Оценка уязвимостей
Проверка систем, доступных извне сервисов и настроек при наличии предварительного письменного разрешения и согласованного объёма работ.
Мы оцениваем техническую, человеческую и публичную уязвимость организации и её руководителей и готовим план реагирования до того, как произойдёт инцидент.
Большинство инцидентов начинается не со сложной атаки, а с забытой настройки, повторно использованного пароля или убедительного письма. Многие организации не знают, какая информация о них находится в открытом доступе и кто будет принимать решения, если завтра произойдёт вторжение.
Кроме того, персональные данные руководителей, домены, похожие на домен компании, и поддельные профили — типичные точки входа для мошенничества и выдачи себя за компанию. Важно понимать исходную ситуацию и иметь план, который работает в условиях давления.
Проверка систем, доступных извне сервисов и настроек при наличии предварительного письменного разрешения и согласованного объёма работ.
Роли, каналы связи, шаги по локализации и обязанности по уведомлению, подготовленные заранее.
Анализ общедоступной информации об организации и её руководителях — всегда в законных целях и в соответствии с законодательством о защите данных.
Проверка доступов, двухэтапная проверка, управление доменами и настройка электронной почты.
Выявление доменов и профилей, имитирующих компанию, процедуры их удаления и протокол действий в кризисной ситуации.
Отчёт об уязвимостях с уровнем риска и приоритетными мерами.
Документированный план реагирования на инциденты с контактами и процедурами.
Отчёт о цифровой уязвимости компании и руководителей, включённых в объём работ.
Перечень мер защиты учётных записей, доменов и электронной почты.
Процедура противодействия имитации и протокол действий при репутационном кризисе.
Компании, работающие с данными клиентов, финансовой информацией или интеллектуальной собственностью.
Компании с узнаваемым брендом или публичными руководителями.
Организации, пережившие инцидент, мошенничество или выдачу себя за них.
Они планируются вместе с вами, с письменно согласованными объёмом и графиком, и проводятся так, чтобы не нарушать работу. Проверки, которые могут иметь последствия, выполняются в согласованных средах или в согласованное время.
Это анализ общедоступной информации: реестров, прессы, сайтов, профессиональных профилей. Она проводится только в законных целях и при наличии достаточного правового основания и никогда не предполагает доступа к защищённой информации.
Мы поможем задействовать план реагирования, скоординировать технических подрядчиков и оценить обязанности по уведомлению, например Испанского агентства по защите данных, если затронуты персональные данные.
Мы не можем этого гарантировать. Мы можем выявить информацию, оценить наличие правовых оснований для запроса о её удалении или исключении из поиска и подготовить такие запросы либо скоординировать их с вашими юристами.
Мы документируем случай, оцениваем риск и используем доступные процедуры: обращение к регистратору, хостинг-провайдеру или в механизмы разрешения доменных споров.
Анализ рисков, комплаенс и непрерывность бизнеса.
Подробнее об услугеКорпоративная безопасность, личные риски и риски поездок, координация с лицензированными подрядчиками.
Подробнее об услугеКонсультирование руководства, владельцев капитала и семейных офисов по решениям, связанным с рисками и технологиями.
Подробнее об услугеРасскажите нам о вашей задаче. Все обращения рассматриваются конфиденциально, а при желании мы подпишем соглашение о неразглашении до первой встречи.
Запросить встречу