Auditoría cibernética

Auditoría cibernética

quien tiene el tuyo fechas? lo comprobaremos cuentas, depósitos, cámaras, contratistas y equipo de primera respuesta.

Dos expertas revisan documentos en la mesa: auditoría y análisis cibernéticos

Director de División GBH Cyber

Adam Schinzel

Su ciberseguridad no la impulsa un especialista en marketing, sino un ingeniero.

Construyó sistemas seguros para IBM y Trezor. Ahora los están construyendo para su organización.

Adam Schinzel, director de división GBH Cyber
especialista en NIS2 NÚKIB IBM Bóveda (SatoshiLabs)

NÚKIB

deberes sin caos

NIS2

impacto en el liderazgo

Datos

cuentas, roles, copias de seguridad

edificio

cámaras y enfoques

La auditoría debe mostrar qué es lo que la dirección debería cambiar primero.

Dos expertas revisan documentos en la mesa: auditoría y análisis cibernéticos Auditoría cibernética

Impacto práctico

No es una lista de verificación. Son decisiones que reducirán el riesgo en el tráfico.

Auditoría cibernética no debe terminar en una novela técnica. lo comprobaremos cuentas, fechas, cámaras y proveedores y traduciremos los hallazgos en prioridades entendidas por la gerencia.

  1. 01

    ¿Quién tiene acceso?

    Las cuentas, los permisos, la administración de cámaras y la gestión externa deben tener límites y responsabilidades claros.

  2. 02

    ¿Qué detiene el tráfico?

    Una auditoría separa los datos críticos, las copias de seguridad, la red y las dependencias operativas de las cosas que pueden esperar.

  3. 03

    ¿Qué debe decidir la dirección?

    El resultado traduce los hallazgos técnicos en prioridades, presupuesto, personas responsables y capacitación adicional del equipo.

GBH Cyber

La auditoría tiene como objetivo mostrar dónde puede estar cayendo el tráfico.

Revisaremos cuentas, datos, proveedores, cámaras y modo físico. El resultado son prioridades de liderazgo, no una novela técnica.

Cuentas y derechos

Datos sensibles

Proveedores

edificio

Iniciar una auditoría
Adam Schinzel, director de división GBH Cyber

Director de División GBH Cyber

Adam Schinzel

Ingeniero de software sénior, IBM y Trezor/SatoshiLabs.

No otra lista de verificación. Debilidades específicas que pueden detener las operaciones

Una auditoría es para la gerencia que necesita saber dónde está el riesgo real y qué cambiar primero.

Mano con teléfono y código de verificación en el teclado: cuentas y permisos

01

Cuentas y permisos

Vemos quién controla los datos, las cámaras y la administración.

Sala de servidores moderna con luz azul: copias de seguridad y recuperación de datos

02

Datos y copias de seguridad

Los datos críticos tienen una recuperación clara.

Cámara CCTV en la fachada del edificio monitoreando la entrada

03

Cámaras y seguridad física

Consideramos CCTV, entradas y modo juntos.

Dos expertas revisan los documentos: los límites y la responsabilidad de los proveedores

04

Proveedores

La gestión externa tiene límites y responsabilidades claras.

Equipo de seguridad informática más pequeño: procedimiento de incidente

05

Procedimiento de incidente

Primera llamada telefónica, desconexión, registros, decisión.

Detalle de un conmutador de red con cables: infraestructura crítica bajo NIS2

06

NÚKIB/NIS2

Traducimos los deberes en pasos para la gestión.

La dirección recibe un documento de decisión, no una novela técnica

Breve, claro, según prioridad. Qué resolver ahora, qué planificar y a qué transferir entrenamiento.

01

Mapa de riesgos y prioridades

02

Listado de cuentas y accesos críticos

03

Recomendaciones de cámaras, datos y proveedores.

04

Lista de verificación de incidentes para la gestión

05

Diseño de un curso cibernético de seguimiento.

06

Salida utilizable para reuniones de gestión

La ciberseguridad ya no es voluntaria

NIS2 y la nueva Ley sobre seguridad cibernética transfieren la responsabilidad a la dirección. Una auditoría y un equipo preparado costarán menos que una multa, tiempo de inactividad y pérdida de datos.

hasta 10 millones de euros

o 2% del volumen de negocios: multas según NIS2

La gerencia es responsable

responsabilidad personal por las medidas tomadas

24 / 72h

plazos legales para informar un incidente

Proveedores

También eres responsable de la cadena de suministro.

Lo que la auditoría busca realmente sucedió. Y detuvo el tráfico

Estos no son espantapájaros de presentación. Son incidentes checos documentados públicamente. Auditoría cibernética apunta precisamente a los puntos de entrada que esta clase de ataque ha explotado: los débiles cuentas, desaparecido depósitos, proveedores descubiertos y procedimiento de crisis faltante. No garantizamos que nunca experimentará un incidente; Le mostraremos dónde es vulnerable antes de que lo haga un atacante.

El edificio histórico del hospital Rudolf y Stefanie Benešov (Máchova 400): el objetivo del ataque de ransomware de 2019 Logotipo de la Televisión Checa / ČT24

Diciembre de 2019 ransomware Ryuk

Hospital Benešov

El 11 de diciembre de 2019, el ransomware paralizó los sistemas hospitalarios. El pleno funcionamiento no se reanudó hasta el 30 de diciembre; los daños superaron los 59 millones de coronas.

Qué hacemos con él: Todo empezó con el correo electrónico y las cuentas mal protegidas. La ciberauditoría examina exactamente estos puntos de entrada.

Fuente: Televisión Checa (ČT24)
Campus del Hospital Universitario Brno-Bohunice Logotipo de Aktuálně.cz

Marzo 2020 · ransomware, al día siguiente de declararse el estado de alarma

Hospital Universitario de Brno

El 13 de marzo de 2020, un día después de que se declarara el estado de emergencia, un ataque cifró los sistemas del segundo hospital más grande del país. Operaciones aplazadas, daños provisionales de 150 millones de coronas.

Qué hacemos con él: Un archivo adjunto abierto detuvo la operación. Por eso en el curso entrenamos el reconocimiento del phishing y el procedimiento de la primera hora.

Fuente: Aktuálně.cz

268

de incidentes de seguridad cibernética registrados por NÚKIB en 2024: la mayor cantidad hasta ahora, con mayor frecuencia en el sector público

Fuente: NÚKIB, Informe sobre el estado de la ciberseguridad de la República Checa (2024)

Auditoría cibernética en la práctica

Centro de operaciones, análisis de tráfico, incidencias y físico. enfoques - plano a plano.

Centro de operaciones de seguridad GBH Cyber
Centro de Operaciones
Analista de seguridad cibernética en el lugar de trabajo con monitores
Análisis de tráfico
Respuesta del equipo a un incidente cibernético
Respuesta a incidentes
Sala de datos con racks de servidores
sala de datos
Prueba de penetración física del sistema de acceso.
Cámaras y enfoques
Sistema de control de acceso: lector de tarjetas en la puerta.
control de acceso
¿La ciberauditoría está separada de la seguridad física?

No. En el caso de escuelas, empresas e instituciones, los datos, las cámaras, el acceso, los proveedores y el modo de construcción están todos relacionados. Por eso auditamos la capa cibernética como parte de la seguridad operativa.

¿Necesitamos nuestro propio departamento de TI?

No. La auditoría también es adecuada para organizaciones donde la TI la proporciona un administrador externo. Aquí es donde las cuentas, los depósitos, las responsabilidades y los procedimientos de crisis tienden a no estar claros.

¿Qué obtenemos como resultado?

Breve informe con prioridades, riesgos, medidas recomendadas y checklist de incidencias. Para una escala mayor, complementaremos el plan de capacitación de seguimiento del equipo.

Auditoría cibernética

Escanee cuentas, datos y cámaras antes de que ocurra un incidente

Envíe el tipo de organización, la cantidad de sitios y quién administra su TI. Sugeriremos un alcance de auditoría razonable.

Auditoría cibernética para su organización

Escriba si se trata de una escuela, empresa o institución, el número de ubicaciones y el estado actual de la administración de TI. Le devolveremos el rango recomendado.