Datalæk rammer regelmæssigt tredjepartstjenester - professionelle netværk, fora, SaaS-udbydere - uden nogen forbindelse til jeres eget informationssystem. Hvis en medarbejders professionelle e-mailadresse optræder der med et adgangskode, der stadig genbruges, er indgangsdøren åben. SYAGA Leak-Express kontrollerer jeres eksponering ud fra anerkendte offentlige kilder og ledsager jer i remedieringen.
Et databrud hos en tredjepart kan blive jeres problem, uden at jeres informationssystem nogensinde er blevet ramt
En tredjepartstjeneste anvendt af jeres medarbejdere (professionelt netværk, SaaS-værktøj, forum) kan blive kompromitteret uden at jeres eget informationssystem er involveret. De identifikatorer, der var registreret der, ender så i offentlig omløb.
Når en adgangskode eksponeret et andet sted genbruges på en erhvervskonto (e-mail, VPN, fjernadgang), skal angriberen blot prøve den. Det er en af de mest dokumenterede kompromitteringsvektorer.
En professionel e-mailadresse eksponeret i et gammelt datalæk kan forblive usynlig i årevis, indtil den fungerer som indgangspunkt for et angreb via genbrug af identifikatorer eller målrettet phishing.
En eksponeringskontrol består aldrig i at teste jeres reelle adgangskoder på jeres onlinetjenester: den sammenholder jeres adresser med allerede offentliggjorte databruds-databaser, uden nogensinde at forsøge at logge ind på jeres vegne.
En kontrol udført af vores revisorer, ikke en automatisk selvbetjeningsscanning
I meddeler os de domæner og professionelle adresser, der skal kontrolleres (nøglekonti, ledelse, IT-chef). Ingen andre data er nødvendige: aldrig nogen reel adgangskode anmodet.
Hver adresse sammenholdes med databaser over datalæk, der allerede er offentliggjort, via anerkendte referencetjenester som Have I Been Pwned, suppleret med en manuel OSINT-søgning i relevante åbne kilder.
For hver identificeret eksponering: hvilken tredjepartstjeneste er ophav til datalækket, på hvilken dato, hvilken type data er berørt (kun e-mail, adgangskode, andre data), og kritikalitetsniveauet for jeres organisation.
Konkrete og prioriterede anbefalinger: rotation af de berørte identifikatorer, aktivering af MFA, målrettet awareness for eksponerede medarbejdere, og punkter der skal indberettes til jeres DPO, hvis konteksten berettiger det.
Nye datalæk offentliggøres løbende af tredjeparter uden for jeres organisation. Et periodisk genbesøg kan etableres efter tilbud, i den takt der passer jeres organisation.
En vurderet, kildebelagt rapport, der ærligt angiver hvad der stadig skal valideres af jeres DPO eller sikkerhedschef
Listen over kontrollerede adresser og, for hver af dem, de kendte offentlige datalæk hvori den eventuelt optræder.
Hvert råt resultat analyseres, ikke blot gengivet.
Konkrete handlinger, klassificeret efter hastende karakter, ikke en liste over gode hensigter.
Rapporten hjælper med at vurdere situationen, uden nogensinde at afgøre den på jeres vegne.
Hvert udsagn er kildebelagt, ikke gengivet fra hukommelsen.
Leveres i et redigerbart format, der kan genbruges af jeres team.
En metode der bygger på tekster og anerkendte offentlige kilder, ikke på hjemmelavede fortolkninger
Notifikation af et brud på persondatasikkerheden til tilsynsmyndigheden uden unødig forsinkelse og, hvis muligt, inden for 72 timer efter man er blevet opmærksom på det.
Kommunikation af bruddet til de registrerede, når det kan indebære en høj risiko for deres rettigheder og frihedsrettigheder.
ANSSI's IT-hygiejneforanstaltninger (autentificering, kontostyring, awareness) strukturerer rapportens remedieringsanbefalinger.
Kontrollen bygger på databaser over datalæk, der allerede er offentliggjort, herunder Have I Been Pwned, en bredt anvendt referencetjeneste - aldrig på uautoriseret adgang til jeres konti.
Omfanget afhænger af antallet af adresser og domæner, der skal kontrolleres. Tilbud udarbejdes efter en indledende drøftelse.
En indledende kontrol af jeres eksponering
Den fuldstændige kontrol med handlingsplan
Flere kontroller over tid
En eksponering er aldrig endelig
Nye datalæk offentliggøres løbende, af tredjeparter der er helt uden for jeres organisation. En kontrol udført i dag garanterer intet for i morgen: et periodisk genbesøg tilbydes efter tilbud, i den takt der passer jer.
Angiv os omfanget (domæner, nøgleadresser), så vender vi tilbage med et skræddersyet tilbud.
Gratis: din score + dine afvig. Den detaljerede rapport og attestationen: 499 € ekskl. moms, kun hvis du beslutter dig for det.
contact@syaga.eu Gennemgå metoden igen