DRYKO Risk & Advisory

Risc digital i ciberseguretat

Avaluem l'exposició tècnica, humana i pública de l'organització i dels seus directius, i preparem la resposta abans que es produeixi un incident.

El repte

La majoria dels incidents no comencen amb un atac sofisticat, sinó amb una configuració oblidada, una contrasenya reutilitzada o un correu convincent. Moltes organitzacions no saben quina informació seva està exposada ni qui decidiria què cal fer si demà patissin una intrusió.

A més, les dades personals de directius, els dominis semblants al de l'empresa o els perfils falsos són punts d'entrada habituals per a fraus i suplantacions. Convé conèixer el punt de partida i tenir un pla que funcioni sota pressió.

Què fem

01

Avaluació de vulnerabilitats

Revisió de sistemes, serveis exposats i configuracions, amb autorització prèvia per escrit i un abast acordat.

02

Pla de resposta davant d'incidents

Rols, canals de comunicació, passos de contenció i obligacions de notificació, preparats abans de necessitar-los.

03

Exposició digital (OSINT)

Anàlisi de la informació pública sobre l'organització i els seus directius, sempre amb finalitats lícites i d'acord amb la normativa de protecció de dades.

04

Seguretat de comptes i dominis

Revisió d'accessos, verificació en dos passos, gestió de dominis i configuració del correu electrònic.

05

Suplantacions i crisi reputacional

Detecció de dominis i perfils que imiten l'empresa, procediments de retirada i protocol d'actuació davant d'una crisi.

Lliurables

Informe de vulnerabilitats amb nivell de risc i mesures prioritzades.

Pla de resposta davant d'incidents documentat, amb contactes i procediments.

Informe d'exposició digital de l'empresa i dels directius inclosos en l'abast.

Llista de mesures de protecció de comptes, dominis i correu electrònic.

Procediment davant de suplantacions i protocol de crisi reputacional.

Per a qui és

01

Empreses que gestionen dades de clients, informació financera o propietat intel·lectual.

02

Empreses amb una marca reconeixible o directius amb exposició pública.

03

Organitzacions que han patit un incident, un frau o una suplantació.

Preguntes freqüents

Les proves tècniques poden afectar els nostres sistemes?

Es planifiquen amb vostè, amb un abast i un calendari acordats per escrit, i s'executen de manera que no interrompin l'activitat. Les proves que puguin tenir impacte es fan en entorns o franges horàries pactades.

Què és la investigació en fonts obertes i quins límits té?

És l'anàlisi d'informació accessible públicament, com ara registres, premsa, webs o perfils professionals. Només es fa amb una finalitat lícita i una base jurídica suficient, i mai implica accedir a informació protegida.

Què passa si patim un incident durant el projecte?

L'ajudem a activar el pla de resposta, a coordinar els proveïdors tècnics i a valorar les obligacions de notificació, per exemple davant l'Agència Espanyola de Protecció de Dades quan hi ha dades personals afectades.

Poden eliminar informació d'internet?

No ho podem garantir. Podem identificar la informació, valorar si hi ha base legal per sol·licitar-ne la retirada o desindexació i preparar les sol·licituds, o coordinar-les amb els seus assessors jurídics.

Què es fa davant d'un domini que imita el nostre?

Documentem el cas, valorem el risc i seguim els procediments disponibles davant del registrador, del proveïdor d'allotjament o dels mecanismes de resolució de disputes sobre dominis.

Parlem del seu cas

Expliqui'ns la seva situació. Totes les consultes es tracten amb reserva i, si ho prefereix, signem un acord de confidencialitat abans de la primera reunió.

Sol·licitar una reunió