ciberseguridad

ciberseguridad

Auditoría, curso, acoso cibernético y trabajo seguro con IA — nos ocupamos de la capa cibernética como parte de la seguridad operativa de escuelas, empresas e instituciones.

Supervisión operativa de seguridad de datos e incidentes.

Director de División GBH Cyber

Adam Schinzel

Su ciberseguridad no la impulsa un especialista en marketing, sino un ingeniero.

Construyó sistemas seguros para IBM y Trezor. Ahora los están construyendo para su organización.

Adam Schinzel, director de división GBH Cyber
especialista en NIS2 NÚKIB IBM Bóveda (SatoshiLabs)
Supervisión operativa de seguridad de datos e incidentes.
4 servicios
auditoría, curso, ciberbullying, IA
NIS2
comprensible para la gestión
Datos y construcción
La ciberseguridad se sitúa por encima de la seguridad física.
1 pareja
De la auditoría a la formación del equipo.

La cibernética no es sólo TI. Es un riesgo operacional

Supervisión operativa de seguridad de datos e incidentes. Datos y construcción

Impacto práctico

El incidente no se queda en el ordenador. Detendrá el tráfico, la comunicación y la confianza.

ciberseguridad lo consideramos como un sistema de cuentas, datos, cámaras, proveedores y roles de crisis. De esa manera, la dirección obtiene una decisión, no sólo una lista técnica.

  1. 01

    Las cuentas deben tener un propietario

    La administración puede ver quién controla el acceso, quién puede cambiar los datos críticos y dónde termina la responsabilidad del proveedor.

  2. 02

    Los datos deben ser restaurados.

    Traducimos las copias de seguridad, los documentos y los sistemas escolares o empresariales en prioridades: qué mantiene todo funcionando y qué restaurar primero.

  3. 03

    El edificio pertenece a la capa cibernética.

    Las cámaras, las entradas, la recepción y la red no forman mundos separados. Un plan de incidentes debe conectar datos, edificios y personas.

Cuatro servicios, una ciberlógica

La auditoría encontrará debilidades, el curso enseñará al equipo a reaccionar, los programas acoso cibernético a IA cubrir el factor humano. Elija un punto de entrada.

GBH Cyber

La cibernética no es sólo TI. Es también el edificio, el pueblo y el régimen.

Combinamos cuentas, datos, cámaras, acceso y primera respuesta en un plan que el personal de TI, administración y operaciones comprende.

Cuentas y fechas

Enfoques

Cámaras

Primera reacción

Comience con una auditoría
Lugar de trabajo analítico GBH Cyber

Seguridad como un solo sistema

Datos, puertas y personas en una sola decisión.

El riesgo digital suele acabar en la recepción, el aula, el almacén o el equipo de crisis. Por eso solucionamos el trámite de la cuenta al modo físico.

Supervisión operativa de seguridad de incidentes
SOC
Detalle del cable de red en infraestructura de servidores.
Red
Verificación de entrada física al objeto.
Entrada

Menos miedo al ciber. Decisiones más concretas

Después de la auditoría y el curso, la organización tiene claro quién es dueño de qué y qué hacer en él. los primeros minutos incidente.

Mano con teléfono y código de autenticación en el teclado: gestión de acceso

01

Las cuentas y accesos tienen propietario

Sala de servidores moderna con luz azul: copias de seguridad y recuperación de datos

02

Los datos críticos tienen recuperación.

Cámara de seguridad en la fachada del edificio que custodia la entrada.

03

Las cámaras y los insumos pertenecen a la capa cibernética.

Dos expertas revisan los documentos: los límites y la responsabilidad de los proveedores

04

Los proveedores tienen límites claros

La ciberseguridad ya no es voluntaria.

NIS2 y la nueva Ley de Seguridad Cibernética transfieren la responsabilidad a la dirección. Una auditoría y un equipo preparado costarán menos que una multa, tiempo de inactividad y pérdida de datos.

hasta 10 millones de euros

o 2% del volumen de negocios: multas según NIS2

La gerencia es responsable

responsabilidad personal por las medidas tomadas

24 / 72h

plazos legales para informar un incidente

Proveedores

También eres responsable de la cadena de suministro.

Estos ataques realmente sucedieron. Y no les pasó a algunas empresas en el extranjero.

Esta no es una hipótesis de una presentación. A continuación se muestran incidentes documentados públicamente en la República Checa. Tanto nuestra auditoría como nuestro curso se centran específicamente en las vulnerabilidades que explota esta clase de ataque: cuentas, depósitos, factor humano y primera respuesta. No garantizamos que usted incidente nunca se encontrará; Te preparamos para manejarlo más rápido y más barato.

El edificio histórico del hospital Rudolf y Stefanie Benešov (Máchova 400): el objetivo del ataque de ransomware de 2019 Logotipo de la Televisión Checa / ČT24

Diciembre de 2019 ransomware Ryuk

Hospital Benešov

El 11 de diciembre de 2019, el ransomware paralizó los sistemas hospitalarios. El pleno funcionamiento no se reanudó hasta el 30 de diciembre; los daños superaron los 59 millones de coronas.

Qué hacemos con él: Todo empezó con el correo electrónico y las cuentas mal protegidas. La ciberauditoría examina exactamente estos puntos de entrada.

Fuente: Televisión Checa (ČT24)
Campus del Hospital Universitario Brno-Bohunice Logotipo de Aktuálně.cz

Marzo 2020 · ransomware, al día siguiente de declararse el estado de alarma

Hospital Universitario de Brno

El 13 de marzo de 2020, un día después de que se declarara el estado de emergencia, un ataque cifró los sistemas del segundo hospital más grande del país. Operaciones aplazadas, daños provisionales de 150 millones de coronas.

Qué hacemos con él: Un archivo adjunto abierto detuvo la operación. Por eso en el curso entrenamos el reconocimiento del phishing y el procedimiento de la primera hora.

Fuente: Aktuálně.cz

268

de incidentes de seguridad cibernética registrados por NÚKIB en 2024: la mayor cantidad hasta ahora, con mayor frecuencia en el sector público

Fuente: NÚKIB, Informe sobre el estado de la ciberseguridad de la República Checa (2024)
Sala de datos con racks de servidores

Copias de seguridad, accesos y datos bajo vigilancia.

¿Con qué empezar: una auditoría o un curso?

Principalmente por auditoría. Una auditoría encuentra debilidades en cuentas, datos, cámaras y proveedores, y luego el curso enseña al equipo cómo responder. Pero ambos pueden valerse por sí solos.

¿La ciberseguridad es sólo para empresas con un departamento de TI?

No. Las escuelas, las autoridades y los servicios sociales manejan datos, cuentas y cámaras todos los días, a menudo a través de un administrador externo. Aquí es donde las responsabilidades tienden a no estar claras y falta un procedimiento de crisis.

¿Cómo se relaciona lo cibernético con la seguridad física?

Directamente. Cámaras, entradas, modo de construcción y cuentas forman un solo sistema. Por ello, evaluamos la capa cibernética junto con la seguridad física del objeto.

ciberseguridad

Revisar los datos y preparar al equipo antes de que ocurra un incidente.

Simplemente describa la organización, la cantidad de personas y el problema actual. Te devolveremos el alcance recomendado tanto de la auditoría como del curso.

Ciberseguridad para tu organización

Escribe si se trata de un colegio, empresa o institución, el número de personas y la principal preocupación. Propondremos un procedimiento específico.