H Helene Åsheim Grønberg
Sikkerhet for bedrifter

Finn hullene før noen andre gjør det

De aller fleste innbrudd i småbedrifter skjer ikke fordi noen gikk målrettet etter akkurat dere. De skjer fordi en utvidelse hadde en kjent svakhet, en tidligere ansatt fortsatt hadde innlogging, en fil lå åpent uten at noen visste det, eller fordi noen klarte å sende e-post i deres navn.

Jeg går gjennom seks konkrete områder, finner det som står åpent, og gir deg en skriftlig rapport med hva hvert funn betyr i praksis og hva det koster å lukke det. Ikke en liste med fagord, men noe du kan lese og handle på.

Og ett spørsmål de fleste ikke kan svare på: når testet du sist at sikkerhetskopien faktisk virker?

Innbrudd, skadevare, tilganger og datatap Fastpris, oppgitt før vi begynner Bygget på NSMs grunnprinsipper Skriftlig rapport du kan lese
Hvem det er for

Bedrifter som har noe å tape, men ingen egen IT-avdeling

Typisk mellom ti og hundre ansatte. Noen håndterer kundedata, ordrer eller opplysninger de ikke kan miste, men ingen har sikkerhet som sin faktiske jobb. Det er som regel daglig leder eller kontorsjefen som sitter med det, ved siden av alt annet.

Du trenger ikke ha kjøpt noe av meg før. Dette er en frittstående tjeneste, og de fleste som bestiller den har aldri brukt meg til noe annet.

Innholdet

Seks kontroller, de samme hver gang

Modellen følger den britiske Cyber Essentials-ordningen, der fem tekniske kontroller stopper størstedelen av vanlige angrep. Jeg har lagt til den sjette, som er den som betyr mest når noe først har skjedd.

Til sammen dekker de de vanligste veiene inn: innbrudd gjennom utdatert programvare, skadevare, misbruk av gamle tilganger, forfalsket e-post og svindelfakturaer, og datatap.

NrKontrollHva jeg faktisk tester
1EksponeringHva er synlig fra internett som ikke burde være det. Åpne mapper, nøkkelfiler, glemte testsider
2Sikker konfigurasjonSertifikat, sikkerhetsinnstillinger, standardvalg som aldri ble endret
3OppdateringerUtdaterte utvidelser og programvare med kjente svakheter
4TilgangerHvem har innlogging til hva. Gamle ansatte, delte kontoer, tofaktor
5E-postKan andre sende e-post i deres navn. Dette er nesten alltid et funn
6GjenopprettingJeg laster ned sikkerhetskopien, gjenoppretter den på egen maskin, og tar tiden. Da vet dere hvor fort dere er oppe igjen, i stedet for å håpe

Alle 21 prinsipper i NSMs grunnprinsipper for IKT-sikkerhet kartlegges i rapporten. De seks over er de som testes.

Pris

Fastpris, oppgitt før vi begynner

Ingen timepris, ingen overraskelser. Du vet hva det koster, og hva du får.

Nivå 1

Nettsted

For dere som i hovedsak har en nettside å passe på.
fra 7 900 kr eks. mva
  • Kontroll 1, 2, 3 og 5
  • Sjekk av at sikkerhetskopien finnes og kjører
  • Skriftlig rapport med funn sortert etter alvorlighet
  • Fastpris på å rette det som bør rettes
  • 30 minutter gjennomgang

Større virksomhet, flere lokasjoner eller mellom 25 og 100 ansatte? Nivå 3 fra 69 000 kr eks. mva. Ta kontakt, så regner vi på det.

Du sitter igjen med noe du kan vise fram

Når det som er kritisk er lukket, får dere en attest på ett ark: hvilke systemer som er gjennomgått, status på hver av de seks kontrollene, og hva som ikke er testet. Den er datert og gyldig i tolv måneder.

Stadig flere bedrifter får spørsmål om sikkerhet fra sine egne kunder, ofte i form av et skjema som skal fylles ut. Attesten er svaret på det.

Attesten er min vurdering av tilstanden på en gitt dato. Den er ikke en sertifisering, og ingen offentlig myndighet står bak den. Det står også på selve attesten.

Slik foregår det

Fire steg, og du vet hele veien hva som skjer

  1. En prat på 30 til 45 minutter. Gratis og uforpliktende. Jeg stiller åtte spørsmål for å forstå hva dere har. Er dette feil tjeneste for dere, sier jeg det der og da.
  2. Tilbud med fastpris, og en fullmakt dere signerer. Uten skriftlig fullmakt kan jeg ikke gjøre jobben, for å gå gjennom andres systemer uten samtykke er straffbart. Det beskytter dere også.
  3. Gjennomgangen. Det meste gjør jeg selv. Dere trenger å sette av rundt en time til en skjermdeling der vi ser på tilganger sammen. Finner jeg noe kritisk underveis, ringer jeg samme dag.
  4. Rapport og gjennomgang. Dere får rapporten først, og vi snakker om den døgnet etter. Da har dere rukket å lese den. Retting er et eget oppdrag, til fastpris, og ingenting gjøres uten at dere har sagt ja.
Hvorfor meg

Jeg gjorde feilen selv

I august 2026 oppdaget jeg at tre filer med nøkler til Google-tjenester hadde ligget åpent tilgjengelig på mitt eget nettsted. De hadde ligget der i rundt seksten måneder. Ingen alarm gikk, ingen sa fra, og jeg fant dem ved en tilfeldighet mens jeg lette etter noe helt annet.

Årsaken var kjedelig. En mappe var satt opp slik at innholdet kunne listes ut i nettleseren. Én linje i en oppsettsfil, så var det lukket.

Det som gjorde inntrykk var at jeg driver med dette til daglig, og likevel gikk det seksten måneder. Skjer det meg, skjer det andre. Det er derfor denne tjenesten finnes, og det er derfor den handler om det kjedelige og grunnleggende, ikke om det avanserte.

Dette passer ikke for deg hvis

  • Du er inne i en hendelse akkurat nå. Er noen inne i systemene deres i dag, trenger dere hendelseshåndtering, ikke en gjennomgang. Si fra, så henviser jeg deg videre samme dag.
  • Du trenger en garanti. Jeg kan finne og lukke det som er åpent, men ingen kan garantere at et angrep ikke lykkes. De som sier noe annet, selger noe.
  • Du vil ha en penetrasjonstest. Det er et annet fag. Jeg prøver ikke å bryte meg inn, og jeg tester ikke om ansatte lar seg lure.
  • Du vil bare ha et dokument å vise fram. Jeg skriver ikke at noe er i orden når det ikke er det, uansett hvem som spør.
  • Du kan ikke gi meg tilgang, eller vil ikke signere fullmakt. Da får jobben ikke gjort, og det er ikke forhandlingsbart.
  • Dere er over hundre ansatte, eller i bank, helse eller kritisk infrastruktur. Da går dere under et strengere regelverk enn dette dekker, og dere bør ha noen med formell sertifisering.

Jeg skriver dette fordi det sparer oss begge for et møte. Kjenner du deg igjen i ett av punktene, ta kontakt likevel, så peker jeg deg i riktig retning.

Ta kontakt

Start med en prat

Ingen forpliktelser, og du får ingen pris før vi har snakket sammen. Skriv gjerne litt om hva dere har, så er vi raskere i gang.

Helene Åsheim Grønberg · Grønberg Tech Solutions · org.nr 927 889 404 MVA · kontakt@helene.cloud