De aller fleste innbrudd i småbedrifter skjer ikke fordi noen gikk målrettet etter akkurat dere. De skjer fordi en utvidelse hadde en kjent svakhet, en tidligere ansatt fortsatt hadde innlogging, en fil lå åpent uten at noen visste det, eller fordi noen klarte å sende e-post i deres navn.
Jeg går gjennom seks konkrete områder, finner det som står åpent, og gir deg en skriftlig rapport med hva hvert funn betyr i praksis og hva det koster å lukke det. Ikke en liste med fagord, men noe du kan lese og handle på.
Og ett spørsmål de fleste ikke kan svare på: når testet du sist at sikkerhetskopien faktisk virker?
Typisk mellom ti og hundre ansatte. Noen håndterer kundedata, ordrer eller opplysninger de ikke kan miste, men ingen har sikkerhet som sin faktiske jobb. Det er som regel daglig leder eller kontorsjefen som sitter med det, ved siden av alt annet.
Du trenger ikke ha kjøpt noe av meg før. Dette er en frittstående tjeneste, og de fleste som bestiller den har aldri brukt meg til noe annet.
Modellen følger den britiske Cyber Essentials-ordningen, der fem tekniske kontroller stopper størstedelen av vanlige angrep. Jeg har lagt til den sjette, som er den som betyr mest når noe først har skjedd.
Til sammen dekker de de vanligste veiene inn: innbrudd gjennom utdatert programvare, skadevare, misbruk av gamle tilganger, forfalsket e-post og svindelfakturaer, og datatap.
| Nr | Kontroll | Hva jeg faktisk tester |
|---|---|---|
| 1 | Eksponering | Hva er synlig fra internett som ikke burde være det. Åpne mapper, nøkkelfiler, glemte testsider |
| 2 | Sikker konfigurasjon | Sertifikat, sikkerhetsinnstillinger, standardvalg som aldri ble endret |
| 3 | Oppdateringer | Utdaterte utvidelser og programvare med kjente svakheter |
| 4 | Tilganger | Hvem har innlogging til hva. Gamle ansatte, delte kontoer, tofaktor |
| 5 | E-post | Kan andre sende e-post i deres navn. Dette er nesten alltid et funn |
| 6 | Gjenoppretting | Jeg laster ned sikkerhetskopien, gjenoppretter den på egen maskin, og tar tiden. Da vet dere hvor fort dere er oppe igjen, i stedet for å håpe |
Alle 21 prinsipper i NSMs grunnprinsipper for IKT-sikkerhet kartlegges i rapporten. De seks over er de som testes.
Ingen timepris, ingen overraskelser. Du vet hva det koster, og hva du får.
Større virksomhet, flere lokasjoner eller mellom 25 og 100 ansatte? Nivå 3 fra 69 000 kr eks. mva. Ta kontakt, så regner vi på det.
Når det som er kritisk er lukket, får dere en attest på ett ark: hvilke systemer som er gjennomgått, status på hver av de seks kontrollene, og hva som ikke er testet. Den er datert og gyldig i tolv måneder.
Stadig flere bedrifter får spørsmål om sikkerhet fra sine egne kunder, ofte i form av et skjema som skal fylles ut. Attesten er svaret på det.
Attesten er min vurdering av tilstanden på en gitt dato. Den er ikke en sertifisering, og ingen offentlig myndighet står bak den. Det står også på selve attesten.
I august 2026 oppdaget jeg at tre filer med nøkler til Google-tjenester hadde ligget åpent tilgjengelig på mitt eget nettsted. De hadde ligget der i rundt seksten måneder. Ingen alarm gikk, ingen sa fra, og jeg fant dem ved en tilfeldighet mens jeg lette etter noe helt annet.
Årsaken var kjedelig. En mappe var satt opp slik at innholdet kunne listes ut i nettleseren. Én linje i en oppsettsfil, så var det lukket.
Det som gjorde inntrykk var at jeg driver med dette til daglig, og likevel gikk det seksten måneder. Skjer det meg, skjer det andre. Det er derfor denne tjenesten finnes, og det er derfor den handler om det kjedelige og grunnleggende, ikke om det avanserte.
Jeg skriver dette fordi det sparer oss begge for et møte. Kjenner du deg igjen i ett av punktene, ta kontakt likevel, så peker jeg deg i riktig retning.
Ingen forpliktelser, og du får ingen pris før vi har snakket sammen. Skriv gjerne litt om hva dere har, så er vi raskere i gang.
Helene Åsheim Grønberg · Grønberg Tech Solutions · org.nr 927 889 404 MVA · kontakt@helene.cloud