Pr. januar 2014 Opdateringsaftale af CMS En service leveret af Mediastyle webbureau
Aftalens indgåelse Dette er opdateringsaftale af CMS udført af Mediastyle webbureau for: Leverandør: Mediastyle ApS, CVR nr. 35528970 Herstedvang 7C 1. tv., 2620 Albertslund Leveres til: Kunde Link: http://dit-domæne.dk CMS-system: CMS-system Aftalens vilkår Mediastyle tilbyder en opdateringsaftale som minimerer risikoen for nedbrud, spam og hacking. Din hjemmeside holdes ved lige for optimal ydeevne og kompatibilitet, og vi tager os af fejl og tekniske problemer som måtte opstå i forbindelse med opdateringerne. Opdateringsaftale Sikkerhedstrusler på nettet er en uomgængelig realitet i dag og derfor anbefaler vi website og webshop ejere at forholde sig til det - og tage de nødvendige forholdsregler. Ikke at holde dit website opdateret kan koste dig både penge og mange unødvendige frustrationer. Hvorfor løbende opdateringer er en god idé Spam og hacking er desværre et stigende problem og udviklerne arbejder løbende på at lukke sikkerhedshuller og øge den generelle sikkerhed på nettet. Udover hackeraktivitet påvirkes de open-source webløsninger vi leverer også af mange andre faktorer som f.eks. kompatibilitet til nye digitale platforme og browseropdateringer. Hver gang en ny opdatering gøres tilgængelig efterlades tidligere versioner af software med svagheder og sikkerhedshuller, som kan gøre dit website sårbart overfor hackerangreb og mangel på kompatibilitet. Derfor anbefaler vi at du holder din webløsning opdateret hvis du vil minimere risikoen for uheldige overraskelser. Ved at opdatere regelmæssigt får du samtidig fordel af optimeret ydeevne og nye brugbare funktioner som tilføjes løbende. Opdateringer i kerne og plugins/moduler En af de strategier hackerne bruger er at udnytte sikkerhedshuller i out-datede plug-ins og moduler. Derfor er det ikke nok at holde dit CMS opdateret. Plug-ins og moduler udgør også en risiko og bør holdes opdateret hvis du ønsker at minimere risikoen for ubudne gæster. Konsekvenserne af at forsømme anbefalede opdateringer kan i værste fald være: - Tab af omsætning fordi dit website går offline som følge af et angreb - Tyveri af personfølsom data som e-mail adresser, passwords eller kreditkortinformationer - Spamming mm. Side 2 af 5
Udover den særlige risiko forbundet med brug af tredjeparts plug-ins og moduler, kommer der også løbende opdateringer som b.la. lukker sikkerhedshuller i CMS systemernes kerne. Det kan sammenlignes med antivirus software, som skal holdes opdateret for at beskytte dit styresystem mod nye trusler udefra. Hvorfor vi anbefaler en supplerende opdateringsaftale For at sikre dit websites fremtidige drift og sikkerhed er det altså vigtigt at du holder dig ajour med nye opdateringer, både af CMS platform og installerede moduler/plugins. Du kan godt foretage opdateringerne selv, men i open-source miljøet kan ændringer et sted have uforudsete konsekvenser et andet sted, og derfor er det ikke uden risiko og vi tager ikke ansvar herfor. Derfor anbefaler vi at Mediastyle står for de løbende opdateringer af dit CMS-system og dermed varetager en fast procedure, hvor der tages backup og tjekkes op på at alt fungerer efter ændringerne er foretaget. Med en opdateringsaftale hos Mediastyle får du fordel af ekspertviden og mange års erfaring med forsvarlig drift og vedligeholdelse af websites. Hvis det samtidig er os der leverer din webløsning, ved vi på forhånd hvordan de forskellige plug-ins og moduler spiller sammen, og kan foregribe problemerne før de opstår. Hvad indeholder en opdateringsaftale? - Almindelige opdateringer foretages jævnligt. - Vigtige opdateringer foretages hurtigst muligt. - Opdateringer vil altid ske til mindst mulig gene for kunden. Som regel uden at du overhovedet lægger mærke til det. - Er der behov for at din webside kortvarigt tages offline vil du blive gjort opmærksom på det i god tid og et service vindue aftales nærmere. Hvordan opdatering foregår Mediastyle foretager altid en backup + arbejdskopi af sitet inden en opdatering igangsættes. Arbejdskopien bliver opdateret og tjekkes igennem for fejl eller bugs i forbindelse med opdateringen. Når opdateringen er godkendt lægges den over på live sitet, og data synkroniseres. Dette vil typisk ikke påvirke oppetiden. Skulle Mediastyle have behov for et service-vindue vil vi kontakte kunden herom. Inkompatible moduler ved opdatering Såfremt Mediastyle støder på moduler under opdateringen, som ikke længere er kompatibel med nyere versioner, vil Mediastyle kontakte kunden herom, og der skal evt. afses ekstra tid til at finde et nyt kompatibelt modul til løsningen. Side 3 af 5
Opdateringer og opgraderinger Det er vigtigt at skelne mellem opdateringer og opgraderinger. Opdateringer er mindre ændringer og tilføjelser som f.eks. lukker sikkerhedshuller eller optimerer systemets ydeevne. Et skift fra eksempelvis Wordpress 2.5.31 til Wordpress 2.5.55 er en opdatering hvor det sidste ciffer angiver hvilken udgave af Wordpress 2.5.x du opdaterer til. Selvom der opdateres er det altså stadig samme version af Wordpress du har installeret. Anderledes forholder det sig ved opgraderinger som er et skift fra en ældre til en nyere version af CMS platformen. F.eks. fra Wordpress 2.5.x til Wordpres 3.0.x Her er der tale om mere omfattende ændringer, og derfor er opgraderinger mere tids- og ressourcekrævende med behov for en individuel vurdering af dit website først. Af denne årsag er opgraderinger ikke en del af vores opdateringsaftale. Mediastyle forpligtiger sig ikke til at opdatere webløsningen med tilbagevirkende kraft, da dette kan vise sig at være omfattende. Vi tilbyder gerne en vurdering, men forpligtiger os kun til at foretage nye opdateringer fra den dag hvor aftalen laves - og fremadrettet. Hacking, plugins, hacks Selvom regelmæssig opdatering minimerer risikoen for hackerangreb, er der ingen garantier og opdateringsaftalen er ikke at betragte som en forsikring mod hackerangreb. Ønsker du en hacker overvågningsaftale kan du tage kontakt til Mediastyle for nærmere aftale herom. Har vi ikke selv opsat din webløsning og er der lavet special-kodning/hacks i plug-ins, moduler eller lign. er disse heller ikke omfattet af opdateringsaftalen, men vi informerer gerne om hvad der skal til for at holde hele websiden opdateret. Kort og godt Med en opdateringsaftale af CMS hos Mediastyle minimeres den overordnede risiko for spam og hacking, nedbrud forhindres og optimal ydeevne sikres. Mediastyle forpligtiger sig således til at holde din webløsning up-to-date og du slipper for selv at bruge tid og energi på det. Når du har bestilt din aftale Som start på din opdateringsaftale foretager vi en umiddelbar vurdering af dit website og igangsætter dig på et passende serviceniveau, hvorefter der laves en førstegangsopdatering. Holdes tidsforbruget af denne førstegangsopdatering inden for de udregnede timer, fortsætter du med det valgte serviceniveau resten af halvåret. Prisforskelle er udregnet ud fra den kompleksitet og tid vi forventningsvis skal bruge på at holde din webløsning opdateret som beskrevet i serviceniveauerne. Priserne er vejledende og vil altid afhænge af en individuel vurdering af dit website: Side 4 af 5
Serviceniveauer og vejledende priser (vurderes pr. site) Light/Basis opdateringsaftale af CMS Fast gennemgang af din hjemmeside 1 gang om måneden + evt. opdatering af CMS kerne & moduler/plugins: Forventet pris pr. 1/2 år (vurderet ca. 4 timer): = 2.500 kr. Forventet pris pr. 1/2 år (vurderet ca. 6 timer): = 3.500 kr. Udvidet opdateringsaftale af CMS Fast gennemgang af din hjemmeside 1 gang om måneden + evt. opdatering af CMS kerne & moduler/plugins + Lbn. installering af nyeste sikkerhedsopdateringer når de udkommer: Forventet pris pr. 1/2 år (vurderet ca. 8 timer): = 4.500 kr. Premium opdateringsaftale af CMS Fast gennemgang hver 2. uge + evt. opdatering af CMS kerne & moduler/plugins + Lbn. installering af nyeste sikkerhedsopdateringer når de udkommer: Forventet pris pr. 1/2 år (vurderet ca. 12 timer) = = 6.500 kr. * Medgået tid udover det forventede timeforbrug vil enten blive udfaktureret til timeprisen 600 kr. pr. time eller stige til næste serviceniveau. Opgørelsen vil foregå pr. halvår. * Er der i forbindelse med førstegangsopdateringen, eller i løbet af halvåret behov at bruge mere tid på dine opdateringer, retter vi henvendelse så der kan bruges tid pr. timeafregning eller din opdateringsaftale kan stige til næste serviceniveau. * Du vil blive orienteret så snart der skal bruges mere tid på opdatering end forventet eller hvis en væsentlig opdatering vil overstige det forventede tidsforbrug. Side 5 af 5