01
Comptes et autorisations
Nous voyons qui contrôle les données, les caméras et l'administration.
Cyberaudit
Qui a le tien rendez-vous? Nous vérifierons comptes, dépôts, caméras, entrepreneurs et équipe de première réponse.
Directeur de division GBH Cyber
Votre cybersécurité n'est pas pilotée par un marketeur, mais par un ingénieur.
Il a construit des systèmes sécurisés pour IBM et Trezor. Maintenant, ils les construisent pour votre organisation.
NÚKIB
devoirs sans chaos
NIS2
impact sur le leadership
Données
comptes, rôles, sauvegardes
Bâtiment
caméras et approches
Impact pratique
Ce n'est pas une liste de contrôle. Ce sont des décisions qui réduiront les risques dans la circulation.
Cyberaudit cela ne doit pas se terminer par un roman technique. Nous vérifierons comptes, rendez-vous, caméras et fournisseurs et nous traduirons les résultats en priorités comprises par la direction.
Les comptes, les autorisations, l'administration des caméras et la gestion externe doivent avoir des limites et des responsabilités claires.
Un audit sépare les données critiques, les sauvegardes, les dépendances réseau et opérationnelles des choses qui peuvent attendre.
Le résultat traduit les résultats techniques en priorités, budget, personnes responsables et formation continue de l'équipe.
Nous vérifierons les comptes, les données, les fournisseurs, les caméras et le mode physique. Le résultat concerne les priorités du leadership, et non un roman technique.
Comptes et droits
Données sensibles
Fournisseurs
Bâtiment
Directeur de division GBH Cyber
Adam Schinzel
Ingénieur logiciel senior, IBM et Trezor/SatoshiLabs.
Un audit s'adresse à la direction qui a besoin de savoir où se situe le risque réel et quoi changer en premier.
01
Nous voyons qui contrôle les données, les caméras et l'administration.
02
Les données critiques ont une récupération claire.
03
Nous considérons ensemble la vidéosurveillance, les entrées et le mode.
04
La gestion externe a des limites et des responsabilités claires.
05
Premier appel téléphonique, déconnexion, enregistrements, décision.
06
Nous traduisons les tâches en étapes de gestion.
Court, clair, selon priorité. Que résoudre maintenant, que planifier et vers quoi transférer formation.
NIS2 et la nouvelle loi sur cybersécurité ils transfèrent la responsabilité à la direction. Un audit et une équipe préparée coûteront moins cher qu’une amende, un temps d’arrêt et une perte de données.
jusqu'à 10 millions d'euros
ou 2% du chiffre d'affaires — amendes selon NIS2
La direction est responsable
responsabilité personnelle des mesures prises
24 / 72 heures
délais légaux pour signaler un incident
Fournisseurs
vous êtes également responsable de la supply chain
Ce ne sont pas des épouvantails de présentation. Ce sont des incidents tchèques publiquement documentés. Cyberaudit il cible précisément les points d’entrée que cette classe d’attaque a exploités – les plus faibles comptes, manquant dépôts, fournisseurs non couverts et procédure de crise manquante. Nous ne garantissons pas que vous ne rencontrerez jamais d'incident ; nous vous montrerons où vous êtes vulnérable avant qu'un attaquant ne le fasse.
Ransomware Ryuk de décembre 2019
Le 11 décembre 2019, un ransomware a paralysé les systèmes hospitaliers. L'exploitation complète n'a repris que le 30 décembre, les dégâts ont dépassé 59 millions de couronnes.
Ce que nous en faisons : Tout a commencé avec la messagerie électronique et les comptes mal protégés. Le cyberaudit examine exactement ces points d’entrée.
Source : Télévision tchèque (ČT24)
Mars 2020 · ransomware, au lendemain de la déclaration de l'état d'urgence
Le 13 mars 2020, au lendemain de la déclaration de l'état d'urgence, une attaque a crypté les systèmes du deuxième plus grand hôpital du pays. Opérations reportées, dégâts provisoires de 150 millions de couronnes.
Ce que nous en faisons : Une pièce jointe ouverte a arrêté l’opération. C'est pourquoi, dans le cours, nous formons la reconnaissance du phishing et la procédure de la première heure.
Source : Aktuálně.cz268
des incidents de cybersécurité enregistrés par NÚKIB en 2024 — le plus élevé jusqu'à présent, le plus souvent dans le secteur public
Source : NÚKIB, Rapport sur l'état de la cybersécurité de la République tchèque (2024)Centre d'opérations, analyse du trafic, incidents et physiques approches — coup par coup.
Non. Dans le cas des écoles, des entreprises et des institutions, les données, les caméras, les accès, les fournisseurs et le mode de construction sont tous liés. C'est pourquoi nous auditons la couche cyber dans le cadre de la sécurité opérationnelle.
Non. L'audit convient également aux organisations où l'informatique est assurée par un administrateur externe. C’est là que les comptes, les dépôts, les responsabilités et les procédures de crise tendent à être flous.
Bref rapport avec les priorités, les risques, les mesures recommandées et la liste de contrôle des incidents. Pour une plus grande échelle, nous compléterons le plan de formation de suivi de l'équipe.
Cyberaudit
Envoyez le type d'organisation, le nombre de sites et qui gère votre informatique. Nous vous proposerons une portée d’audit raisonnable.
Indiquez si vous avez affaire à une école, une entreprise ou une institution, le nombre de sites et l'état actuel de l'administration informatique. Nous vous rendrons la plage recommandée.