01
Cuentas y permisos
Vemos quién controla los datos, las cámaras y la administración.
Auditoría cibernética
quien tiene el tuyo fechas? lo comprobaremos cuentas, depósitos, cámaras, contratistas y equipo de primera respuesta.
Director de División GBH Cyber
Su ciberseguridad no la impulsa un especialista en marketing, sino un ingeniero.
Construyó sistemas seguros para IBM y Trezor. Ahora los están construyendo para su organización.
NÚKIB
deberes sin caos
NIS2
impacto en el liderazgo
Datos
cuentas, roles, copias de seguridad
edificio
cámaras y enfoques
Impacto práctico
No es una lista de verificación. Son decisiones que reducirán el riesgo en el tráfico.
Auditoría cibernética no debe terminar en una novela técnica. lo comprobaremos cuentas, fechas, cámaras y proveedores y traduciremos los hallazgos en prioridades entendidas por la gerencia.
Las cuentas, los permisos, la administración de cámaras y la gestión externa deben tener límites y responsabilidades claros.
Una auditoría separa los datos críticos, las copias de seguridad, la red y las dependencias operativas de las cosas que pueden esperar.
El resultado traduce los hallazgos técnicos en prioridades, presupuesto, personas responsables y capacitación adicional del equipo.
Revisaremos cuentas, datos, proveedores, cámaras y modo físico. El resultado son prioridades de liderazgo, no una novela técnica.
Cuentas y derechos
Datos sensibles
Proveedores
edificio
Director de División GBH Cyber
Adam Schinzel
Ingeniero de software sénior, IBM y Trezor/SatoshiLabs.
Una auditoría es para la gerencia que necesita saber dónde está el riesgo real y qué cambiar primero.
01
Vemos quién controla los datos, las cámaras y la administración.
02
Los datos críticos tienen una recuperación clara.
03
Consideramos CCTV, entradas y modo juntos.
04
La gestión externa tiene límites y responsabilidades claras.
05
Primera llamada telefónica, desconexión, registros, decisión.
06
Traducimos los deberes en pasos para la gestión.
Breve, claro, según prioridad. Qué resolver ahora, qué planificar y a qué transferir entrenamiento.
NIS2 y la nueva Ley sobre seguridad cibernética transfieren la responsabilidad a la dirección. Una auditoría y un equipo preparado costarán menos que una multa, tiempo de inactividad y pérdida de datos.
hasta 10 millones de euros
o 2% del volumen de negocios: multas según NIS2
La gerencia es responsable
responsabilidad personal por las medidas tomadas
24 / 72h
plazos legales para informar un incidente
Proveedores
También eres responsable de la cadena de suministro.
Estos no son espantapájaros de presentación. Son incidentes checos documentados públicamente. Auditoría cibernética apunta precisamente a los puntos de entrada que esta clase de ataque ha explotado: los débiles cuentas, desaparecido depósitos, proveedores descubiertos y procedimiento de crisis faltante. No garantizamos que nunca experimentará un incidente; Le mostraremos dónde es vulnerable antes de que lo haga un atacante.
Diciembre de 2019 ransomware Ryuk
El 11 de diciembre de 2019, el ransomware paralizó los sistemas hospitalarios. El pleno funcionamiento no se reanudó hasta el 30 de diciembre; los daños superaron los 59 millones de coronas.
Qué hacemos con él: Todo empezó con el correo electrónico y las cuentas mal protegidas. La ciberauditoría examina exactamente estos puntos de entrada.
Fuente: Televisión Checa (ČT24)
Marzo 2020 · ransomware, al día siguiente de declararse el estado de alarma
El 13 de marzo de 2020, un día después de que se declarara el estado de emergencia, un ataque cifró los sistemas del segundo hospital más grande del país. Operaciones aplazadas, daños provisionales de 150 millones de coronas.
Qué hacemos con él: Un archivo adjunto abierto detuvo la operación. Por eso en el curso entrenamos el reconocimiento del phishing y el procedimiento de la primera hora.
Fuente: Aktuálně.cz268
de incidentes de seguridad cibernética registrados por NÚKIB en 2024: la mayor cantidad hasta ahora, con mayor frecuencia en el sector público
Fuente: NÚKIB, Informe sobre el estado de la ciberseguridad de la República Checa (2024)Centro de operaciones, análisis de tráfico, incidencias y físico. enfoques - plano a plano.
No. En el caso de escuelas, empresas e instituciones, los datos, las cámaras, el acceso, los proveedores y el modo de construcción están todos relacionados. Por eso auditamos la capa cibernética como parte de la seguridad operativa.
No. La auditoría también es adecuada para organizaciones donde la TI la proporciona un administrador externo. Aquí es donde las cuentas, los depósitos, las responsabilidades y los procedimientos de crisis tienden a no estar claros.
Breve informe con prioridades, riesgos, medidas recomendadas y checklist de incidencias. Para una escala mayor, complementaremos el plan de capacitación de seguimiento del equipo.
Auditoría cibernética
Envíe el tipo de organización, la cantidad de sitios y quién administra su TI. Sugeriremos un alcance de auditoría razonable.
Escriba si se trata de una escuela, empresa o institución, el número de ubicaciones y el estado actual de la administración de TI. Le devolveremos el rango recomendado.