig opgave ikke falder mellem to leverandører.
Virksomheden
Kunden beskriver kritiske systemer, data, brugere, tolerancer og de personer, der kan godkende adgang eller indgreb.
ALCO
ALCO rådgiver, implementerer og driver de kontroller og opgaver, der er omfattet af det konkrete hosting- og sikkerhedsscope.
Fælles og tredjeparter
Ansvar for kode, licenser, platformgrænser, øvrige leverandører, ændringer og hændelser dokumenteres i fællesskab.
Tydelige servicegrænser
Denne side handler om sikkerhed omkring hostede servere, websites, applikationer og databaser. Et bredere risikobillede, backupdesign og monitorering har egne leverancer og beslutninger.
Platform og drift
Valg og drift af servere, platform, kapacitet og hostede workloads behandles på Hosting-siden.
Data og restore
Backupdesign, retention, restore-test, RPO, RTO og disaster recovery har sin egen leverance.
Signaler og alarmer
Målepunkter, alarmflow, kontaktveje og reaktionsmodel afgrænses i monitoreringsydelsen.
Hele organisationen
Identitet, endpoints, mail, awareness, complianceforberedelse og det samlede risikobillede behandles her.
Guides og beslutningsstøtte
Praktisk tjekliste
Få overblik over adgang, konfiguration, data, opdateringer, monitorering og beredskab.
Beskyttelsesniveau
Vurdér edge, origin, trafikmønster og supplerende tiltag uden at gøre ét produkt til hele strategien.
Gendannelse
Se hvordan backup bliver til et praktisk grundlag for gendannelse og forretningskontinuitet.
Ansvar og økonomi
Sammenlign driftsansvar, interne ressourcer, risiko og totaløkonomi i de to modeller.
Ofte stillede spørgsmål
Hosting-sikkerhed er beskyttelsen af hostede servere, websites, applikationer, databaser og deres data. Det omfatter både tekniske kontroller og tydeligt ansvar for adgang, opdateringer, netværk, backup, monitorering og hændelser.
Nej. Den er relevant for alle hostede workloads, blandt andet virtuelle servere, applikationer, databaser, ERP-systemer og websites. Kontrollerne afhænger af platform, eksponering, data og driftsmodel.
Nej. En WAF beskytter webtrafik på applikationslaget, mens en netværksfirewall styrer forbindelser, protokoller og porte. De kan supplere hinanden, men behovet skal vurderes ud fra den konkrete arkitektur.
Automatiske målinger og alarmer kan køre kontinuerligt. Menneskelig reaktion, kontaktvindue, responstid, eskalation og eventuelle serviceniveauer aftales særskilt for den enkelte løsning.
Backup indgår i det samlede risikobillede, men den konkrete backupmodel tilpasses separat. Workloads, frekvens, retention, restore-test, RPO, RTO og ansvar beskrives under backup og gendannelse.
Ja, når de nødvendige adgange og tekniske oplysninger er tilgængelige. Vi afgrænser platformens, kundens, ALCOs og andre leverandørers ansvar, før vi foreslår eller implementerer ændringer.
Prisen afhænger af workloads, eksponering, eksisterende kontroller, risikoniveau og den aftalte rolle i implementering og drift. Efter en indledende afklaring kan vi beskrive scope og give et konkret tilbud.
Vælg IT-sikkerhedsgennemgangen, når behovet også omfatter identitet, medarbejderenheder, mail, awareness, processer eller organisationens samlede risikobillede. Hosting-sikkerhed er afgrænset til de hostede workloads og deres drift.
Få et prioriteret sikkerhedsbillede
Vi kan gennemgå miljø, adgang, eksponering, opdateringer, backup og monitorering og foreslå et afgrænset setup med klare kontroller og ansvar.