Zarządzanie incydentami bezpieczeństwa
Symulujemy wyciek danych, by przećwiczyć reakcję działu prawnego i IT. Uczymy, jak zbierać dowody cyfrowe, by były uznane w sądzie i jak komunikować się z urzędem w ciągu 72 godzin. To intensywny trening pod presją czasu, który pozwala uniknąć chaosu podczas realnego ataku hakerskiego.
Opanowanie chaosu, gdy znikają dane
Kiedy rano pracownicy nie mogą otworzyć plików, w biurze zaczyna się panika. W październiku 2024 pomagaliśmy biuru rachunkowemu, które nagle straciło dostęp do 83 baz danych swoich klientów. Większość firm traci pierwsze 4 godziny na kłótnie między działem IT a zarządem. My uczymy, jak te emocje wyłączyć i przejść do działania. Pokazujemy konkretnie, kto ma zadzwonić do dostawcy serwera, a kto musi zacząć pisać pismo do Urzędu Ochrony Danych Osobowych. Sprawdzamy kod, nie tylko paragrafy, więc wiemy, co technicznie zawiodło.
72 godziny na reakcję zgodnie z prawem
Polskie przepisy dają tylko 72 godziny na zgłoszenie wycieku do urzędu. To bardzo mało czasu, jeśli nie masz pod ręką gotowych wzorów pism i procedur. Na warsztatach w Itcompiled dostajesz 5 sprawdzonych szablonów, które wypełnisz w 12 minut nawet w dużym stresie. Nie bawimy się w teorię. Symulujemy włamanie na żywo, a Twój zespół musi podjąć 19 kluczowych decyzji w ciągu godziny. Sprawdzamy, czy potraficie zabezpieczyć logi serwera tak, by prokurator ich nie odrzucił jako dowód w sprawie. Bez technicznego bełkotu wyjaśniamy, jak uniknąć kar finansowych.
Praktyka zamiast slajdów w Twoim biurze
Nasz zespół składa się z 4 specjalistów, którzy od 6 lat zajmują się tylko bezpieczeństwem danych w regionie świętokrzyskim. Przyjeżdżamy do Twojej siedziby na ul. Kilińskiego w Kielcach lub do dowolnego miasta w okolicy. Podczas szkolenia skupiamy się na technice. Prawnik w Twojej firmie musi wiedzieć, co to jest hash pliku i dlaczego zwykły zrzut ekranu to często za mało, by wygrać w sądzie. W marcu 2024 przeszkoliliśmy 12-osobowy zespół w jednej z hurtowni i skrócili oni czas pierwszej reakcji na incydent z 11 godzin do niecałych 3 godzin.
Dowody cyfrowe i komunikacja kryzysowa
Uczymy też, jak rozmawiać z mediami i klientami, żeby nie pogorszyć sytuacji w internecie. Jeden błąd na profilu firmowym po wycieku może kosztować więcej niż sama kara z UODO. Warsztaty trwają zazwyczaj 4.63 godziny i jest to czas bardzo intensywnej pracy. Każdy uczestnik otrzymuje od nas pendrive z listą kontrolną zawierającą 47 kroków po ataku. Jeśli Twoja firma zatrudnia powyżej 23 osób, takie ćwiczenia powinny odbywać się przynajmniej raz na 14 miesięcy, aby utrzymać czujność zespołu.
Standardy ISO w Twoim biurze
Wdrażamy standardy międzynarodowe w sposób, który rozumie każdy pracownik, nie tylko informatyk. Skupiamy się na tym, by po naszym wyjściu zespół wiedział, gdzie są kopie zapasowe i jak sprawdzić, czy nie zostały zainfekowane. Honestly, nie jesteśmy najtańszą opcją na rynku, ale nasze metody opierają się na realnych atakach, które analizowaliśmy w ciągu ostatnich 2 lat. Dzięki temu unikasz teoretyzowania i dostajesz narzędzia, które działają w praktyce, gdy serwer przestaje odpowiadać. Heads-up: na warsztaty zapraszamy maksymalnie 8 osób naraz, aby każdy mógł faktycznie przećwiczyć procedury.