Know-how a vývoj
Technická dokumentace, prototypy, výrobní postupy a podklady, na kterých stojí vaše výhoda.
Ochrana informací
Systematická ochrana vašeho know-how, smluv a klíčových lidí ve chvíli, kdy s citlivými informacemi pracuje denně řada lidí.
Největší úniky často nevypadají jako útok
Citlivé soubory se posílají na soukromé e-maily, prototypy kolují v nešifrovaných přílohách, dodavatel dostane víc přístupů, než potřebuje, a odcházející člověk si bere kontakty i dokumentaci. Konkurence ani třetí strana většinou nic „nehackuje“ — jen využije slabá místa v tom, jak s informacemi zacházíte. Riziko nese vývoj, obchodní podmínky, jednání představenstva i pár klíčových lidí, na kterých firma stojí.
Rozsah
Zahrnuje
Nezahrnuje
Postup
01
Zjištění stavu
Mapujeme, co je u vás opravdu citlivé a kde to vzniká, leží a komu je dostupné.
02
Jak to uniká
Projdeme reálné cesty úniku — e-mail, cloud, dodavatele, jednání, odchody lidí — a najdeme slabá místa.
03
Návrh opatření
Navrhneme jen opatření, která dávají smysl: přístupy, pravidla dokumentů, OPSEC pro klíčové osoby.
04
Režim a revize
Nastavíme režim, zaškolíme lidi a v dohodnutých intervalech kontrolujeme, jestli funguje.
Pokrytí
Technická dokumentace, prototypy, výrobní postupy a podklady, na kterých stojí vaše výhoda.
Návrhy smluv, cenotvorba, nabídky a podmínky, jejichž únik oslabuje vyjednávací pozici.
Materiály představenstva, akvizice a strategická rozhodnutí před jejich zveřejněním.
Rozsah přístupů, mlčenlivost a kontrola třetích stran v dodavatelském řetězci.
Lidé, na kterých firma stojí — jejich vlastní digitální stopa a běžné pracovní návyky.
Předávání přístupů, dokumentace a kontaktů při příchodu i odchodu zaměstnanců.
Výstup pro vedení
Strukturovaný dokument pro vedení + briefing klíčových osob.
Dostanete dokument, podle kterého se dá rozhodovat a jednat — ne seznam hrozeb. Popisuje, co chránit, jak a kdo za to odpovídá.
Role a režim
Diskrétnost
Pracujeme nenápadně, v rozsahu nutném pro práci a jen s lidmi, kteří to opravdu potřebují vědět. Zjištění i podklady držíme zabezpečené a sdílíme je pouze s vaším garantem. Mlčenlivost má své zákonné meze — to, co nám zákon ukládá oznámit, vám řekneme předem.
Standardy a zákon
Pracujeme v mezích zákona. Co je za hranou, neděláme. Chráníme výhradně vaše vlastní informace a prostory — nesledujeme třetí osoby, neodposloucháváme a nezískáváme cizí data. Prověrky děláme jen z legálních a veřejných zdrojů a v souladu s GDPR. Nemáme a nenabízíme žádné útočné ani skryté schopnosti vůči nikomu.
Doložená zkušenost
Ilustrativní případ
Situace. Středně velký výrobce zjistil, že jeho cenové nabídky a technické detaily znají konkurenti dřív, než je oficiálně zveřejní.
Postup. Zmapovali jsme citlivá aktiva a cesty úniku. Ukázalo se, že nabídky kolovaly v nešifrovaných přílohách a dva externí dodavatelé měli přístup k více datům, než potřebovali.
Výsledek. Zúžili jsme přístupy, zavedli pravidla pro sdílení dokumentů a OPSEC režim pro obchodní tým. Tato konkrétní slabá místa jsme uzavřeli, aniž by se zpomalil běžný provoz; zbytkové riziko jsme klientovi popsali.
Co klient dostal. OPSEC plán, mapu aktiv a jasná pravidla — věděl, co chránit, jak a kdo za to odpovídá.
Součást skupiny GBH
Technická obrana dat a komunikace proti úniku (pouze defensivně).
Obranná kontrola prostor (detekce odposlechů) před citlivým jednáním.
Prověření dodavatelů a partnerů z legálních a veřejných zdrojů.
Průběžný bezpečnostní partner pro vedení a management.
Otázky pro rozhodnutí
Chráníme výhradně vaše vlastní informace, dokumenty a prostory. Nesledujeme zaměstnance ani třetí strany, neodposloucháváme a nezískáváme cizí data. Případné prověrky děláme jen z legálních a veřejných zdrojů a v souladu s GDPR.
Ne, pokud to sami nechcete. Pracujeme nenápadně, podle principu need-to-know a se smlouvou o mlčenlivosti. Zjištění sdílíme jen s vaším garantem. Mlčenlivost má zákonné meze — co musíme oznámit, řekneme vám předem.
Snažíme se o opak. Většinu práce odvedeme bez zásahu do provozu a opatření navrhujeme tak, aby lidem práci spíš zjednodušila než komplikovala. Co by provoz zdrželo, řekneme dopředu a domluvíme tempo.
Popíšeme to věcně — co se děje, jak je to vážné a co s tím. Nestrašíme a neděláme z toho kauzu. Navrhneme kroky a u vážných věcí i postup, jak je řešit s právníky nebo policií.
Ne. Nikdo poctivý nemůže slíbit nulové riziko. Dokážeme ho ale výrazně snížit, popsat zbytkové riziko a dát vám kontrolu nad tím, co je opravdu citlivé. Rozhodnutí pak děláte s jasnými informacemi.
Rozsah stavíme na konkrétních scénářích úniku, které se vás reálně týkají, ne na paušálním seznamu. Doporučíme jen to, co dává smysl — a řekneme i to, co nepotřebujete.
První rozhovor je diskrétní a nezávazný. Řekneme, jestli a jak dává naše práce smysl — bez tlaku a bez strašení.
[doplnit] — Vedoucí konzultant, GBH Defence
Osobní schůzka
Aviatická 1092/8, 161 00 Praha 6 nebo u Vás