DRYKO Risk & Advisory

Цифровые риски и кибербезопасность

Мы оцениваем техническую, человеческую и публичную уязвимость организации и её руководителей и готовим план реагирования до того, как произойдёт инцидент.

Задача

Большинство инцидентов начинается не со сложной атаки, а с забытой настройки, повторно использованного пароля или убедительного письма. Многие организации не знают, какая информация о них находится в открытом доступе и кто будет принимать решения, если завтра произойдёт вторжение.

Кроме того, персональные данные руководителей, домены, похожие на домен компании, и поддельные профили — типичные точки входа для мошенничества и выдачи себя за компанию. Важно понимать исходную ситуацию и иметь план, который работает в условиях давления.

Что мы делаем

01

Оценка уязвимостей

Проверка систем, доступных извне сервисов и настроек при наличии предварительного письменного разрешения и согласованного объёма работ.

02

План реагирования на инциденты

Роли, каналы связи, шаги по локализации и обязанности по уведомлению, подготовленные заранее.

03

Цифровая уязвимость (OSINT)

Анализ общедоступной информации об организации и её руководителях — всегда в законных целях и в соответствии с законодательством о защите данных.

04

Безопасность учётных записей и доменов

Проверка доступов, двухэтапная проверка, управление доменами и настройка электронной почты.

05

Имитация и репутационные кризисы

Выявление доменов и профилей, имитирующих компанию, процедуры их удаления и протокол действий в кризисной ситуации.

Результаты работы

Отчёт об уязвимостях с уровнем риска и приоритетными мерами.

Документированный план реагирования на инциденты с контактами и процедурами.

Отчёт о цифровой уязвимости компании и руководителей, включённых в объём работ.

Перечень мер защиты учётных записей, доменов и электронной почты.

Процедура противодействия имитации и протокол действий при репутационном кризисе.

Для кого

01

Компании, работающие с данными клиентов, финансовой информацией или интеллектуальной собственностью.

02

Компании с узнаваемым брендом или публичными руководителями.

03

Организации, пережившие инцидент, мошенничество или выдачу себя за них.

Часто задаваемые вопросы

Могут ли технические проверки повлиять на наши системы?

Они планируются вместе с вами, с письменно согласованными объёмом и графиком, и проводятся так, чтобы не нарушать работу. Проверки, которые могут иметь последствия, выполняются в согласованных средах или в согласованное время.

Что такое разведка по открытым источникам и каковы её пределы?

Это анализ общедоступной информации: реестров, прессы, сайтов, профессиональных профилей. Она проводится только в законных целях и при наличии достаточного правового основания и никогда не предполагает доступа к защищённой информации.

Что делать, если инцидент произойдёт во время проекта?

Мы поможем задействовать план реагирования, скоординировать технических подрядчиков и оценить обязанности по уведомлению, например Испанского агентства по защите данных, если затронуты персональные данные.

Можете ли вы удалить информацию из интернета?

Мы не можем этого гарантировать. Мы можем выявить информацию, оценить наличие правовых оснований для запроса о её удалении или исключении из поиска и подготовить такие запросы либо скоординировать их с вашими юристами.

Что делать с доменом, имитирующим наш?

Мы документируем случай, оцениваем риск и используем доступные процедуры: обращение к регистратору, хостинг-провайдеру или в механизмы разрешения доменных споров.

Обсудим вашу ситуацию

Расскажите нам о вашей задаче. Все обращения рассматриваются конфиденциально, а при желании мы подпишем соглашение о неразглашении до первой встречи.

Запросить встречу