DORA
Få DORA-klar
it drift
Vi driver jeres it efter de krav, DORA stiller, og leverer dokumentationen med. Når revisor eller tilsynet spørger, har I svaret liggende.
DORA er skrevet til storbanker.
Vi har tilpasset det til jeres hverdag.
Digital Operational Resilience Act (DORA) er EU’s fælles regelsæt for it sikkerhed i den finansielle sektor. Kravene er knivskarpe – uanset om I er 5 eller 500 medarbejdere, og uanset om I har en intern it afdeling eller ej.
Lad os være ærlige: For mindre og mellemstore virksomheder er DORA en enorm mundfuld. Tredjepartsrisiko, hændelseslogning og logisk adgangsstyring er sjældent ord, I bruger i hverdagen. Men ansvaret ligger stadig hos ledelsen.
Hos Juno har vi bygget vores it drift med DORA integreret fra bunden. Vi tager os af det tekniske, så I er beskyttet – og sikrer, at I har papirerne i orden.
Tre ting, I får ud af det
Ansvaret for DORA er stadig jeres, det kan ikke sendes videre. Men adgangsstyring, dokumentation og den daglige it drift, som kravene handler om, tager vi os af. I skal ikke selv holde styr på det.
Slut med at koordinere mellem fire forskellige leverandører. Drift, overvågning, sikkerhed, backup, hosting, sikkerhedstræning og dokumentation samles hos én partner.
Politikker, kvitteringer for gennemført træning, backup-tests og hændelseslog opdateres løbende. Det er lavet, inden I får brug for det.
Hvert kvartal får ledelsen en klar statusrapport. Lige til at lægge på bestyrelsesbordet, så I lever op til DORA-kravet om ledelsestilsyn.
Sådan hjælper Juno jer med at leve op til og dokumentere DORA
Uanset om I er en mindre investeringsrådgiver eller et forsikringsselskab med flere afdelinger, giver Juno jer den automatisering, det overblik og den dokumentation, der skal til for at reducere risikoen og bevise, at I har styr på det.
Book et gratis DORA-tjekAdgangsstyring
Alle konti sikres med tofaktorgodkendelse, så det ikke er nok at kende en adgangskode for at komme ind. Adgange oprettes og lukkes efter en fast proces, og hver ændring bliver registreret med dato. Når en medarbejder stopper, er adgangen lukket samme dag, og I kan dokumentere hvornår.
Overvågning af lækkede adgangskoder
Vi holder øje med, om jeres medarbejderes mailadresser og adgangskoder dukker op i datalæk andre steder på nettet. Sker det, får I besked, og adgangskoden skiftes, inden nogen når at bruge den. Et stjålet login er en af de hyppigste veje ind i et angreb, og DORA kræver, at I kan vise, hvordan I forebygger det.
Beskyttede enheder
Alle computere overvåges løbende for skadelig software, og en maskine kan isoleres fra netværket automatisk, hvis den bliver ramt. Adgangen til hjemmesider, der er kendt for at stjæle logins eller sprede virus, spærres, inden nogen når at klikke.
Compliant backup
Mail, filer, kalendere og chats sikkerhedskopieres flere gange dagligt og opbevares adskilt fra jeres daglige drift. Én gang i kvartalet gendanner vi data som en test og sender resultatet skriftligt. DORA kræver ikke bare, at backuppen findes, men at I kan vise, at den er afprøvet.
Sikkerhedstræning
Hver medarbejder tager en kort test, der viser deres svage punkter, og modtager derefter automatisk korte kurser, der rammer netop dem. Undervejs sender vi realistiske testmails, og falder nogen for en, følger der straks et kort kursus i den type angreb. Ledelsen er omfattet på lige fod, fordi DORA udtrykkeligt nævner den øverste ledelse.
Politikker og underskrifter
Politikkerne ligger ét sted, sendes ud til de rette medarbejdere, og hver medarbejder kvitterer digitalt. Systemet holder styr på, hvem der mangler, og rykker selv. I kan trække en liste over, hvem der har underskrevet hvad, og hvornår.
Audit-klar hændelseslog
Al support kører gennem ét system, hvor hver henvendelse får tidsstempel, kategori og skriftlig historik. Går der noget galt, har I et sammenhængende forløb at bygge en indberetning på. DORA opererer med korte frister, og det er svært at overholde dem, hvis forløbet først skal rekonstrueres bagefter.
Hvad DORA kræver, og hvad I kan lægge på bordet
Kravene er gengivet i almindeligt sprog. De præcise formuleringer står i forordningen og de tilhørende tekniske standarder.
| DORA-kravet | Det gør vi | Det kan I vise |
|---|---|---|
| Rammer for styring af it risici | Vi kortlægger jeres systemer og risici og holder dem opdateret løbende | Risikooversigt med dato for seneste gennemgang |
| Håndtering og indberetning af hændelser | Alt kører gennem ét sagssystem med tidsstempel, kategori og skriftlig historik | Sammenhængende hændelseslog, klar til en indberetning |
| Test af digital robusthed | Kvartalsvis gendannelsestest af backup og løbende sårbarhedsscanning | Skriftlig testrapport med dato og resultat |
| Styring af it tredjepartsrisiko | Vi fører register over vores underleverandører og indgår databehandleraftaler | Leverandørregister og aftaler, klar til tilsynets gennemgang |
| Adgangsstyring og flerfaktorgodkendelse | Tofaktorgodkendelse på alle konti og en fast proces for oprettelse og lukning af adgange | Adgangslog med dato på hver ændring |
| Sikkerhedstræning, ledelsen inkluderet | Tilbagevendende træning tilpasset den enkelte, ledelsen på lige fod | Gennemførelsesrapport med navn, kursus og dato |
| Politikker for informationssikkerhed | Vi udarbejder og vedligeholder jeres it politikker og sender dem til underskrift | Gældende politikker med versionsdato og underskriftsliste |
| Ledelsens tilsyn og godkendelse | Kvartalsrapport til ledelsen, skrevet til at blive protokolleret | Protokolleret rapport med status kvartal for kvartal |
Papirerne følger med
Til finansielle kunder leverer vi en samlet dokumentationspakke, som revisor og tilsyn kan gennemgå.
I ejer dokumenterne. Skifter I leverandør, tager I dem med.
- SLA og serviceaftale med krystalklare reaktionstider, servicevilkår og ret til dataudlevering
- Databehandleraftale med komplet overblik over underleverandører, sikkerhedsforanstaltninger og datalokationer
- Systemoversigt og leverandørregister klar til at kopiere direkte ind i kundernes eller tilsynets spørgeskemaer
- Ansvarsmatrix der på én side viser hvem der har ansvaret for hver opgave
- It beredskabsplan med trin-for-trin guide, kontaktpunkter og genoprettelsestider ved nedbrud
- Kvitteringer for træning og underskrevne politikker som kan trækkes når som helst
- Fortrolighedserklæring (NDA) for alle, der arbejder med jeres systemer
Fra compliance til hele jeres it
DORA er allerede en del af en it afdeling hos Juno
Adgangsstyringen, backuppen og dokumentationen på denne side er ikke en selvstændig ydelse. Det er de samme opgaver, vores it afdeling løser for jer hver dag.
Book et DORA-tjek, og I får svar på det finansielle tilsyns krav. Vælg en hel it afdeling, og DORA-arbejdet følger med, sammen med support, drift og en fast kontaktperson.
Har I allerede en it afdeling eller en it ansvarlig?
Så bliver compliance typisk det, der drukner først. Vi kan levere compliance-laget alene og lade jeres egne folk beholde driften.
Læs om samarbejdet- Løbende NIS2-dokumentation
- Adgangskodestyring for hele organisationen
- Revisionsklar compliance, klar til tilsyn og forsikring
- Fast dokumentation af jeres it sikkerhed
Fra it afdelingens "Vores standard", kategori 4 af 4
Sådan kommer vi i gang
Gratis DORA-tjek
Vi gennemgår jeres nuværende opsætning mod de krav, der rammer it driften, og I får en skriftlig rapport med det, der mangler, prioriteret efter hvad der haster mest.
Tilbud med aftalt ansvarsområde
I tilbuddet skriver vi præcist, hvilke dele af DORA vi tager ansvaret for, og hvilke der ligger hos jer. Det er den samtale, de fleste it leverandører springer over, og den, der bliver dyr at have undladt.
Overtagelse og løbende drift
Vi overtager driften og har første version af dokumentationen klar inden for 30 dage. Derefter fast månedspris pr. medarbejder og en kvartalsrapport med status.
Glad eller gratis
Book et gratis DORA-tjek, og vi gennemgår, om jeres it lever op til kravene, helt uden beregning. Er der huller, får I et bindende tilbud på at lukke dem. Vores koncept er enkelt: glad eller gratis.
Er I glade for tilbuddet, lægger vi en plan for, hvordan vi implementerer det. Er I det ikke, har det ikke kostet jer noget.
Book et gratis DORA-tjekDet siger vores kunder
“Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!”
“Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.”
“Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.”
“Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.”
“Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.”
“Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!”
“Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.”
“Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!”
“Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.”
“Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.”
“Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.”
“Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.”
“Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!”
“Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.”
Ofte stillede spørgsmål
Her får I svar på det, finansielle virksomheder oftest spørger om, når de overvejer DORA-drift hos Juno. Er jeres spørgsmål ikke med, hører vi gerne fra jer herunder.
Det har I. Ansvaret for compliance ligger altid hos virksomheden selv og kan ikke sendes videre til en leverandør. Til gengæld kan vi tage ansvaret for et klart afgrænset område af it driften, og vi skriver den afgrænsning ind i tilbuddet, så begge parter ved, hvor grænsen går.
Er I under Finanstilsynets tilsyn som finansiel virksomhed, er I det med stor sandsynlighed. Det gælder også forsikringsformidlere, coverholdere, investeringsrådgivere og betalingsvirksomheder. Mange mindre virksomheder er omfattet af et forenklet regelsæt, men de er omfattet. Vi afklarer det på DORA-tjekket.
Bed dem om tre ting: en databehandleraftale, en ansvarsmatrix og dokumentation for, at backuppen er blevet testet. Kommer det inden for en uge, er I formentlig fint stillet.
Fast månedspris pr. medarbejder, som afhænger af antal brugere og valgt pakke. Dokumentationspakken indgår for finansielle kunder. I får et bindende tilbud efter DORA-tjekket.
I EU. Vi oplyser i databehandleraftalens bilag, hvor hver enkelt underleverandør opbevarer data, og om der sker overførsler uden for EU. Det er et af de punkter, tilsynet spørger til.
Ja. Politikker og gennemført træning kan gives læseadgang udefra, og resten udleveres som pdf.
Vi orienterer medarbejderne generelt om, at der løbende gennemføres sikkerhedstest, inden den første sendes ud. Resultaterne bruges udelukkende til at målrette træningen og indgår ikke i nogen vurdering af den enkelte.
Vores garanti
Fast pris. Alt inkluderet.
Prisen er ét fast aftalt beløb – og vi dækker alt, hvad der opstår undervejs. Forudsigeligt og uden skjulte gebyrer.
Læs mereGlad eller gratis
Vi gør den nye opsætning færdig, mens jeres nuværende løsning fortsætter. I betaler kun, hvis I vælger at sætte den i drift.
Læs mereJeres faste it team
I får et fast team, der tager det fulde ansvar for jeres drift. Få alle fordelene ved en intern it afdeling – uden omkostningerne.
Læs mereBook jeres DORA-tjek
Fortæl os om jeres virksomhed, så finder vi den rigtige løsning til jer.
Bliv kontaktet
Udfyld og vi vender tilbage hurtigst muligt