Netdk · Lokal IT-partner siden 2005
Til SMV'er med 5-100 ansatte

IT-sikkerhed til SMV'er: fra basis til NIS2-klar på 3 trin

En ren sikkerhedsløsning til danske SMV'er der enten endnu ikke har noget på plads, eller som vil tilføje et aktivt sikkerhedslag oven på deres eksisterende IT-drift. Månedlig scanning, M365-hærdning og NIS2-dokumentation. Uden binding.

✓ D-mærket siden marts 2023 ✓ Dansk support i samme tidszone ✓ EU-data & GDPR-compliance
Start gratis tjek Se pakker

Mange danske SMV'er står i en lignende situation: I har en IT-leverandør der håndterer drift og support, men I er usikre på om sikkerheden reelt er dækket. Backup kører måske, men hvornår er restore-funktionen sidst testet? Microsoft 365 fungerer, men er audit-log slået til, og er MFA fremtvunget for alle? Ingen i huset har overblik over CVE'er på enhederne, og en NIS2-tilsynssag ville sende panik gennem ledelsen.

Denne side beskriver vores rene sikkerhedsprodukt til SMV'er. Det er ikke en pakke med M365-licenser, helpdesk og bredt drift. Det er det sikkerhedslag I kan lægge oven på jeres eksisterende setup. Hvis I i stedet leder efter en samlet løsning der også dækker drift, skal I læse om vores komplette IT-løsning til SMV i stedet.

4 mønstre der gør danske SMV'er sårbare

Vi har gennem årene gennemgået IT-sikkerheden hos snesevis af danske SMV'er. De samme fire mønstre går igen, uanset branche og størrelse. Hvis et eller flere af dem genkender jeres situation, er der et tydeligt udgangspunkt for forbedring.

!

Ingen IT-afdeling, eller én generalist der ikke kan dække alt

Mange SMV'er har enten ingen intern IT eller en enkelt medarbejder der håndterer alt med strøm. Sikkerhed er en fagdisciplin med konstant nye CVE'er og angrebsteknikker, og det er sjældent realistisk at en generalist kan følge med på sidelinjen af sin almindelige drift.

!

MFA-huller på legacy-konti og service-accounts

MFA er måske aktiveret for almindelige brugere, men gamle administrative konti, delte service-accounts og eksterne adgange er ofte undtaget. Det er præcis de konti, en angriber først går efter, fordi de har højere privilegier og mindre overvågning.

!

Microsoft 365-defaults uden hærdning

Audit log er ofte slået fra som standard, MFA har undtagelser for praktiske konti, og sharing-links til hele organisationen er åbne. M365 ud-af-kassen er ikke sikker konfiguration. Det er en startposition der skal hærdes mod CIS-baselines.

!

Ingen logning eller central oversigt

Når en hændelse opstår (uautoriseret login, mistanke om phishing, en ransomware-besked) er det afgørende hurtigt at kunne svare: hvem, hvornår, hvor? Uden central logning og audit trail er hver hændelse en gisning, og en GDPR- eller forsikringssag bliver tilsvarende svær.

3-trins modenhedsmodel

Vi har struktureret vores sikkerhedsprodukt i tre trin, så I kan komme i gang dér hvor I står, og opskalere når jeres modenhed eller jeres kunders krav stiger. Alle trin er månedlige, uden binding og kan opsiges med 30 dages varsel.

Trin 1

Basis

599 kr/md
  • Månedlig ekstern scanning af domæne
  • Email-sikkerhed (SPF, DKIM, DMARC)
  • Credential-overvågning mod databrud
  • Månedlig rapport på dansk
  • Dansk support i normal arbejdstid

Til SMV'er der "ikke har noget endnu" og vil have et basis-fundament på plads.

Trin 3

Enterprise

4.999 kr/md
  • Alt fra Pro
  • Daglig LAN-scanning
  • 24/7 overvågning og eskalering
  • Dedikeret rådgiver
  • Kvartalsvis ledelsesrapport og review

Til SMV'er med kritiske systemer, skærpede compliance-krav eller leverandøransvar i forsyningskæden.

Alle priser ex moms. Ingen binding, opsigelse med 30 dages varsel. Mangler I også drift, M365-licenser og helpdesk? Læs om vores komplette IT-løsning til SMV.

NIS2-checkliste: 8 kontroller I bør have på plads

Den danske NIS2-lov trådte i kraft 1. juli 2025 og stiller konkrete krav til risikostyring, hændelseshåndtering og leverandørstyring. Selv hvis I ikke er direkte omfattet, vil jeres større kunder i stigende grad spørge til dokumentationen som del af deres egen leverandørstyring. Her er de otte kontroller vi anbefaler at have på plads.

1

Risikovurdering

Skriftlig risikovurdering, opdateret minimum årligt og ved væsentlige ændringer i forretning eller systemer. Skal dække trusler, sandsynlighed og konsekvens, ikke kun en check-i-bokse-øvelse.

2

Adgangsstyring

MFA på alle konti, også legacy og service-accounts. Least privilege som princip: brugere får kun adgang til det, de skal bruge til deres rolle. Periodisk gennemgang af adgange.

3

Backup + restore-test

Backup alene er ikke nok. Det skal være dokumenteret, hvornår restore sidst er testet, hvor lang tid restore tager, og om data faktisk var intakte. Ransomware-resilient backup (immutable eller offline) anbefales.

4

Hændelseshåndtering

Skriftlig IR-plan (incident response) med klare kontaktveje, roller og eskaleringstrin. Hvem ringer vi til kl. 22 fredag aften? Skal være øvet, ikke kun beskrevet i et dokument.

5

Awareness-træning

Kvartalsvis træning af alle medarbejdere i phishing, password-hygiejne og databehandling. Simuleret phishing-test 1-2 gange årligt for at måle modstandsdygtighed.

6

Patch-management

Løbende CVE-overblik på alle enheder og systemer. Kritiske sårbarheder skal håndteres inden for definerede tidsrammer: typisk 14 dage for høj-kritiske og 30 dage for medium-kritiske.

7

Logning + audit trail

Central logning af kritiske hændelser: login, ændringer i adgange, datatilgang. Logs skal opbevares i minimum 6 måneder (gerne 12 måneder) og være tamper-resistente. NIS2 stiller konkrete krav til logning af hændelser.

8

Leverandørstyring

Liste over kritiske IT-leverandører med databehandleraftaler, dokumentation af deres sikkerhedsniveau (D-mærket, ISO 27001) og kontaktveje ved hændelse. Supply chain er ofte den svageste link.

Behøver I hjælp med NIS2-dokumentation specifikt? Læs om vores NIS2-rådgivning.

Beregn risikoen

Et databrud koster i gennemsnit 3,2 mio. kr. i Norden ifølge IBM Cost of a Data Breach 2024-rapporten. Det er gennemsnittet på tværs af alle størrelser, og selv for en mindre SMV kan tab i seks- til syvcifret størrelse opstå ved en mellem-alvorlig hændelse, når driftstab, advokat, GDPR-anmældelse, IT-genopretning og tabt tillid medregnes.

Hvad ville et databrud koste jer?

Brug vores ROI-beregner på forsiden til at få et konkret estimat ud fra jeres antal ansatte, branche og årsomsætning. Sammenlign med årsudgiften til sikkerhed for at se hvor hurtigt en pakke betaler sig hjem.

Kilde: IBM Cost of a Data Breach Report 2024, Norden-region
Beregn jeres risiko

FAQ om IT-sikkerhed til SMV

Fem spørgsmål vi oftest får fra SMV-ledere der overvejer at investere i et dedikeret sikkerhedslag.

Klar til at komme i gang med et sikkerhedslag der passer jeres SMV?

Start med vores gratis sikkerhedstjek, eller book 15 minutter hvor vi gennemgår jeres situation og finder det rette modenhedstrin sammen. Ingen salgssamtale, ingen formular, ingen binding.

Eller ring direkte: 70 23 57 70 · Man-fre 08:00-16:00 · Marøgelhøj 9A, 8520 Lystrup