Preskočiť na hlavný obsah
Vitajte v Deloitte

Ak sme pre vás vybrali nesprávnu skúsenosť, zmeňte ju vyššie.

Digitálna forenzná analýza a reakcia na incidenty

Kybernetické útoky sú čoraz častejšie a sofistikovanejšie a môžu mať vážny dopad na prevádzku aj reputáciu spoločnosti. Úspešné zvládnutie takéhoto incidentu si vyžaduje rýchlu reakciu, technickú odbornosť a jasne definovaný postup. Digitálna forenzná analýza je aplikácia vedeckých metód na identifikáciu, zhromažďovanie, skúmanie a analýzu digitálnych dôkazov z elektronických zariadení.

Pomáhame vám pripraviť sa na kybernetický incident, reagovať naň a obnoviť prevádzku s čo najmenším vplyvom na vaše podnikanie.

Náš prístup – Cyber Incident Readiness, Response and Recovery (CIR3)

Prečo Deloitte?

  • Globálna sieť odborníkov – viac než 20 krajín a stovky špecialistov na kybernetickú bezpečnosť.
  • Pokročilé technológie – Managed Extended Detection & Response (MXDR), threat hunting a analýza malvéru.
  • Praktické skúsenosti – riešenie ransomvérových útokov, insider incidentov aj komplexných APT kampaní.
  • Komplexný prístup – technická reakcia, právna podpora a riadenie reputačných rizík.

Typické scenáre, v ktorých pomáhame

Podporujeme obnovu činnosti a využívame pokročilé techniky na obnovu šifrovacích kľúčov, pokus o dešifrovanie dát a identifikáciu hlavnej príčiny a pôvodu útoku. Zistené poznatky pomáhajú nastaviť opatrenia, ktoré znižujú pravdepodobnosť opakovania podobného scenára.

Vyšetrujeme prípady možného pochybenia zamestnancov, ktoré by mohlo viesť k úniku citlivých informácií (osobných údajov, obchodného tajomstva).

Skúmame prihlásenia do siete a systémov, ktoré môžu odhaliť, či mal zamestnanec alebo externý používateľ prístup k obmedzeným dátam a v akom rozsahu.

Využívame pokročilé nástroje a metódy na porovnávanie a identifikáciu potenciálne sfalšovaných alebo pozmenených dokumentov. Pri zmluvných sporoch môže byť kľúčová analýza digitálnych podpisov, časových pečiatok a súvisiacich metadát.

Využívame forenzné techniky na obnovu súborov, ktoré boli odstránené alebo stratené v dôsledku zlyhania hardvéru.

Identifikujeme dôležité dokumenty alebo dôkazy, ktoré boli odstránené alebo skryté, aby ich bolo možné využiť pri vyšetrovaní.

Forenzná analýza môže odhaliť, kedy, ako a kým sa pristupovalo k citlivým súborom. Identifikujeme súbory stiahnuté z firemných diskov, odoslané e-mailom, nahraté k externým poskytovateľom cloudu alebo prenesené cez vymeniteľné médiá. Vykonávame analýzu protokolov na odhalenie externého prístupu k nesprávne nakonfigurovaným alebo zraniteľným úložiskám, prípadne zneužitia API.

Analyzujeme forenzné stopy z mobilných zariadení a obnovujeme údaje ako nedávnu geolokáciu, protokoly hovorov, textové správy a používanie aplikácií vrátane nedávnej aktivity prehliadača, vyhľadávania na webe a e-mailov.

Identifikujeme a porovnávame dokumenty v rámci organizácie s vybranými dokumentmi u protistrán alebo na externých platformách ako možné porušenie práv duševného vlastníctva. Digitálnu forenznú analýzu využívame na sledovanie neoprávneného kopírovania, prenosu alebo šírenia chránených informácií.

Rekonštruujeme vymazané alebo čiastočne poškodené súbory a poskytujeme prehľad nedávno navštívených webových stránok, otváraných súborov a pripojených USB zariadení (vrátane súborov na týchto zariadeniach).

Vyšetrujeme incidenty týkajúce sa cloudových úložísk alebo služieb, odhaľujeme neoprávnený prístup a narušenie dát, detegujeme únik dát a preverujeme chybné konfigurácie či zneužitia cloudových zdrojov.

Naše reference

Velmi dobře rozumíme specifikům různých odvětví – náš tým finančního poradenství úspěšně realizoval projekty mj. v sektoru řízení akvizičních a prodejních procesů, poradenství při transformaci podniků, finančních prověrkách (due diligence), daňového a transakčního poradenství, komerční due diligence a post–akviziční integrace, oceňování společností a nemovitostí a finanční modelování.