Curenja podataka redovito pogađaju usluge trećih strana - poslovne mreže, forume, SaaS izdavače - bez ikakve veze s vašim vlastitim informacijskim sustavom. Ako se poslovna adresa zaposlenika u njima pojavljuje s lozinkom koja se još uvijek ponovno koristi, ulazna vrata su otvorena. SYAGA Leak-Express provjerava vašu izloženost iz priznatih javnih izvora i prati vas u sanaciji.
Curenje kod treće strane može postati vaš problem, a da vaš informacijski sustav nikada nije bio dotaknut
Usluga treće strane koju koriste vaši zaposlenici (poslovna mreža, SaaS alat, forum) može biti kompromitirana a da vaš vlastiti informacijski sustav nije uzrok. Podaci koji su tamo bili zabilježeni tada završe u javnom optjecaju.
Kada se lozinka izložena negdje drugdje ponovno koristi na poslovnom računu (e-pošta, VPN, udaljeni pristup), napadaču preostaje samo da je isproba. To je jedan od najdokumentiranijih vektora kompromitacije.
Poslovna adresa izložena u starom curenju može ostati nevidljiva godinama, sve dok ne posluži kao ulazna točka za napad ponovnom upotrebom podataka ili ciljano krivotvorenje (phishing).
Provjera izloženosti nikada se ne sastoji od testiranja vaših stvarnih lozinki na vašim online uslugama: uspoređuje vaše adrese s bazama već javno objavljenih curenja, nikada ne pokušavajući se prijaviti umjesto vas.
Provjera koju provode naši revizori, ne automatski skener za samostalno korištenje
Dostavljate nam domene i poslovne adrese za provjeru (ključni računi, uprava, IT direktor). Nikakav drugi podatak nije potreban: nikada se ne traži stvarna lozinka.
Svaka adresa uspoređuje se s bazama već javno objavljenih curenja podataka, putem priznatih referentnih usluga poput Have I Been Pwned, dopunjeno ručnim OSINT istraživanjem relevantnih otvorenih izvora.
Za svaku prepoznatu izloženost: koja je usluga treće strane uzrok curenja, kojeg datuma, koja vrsta podataka je obuhvaćena (samo e-pošta, lozinka, drugi podaci), i razina kritičnosti za vašu organizaciju.
Konkretne i prioritizirane preporuke: rotacija obuhvaćenih podataka, aktivacija MFA-a, ciljano osvještavanje izloženih zaposlenika, i točke za prijavu vašem DPO-u ako kontekst to opravdava.
Nova curenja podataka kontinuirano se javno objavljuju od strane trećih strana izvan vaše organizacije. Periodična ponovna provjera može se uspostaviti na upit, u ritmu koji odgovara vašoj organizaciji.
Kvalificiran, izvoran izvještaj, iskren u pogledu onoga što tek treba potvrditi vaš DPO ili direktor sigurnosti
Popis provjerenih adresa i, za svaku, poznata javna curenja u kojima se pojavljuje, ako je primjenjivo.
Svaki sirovi rezultat je analiziran, ne samo prepisan.
Konkretne aktivnosti, razvrstane po hitnosti, ne popis dobrih namjera.
Izvještaj pomaže kvalificirati situaciju, nikada ne odlučuje umjesto vas.
Svaka tvrdnja je izvorna, ne izrečena iz sjećanja.
Isporučen u uredivom formatu, koji vaš tim može ponovno koristiti.
Metoda koja se oslanja na tekstove i priznate javne izvore, ne na vlastita tumačenja
Prijava povrede osobnih podataka nadzornom tijelu bez nepotrebnog odgađanja i, ako je moguće, u roku 72 sata nakon saznanja.
Priopćenje povrede osobama na koje se odnosi kada ona može uzrokovati visok rizik za njihova prava i slobode.
Mjere informatičke higijene francuskog tijela ANSSI (autentifikacija, upravljanje računima, osvještavanje) strukturiraju preporuke sanacije u izvještaju.
Provjera se oslanja na baze curenja koja su već javno objavljena, uključujući Have I Been Pwned, naširoko korištenu referentnu uslugu - nikada na neovlašten pristup vašim računima.
Opseg ovisi o broju adresa i domena za provjeru. Ponuda se izrađuje nakon prvog razgovora.
Početna kontrola vaše izloženosti
Potpuna kontrola s planom djelovanja
Više provjera kroz vrijeme
Izloženost nikada nije konačna
Nova curenja podataka kontinuirano se javno objavljuju, od strane trećih strana potpuno izvan vaše organizacije. Kontrola provedena danas ne jamči ništa za sutra: periodična ponovna provjera nudi se na upit, u ritmu koji vam odgovara.
Navedite nam opseg (domene, ključne adrese), javit ćemo vam se s personaliziranom ponudom.
Besplatno: vaša ocjena + vaša odstupanja. Detaljno izvješće i potvrda: 499 € bez PDV-a, samo ako tako odlučite.
contact@syaga.eu Pregledajte metodu