Spring til indhold
Fagterm

MSSP (Managed Security Service Provider)

En MSSP er en leverandør, der driver virksomhedens it-sikkerhed som abonnement: overvågning, alarmhåndtering, opdatering…

Hvad er mssp?

En MSSP er en leverandør, der driver virksomhedens it-sikkerhed som abonnement: overvågning, alarmhåndtering, opdateringer og rådgivning, ofte døgnet rundt. For en SMV uden egen it-afdeling er det den realistiske vej til professionel sikkerhed, men leverandøren bliver samtidig et kritisk aktiv med dyb adgang til systemerne. Aftalen, adgangene og ansvarsfordelingen bør derfor dokumenteres i Ejerblik som ethvert andet forretningskritisk aktiv.

Ingen ejerledet virksomhed med 10 eller 30 ansatte kan selv bemande døgnovervågning af sine systemer, og det er præcis det hul, en MSSP udfylder: leverandøren overvåger netværk og enheder, reagerer på alarmer, holder sikkerhedssoftware opdateret og rådgiver om forbedringer. Mange danske it-driftsleverandører tilbyder i dag sikkerhedspakker i denne retning, fra simpel endpointovervågning til fuld managed detection and response.

Vælger du en MSSP, så vær skarp på tre ting i aftalen: hvad der konkret overvåges (alle enheder eller kun serverne?), hvad leverandøren gør ved en alarm (ringer de kl. 3 om natten, eller sender de en mail?), og hvor hurtigt de reagerer på en reel hændelse. Uklarhed her opdages typisk først den dag, det gælder. Bed også om en fast rapportering, så du løbende kan se, at der faktisk sker noget for pengene.

Husk samtidig, at en MSSP i sagens natur har vidtgående adgang til virksomhedens systemer og dermed selv er et muligt angrebspunkt i leverandørkæden. Stil krav om MFA hos leverandøren, og få aftale, adgange, kontaktveje og opsigelsesvilkår registreret i Ejerblik, så både samarbejdet og en eventuel exit er dokumenteret.

I praksis

For ejerledere er kendskabet til mssp særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermTredjepartsleverandørEn ekstern virksomhed der leverer software, infrastruktur eller services til virksomheden. Tredjepartsleverandører er en central risikofaktor: de har adgang til systemer og data, og aftaler med dem bør dokumenteres i Ejerblik med ansvarlig, kontraktbinding og opsigelsesvilkår.FagtermLeverandørstyringDen systematiske proces med at identificere, vurdere og overvåge virksomhedens leverandørrelationer. God leverandørstyring reducerer leverandørrisiko, sikrer at kontraktbetingelser og opsigelsesfrister er kendte, og understøtter kontinuitet ved leverandørskift. Ejerblik understøtter leverandørstyringen via aktivregisteret og leverandøroversigten, der samler alle leverandørtilknytninger på tværs af virksomhedens digitale aktiver.FagtermIT-sikkerhedspolitikEt internt dokument der beskriver virksomhedens regler og procedurer for IT-sikkerhed — herunder krav til adgangskoder, MFA, backup-rutiner og håndtering af sikkerhedshændelser. En IT-sikkerhedspolitik er et lovkrav for visse brancher og et hyppigt krav fra cyberforsikringsselskaber. Den er desuden et signal til medarbejdere og samarbejdspartnere om at virksomheden tager informationssikkerhed seriøst.FagtermSLA (serviceniveauaftale)En serviceniveauaftale (Service Level Agreement) er den del af en leverandøraftale, der fastlægger målbare krav til leverandørens ydelse: oppetid, svartider på support, tid til fejlretning og kompensation, hvis kravene ikke overholdes. I Ejerblik dokumenteres SLA-vilkår på det enkelte aktiv, så du ved, hvad du faktisk har krav på, når et system fejler.FagtermSupply chain-angrebEt supply chain-angreb rammer virksomheden gennem dens leverandører: angriberen kompromitterer et softwareprodukt, en it-leverandør eller en integration, som virksomheden stoler på, og får dermed adgang ad bagvejen. For en SMV, der outsourcer det meste af sin it, er leverandørkæden reelt en del af angrebsfladen. Leverandøroversigten i Ejerblik viser, hvilke tredjeparter der har adgang til hvad, og det er første skridt til at styre risikoen.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support