Cyberaudit

Cyberaudit

Qui a le tien rendez-vous? Nous vérifierons comptes, dépôts, caméras, entrepreneurs et équipe de première réponse.

Deux expertes examinent les documents autour de la table : cyberaudit et analyse

Directeur de division GBH Cyber

Adam Schinzel

Votre cybersécurité n'est pas pilotée par un marketeur, mais par un ingénieur.

Il a construit des systèmes sécurisés pour IBM et Trezor. Maintenant, ils les construisent pour votre organisation.

Adam Schinzel, directeur de division GBH Cyber
Spécialiste NIS2 NÚKIB IBM Coffre-fort (SatoshiLabs)

NÚKIB

devoirs sans chaos

NIS2

impact sur le leadership

Données

comptes, rôles, sauvegardes

Bâtiment

caméras et approches

L'audit doit montrer ce que la direction doit changer en premier

Deux expertes examinent les documents autour de la table : cyberaudit et analyse Cyberaudit

Impact pratique

Ce n'est pas une liste de contrôle. Ce sont des décisions qui réduiront les risques dans la circulation.

Cyberaudit cela ne doit pas se terminer par un roman technique. Nous vérifierons comptes, rendez-vous, caméras et fournisseurs et nous traduirons les résultats en priorités comprises par la direction.

  1. 01

    Qui a accès

    Les comptes, les autorisations, l'administration des caméras et la gestion externe doivent avoir des limites et des responsabilités claires.

  2. 02

    Ce qui arrête le trafic

    Un audit sépare les données critiques, les sauvegardes, les dépendances réseau et opérationnelles des choses qui peuvent attendre.

  3. 03

    Quelle est la direction à décider

    Le résultat traduit les résultats techniques en priorités, budget, personnes responsables et formation continue de l'équipe.

GBH Cyber

L'audit vise à montrer où le trafic peut diminuer.

Nous vérifierons les comptes, les données, les fournisseurs, les caméras et le mode physique. Le résultat concerne les priorités du leadership, et non un roman technique.

Comptes et droits

Données sensibles

Fournisseurs

Bâtiment

Démarrer un audit
Adam Schinzel, directeur de division GBH Cyber

Directeur de division GBH Cyber

Adam Schinzel

Ingénieur logiciel senior, IBM et Trezor/SatoshiLabs.

Pas une autre liste de contrôle. Faiblesses spécifiques pouvant arrêter les opérations

Un audit s'adresse à la direction qui a besoin de savoir où se situe le risque réel et quoi changer en premier.

Main avec le téléphone et le code de vérification sur le clavier — comptes et autorisations

01

Comptes et autorisations

Nous voyons qui contrôle les données, les caméras et l'administration.

Salle de serveurs moderne à la lumière bleue : sauvegardes et récupération de données

02

Données et sauvegardes

Les données critiques ont une récupération claire.

Caméra de vidéosurveillance sur la façade du bâtiment surveillant l'entrée

03

Caméras et sécurité physique

Nous considérons ensemble la vidéosurveillance, les entrées et le mode.

Deux expertes parcourent les documents — les limites et la responsabilité des fournisseurs

04

Fournisseurs

La gestion externe a des limites et des responsabilités claires.

Équipe de sécurité informatique réduite — procédure en cas d'incident

05

Procédure en cas d'incident

Premier appel téléphonique, déconnexion, enregistrements, décision.

Détail d'un commutateur réseau avec câbles — infrastructure critique sous NIS2

06

NÚKIB / NIS2

Nous traduisons les tâches en étapes de gestion.

La direction obtient un document de décision, pas un roman technique

Court, clair, selon priorité. Que résoudre maintenant, que planifier et vers quoi transférer formation.

01

Carte des risques et des priorités

02

Liste des comptes et accès critiques

03

Recommandations pour les caméras, les données et les fournisseurs

04

Liste de contrôle des incidents pour la gestion

05

Conception d'un cyber-cours de suivi

06

Sortie utilisable pour les réunions de direction

La cybersécurité n'est plus volontaire

NIS2 et la nouvelle loi sur cybersécurité ils transfèrent la responsabilité à la direction. Un audit et une équipe préparée coûteront moins cher qu’une amende, un temps d’arrêt et une perte de données.

jusqu'à 10 millions d'euros

ou 2% du chiffre d'affaires — amendes selon NIS2

La direction est responsable

responsabilité personnelle des mesures prises

24 / 72 heures

délais légaux pour signaler un incident

Fournisseurs

vous êtes également responsable de la supply chain

Ce que recherche l’audit s’est réellement produit. Et ça a arrêté la circulation

Ce ne sont pas des épouvantails de présentation. Ce sont des incidents tchèques publiquement documentés. Cyberaudit il cible précisément les points d’entrée que cette classe d’attaque a exploités – les plus faibles comptes, manquant dépôts, fournisseurs non couverts et procédure de crise manquante. Nous ne garantissons pas que vous ne rencontrerez jamais d'incident ; nous vous montrerons où vous êtes vulnérable avant qu'un attaquant ne le fasse.

Le bâtiment historique de l'hôpital Rudolf et Stefanie Benešov (Máchova 400) — cible de l'attaque du ransomware de 2019 Logo de la télévision tchèque / ČT24

Ransomware Ryuk de décembre 2019

Hôpital Benešov

Le 11 décembre 2019, un ransomware a paralysé les systèmes hospitaliers. L'exploitation complète n'a repris que le 30 décembre, les dégâts ont dépassé 59 millions de couronnes.

Ce que nous en faisons : Tout a commencé avec la messagerie électronique et les comptes mal protégés. Le cyberaudit examine exactement ces points d’entrée.

Source : Télévision tchèque (ČT24)
Campus de l'hôpital universitaire de Brno-Bohunice Logo Aktuálně.cz

Mars 2020 · ransomware, au lendemain de la déclaration de l'état d'urgence

Hôpital universitaire de Brno

Le 13 mars 2020, au lendemain de la déclaration de l'état d'urgence, une attaque a crypté les systèmes du deuxième plus grand hôpital du pays. Opérations reportées, dégâts provisoires de 150 millions de couronnes.

Ce que nous en faisons : Une pièce jointe ouverte a arrêté l’opération. C'est pourquoi, dans le cours, nous formons la reconnaissance du phishing et la procédure de la première heure.

Source : Aktuálně.cz

268

des incidents de cybersécurité enregistrés par NÚKIB en 2024 — le plus élevé jusqu'à présent, le plus souvent dans le secteur public

Source : NÚKIB, Rapport sur l'état de la cybersécurité de la République tchèque (2024)

Le cyberaudit en pratique

Centre d'opérations, analyse du trafic, incidents et physiques approches — coup par coup.

Centre des opérations de sécurité GBH Cyber
Centre des opérations
Analyste de cybersécurité sur le lieu de travail avec moniteurs
Analyse du trafic
Réponse d'équipe à un cyberincident
Réponse aux incidents
Hall de données avec racks de serveurs
Salle de données
Test d'intrusion physique du système d'accès
Caméras et approches
Système de contrôle d'accès — lecteur de carte à la porte
Contrôle d'accès
Le cyberaudit est-il distinct de la sécurité physique ?

Non. Dans le cas des écoles, des entreprises et des institutions, les données, les caméras, les accès, les fournisseurs et le mode de construction sont tous liés. C'est pourquoi nous auditons la couche cyber dans le cadre de la sécurité opérationnelle.

Avons-nous besoin de notre propre service informatique ?

Non. L'audit convient également aux organisations où l'informatique est assurée par un administrateur externe. C’est là que les comptes, les dépôts, les responsabilités et les procédures de crise tendent à être flous.

Qu’obtenons-nous en sortie ?

Bref rapport avec les priorités, les risques, les mesures recommandées et la liste de contrôle des incidents. Pour une plus grande échelle, nous compléterons le plan de formation de suivi de l'équipe.

Cyberaudit

Analysez les comptes, les données et les caméras avant qu'un incident ne se produise

Envoyez le type d'organisation, le nombre de sites et qui gère votre informatique. Nous vous proposerons une portée d’audit raisonnable.

Cyberaudit pour votre organisation

Indiquez si vous avez affaire à une école, une entreprise ou une institution, le nombre de sites et l'état actuel de l'administration informatique. Nous vous rendrons la plage recommandée.