Přeskočit na hlavní obsah

Digitální odolnost

Kybernetická a datová odolnost

Zmapujeme digitální stopu a přístupy vašeho vedení — firemní i soukromé — a připravíme plán reakce na incident. Jsme tu pro prevenci i pro chvíli, kdy se už něco děje.

Specialista porovnává tištěný seznam přístupů s notebookem vedení v neutrální zasedačce.
mapa digitální stopyplán reakce na incident (IR)priority pro management

Za tuto službu odpovídá

Adam Schinzel

Ředitel divize GBH Cyber

Asistentka u stolu odkládá ruku z klávesnice nereagujícího notebooku a sahá po telefonu.

Nejdřív realita, potom opatření

Kybernetický incident se málokdy ohlásí jako technická závada. Přijde podvodný platební pokyn z převzaté e-mailové schránky (BEC), padělaný hlas ředitele ve sluchátku účetní (deepfake), nebo zašifrovaná data a výhrůžka jejich zveřejněním. Útočník přitom málokdy prolamuje firemní systémy — vstupuje přes uniklé heslo, soukromý e-mail nebo domácí síť. Nejvíc exponované je vedení, asistentky a lidé s přístupem k penězům a smlouvám. Bez připraveného postupu rozhoduje náhoda a tlak.

  • Většina incidentů začíná u uniklého hesla, převzatého účtu nebo zapomenutého oprávnění — ne u neznámé chyby softwaru.
  • Útočná plocha vedení zahrnuje i soukromé účty, domácí síť a rodinu — útočník mezi nimi nerozlišuje.
  • V krizi nejde jen o IT — zastaví se rozhodování, platby a komunikace.
  • Útočníkovi často stačí jeden uniklý přihlašovací údaj a chybějící druhý faktor přihlášení.

Rozsah

Co produkt je — a co není.

Zahrnuje

  • Prověrka identit a oprávnění — včetně dodavatelů a aplikací třetích stran.
  • Kontrola zařízení vedení, po dohodě i soukromých účtů a domácnosti.
  • Posouzení digitální stopy: uniklé údaje, staré profily, napodobené domény.
  • Plán reakce na incident, priority zpevnění a štábní cvičení s vedením.

Nezahrnuje

  • Neútočíme na cizí systémy ani nesledujeme třetí osoby.
  • Nenahrazujeme vaše IT oddělení ani správce sítě.
  • Neslibujeme stoprocentní bezpečí — popíšeme i zbytkové riziko.
  • Bez vašeho písemného pověření nezasahujeme do žádného systému.
Poradce a klient u stolu procházejí jednostránkový rozsah prověrky a tužkou vyznačují hranici.
Dva specialisté u stolu mapují účty, zařízení a oprávnění — fáze zjištění stavu.
Tým s IT klienta zapíná druhý faktor a opravuje nastavení zařízení — fáze zpevnění.
Specialista u stolu prochází provozní záznamy na odvráceném monitoru — fáze sledování.
Tým a vedení u stolu procházejí tištěný plán reakce na incident — fáze reakce.

Postup

Nejprve realita. Potom opatření.

  1. 01

    Zjištění stavu

    Zjištění stavu (digitální stopa)

    Zmapujeme účty, zařízení a oprávnění — a co je o vedení dohledatelné: uniklé údaje, staré profily, záznamy u obchodníků s daty.

  2. 02

    Zpevnění priorit

    Zpevnění priorit v nastavení

    Zapneme druhý faktor, odebereme stará práva a oprávnění aplikací třetích stran — nejdřív to, co zastaví provoz.

  3. 03

    Sledování systémů

    Sledování systémů a úniků

    S vaším IT nastavíme, čeho si všímat: podezřelá přihlášení, pravidla přeposílání, uniklé údaje a napodobené domény (typosquatting).

  4. 04

    Reakce na incident

    Reakce na incident (IR — plán reakce)

    Sepíšeme postup: izolace, důkazy, oznámení úřadům, komunikace ven — a nacvičíme ho s vedením.

Pokrytí

Firemní i soukromá vrstva vedení — jen vaše systémy, s vaším pověřením.

Ruce specialisty porovnávají tištěnou matici přístupů s notebookem a značí stará oprávnění.

Identity a přístupy

Účty vedení, oprávnění a sdílení — včetně přístupů dodavatelů a oprávnění aplikací třetích stran (OAuth).

Technik kontroluje nastavení šifrování a zálohování na firemním telefonu a notebooku.

Zařízení a domácnost

Notebooky, telefony a tablety — firemní i osobní: šifrování, zálohy, vzdálené vymazání, po dohodě i domácí síť.

Specialista u monitoru prochází pravidla přeposílání e-mailů a podezřelá přihlášení.

Cloud a e-mail

Pravidla přeposílání, podezřelá přihlášení, oprávnění aplikací a sdílené schránky — nejčastější cesta k BEC.

Člověk u stolu telefonicky ověřuje pravost platebního pokynu podle papírového kontaktu.

Komunikace

Kanály pro citlivá jednání a ověřování pravosti platebních pokynů — obrana proti BEC a deepfake hovorům.

Vedení u stolu prochází incident kartu s postupem, kdo rozhoduje a co se odpojí.

Reakce na incident

Izolace incidentu, zajištění důkazů, oznamovací povinnosti, komunikace ven.

Specialista s vedením označuje na mapě provozu systémy a dodavatele, jejichž výpadek zastaví rozhodování.

Závislosti provozu

Dodavatelé s přístupem do systémů, sdílené účty správců, kritické služby.

Vedení u stolu prochází tištěný plán digitální odolnosti a ukazuje na seznam priorit.

Výstup pro vedení

Plán digitální odolnosti a reakce

Strukturovaný dokument pro vedení (PDF) + jednostránkový výtah priorit.

Co dokument obsahuje

  1. Mapa identit, zařízení a digitální stopy s prioritou rizik.
  2. Plán reakce na incident (IR): izolace, zajištění důkazů, oznamovací povinnosti, komunikace.
  3. Seznam prioritního zpevnění nastavení — co udělat jako první.
  4. Komunikační linky pro incident: vedení, IT, právní zástupce, pojistitel.
  5. Doporučení pro management v běžném jazyce, bez technického žargonu.

Dokument popisuje váš stav a vaše rozhodování, ne konkrétní hrozby. Předáváme ho zabezpečeně a jen domluveným lidem.

Role a režim

Kdo rozhoduje a jak spolupracujeme.

  1. 01

    Vedoucí prověrky

    Jeden kontakt pro celou spolupráci; řídí rozsah, termíny a předání výstupu.

  2. 02

    Technický specialista

    Prověřuje identity, zařízení a cloud; při incidentu vede izolaci a zajištění důkazů.

  3. 03

    Poradce pro vedení

    Překládá technická zjištění do rozhodnutí a priorit pro management.

Vedoucí prověrky předává vedení složku s výstupem a shrnuje další kroky a termíny.

Provozní protokol

  • Úvodní prověrka má jasný začátek a konec, obvykle v řádu týdnů.
  • Výstup procházíme s vedením a IT na jednom společném jednání.
  • Při průběžné spolupráci revidujeme přístupy a digitální stopu typicky čtvrtletně.
  • Akutní incident má vlastní vstup: předem daný kontakt a okamžitou eskalaci.
Jednorázově nebo průběžně
Jednorázová prověrka, průběžný dohled nad přístupy a stopou, nebo pohotovostní smlouva pro případ incidentu.
Spolupráce s vaším IT
Nenahrazujeme správce sítě, doplňujeme ho. Pracujeme po boku interního IT nebo dodavatele.
Rozsah podle scénářů
Rozsah stavíme na vašich reálných scénářích — podvodný pokyn, vydírání, únik dat — ne na katalogu kontrol.
Termíny
Úvodní prověrka obvykle v řádu týdnů; podezření na kompromitaci řešíme bezodkladně.

Diskrétnost

O spolupráci s námi se nemá kdo dozvědět. Pracujeme v režimu need-to-know — citlivé informace zná jen ten, kdo je k práci nutně potřebuje. Výstupy ukládáme zabezpečeně a předáváme je jen domluveným lidem. Nepoužíváme vaše jméno jako referenci. Postupujeme nenápadně, aby běžný provoz ani okolí nic nepoznali.

  • Mlčenlivost smluvně (NDA) pro celý tým.
  • Zabezpečené uložení a předání výstupů.
  • Prověření a smluvně vázaní specialisté.
  • Nízký profil — nenápadný postup bez stop v provozu.

Standardy a zákon

Důvěryhodná kapacita, v mezích zákona.

  • Prověření specialisté s praxí v obranné a firemní bezpečnosti.
  • Vycházíme z uznávaných rámců řízení rizik (ISO 27001, NIST) — bez nároku na certifikaci.
  • Pracujeme jen na vašich systémech a jen s vaším písemným pověřením.
  • Doložitelná kompetence k použité technice a nástrojům.
  • Zjištění dokládáme důkazy, ne dojmy.
Pracujeme v mezích zákona a v rámci příslušných oprávnění. Prověřujeme jen vaše vlastní systémy, účty a zařízení, a jen s vaším písemným souhlasem. Nenabouráváme se do cizích systémů, nesledujeme třetí osoby a nezískáváme data z neveřejných rejstříků. Vše zpracováváme v souladu s GDPR. Co je za hranou zákona, neděláme.
Specialista odškrtává body kontrolního seznamu podle uznávaného rámce řízení rizik.

Proof system

Konkrétně, ale diskrétně.

Detail služby nemá končit slibem. Ukazuje anonymizovaný scénář, metodiku a výstup, který vedení opravdu použije.

Neukazujeme klienta. Ukazujeme rozhodnutí.

  • 01 Nález. Co je skutečně slabé.
  • 02 Postup. Kdo rozhoduje a kdy.
  • 03 Výstup. Plán digitální odolnosti a reakce

Deliverable preview

Plán digitální odolnosti a reakce

  • Mapa identit, zařízení a digitální stopy s prioritou rizik.
  • Plán reakce na incident (IR): izolace, zajištění důkazů, oznamovací povinnosti, komunikace.
  • Seznam prioritního zpevnění nastavení — co udělat jako první.
Poradce a klient u stolu klidně řeší otázky k rozsahu digitální prověrky a zákonným hranicím.

Otázky pro rozhodnutí

Nabouráváte se do systémů, abyste našli slabá místa?

Ne. Pracujeme jen na vašich systémech a jen s vaším písemným pověřením. Slabá místa hledáme obrannou cestou — kontrolou nastavení, oprávnění a přístupů. Útok na cizí systémy je trestný a neděláme ho.

Naruší prověrka náš běžný provoz?

Většinu práce uděláme nenápadně po boku vašeho IT. Pokud něco vyžaduje zásah do nastavení, domluvíme si ho předem a načasujeme tak, aby provoz co nejméně vázl.

Nahrazujete naše IT oddělení nebo dodavatele?

Ne, doplňujeme je. Děláme nezávislou prověrku a plán reakce; běžný provoz, správu sítě a údržbu necháváme na vašem IT nebo dodavateli, se kterým spolupracujeme.

Co se stane, když při prověrce něco najdete?

Zjištění popíšeme srozumitelně a navrhneme pořadí kroků. Při podezření na kompromitaci nejdřív ověříme, zda útočník už uvnitř není (posouzení kompromitace) — teprve potom zpevňujeme. U vážného nálezu domluvíme okamžitou izolaci a zajištění důkazů.

Dozví se někdo, že s vámi spolupracujeme?

Ne. Pracujeme v režimu need-to-know (informace zná jen ten, kdo je nutně potřebuje), výstupy ukládáme zabezpečeně a nepoužíváme vaše jméno jako referenci. Mlčenlivost máme smluvně ošetřenou.

Zaručíte, že už nás nikdo nenapadne?

Ne. Stoprocentní bezpečí nikdo poctivě neslíbí. Dokážeme ale výrazně snížit nejvážnější rizika, připravit vás na incident a říct i to, co řešit nepotřebujete. Zbytkové riziko vždy pojmenujeme.

Tomáš Šlesinger

Začněme nezávazným rozhovorem

„Řekněte nám, co vás vede k otázce digitální odolnosti. Nejdřív zjistíme skutečný stav, teprve potom navrhneme opatření — a jen to, co dává smysl.“

Tomáš Šlesinger · Bezpečnostní poradce skupiny GBH

Kontaktujte nás

První krok nemusí být velký. Musí být správný.

Domluvíme diskrétní orientační hovor, pojmenujeme typ rizika a doporučíme další bezpečný krok.

15 min

telefonicky

0 Kč

orientace

24 h

reakce

Sídlo GBH Defence v Praze

First contact protocol

Nejdřív pochopíme situaci. Potom navrhneme další krok.

Stručně napište, co řešíte. Ozveme se diskrétně a domluvíme bezpečný formát hovoru.

Zavolat bezpečně

Nechte na sebe kontakt a my se ozveme