Přeskočit na hlavní obsah

Digitální forenzní analýza a reakce na incidenty

Kybernetické útoky jsou stále častější, sofistikovanější a mohou mít devastující dopad na provoz, finance i reputaci organizace. Úspěšné zvládnutí incidentu vyžaduje rychlou reakci, technickou odbornost a jasně definovaný plán. Digitální forenzní analýza je aplikace vědeckých metod a technik k identifikaci, shromažďování, zkoumání a analýze digitálních důkazů z elektronických zařízení. Hraje klíčovou roli v různých vyšetřováních, od kybernetické kriminality až po firemní spory.  Deloitte vám pomůže připravit se, reagovat a zotavit se z kybernetických incidentů s minimálním dopadem na vaše podnikání.

Naše přístup CIR³ – Readiness, Response & Recovery

Proč Deloitte?

  • Globální síť odborníků – více než 20 zemí a stovky specialistů na kybernetickou bezpečnost.
  • Pokročilé technologie – Managed Extended Detection & Response (MXDR), threat hunting, malware analýza.
  • Praktické zkušenosti – řešení ransomware útoků, insider incidentů i komplexních APT kampaní.
  • Holistický přístup – technická reakce, právní podpora, řízení reputačních rizik.

Typické scénáře, kdy pomáháme

Podpora při obnově vašich operací a využití pokročilých technik k obnově klíčů, pokusu o dešifrování dat a identifikaci hlavní příčiny a původu útoku, což vám pomůže implementovat opatření ke snížení pravděpodobnosti podobného scénáře.

Vyšetřujte případy potenciálního pochybení zaměstnanců, které by mohlo vést k úniku citlivých informací (osobních údajů, obchodního tajemství).

Prozkoumejte logy sítě a systémů, které by mohly odhalit, zda měl zaměstnanec nebo externí uživatel přístup, jak a v jakém rozsahu k omezeným datům.

Využívejte pokročilé nástroje a metody k porovnávání a identifikaci potenciálně padělaných/pozměněných dokumentů. O smluvních sporech může být zásadní analýza digitálních podpisů, časových razítek a souvisejících metadat.

Použijte forenzní techniky, které vám pomohou obnovit soubory, které byly odstraněny nebo ztraceny v důsledku selhání hardwaru.

Identifikujte důležité dokumenty nebo důkazy, které byly odstraněny nebo skryty, aby podpořily vyšetřování.

Forenzní analýza může odhalit, kdy a jak bylo k citlivým souborům přistupováno a kým. Identifikujte soubory stažené z firemních disků, odeslané e-mailem, nahrané externím poskytovatelům cloudu nebo přenesené prostřednictvím vyměnitelných médií, stejně jako analýzu protokolů pro odhalení externího přístupu k nesprávně nakonfigurovaným / zranitelným službám úložiště nebo zneužití API.

Analyzujte forenzní artefakty z mobilních zařízení a obnovte nedávnou geolokaci, protokoly telefonních hovorů, textové zprávy a používání aplikací, včetně nedávné aktivity prohlížeče, vyhledávání na webu a e-mailů.

Identifikujte a porovnejte dokumenty v rámci organizace s dokumenty identifikovanými na protistranách a/nebo externích platformách jako potenciální porušení duševního vlastnictví. Využijte digitální forenzní analýzu ke sledování neoprávněného kopírování, přenosu nebo šíření chráněných informací. 

Rekonstrukce smazaných nebo částečně poškozených souborů, seznam nedávno přístupných webových stránek a souborů, připojená USB zařízení (včetně přístupných souborů na těchto zařízeních).

Vyšetřování incidentů týkajících se cloudových úložišť nebo služeb, odhalování neoprávněného přístupu nebo narušení dat, sledování exfiltrace dat a vyšetřování chybných konfigurací nebo zneužití cloudových zdrojů.

Naše zkušenosti, váš úspěch

Naše reference

Velmi dobře rozumíme specifikům různých odvětví – náš tým finančního poradenství úspěšně realizoval projekty mj. v sektoru řízení akvizičních a prodejních procesů, poradenství při transformaci podniků, finančních prověrkách (due diligence), daňového a transakčního poradenství, komerční due diligence a post–akviziční integrace, oceňování společností a nemovitostí a finanční modelování.