Cybersécurité

Cybersécurité

Audit, cours, cyberintimidation et travailler en toute sécurité avec IA — nous traitons la couche cyber dans le cadre de la sécurité opérationnelle des écoles, des entreprises et des institutions.

Surveillance opérationnelle de la sécurité des données et des incidents

Directeur de division GBH Cyber

Adam Schinzel

Votre cybersécurité n'est pas pilotée par un marketeur, mais par un ingénieur.

Il a construit des systèmes sécurisés pour IBM et Trezor. Maintenant, ils les construisent pour votre organisation.

Adam Schinzel, directeur de division GBH Cyber
Spécialiste NIS2 NÚKIB IBM Coffre-fort (SatoshiLabs)
Surveillance opérationnelle de la sécurité des données et des incidents
4 prestations
audit, cours, cyberintimidation, IA
NIS2
compréhensible pour la direction
Données et construction
la cybersécurité s'ajoute à la sécurité physique
1 partenaire
de l'audit à la formation des équipes

Le cyber ne se limite pas à l’informatique. C'est un risque opérationnel

Surveillance opérationnelle de la sécurité des données et des incidents Données et construction

Impact pratique

L'incident ne reste pas sur l'ordinateur. Cela mettra fin au trafic, à la communication et à la confiance.

Cybersécurité nous le considérons comme un système de comptes, de données, de caméras, fournisseurs et les rôles de crise. De cette façon, la direction obtient une décision, et pas seulement une liste technique.

  1. 01

    Les comptes doivent avoir un propriétaire

    La direction peut voir qui contrôle l'accès, qui peut modifier les données critiques et où s'arrête la responsabilité du fournisseur.

  2. 02

    Les données doivent être restaurées

    Nous traduisons les sauvegardes, les documents et les systèmes scolaires ou d'entreprise en priorités : ce qui permet aux choses de fonctionner et ce qu'il faut restaurer en premier.

  3. 03

    Le bâtiment appartient à la couche cyber

    Les caméras, les entrées, la réception et le réseau ne forment pas des mondes séparés. Un plan d'incident doit connecter les données, le bâtiment et les personnes.

Quatre services, une cyber-logique

L'audit trouvera les faiblesses, le cours apprendra à l'équipe à réagir, les programmes cyberintimidation a IA couvrir le facteur humain. Choisissez un point d'entrée.

GBH Cyber

Le cyber ne se limite pas à l’informatique. C'est aussi le bâtiment, le peuple et le régime.

Nous combinons les comptes, les données, les caméras, l'accès et la première réponse en un seul plan que les responsables informatiques, de gestion et d'exploitation comprennent.

Comptes et dates

Approches

Caméras

Première réaction

Commencez par un audit
Lieu de travail analytique GBH Cyber

La sécurité comme un seul système

Données, portes et personnes en une seule décision.

Le risque numérique se retrouve souvent à la réception, dans la salle de classe, dans l’entrepôt ou dans l’équipe de crise. C'est pourquoi nous résolvons la procédure du compte au mode physique.

Supervision opérationnelle de sécurité des incidents
SOC
Détail du câble réseau dans l'infrastructure du serveur
Réseau
Vérification de l'entrée physique dans l'objet
Entrée

Moins de peur du cyber. Des décisions plus concrètes

Après l'audit et le cours, l'organisation sait clairement qui possède quoi et quoi y faire les premières minutes incident.

Main avec téléphone et code d'authentification au clavier — gestion des accès

01

Les comptes et accès ont un propriétaire

Salle de serveurs moderne à la lumière bleue : sauvegardes et récupération de données

02

Les données critiques sont récupérées

Caméra de sécurité sur la façade du bâtiment gardant l'entrée

03

Les caméras et les entrées appartiennent à la couche cyber

Deux expertes parcourent les documents — les limites et la responsabilité des fournisseurs

04

Les fournisseurs ont des limites claires

La cybersécurité n'est plus volontaire.

NIS2 et la nouvelle loi sur la cybersécurité transfèrent la responsabilité à la direction. Un audit et une équipe préparée coûteront moins cher qu’une amende, un temps d’arrêt et une perte de données.

jusqu'à 10 millions d'euros

ou 2% du chiffre d'affaires — amendes selon NIS2

La direction est responsable

responsabilité personnelle des mesures prises

24 / 72 heures

délais légaux pour signaler un incident

Fournisseurs

vous êtes également responsable de la supply chain

Ces attaques ont réellement eu lieu. Et cela n'est pas arrivé à certaines entreprises à l'étranger

Il ne s’agit pas d’une hypothèse issue d’une présentation. Vous trouverez ci-dessous des incidents publiquement documentés en République tchèque. Notre audit et notre cours ciblent spécifiquement les vulnérabilités exploitées par cette classe d’attaques : comptes, dépôts, facteur humain et première réponse. Nous ne garantissons pas que vous incident ne se rencontrera jamais ; nous vous préparons à le gérer plus rapidement et à moindre coût.

Le bâtiment historique de l'hôpital Rudolf et Stefanie Benešov (Máchova 400) — cible de l'attaque du ransomware de 2019 Logo de la télévision tchèque / ČT24

Ransomware Ryuk de décembre 2019

Hôpital Benešov

Le 11 décembre 2019, un ransomware a paralysé les systèmes hospitaliers. L'exploitation complète n'a repris que le 30 décembre, les dégâts ont dépassé 59 millions de couronnes.

Ce que nous en faisons : Tout a commencé avec la messagerie électronique et les comptes mal protégés. Le cyberaudit examine exactement ces points d’entrée.

Source : Télévision tchèque (ČT24)
Campus de l'hôpital universitaire de Brno-Bohunice Logo Aktuálně.cz

Mars 2020 · ransomware, au lendemain de la déclaration de l'état d'urgence

Hôpital universitaire de Brno

Le 13 mars 2020, au lendemain de la déclaration de l'état d'urgence, une attaque a crypté les systèmes du deuxième plus grand hôpital du pays. Opérations reportées, dégâts provisoires de 150 millions de couronnes.

Ce que nous en faisons : Une pièce jointe ouverte a arrêté l’opération. C'est pourquoi, dans le cours, nous formons la reconnaissance du phishing et la procédure de la première heure.

Source : Aktuálně.cz

268

des incidents de cybersécurité enregistrés par NÚKIB en 2024 — le plus élevé jusqu'à présent, le plus souvent dans le secteur public

Source : NÚKIB, Rapport sur l'état de la cybersécurité de la République tchèque (2024)
Hall de données avec racks de serveurs

Sauvegardes, accès et données sous surveillance.

Par quoi commencer : un audit ou un cours ?

Principalement par audit. Un audit révèle des faiblesses dans les comptes, les données, les caméras et les fournisseurs, et le cours enseigne ensuite à l'équipe comment y répondre. Mais les deux peuvent être autonomes.

La cybersécurité est-elle réservée aux entreprises disposant d’un service informatique ?

Non. Les écoles, les autorités et les services sociaux gèrent quotidiennement les données, les comptes et les caméras, souvent par l'intermédiaire d'un administrateur externe. C’est là que les responsabilités tendent à être floues et qu’une procédure de crise fait défaut.

Quel est le lien entre la cybersécurité et la sécurité physique ?

Directement. Les caméras, les entrées, le mode de construction et les comptes forment un seul système. Par conséquent, nous évaluons la couche cyber ainsi que la sécurité physique de l’objet.

Cybersécurité

Examinez les données et préparez l’équipe avant qu’un incident ne survienne

Décrivez simplement l'organisation, le nombre de personnes et le problème actuel. Nous vous renverrons la portée recommandée de l'audit et du cours.

Cybersécurité pour votre organisation

Indiquez si vous avez affaire à une école, une entreprise ou une institution, le nombre de personnes et la principale préoccupation. Nous vous proposerons une procédure spécifique.