Опросный лист

Диагностика
потребностей

Определите, какие проблемы кибербезопасности критичны именно для вашей компании

За прохождение опроса вы получите экспресс‑отчёт по оценке масштаба цифрового следа вашей компании. Для этого укажите корпоративную почту и заполните все поля.

Цель

Определить, какие проблемы в области кибербезопасности наиболее критичны для вашей компании.

Инструкция

Оцените каждую ситуацию по шкале критичности от 1 до 5, где 1 — не критично, 5 — критично.

16 ситуаций для оценки ≈ 7 минут на прохождение Данные передаются в защищённом виде

Карточка угрозы

Угроза

Утечки логинов/паролей сотрудников

Когда актуально
  • Сотрудники используют корпоративные данные для регистрации на сторонних сервисах (службы доставки, онлайн-сервисы и т. д.).
  • Сотрудники используют неконтролируемые устройства при работе с корпоративными ресурсами и данными (личные ноутбуки, мобильные телефоны, ноутбуки без антивируса/EDR и т. д.).
Возможное решение

Регулярный мониторинг баз данных утечек («сливы», базы данных стиллеров и т. д.).

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Мошеннические схемы с использованием бренда компании

Когда актуально
  • Злоумышленники создают фальшивые сайты, Telegram-боты, рассылки или объявления от имени компании для обмана клиентов или партнёров.
  • Мошенники используют бренд компании в фишинговых кампаниях, поддельных вакансиях и пр.
Возможное решение

Мониторинг открытых и закрытых источников на предмет выявления мошеннических схем с использованием бренда компании.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Поддельные мобильные приложения

Когда актуально
  • На постоянной основе, особенно если у вас есть мобильное приложение для клиентов или сотрудников.
  • Подделки появляются быстро и могут набрать тысячи установок за несколько дней.
Возможное решение

Мониторинг официальных (App Store, Google Play) и сторонних магазинов приложений на предмет появления копий мобильных приложений, использующих ваш бренд, логотип и атрибутику.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Утечки секретов (API-ключи, токены, пароли доступа и пр.)

Когда актуально
  • В компании ведётся разработка и используются различные репозитории кода (например, GitHub).
  • Компания привлекает внешних подрядчиков и разработчиков, которые имеют доступ к репозиториям, а также могут публиковать код, связанный с организацией.
Возможное решение

Регулярная проверка открытых репозиториев на наличие опубликованных секретов, ключей доступа, токенов и конфигураций.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Внутренние нарушители (инсайдеры)

Когда актуально
  • Сотрудники или подрядчики с легитимным доступом используют свои привилегии для кражи данных, саботажа или передачи информации конкурентам.
  • Увольняющиеся сотрудники выносят чувствительные данные, документацию, базы клиентов.
Возможное решение

Выявление избыточной информации в базах рекрутментов и утечек рабочей документации в сети Интернет.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Фишинговые домены-двойники

Когда актуально
  • На постоянной основе, особенно перед крупными маркетинговыми кампаниями, сезонами распродаж или при запуске новых продуктов — когда интерес к бренду максимален.
Возможное решение

Автоматический поиск и мониторинг доменных имён, визуально и семантически похожих на ваш бренд (опечатки, транслит, добавление слов). Инициация блокировки фишингового домена компании до того, как мошенники нанесут удар от вашего имени.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Отсутствие актуальных данных об угрозах

Когда актуально
  • Постоянно. Злоумышленники ежедневно создают новые тактики, инструменты и векторы атак.
  • Без свежих данных о текущих угрозах средства защиты работают «вслепую».
Возможное решение

Создание и ежедневное автоматическое обновление базы данных, включающей актуальные индикаторы компрометации (IoC) из собственной сети ханипотов, расследований SOC и данных из Даркнета. Передача данных напрямую в ваши СЗИ через API. Возможность онлайн-проверки чувствительной информации через ботов в мессенджерах.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Негативные упоминания в Telegram и закрытых каналах

Когда актуально
  • Ежедневно в режиме 24/7. Упоминания компании в закрытых каналах Telegram, не связанные с инфоповодами самой организации, часто появляются за 2–4 недели до реализации целевой атаки.
Возможное решение

Мониторинг публичных и закрытых Telegram-каналов, чатов, а также форумов в Даркнете на предмет упоминаний вашей компании, бренда, ключевых лиц, доменов и внутренних проектов. Вы получаете возможность подготовиться к защите до того, как угроза перейдёт в активную фазу.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Утечка стратегической информации через резюме

Когда актуально
  • Регулярно, особенно в периоды активного найма, реорганизаций или когда в компании происходят стратегические изменения (внедрение новых систем, смена архитектуры).
Возможное решение

Мониторинг рекрутинговых сайтов и баз резюме на предмет упоминаний вашей компании, бренда, ключевых проектов и ИТ-технологий, которые используют сотрудники и соискатели.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Потеря контроля над доменами

Когда актуально
  • За 2–3 месяца до истечения срока регистрации доменов. Особенно критично для доменов, на которых размещены клиентские сервисы или которые используются в корпоративной почте.
Возможное решение

Мониторинг сроков регистрации доменов, контроль «забытых» доменов, которые могут быть не продлены. Выявление рисков захвата доменов злоумышленниками.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Отсутствие ресурсов на ручную верификацию угроз

Когда актуально
  • У внутренней команды отсутствуют ресурсы для самостоятельного поиска и анализа угроз за периметром организации.
Возможное решение

Привлечение аналитиков сторонних команд для ручной фильтрации ложных срабатываний, оценки приоритизации угроз и бизнес-контекста. Получение готовых рекомендаций по реагированию.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Необходимость формирования бизнес-отчётности по итогам мониторинга присутствия бизнеса в сети Интернет

Когда актуально
  • На постоянной основе, особенно перед сдачей квартальной/годовой отчётности, встречами с руководством и пр.
Возможное решение

По итогам мониторинга аналитики формируют отчёт для профильных специалистов и руководства компании, в котором выделены критичные моменты и даны рекомендации по нивелированию рисков.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Необходимость обоснования бюджета на ИБ перед руководством организации

Когда актуально
  • На этапе планирования бюджета, перед защитой инвестиций в новые средства защиты, при пересмотре ИБ-стратегии.
Возможное решение

Создание тепловой карты угроз на основе тактик реальных группировок с учётом отрасли, географии и профиля бизнеса. Выделение реалистичных векторов атак на компанию позволит превратить ИБ из статьи расходов в инструмент стратегического управления рисками.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Наличие в корпоративном периметре неучтённых (теневых) ИТ-активов

Когда актуально
  • При проведении инвентаризации ИТ-инфраструктуры, после слияний и поглощений, при аудите безопасности, а также на постоянной основе для предотвращения теневого ИТ.
Возможное решение

Мониторинг и выявление «забытых» внешних активов организации: лендингов, тестовых стендов, порталов подрядчиков, неучтённых сервисов, которые находятся вне защищённого контура.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Взлом через цепочку поставок

Когда актуально
  • При работе с внешними подрядчиками, особенно если они имеют доступ к критичным системам, а также при проведении тендеров и выборе новых поставщиков.
Возможное решение

Мониторинг партнёров и ИТ-подрядчиков, имеющих доступ к вашей инфраструктуре. Проверка компрометации учётных записей и упоминаний в Даркнете позволяет видеть риски в цепочке поставок.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Карточка угрозы

Угроза

Репутационные риски в СМИ и соцсетях

Когда актуально
  • На постоянной основе. Особенно критично в периоды высокого медийного внимания к компании (выход на IPO, крупные сделки, скандалы в отрасли).
Возможное решение

Мониторинг упоминаний бренда, ключевых лиц и доменов в электронных СМИ, социальных сетях и Telegram в режиме, близком к реальному времени. Вы получаете время на подготовку официального ответа компании.

Выберите оценку

Критичность

Пожалуйста, выберите оценку критичности

Контактные данные

ФИО
E-mail
Компания
Должность

Благодарим за прохождение опроса! Экспресс-отчёт «Оценка масштаба цифрового следа» будет отправлен на вашу электронную почту.

Made on
Tilda