Prostor a stavba
Stěny, podhledy, nábytek, dekorace a místa vhodná pro ukrytí zařízení.
TSCM
Technická prověrka prostoru na odposlechy a skrytá zařízení — než v něm proběhne citlivé jednání.
Riziko nevzniká z jedné krabičky
Riziko odposlechu nevzniká z jednoho skrytého zařízení. Vzniká z kombinace prostoru, použité techniky, návyků lidí a špatně nastaveného režimu schůzek. Ohroženi bývají ti, kdo v místnosti řeší akvizice, spory, personální nebo rodinné záležitosti — a předem se o tom mluví. Ve většině případů nejde o film, ale o sdílená zařízení, otevřené sítě, zapomenuté přístupy a jednání vedená tam, kde je nelze ochránit. Nejdřív zjistíme skutečný stav. Teprve potom navrhneme opatření.
Rozsah
Zahrnuje
Nezahrnuje
Postup
01
Předběžný profil
Mapujeme prostor, rizika a návyky ještě před příjezdem.
02
Fyzická kontrola
Prohlížíme místnost, nábytek, vedení a předměty rukama i nástroji.
03
Elektronická detekce
Analyzujeme rádiové spektrum, zařízení a síť v prostoru.
04
Zpráva a režim
Sepíšeme nálezy a nastavíme bezpečný režim jednání.
Pokrytí
Stěny, podhledy, nábytek, dekorace a místa vhodná pro ukrytí zařízení.
Analýza vysílání v okolí, hledání aktivních přenosů a anomálií ve spektru.
Telefony, konferenční technika, kabeláž, zásuvky a napájení v místnosti.
Wi-Fi, ethernet a připojená zařízení, která mohou data odvádět ven.
Interiér, palubní konektory a místa pro umístění sledovací nebo odposlechové techniky.
Jak se v prostoru jedná, kdo má přístup a jak se domlouvají schůzky.
Výstup pro vedení
Písemný dokument pro vedení, předaný osobně a bezpečně.
Popisujeme zjištěný stav a doporučení, ne hrozby. Zprávu předáváme jen oprávněným osobám.
Role a režim
Diskrétnost
O spolupráci s námi se nemá kdo dozvědět. Pracujeme na principu need-to-know — informaci zná jen ten, kdo ji ke své roli nutně potřebuje. Termíny, výstupy i samotnou existenci prověrky držíme nízkoprofilově. Nálezovou zprávu předáváme osobně a ukládáme ji zabezpečeně. Diskrétnost má své zákonné meze a my je dodržujeme — neslibujeme absolutní krytí.
Standardy a zákon
Pracujeme výhradně defenzivně a v mezích zákona. Provádíme detekci odposlechů a ochranu proti nim — sami nikdy neodposloucháváme ani nezískáváme data třetích stran. Nesledujeme cizí osoby, nepřistupujeme k neveřejným registrům a s údaji nakládáme podle GDPR. Co je za hranou zákona, neděláme. Aktivní odposlech je vyhrazen orgánům činným v trestním řízení.
Doložená zkušenost
Ilustrativní případ
Situace. Vedení firmy se chystalo na citlivé jednání o akvizici a mělo podezření, že detaily z předchozí schůzky se dostaly ven. Jednalo se v zasedací místnosti se sdílenou konferenční technikou.
Postup. Prošli jsme místnost fyzicky, prověřili rádiové spektrum, konferenční techniku i síť a posoudili režim schůzek. Nálezy jsme sepsali s mírou jistoty a navrhli bezpečný režim pro další jednání.
Výsledek. Místnost jsme prověřili a citlivá jednání přesunuli do ověřeného režimu s úzkým okruhem zasvěcených. Riziko jsme nezlikvidovali, ale srozumitelně zmenšili a doložili.
Co klient dostal. Nálezovou zprávu pro vedení, doporučení s prioritami a nastavený bezpečný režim pro budoucí citlivá jednání.
Součást skupiny GBH
Ochrana informací
Advisory
Digitální odolnost
Otázky pro rozhodnutí
Ano. Provádíme defenzivní detekci ve vlastních nebo klientových prostorách, v rámci příslušných oprávnění a zákona. Sami nikdy neodposloucháváme — aktivní odposlech je vyhrazen orgánům činným v trestním řízení. Nesledujeme třetí osoby.
Pracujeme nízkoprofilově a na principu need-to-know. Termín i výstup zná jen nezbytný okruh lidí, zprávu předáváme osobně. Diskrétnost má zákonné meze, které dodržujeme — neslibujeme absolutní krytí, ale držíme spolupráci v tichosti.
Většinou ne. Termín volíme mimo citlivá jednání a postupujeme diskrétně. Délka závisí na velikosti a typu prostoru; rozsah a časování domluvíme předem tak, aby kontrola provoz co nejméně zatížila.
Před klíčovým jednáním, akvizicí, sporem nebo personální změnou. Také po vzniku podezření — když uniknou informace, které měl znát jen úzký okruh lidí. A preventivně, pokud v prostoru pravidelně řešíte citlivé věci.
Rozsah stavíme na scénářích a reálných rizicích prostoru, ne paušálně. Nejdřív zjistíme skutečný stav, pak doporučíme jen to, co dává smysl — a řekneme i to, co nepotřebujete. Cenu odvíjíme od dohodnutého rozsahu.
Nález popíšeme písemně, s mírou jistoty a kontextem, a probereme s vámi další postup — od zajištění důkazů po případné předání věci orgánům. Nerozhodujeme za vás; dáme vám podklady pro vaše rozhodnutí.
Popište situaci v bezpečném kanále. Společně určíme, zda a v jakém rozsahu má technická kontrola smysl. Nestrašíme — popíšeme pravděpodobné scénáře a jejich dopad.
[doplnit] — Vedoucí technické prověrky, GBH Defence Private Group [doplnit]
Osobní schůzka
Aviatická 1092/8, 161 00 Praha 6 nebo u Vás