Finans, forsikring og pension

Vi udfører sikkerhedsopgaver for en lang række nationale og internationale virksomheder.

Vores kunder inden for dette segment tæller bl.a.

  • Banker
  • Indløsere
  • Sparekasser
  • Realkreditinstitutter
  • Forsikringsselskaber
  • Pensionskasser
  • Datacentre (som betjener ovennævnte)

Der er tale om kunder med høje krav til it-sikkerhed, som derfor efterspørger en partner med stærke kvalifikationer, og evnen til at udfordre den måde de tænker sikkerhed på. 

Mange af disse kunder benytter en bred vifte af vores ydelser, med særlig vægt på sikkerhedstests og PCI-ydelser.

Leverede løsninger
  • Sikkerhedstests (afdækning af sårbarheder)
  • Penetrationstests
  • Test af log-in løsninger
  • Sikkerhedstests af ATM systemer
  • PCI rådgivning
  • PCI audits
  • PCI interne/eksterne penetrationstest samt ASV scanninger
  • Netværks- og webapplikation scanninger
  • Smartphone review
  • Source code reviews på mobile apps - på IOS og Android platform
  • Reviews af it-infrastrukturer
  • Laptop review
  • Test af trådløse netværk
  • Inspektion af firewall regelsæt
  • Social engineering test/afprøvning af it-sikkerhedsbevidstheden hos medarbejdere
  • SAP scanninger og SAP sikkerhedsrådgivning
  • Review af sikkerheden i virksomheders malware forsvar og sikkerhedsprocedurer
  • Sparring omkring sikkerheden ved åbning for adgang til sociale netværk
  • Kurser i sikker web-applikationsudvikling

Kundeudtalelser

Seriøs, uvildig sparringspartner

"Det er meget værdifuldt for vores it-afdeling at benytte FortConsult som uvildig sparringspartner. Vi har haft et tæt samarbejde inden for it-sikkerhed, næsten siden FortConsult startede, og de har blandt andet været til stor hjælp under vores opbygning af et nyt firewall-kompleks i forbindelse med en opsplitning. Ud over den løbende sparring har FortConsult udført konkrete projekter, som fx sikkerhedstest, og hjulpet med udarbejdelsen af en ny it-sikkerhedspolitik. De udfører et godt og seriøst arbejde hver gang og trækker på eksterne samarbejdspartnere, hvis de ikke føler, de er stærke nok inden for et gråzone-område. Deres kompetence- og serviceniveau er meget højt."

Forsikringsvirksomhed
God gennemskuelighed

"Vi har benyttet FortConsult som sikkerhedsrådgiver på en række forskellige opgaver deriblandt sikkerhedspolitik, en sikkerhedstest, et review af vores netværksdesign og en gennemgang af vores fysiske sikkerhed. Vi er meget tilfredse med både resultaterne og processen – og de afsluttende rapporter var forståelige og grundige. FortConsult har generelt en god gennemskuelighed i det, de leverer sammenlignet med det, de tilbyder. Vi valgte at samarbejde med FortConsult på grund af deres stærke renomme i branchen, og vi er bestemt ikke blevet skuffede."

Udvikler af software til forsikringsselskaber
Professionel PCI-sikkerhedsgennemgang

"Vi valgte FortConsult til at udføre en sikkerhedsgennemgang efter PCI-standarden, fordi vi havde fået dem varmt anbefalet. Anbefalingerne viste sig også holde at holde stik – FortConsult var meget dygtige og vidende inden for det forholdsvis nye PCI-område. Vi er godt tilfredse med resultatet, og det samme var VISA. Rapporten var udførlig, og FortConsults medarbejdere var særdeles kompetente og gode til at styre processen."

Leverandører af betalingsløsninger / finansiel virksomhed
Værdiskabende og effektivt samarbejde

"FortConsult har foretaget et sikkerhedsreview af vores design, som resulterede i lærerige diskussioner og gode, brugbare konklusioner. Herudover har FortConsult udført en sikkerhedstest, som vi er meget tilfredse med. Processen var god gennem hele forløbet. FortConsult lyttede meget til vores ønsker og arrangerede eksempelvis, at DOS-testen blev udført i de tidsrum, der passede os bedst. Og deres kompetente projektleder sørgede for, at vi ikke behøvede at bruge tid på at styre processen. Alt i alt har samarbejdet været både værdiskabende og effektivt."

Leverandør af it-ydelser til forsikringsbranchen
Anbefaling af WebInspect

"WebInspect er en rigtig god løsning for os - værktøjet kan integreres i kendte test-platforme som Mercurys TestDirector og det er samtidig så let at bruge, at de udviklere og testere, der benytter det, ikke behøver at være sikkerhedseksperter. Efter at vi har fået WebInspect, tester vi altid web-sikkerheden i de applikationer, vi udvikler til vores kunder allerede i udviklingsfasen. På den måde kan vi rette de sikkerhedsmæssige fejl, vi finder, hurtigst muligt i processen. Det er ganske enkelt for dyrt kun at teste sikkerheden til sidst i processen. Eksempelvis vil en fejl, der koster 1 krone at rette i udviklingsprocessen koste 1000 kroner at rette, når systemet kører i driftsmiljøet."

Udbyder af data & finansielle clearing-løsninger
Virkningsfuld personlig præsentation

"Vi benytter FortConsult som sikkerhedsrådgiver og sparringspartner i forbindelse med etablering af nye it-løsninger. Vi er godt tilfredse med både processen og resultaterne, når FortConsult tester vores it-systemer. FortConsults rapporter har givet os et overblik over vores sikkerhedsniveau, og uddybningen ved den personlige præsentation har været særdeles virkningsfuld. FortConsults sikkerhedskonsulenter er meget kompetente og dygtige til at uddybe testresultaterne, inklusiv hvad de betyder for vores virksomhed. Generelt er FortConsult ordholdende og gode til at holde styr på alle elementer og deadlines i et testforløb."

Finansiel virksomhed
Målrettet testrapportering uden 'støj'

"FortConsult udfører løbende forskellige sikkerhedstest for vores firma, og deres arbejde har hver gang virket meget grundigt og professionelt. Vi har tillige stor glæde af deres rapportering af testresultaterne, fordi den er målrettet og let at gå til, uden 'støj' som fx falske positiver. FortConsult har fokus på de ting, der er relevante for vores firma, og det gør vores efterbehandling af rapporterne meget effektiv. Både jeg selv og firmaets's teknikere er meget tilfredse med vores samarbejde med FortConsult."

Bankdatacentral
Tæt - og værdifuldt - samarbejde

"Vi har samarbejdet med FortConsult i flere år og nyder godt af, at de er gode til at sætte sig hurtigt ind i meget tekniske problemstillinger. De har hjulpet os med en række rådgivningsopgaver som fx trådløs sikkerhed og virus- og ormeforsvar. I alle tilfælde har den rådgivning, vi har modtaget, været særdeles brugbar, og jeg sætter personligt stor pris på at arbejde sammen med Ulf Munkedal."

Bankdatacentral
Høj teknisk kompetence

"Vores vigtigste krav til en samarbejdspartner inden for sikkerhed er, at de er fuldt ud kompetente på det tekniske område. Derfor valgte vi FortConsult, som på alle områder har levet op til det meget professionelle indtryk, de gav på vores første møde. Vi har fået en dygtigt udført sikkerhedstest, som blev tilpasset vores behov. Efterfølgende blev resultaterne nøje gennemgået med os, så vi nemt kunne omsætte anbefalingerne i rapporten til handling. Vi er meget tilfredse."

Investeringsforening
Højt serviceniveau

"Vi er meget tilfredse med vores samarbejde med FortConsult vedrørende manuelle sikkerhedstest. Testrapporterne er velstrukturerede og så godt beskrevet, at de er lige til at gå til. Også serviceniveauet er i top - FortConsult er meget fleksible og sikrer, at vi løbende kan følge med i, hvor i test-processen vi er. En positiv oplevelse, som vi kan anbefale til andre."

Bankdatacentral

Address

FortConsult A/S
Svanevej 12
2400 Copenhagen NV
Denmark

Phone: +45 7020 7525
Email. info@fortconsult.net

PCI Certificates

Part of NCC Group