Опросный лист

Диагностика
потребностей

Определите, какие проблемы кибербезопасности критичны именно для вашей компании

Цель

Определить, какие проблемы в области кибербезопасности наиболее критичны для вашей компании.

Инструкция

Оцените каждую ситуацию по шкале критичности от 1 до 5, где 1 — не критично, 5 — критично.

16 ситуаций для оценки ≈ 5 минут на прохождение Данные передаются в защищённом виде
или прокрутите вниз

Карточка угрозы

Угроза

Утечки логинов/паролей сотрудников

Когда актуально
  • Сотрудники используют корпоративные данные для регистрации на сторонних сервисах (службы доставки, онлайн-сервисы и т. д.).
  • Сотрудники используют неконтролируемые устройства при работе с корпоративными ресурсами и данными (личные ноутбуки, мобильные телефоны, ноутбуки без антивируса/EDR и т. д.).
Возможное решение

Регулярный мониторинг баз данных утечек («сливы», базы данных стиллеров и т. д.).

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Мошеннические схемы с использованием бренда компании

Когда актуально
  • Злоумышленники создают фальшивые сайты, Telegram-боты, рассылки или объявления от имени компании для обмана клиентов или партнёров.
  • Мошенники используют бренд компании в фишинговых кампаниях, поддельных вакансиях и пр.
Возможное решение

Мониторинг открытых и закрытых источников на предмет выявления мошеннических схем с использованием бренда компании.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Поддельные мобильные приложения

Когда актуально
  • На постоянной основе, особенно если у вас есть мобильное приложение для клиентов или сотрудников.
  • Подделки появляются быстро и могут набрать тысячи установок за несколько дней.
Возможное решение

Мониторинг официальных (App Store, Google Play) и сторонних магазинов приложений на предмет появления копий мобильных приложений, использующих ваш бренд, логотип и атрибутику.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Утечки секретов (API-ключи, токены, пароли доступа и пр.)

Когда актуально
  • В компании ведётся разработка и используются различные репозитории кода (например, GitHub).
  • Компания привлекает внешних подрядчиков и разработчиков, которые имеют доступ к репозиториям, а также могут публиковать код, связанный с организацией.
Возможное решение

Регулярная проверка открытых репозиториев на наличие опубликованных секретов, ключей доступа, токенов и конфигураций.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Внутренние нарушители (инсайдеры)

Когда актуально
  • Сотрудники или подрядчики с легитимным доступом используют свои привилегии для кражи данных, саботажа или передачи информации конкурентам.
  • Увольняющиеся сотрудники выносят чувствительные данные, документацию, базы клиентов.
Возможное решение

Выявление избыточной информации в базах рекрутментов и утечек рабочей документации в сети Интернет.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Фишинговые домены-двойники

Когда актуально
  • На постоянной основе, особенно перед крупными маркетинговыми кампаниями, сезонами распродаж или при запуске новых продуктов — когда интерес к бренду максимален.
Возможное решение

Автоматический поиск и мониторинг доменных имён, визуально и семантически похожих на ваш бренд (опечатки, транслит, добавление слов). Инициация блокировки фишингового домена компании до того, как мошенники нанесут удар от вашего имени.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Отсутствие актуальных данных об угрозах

Когда актуально
  • Постоянно. Злоумышленники ежедневно создают новые тактики, инструменты и векторы атак.
  • Без свежих данных о текущих угрозах средства защиты работают «вслепую».
Возможное решение

Создание и ежедневное автоматическое обновление базы данных, включающей актуальные индикаторы компрометации (IoC) из собственной сети ханипотов, расследований SOC и данных из Даркнета. Передача данных напрямую в ваши СЗИ через API. Возможность онлайн-проверки чувствительной информации через ботов в мессенджерах.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Негативные упоминания в Telegram и закрытых каналах

Когда актуально
  • Ежедневно в режиме 24/7. Упоминания компании в закрытых каналах Telegram, не связанные с инфоповодами самой организации, часто появляются за 2–4 недели до реализации целевой атаки.
Возможное решение

Мониторинг публичных и закрытых Telegram-каналов, чатов, а также форумов в Даркнете на предмет упоминаний вашей компании, бренда, ключевых лиц, доменов и внутренних проектов. Вы получаете возможность подготовиться к защите до того, как угроза перейдёт в активную фазу.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Утечка стратегической информации через резюме

Когда актуально
  • Регулярно, особенно в периоды активного найма, реорганизаций или когда в компании происходят стратегические изменения (внедрение новых систем, смена архитектуры).
Возможное решение

Мониторинг рекрутинговых сайтов и баз резюме на предмет упоминаний вашей компании, бренда, ключевых проектов и ИТ-технологий, которые используют сотрудники и соискатели.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Потеря контроля над доменами

Когда актуально
  • За 2–3 месяца до истечения срока регистрации доменов. Особенно критично для доменов, на которых размещены клиентские сервисы или которые используются в корпоративной почте.
Возможное решение

Мониторинг сроков регистрации доменов, контроль «забытых» доменов, которые могут быть не продлены. Выявление рисков захвата доменов злоумышленниками.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Отсутствие ресурсов на ручную верификацию угроз

Когда актуально
  • У внутренней команды отсутствуют ресурсы для самостоятельного поиска и анализа угроз за периметром организации.
Возможное решение

Привлечение аналитиков сторонних команд для ручной фильтрации ложных срабатываний, оценки приоритизации угроз и бизнес-контекста. Получение готовых рекомендаций по реагированию.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Необходимость формирования бизнес-отчётности по итогам мониторинга присутствия бизнеса в сети Интернет

Когда актуально
  • На постоянной основе, особенно перед сдачей квартальной/годовой отчётности, встречами с руководством и пр.
Возможное решение

По итогам мониторинга аналитики формируют отчёт для профильных специалистов и руководства компании, в котором выделены критичные моменты и даны рекомендации по нивелированию рисков.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Необходимость обоснования бюджета на ИБ перед руководством организации

Когда актуально
  • На этапе планирования бюджета, перед защитой инвестиций в новые средства защиты, при пересмотре ИБ-стратегии.
Возможное решение

Создание тепловой карты угроз на основе тактик реальных группировок с учётом отрасли, географии и профиля бизнеса. Выделение реалистичных векторов атак на компанию позволит превратить ИБ из статьи расходов в инструмент стратегического управления рисками.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Наличие в корпоративном периметре неучтённых (теневых) ИТ-активов

Когда актуально
  • При проведении инвентаризации ИТ-инфраструктуры, после слияний и поглощений, при аудите безопасности, а также на постоянной основе для предотвращения теневого ИТ.
Возможное решение

Мониторинг и выявление «забытых» внешних активов организации: лендингов, тестовых стендов, порталов подрядчиков, неучтённых сервисов, которые находятся вне защищённого контура.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Взлом через цепочку поставок

Когда актуально
  • При работе с внешними подрядчиками, особенно если они имеют доступ к критичным системам, а также при проведении тендеров и выборе новых поставщиков.
Возможное решение

Мониторинг партнёров и ИТ-подрядчиков, имеющих доступ к вашей инфраструктуре. Проверка компрометации учётных записей и упоминаний в Даркнете позволяет видеть риски в цепочке поставок.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Репутационные риски в СМИ и соцсетях

Когда актуально
  • На постоянной основе. Особенно критично в периоды высокого медийного внимания к компании (выход на IPO, крупные сделки, скандалы в отрасли).
Возможное решение

Мониторинг упоминаний бренда, ключевых лиц и доменов в электронных СМИ, социальных сетях и Telegram в режиме, близком к реальному времени. Вы получаете время на подготовку официального ответа компании.

Выберите оценку от 1 до 5, 5 — критично

Критичность

Пожалуйста, выберите оценку критичности

Контактные данные

ФИО
E-mail
Компания
Должность
Спасибо! Все оценки критичности приняты.