DRYKO Risk & Advisory

Riesgo digital y ciberseguridad

Evaluamos la exposición técnica, humana y pública de la organización y de sus directivos, y preparamos la respuesta antes de que ocurra un incidente.

El reto

La mayoría de los incidentes no empiezan con un ataque sofisticado, sino con una configuración olvidada, una contraseña reutilizada o un correo convincente. Muchas organizaciones no saben qué información suya está expuesta ni quién decidiría qué hacer si mañana sufrieran una intrusión.

Además, los datos personales de directivos, los dominios parecidos al de la empresa o los perfiles falsos son puntos de entrada habituales para fraudes y suplantaciones. Conviene conocer el punto de partida y tener un plan que funcione bajo presión.

Qué hacemos

01

Evaluación de vulnerabilidades

Revisión de sistemas, servicios expuestos y configuraciones, con autorización previa por escrito y un alcance acordado.

02

Plan de respuesta ante incidentes

Roles, canales de comunicación, pasos de contención y obligaciones de notificación, preparados antes de necesitarlos.

03

Exposición digital (OSINT)

Análisis de la información pública sobre la organización y sus directivos, siempre con fines lícitos y conforme a la normativa de protección de datos.

04

Seguridad de cuentas y dominios

Revisión de accesos, verificación en dos pasos, gestión de dominios y configuración del correo electrónico.

05

Suplantaciones y crisis reputacional

Detección de dominios y perfiles que imitan a la empresa, procedimientos de retirada y protocolo de actuación ante una crisis.

Entregables

Informe de vulnerabilidades con nivel de riesgo y medidas priorizadas.

Plan de respuesta ante incidentes documentado, con contactos y procedimientos.

Informe de exposición digital de la empresa y de los directivos incluidos en el alcance.

Lista de medidas de protección de cuentas, dominios y correo electrónico.

Procedimiento frente a suplantaciones y protocolo de crisis reputacional.

Para quién es

01

Empresas que manejan datos de clientes, información financiera o propiedad intelectual.

02

Empresas con marca reconocible o directivos con exposición pública.

03

Organizaciones que han sufrido un incidente, un fraude o una suplantación.

Preguntas frecuentes

¿Las pruebas técnicas pueden afectar a nuestros sistemas?

Se planifican con usted, con un alcance y un calendario acordados por escrito, y se ejecutan de forma que no interrumpan la actividad. Las pruebas que puedan tener impacto se realizan en entornos o franjas horarias pactadas.

¿Qué es la investigación en fuentes abiertas y qué límites tiene?

Es el análisis de información accesible públicamente, como registros, prensa, webs o perfiles profesionales. Solo se realiza con una finalidad lícita y una base jurídica suficiente, y nunca implica acceder a información protegida.

¿Qué ocurre si sufrimos un incidente durante el proyecto?

Le ayudamos a activar el plan de respuesta, a coordinar a los proveedores técnicos y a valorar las obligaciones de notificación, por ejemplo ante la Agencia Española de Protección de Datos cuando hay datos personales afectados.

¿Pueden eliminar información de internet?

No podemos garantizarlo. Podemos identificar la información, valorar si existe base legal para solicitar su retirada o desindexación y preparar las solicitudes, o coordinarlas con sus asesores jurídicos.

¿Qué se hace ante un dominio que imita al nuestro?

Documentamos el caso, valoramos el riesgo y seguimos los procedimientos disponibles ante el registrador, el proveedor de alojamiento o los mecanismos de resolución de disputas sobre dominios.

Hablemos de su caso

Cuéntenos su situación. Toda consulta se trata con reserva y, si lo prefiere, firmamos un acuerdo de confidencialidad antes de la primera reunión.

Solicitar una reunión