Identity a přístupy
Účty vedení, oprávnění a sdílení — včetně přístupů dodavatelů a oprávnění aplikací třetích stran (OAuth).
Digitální odolnost
Zmapujeme digitální stopu a přístupy vašeho vedení — firemní i soukromé — a připravíme plán reakce na incident. Jsme tu pro prevenci i pro chvíli, kdy se už něco děje.
Za tuto službu odpovídá
Adam Schinzel
Ředitel divize GBH Cyber
Nejdřív realita, potom opatření
Kybernetický incident se málokdy ohlásí jako technická závada. Přijde podvodný platební pokyn z převzaté e-mailové schránky (BEC), padělaný hlas ředitele ve sluchátku účetní (deepfake), nebo zašifrovaná data a výhrůžka jejich zveřejněním. Útočník přitom málokdy prolamuje firemní systémy — vstupuje přes uniklé heslo, soukromý e-mail nebo domácí síť. Nejvíc exponované je vedení, asistentky a lidé s přístupem k penězům a smlouvám. Bez připraveného postupu rozhoduje náhoda a tlak.
Rozsah
Postup
01
Zjištění stavu
Zmapujeme účty, zařízení a oprávnění — a co je o vedení dohledatelné: uniklé údaje, staré profily, záznamy u obchodníků s daty.
02
Zpevnění priorit
Zapneme druhý faktor, odebereme stará práva a oprávnění aplikací třetích stran — nejdřív to, co zastaví provoz.
03
Sledování systémů
S vaším IT nastavíme, čeho si všímat: podezřelá přihlášení, pravidla přeposílání, uniklé údaje a napodobené domény (typosquatting).
04
Reakce na incident
Sepíšeme postup: izolace, důkazy, oznámení úřadům, komunikace ven — a nacvičíme ho s vedením.
Pokrytí
Účty vedení, oprávnění a sdílení — včetně přístupů dodavatelů a oprávnění aplikací třetích stran (OAuth).
Notebooky, telefony a tablety — firemní i osobní: šifrování, zálohy, vzdálené vymazání, po dohodě i domácí síť.
Pravidla přeposílání, podezřelá přihlášení, oprávnění aplikací a sdílené schránky — nejčastější cesta k BEC.
Kanály pro citlivá jednání a ověřování pravosti platebních pokynů — obrana proti BEC a deepfake hovorům.
Izolace incidentu, zajištění důkazů, oznamovací povinnosti, komunikace ven.
Dodavatelé s přístupem do systémů, sdílené účty správců, kritické služby.
Výstup pro vedení
Strukturovaný dokument pro vedení (PDF) + jednostránkový výtah priorit.
Co dokument obsahuje
Dokument popisuje váš stav a vaše rozhodování, ne konkrétní hrozby. Předáváme ho zabezpečeně a jen domluveným lidem.
Role a režim
Jeden kontakt pro celou spolupráci; řídí rozsah, termíny a předání výstupu.
Prověřuje identity, zařízení a cloud; při incidentu vede izolaci a zajištění důkazů.
Překládá technická zjištění do rozhodnutí a priorit pro management.
Provozní protokol
Diskrétnost
O spolupráci s námi se nemá kdo dozvědět. Pracujeme v režimu need-to-know — citlivé informace zná jen ten, kdo je k práci nutně potřebuje. Výstupy ukládáme zabezpečeně a předáváme je jen domluveným lidem. Nepoužíváme vaše jméno jako referenci. Postupujeme nenápadně, aby běžný provoz ani okolí nic nepoznali.
Standardy a zákon
Pracujeme v mezích zákona a v rámci příslušných oprávnění. Prověřujeme jen vaše vlastní systémy, účty a zařízení, a jen s vaším písemným souhlasem. Nenabouráváme se do cizích systémů, nesledujeme třetí osoby a nezískáváme data z neveřejných rejstříků. Vše zpracováváme v souladu s GDPR. Co je za hranou zákona, neděláme.
Proof system
Detail služby nemá končit slibem. Ukazuje anonymizovaný scénář, metodiku a výstup, který vedení opravdu použije.
Neukazujeme klienta. Ukazujeme rozhodnutí.
Deliverable preview
Průvodci a analýzy
Praktický průvodce volbou a sedmikrokovým nasazením Threema Work podle aktuálních zdrojů NÚKIB a výrobce.
Jak rozlišit legální získávání informací od protiprávního jednání, zachovat důkazy a řídit reakci na únik.
Součást skupiny GBH
Koordinace přesunů a provozu, pokud incident zasáhne dodávky.
Investiční divize skupiny pro financování bezpečnostní infrastruktury.
Technická divize skupiny — penetrační testy, audity a bezpečný vývoj.
Chráněná datová infrastruktura, pokud jde o kontinuitu provozu.
Školení vedení a týmu v bezpečném zacházení s daty a AI.
Ochrana informací
Ochrana před odposlechy
Připravenost vedení
Otázky pro rozhodnutí
Ne. Pracujeme jen na vašich systémech a jen s vaším písemným pověřením. Slabá místa hledáme obrannou cestou — kontrolou nastavení, oprávnění a přístupů. Útok na cizí systémy je trestný a neděláme ho.
Většinu práce uděláme nenápadně po boku vašeho IT. Pokud něco vyžaduje zásah do nastavení, domluvíme si ho předem a načasujeme tak, aby provoz co nejméně vázl.
Ne, doplňujeme je. Děláme nezávislou prověrku a plán reakce; běžný provoz, správu sítě a údržbu necháváme na vašem IT nebo dodavateli, se kterým spolupracujeme.
Zjištění popíšeme srozumitelně a navrhneme pořadí kroků. Při podezření na kompromitaci nejdřív ověříme, zda útočník už uvnitř není (posouzení kompromitace) — teprve potom zpevňujeme. U vážného nálezu domluvíme okamžitou izolaci a zajištění důkazů.
Ne. Pracujeme v režimu need-to-know (informace zná jen ten, kdo je nutně potřebuje), výstupy ukládáme zabezpečeně a nepoužíváme vaše jméno jako referenci. Mlčenlivost máme smluvně ošetřenou.
Ne. Stoprocentní bezpečí nikdo poctivě neslíbí. Dokážeme ale výrazně snížit nejvážnější rizika, připravit vás na incident a říct i to, co řešit nepotřebujete. Zbytkové riziko vždy pojmenujeme.
„Řekněte nám, co vás vede k otázce digitální odolnosti. Nejdřív zjistíme skutečný stav, teprve potom navrhneme opatření — a jen to, co dává smysl.“
Tomáš Šlesinger · Bezpečnostní poradce skupiny GBH
Kontaktujte nás
First contact protocol
Nejdřív pochopíme situaci. Potom navrhneme další krok.
Stručně napište, co řešíte. Ozveme se diskrétně a domluvíme bezpečný formát hovoru.
Zavolat bezpečně