CyberPrevent Solutions

CyberPrevent Solutions Usługa CyberPrevent Solutions jest jednym z najskuteczniejszych sposobów wzmocnienia pozycji bezpieczeństwa w Twojej firmie. Zapraszamy do współpracy!

Dostarczamy skuteczne rozwiązania cyberbezpieczeństwa, razem z ich wdrożeniem, konfiguracją i obsługą. CyberPrevent Solutions- bezpieczeństwo Twojej firmy w rękach ekspertów. Chcesz prowadzić firmę i rozwijać swój biznes nie martwiąc się o bezpieczeństwo swoich zasobów informatycznych? Pomożemy Ci wyprzedzić zagrożenia związane z cyberatakami! Dzięki w pełni zarządzanym usługom bezpieczeństwa Cybe

rPrevent Solutions Twoja firma zyska całodobową pomoc techniczną, by chronić się przed zagrożeniami cybernetycznymi. Ta wiodąca w branży technologia, wsparta przez zespół naszych ekspertów pozwoli Ci bezpiecznie rozwijać swój biznes. Nasze zarządzane usługi bezpieczeństwa CyberPrevent Solutions wykorzystują inwestycje w badanie zagrożeń i zaawansowaną analitykę, sztuczną inteligencję i światowej klasy, najnowsze rozwiązania korporacyjne. Zaadaptujemy usługę do każdego rodzaju i wielkości biznesu. Ty i Twoja firma możecie skupić się na głównych celach przedsiębiorstwa, my zajmiemy się jego bezpieczeństwem i ciągłością działania. Dlaczego warto?

- Cyberbezpieczeństwo 24/7
Twoja firma zyska całodobową pomoc techniczną w celu ochrony przed zagrożeniami cybernetycznymi 24/7.

- Najnowsze technologie
CyberPrevent Solutions pomoże Ci osiągnąć ten sam poziom bezpieczeństwa, który wcześniej był dostępny tylko dla największych i najlepiej chronionych organizacji.

- Oszczędność bez inwestycji
CyberPrevent Solutions to usługa, która przynosi oszczędności i nie wymaga inwestycji. Zapewnimy Twojej firmie całą infrastrukturę oraz wszystkie narzędzia do utrzymania bezpieczeństwa wraz z ich obsługą.

- Wiedza i doświadczenie
CyberPrevent Solutions pomoże nie tylko chronić Cię przed zagrożeniami, ale wyjaśni również, jakie to mogą być zagrożenia i jakie mogą być ich konsekwencje. Nasze rozwiązania opieramy na światowej klasy, sprawdzonych producentach. Od wielu lat tworzą skuteczną technologię dla wielkich firm, wojska i korporacji oraz potrafią przystosować swoje rozwiązania również do małego i średniego biznesu, nie tracąc przy tym na jakości. Nasze usługi bazują na wieloletnich doświadczeniach w zakresie bezpieczeństwa informatycznego zdobywanych w firmach z niemalże wszystkich sektorów rynku oraz gałęzi governement. Chcesz wiedzieć, jak CyberPrevent Solutions może wesprzeć Twój biznes? Skontaktuj się z nami: [email protected]
---------------------------------------------------------------------------------------

Właścicielem marki CyberPrevent Solutions jest międzynarodowa firma
React Risk Advisory. https://www.react-risk.com/pl/

React Risk Advisory jest wiodącą firmą consultingową, zajmującą się doradztwem w zakresie bezpieczeństwa i zarządzania ryzykiem. Podejmujemy działania proaktywne i reaktywne. Dzięki wieloletniemu doświadczeniu i realizacji projektów na całym świecie, staliśmy się ekspertami od rozwiązywania nawet najbardziej złożonych problemów. React Risk Advisory to globalna marka z lokalnym charakterem. Posiadamy biura w Szwecji, Polsce, na Łotwie i Ukrainie, a także w Zjednoczonych Emiratach Arabskich. Wspieramy przedsiębiorców w Europie, na Bliskim Wschodzie, w Afryce oraz w krajach WNP. Zrzeszamy grono międzynarodowych specjalistów, którzy przez lata budowali branżę zarzadzania ryzykiem w Polsce, Szwecji, na Łotwie i Ukrainie. Trzon naszego zespołu stanowi wykwalifikowana grupa specjalistów z różnych dziedzin, o bogatych doświadczeniach zawodowych z zakresu wywiadu gospodarczego, zarządzania kryzysowego, cyberbezpieczeństwa, ochrony marki i zapobiegania stratom. ​

Główne obszary naszej działalności to: wywiad gospodarczy, zarządzanie ryzykiem, cyberbezpieczeństwo, ochrona marki i zapobieganie stratom. Wśród realizowanych przez nas projektów są m.in. analizy ryzyka dla największego funduszu private equity w tej części Europy, a także wielu innych podobnych podmiotów. Przygotowujemy także analizy na terenie całego CEE dla największego dostawcy analiz due diligence na świecie oraz kilku innych znaczących graczy w tej branży na świecie. Zapewniamy kompleksowe usługi prewencyjne oraz zarządzania kryzysowego dla dużych spółek z branży m.in. energetycznej, wysokich technologii, czy medialnej. Przeprowadzamy rutynowe kontrole załóg samolotów najbardziej prestiżowych linii lotniczych. Specjalizujemy się w opracowywaniu kompleksowych analiz i badań kandydatów do pracy na stanowiskach o podwyższonym ryzyku, decyzyjnych i o strategicznym znaczeniu. Samodzielnie lub we współpracy z największymi międzynarodowymi firmami w branży identyfikujemy i zwalczamy przestępców przemysłowych praktykujących np. nielegalny import i handel towarami wymagającymi koncesji, czy podróbkami. Realizowaliśmy złożone projekty na każdym kontynencie, za wyjątkiem Antarktydy. To, co nas wyróżnia, to indywidualne podejście do każdego problemu. Dążymy do zapewnienia naszym klientom odpowiedniej wiedzy, umożliwiającej podjęcie najlepszej decyzji biznesowej w oparciu o świadomość ryzyka i zagrożeń z nią związanych. Przedstawiamy koncepcje działań strategicznych i taktycznych. W obliczu powstałych kryzysów reagujemy, podejmując działania operacyjne. Tworzymy całościowe rozwiązania w zakresie zarządzania ryzykiem i bezpieczeństwa, zgodne z strategią biznesową naszych Klientów. e-mail: [email protected]

Nad Wisłą co tydzień dochodzi do ponad 1100 cyberataków na ośrodki militarne – wynika z informacji dziennika  . Minister...
03/08/2022

Nad Wisłą co tydzień dochodzi do ponad 1100 cyberataków na ośrodki militarne – wynika z informacji dziennika .
Ministerstwo Obrony Narodowej i agendy wojskowe stały się głównym celem cyberprzestępców szukających ofiar w naszym kraju.

Za zmasowanymi atakami stoją grupy powiązane z Moskwą, ale także wspierane przez Białoruś i Chiny – alarmuje Check Point Research - izraelska firma specjalizująca się w odpieraniu zagrożeń internetowych. Z jej najnowszych analiz wynika, że co tydzień w Polsce przeprowadzanych jest średnio 1106 takich uderzeń na pojedynczą organizację sektora rządowo-wojskowego. Badacze wskazują, iż w 53 proc. przypadków ataki miały na celu ujawnienie poufnych danych.

Check Point podaje, że większość cyfrowych ciosów jest z powodzeniem blokowana przez systemy bezpieczeństwa. Mimo to skala wrogich działań jest imponująca – choć i tak mniejsza niż średnia globalna, gdzie instytucje militarne atakowane są z częstotliwością 1675 razy tygodniowo – wynika z raportu izraelskiej firmy.

Więcej o tej sprawie na portalu Rzeczpospolita: https://www.rp.pl/biznes/art36804051-hakerzy-uderzaja-w-polska-armie-mon-i-agendy-wojskowe-glownym-celem

Jak nie stać się ofiarą cyberataku i chronić skutecznie swoje zasoby cyfrowe? Sprawdźcie nasze propozycje na stronie: https://cyberprevent.pl/

Nad Wisłą co tydzień dochodzi do ponad 1100 cyberataków na ośrodki militarne – dowiedziała się „Rzeczpospolita”.

Sezon urlopowy w pełni. Wszyscy wygłodniali słońca i wypoczynku z podekscytowaniem ruszyliśmy na swoje "idealne" wakacje...
05/07/2022

Sezon urlopowy w pełni. Wszyscy wygłodniali słońca i wypoczynku z podekscytowaniem ruszyliśmy na swoje "idealne" wakacje, starając się zapewnić sobie i swoim najbliższym cudowny czas i niezapomniane wrażenia.

Sprawdźcie nasz poradnik - jak nie dać się złowić na wakacjach! Nasi eksperci są do Waszej dyspozycji, nie tylko wtedy, gdy coś już się wydarzy: Magdalena Jaczewska-Hawryluk i Łukasz Wójcik

Wyjeżdżając na wakacje, stosujemy zazwyczaj wiele środków ostrożności: kupujemy ubezpieczenie podróżne, trzymamy portfel w przedniej kieszeni i nie przechowujemy w jednym miejscu wszystkich kart, dokumentów i gotówki.

Podobne środki ostrożności powinniśmy podejmować także w cyberprzestrzeni. Cyberprzestępcy chcą naszych pieniędzy tak jak każdy inny złodziej, a jeśli nie będą mogli bezpośrednio po nie sięgnąć, chętnie wydobędą od nas wszelkie cenne informacje, które będą mogli spieniężyć. Dlatego też, aby niezapomniane wrażenia były tylko pozytywne upewnij się, że jesteś bezpieczny, stosując się do poniższych wskazówek:

1. Unikaj publicznych hot spotów Wi-Fi. Zachowaj szczególną ostrożność podczas korzystania z kafejek internetowych i bezpłatnych hot spotów Wi-Fi. W szczególności bezpłatny dostęp do Wi-Fi, pomimo że jest atrakcyjny - może stanowić poważne zagrożenie dla bezpieczeństwa Twoich danych. Jeśli więc już musisz z nich skorzystać, stosuj VPN w celu szyfrowania transmisji lub unikaj logowania się do wrażliwych kont osobistych (np. bankowość online) lub przeglądania poufnych danych. Aby uniknąć konieczności korzystania z publicznych sieci, np. aby skorzystać z nawigacji, załaduj wcześniej wszystkie najważniejsze lokalizacje w postaci map offline. Do publicznie dostępnych sieci lub sieci hotelowych, nie rzadko podłączają się cyberprzestępcy szukając słabych, niezabezpieczonych urządzeń. Stosuj dobre rozwiązania AV, antymalware i inne elementy ochrony na komputerze oraz smartfonie w celu zminimalizowania ryzyka włamania się na Twoje urządzenie w niezaufanej sieci.

2. Wyłącz automatyczne łączenie z Wi-Fi. Wiele telefonów ma ustawienie, które umożliwia automatyczne łączenie się z siecią Wi-Fi, jeśli jest akurat dostępna. Choć ta funkcja może być bardzo wygodna w domu czy miejscu pracy, lepiej uważać na nią podczas wyjazdów. Uniemożliwi Ci ona zadecydowanie, z którą siecią chcesz się połączyć, a z którą nie. Ponadto, jak mówią ostatnie badania, w trakcie wyszukiwania odstępnych Wi-Fi i prób połączenia, niektóre modele smartfonów wysyłają nierzadko niezabezpieczone informacje o zapamiętanych sieciach Wi-Fi, z którymi łączyło się Twoje urządzenie w przeszłości i nie są to tylko nazwy tych sieci.

3. Wyłącz Bluetooth, gdy z niego nie korzystasz. Podobnie jak automatyczna łączność Wi-Fi w telefonie, łączność Bluetooth, której sygnały mogą pochodzić z dowolnego miejsca, także może stwarzać problemy. Jeśli Twój Bluetooth pozostanie włączony, napastnicy, znajdujący się w pobliżu, mogą próbować połączyć się z Twoim telefonem i potencjalnie włamać się na urządzenie wykorzystując jakąś podatność protokołu Bluetooth lub jego implementacji na Twoim urządzeniu. Włączaj zatem Bluetooth tylko wtedy, kiedy zamierzasz z niego skorzystać. Pamiętaj, że w przypadku urządzeń Apple, nie wystarczy „odkliknąć” w Centrum Sterowania ikonę Bluetooth czy Wi-Fi, w celu definitywnego wyłączenia usług. Należy wejść w Ustawienia i z tego poziomu dokonać wyłączenia. Poza tym, z wyłączonym Bluetooth urządzenie zużywa mniej energii.

4. Strzeż się zerkających "przez ramię". Osoba siedząca obok może mieć doskonały wgląd we wszystkie wprowadzane przez Ciebie dane. Aby uniknąć takich sytuacji, możesz kupić ochronę ekranu, która pomoże ukryć laptopa lub telefon komórkowy przed wzrokiem niepowołanych osób. Sprawdź czy za Tobą, nad Tobą lub obok Ciebie, nie ma kamer, które skierowane są w monitor, ekran telefonu lub klawiaturę. Zachowaj w tym względzie szczególną ostrożność podczas wykonywania operacji, na których poufności szczególnie Ci zależy.

5. Zabezpiecz swoje dane. Nie pozostawiaj komputera, telefonu bądź tabletu bez nadzoru. Pamiętaj, aby każdorazowo, gdy oddalasz się od sprzętu, blokować do niego dostęp. Zadbaj, aby Twoje hasło było silne a najlepiej zastosuj dwuskładnikowe uwierzytelnienie. Koniecznie zaszyfruj dysk komputera, telefonu czy dysk przenośny, jeśli nie chcesz, aby w przypadku zagubienia czy kradzieży sprzętu, Twoje dane trafiły w niepowołane ręce. Pamiętaj również, aby przed wyjazdem wykonać kopię zapasową Twoich cennych danych.

6. Nie udostępniaj sprzętu innym. Twoje urządzenia (zwłaszcza smartfon) stanowią ogromne źródło informacji. Bądź podejrzliwy, jeśli ktoś poprosi Cię o możliwość skorzystania z Twojego telefonu. Jeśli obca osoba potrzebuje pomocy, lepiej samemu wykonać połączenie niż udostępnić urządzenie.

7. Zaktualizuj oprogramowanie i zainstaluj dobrego antywirusa. Instalacja antywirusa powinna być oczywista – w końcu to podstawa ochrony każdego sprzętu. Pamiętaj, aby każde urządzenie zabierane na wakacje posiadało aktualny i sprawdzony program antywirusowy, aby żadne złośliwe oprogramowanie nie dostało się do Twoich danych i nie zepsuło Ci podróży. Brak aktualizacji naraża Twoje urządzenia na ataki cyberprzestępców i zwiększa prawdopodobieństwo instalacji złośliwego oprogramowania (co aktualnie jest jedną z najczęściej wykorzystywanych form ataku).
8. Wypłacaj pieniądze tylko ze sprawdzonych bankomatów. Unikaj wypłacania pieniędzy z niemonitorowanych bankomatów. Cyberprzestępcy, zwłaszcza w rejonach turystycznych często podłączają do bankomatów narzędzia kradnące dane uwierzytelniające karty kredytowe i płatnicze. Korzystaj z bankomatów znajdujących się w filiach banków, najlepiej wewnątrz budynków, co dodatkowo zmniejsza ryzyko rabunku.

9. Nie zostawiaj dokumentów "pod zastaw", np. w punktach wypożyczania sprzętu sportowego. Osoba żądająca pozostawienia dokumentu potwierdzającego tożsamość w zamian za wypożyczenie sprzętu, działa niezgodnie z prawem! Naruszona zostaje zarówno polska Ustawa o ochronie danych osobowych jak i unijne Rozporządzenie (RODO). Ulegając takim praktykom ryzykujesz utratę kontroli nad swoimi danymi osobowymi, co może skończyć się ich nielegalnym wykorzystaniem. Przed wyjazdem do obcego kraju, a w szczególności poza Europejski Obszar Gospodarczy, warto zapoznać się z obowiązującymi na miejscu zwyczajami w tym zakresie. Dobrą praktyką jest posiadanie “wizytówki”, najlepiej w kształcie przypominającym dowód osobisty, zawierającej dane, które bez dużego ryzyka będzie można pozostawić.

10. Jeśli ktoś będzie potrzebował zeskanować lub skserować Twój paszport lub inny dokument, to w pierwszej kolejności należy sprawdzić czy rzeczywiście według obowiązujących regulacji ma do tego prawo i jest to niezbędne dla określonego celu. Jeśli tak, to niech skan/ksero zostanie wykonane w Twojej obecności oraz zadbaj o podpisanie oświadczenia o przeprowadzeniu takiej czynności. Zasłoń na dokumencie dane, które akurat w tym momencie nie są wymagane i pamiętaj, aby na skanie/kserokopii zawarto informację, że jest to skan/kserokopia dokumentu wykonana w określonym dniu przez określony podmiot.

11. Podczas korzystania z ogólnodostępnego sprzętu (np. komputera w hotelu czy kafejce internetowej), stosuj się do najważniejszych zasad bezpieczeństwa:

- Wykorzystuj przenośne oprogramowanie. Dobrą metodą na bezpieczne korzystanie z komputerów w miejscach publicznych jest stosowanie przenośnego oprogramowania, które nie wymaga instalacji w systemie operacyjnym i może być uruchamiane bezpośrednio z klucza podłączanego do portu USB.
- Używaj komputera w odosobnieniu. Staraj się zawsze korzystać z komputera, który znajduje się w możliwie najbardziej odosobnionym miejscu.
- Nie pozostawiaj żadnych plików. Pod żadnym pozorem nie pozostawiaj na komputerze żadnych pobranych plików, w szczególności własnych. Aby mieć pewność, że pliki zostały usunięte, skorzystaj ze specjalnych aplikacji do nieodwracalnego usuwania danych.
- Usuń ślady swojej aktywności. Usuń wszelkie prywatne dane z przeglądarki internetowej. W szczególności: historię przeglądanych stron, pliki cookies, czy hasła. Jeśli to możliwe, korzystaj z trybu prywatnego (incognito), który nie zapisuje danych przeglądania, sesji czy plików cookies.
- Nie podawaj poufnych informacji. Gdy korzystasz z publicznego komputera staraj się nie dokonywać zakupów przez Internet i unikać stron WWW, które wymagają podawania takich poufnych danych, jak numer karty kredytowej, hasła do usług, czy numery PIN. Jeśli jednak jest to konieczne, dobrą praktyką będzie zmiana podanych haseł, gdy już będziesz mieć dostęp do zaufanego urządzenia. Pamiętaj, że w większości przypadków bezpieczniej będzie, gdy poprosisz telefonicznie kogoś zaufanego (kto będzie mógł zrobić to na swoim komputerze) o wykonanie powyższych czynności. Jest to, co prawda, naruszenie zasady nieudostępniania danych uwierzytelniających, ale często będzie to obarczone mniejszym ryzykiem.
- Pamiętaj o wylogowaniu i restarcie. Po zakończonej pracy nie zapomnij o wylogowaniu oraz ponownym uruchomieniu komputera. Dzięki temu masz pewność, że pamięć RAM zostanie oczyszczona z danych i kolejny użytkownik publicznego komputera nie będzie miał dostępu do danych z Twojej sesji.

12. Jeśli to możliwe, sprzęty (komputer, smartfon) na których masz dużą ilość informacji, które chcesz chronić, zostaw w domu, a w podróż zabierz zapasowe urządzenia – zawierające tylko niezbędne dane.

13. Upewnij się, czy zaufana osoba, która pozostaje na miejscu, podczas Twojej podróży może w razie konieczności w bezpieczny sposób uzyskać dostęp do Twoich danych (np. do rachunku bankowego) czy złożyć określoną dyspozycję u usługodawcy na wypadek, gdybyś potrzebował pomocy.

14. Podczas podróży zagranicznych, szczególnie do krajów podwyższonego ryzyka, sprawdź jakie obowiązują w nich zasady, np. dotyczące możliwości awaryjnej komunikacji, korzystania z określonych serwisów internetowych, śledzenia Twojej lokalizacji przez zaufane osoby, które pozostają w kraju itd.

15. W krajach podwyższonego ryzyka, miej zawsze plan postępowania na wypadek kradzieży dokumentów, sprzętu lub pieniędzy. Nie zastanawiaj się na ile takie zdarzenie jest prawdopodobne, tylko jak będziesz postępować, gdy już do niego dojdzie.

16. Wykonaj i bezpiecznie przechowuj skan paszportu i/lub innych dokumentów, w razie, gdyby oryginał został Ci skradziony, bądź zaginął. Łatwiej będzie Ci potwierdzić tożsamość.
17. Korzystaj z osobnego niż główny rachunku i karty do płatności. Rachunku, na którym nie będziesz mieć dużej ilości pieniędzy - w razie kradzieży bądź włamania na konto, uchroni Cię to przed utratą wszystkich oszczędności.

18. Tam, gdzie to możliwe płać kartą, umożliwi Ci to skorzystanie z procedury chargeback, która polega na zwrocie środków za transakcję dokonaną kartą płatniczą realizowaną przez wystawcę karty i inicjowaną przez klienta w sytuacji, gdy nie otrzymał on produktów albo usług, za które zapłacił (lub np. okazały się wadliwe), nastąpiła pomyłka techniczna w rozliczeniu transakcji lub transakcja nosiła znamiona oszustwa.

19. Na karcie kredytowej, płatniczej zaklej kod CVC2, aby podczas podawania jej w sklepie czy podczas płatności zbliżeniowej uniemożliwić jego odczyt. Znane są przypadki, gdy zamontowane w sklepach kamery sczytywały wszystkie dane z obu stron kart płatniczych.

20. Pamiętaj, aby nigdy w jawnym formularzu analogowym, czy w niezabezpieczonej witrynie internetowej, poprzez e-mail czy też w rozmowie telefonicznej nie podawać danych karty płatniczej lub kredytowej.

21. Po zameldowaniu się w hotelu dokonaj podstawowego sprawdzenia pokoju na obecność w nim ukrytych kamer.

22. Pamiętaj, że w hotelach montowane są stosunkowo łatwe do sforsowania drzwi oraz łatwe do otwarcia zamki, jeśli więc obawiasz się wizyt osób niepożądanych, rozważ wyposażenie się w przenośny zamek do drzwi lub turystyczną blokadę. Dodatkowo, możesz rozważyć monitoring pokoju hotelowego podczas Twojej nieobecności.

23. Unikaj zamieszczania relacji z wyjazdu w socialmediach. Informacje, które publikujesz w sieci, mogą zostać wykorzystane przez przestępców zarówno do okradzenia Twojego domu, jak i ułatwi to pracę oszustom, którzy wykorzystując Twoją nieobecność lub niedostępność mogą wyłudzić Twoje dane, a Tobie trudniej będzie to zauważyć i zareagować.

24. Nie upubliczniaj zdjęć biletów elektronicznych. W określonych przypadkach na bazie zawartych na takim bilecie danych można dokonać niekorzystnej dla Ciebie transakcji.

25. Nie przyjmuj prezentów bądź gratisów. W szczególności przenośnych nośników danych, kabli USB czy ładowarek. W rzeczywistości mogą być one zainfekowane lub zawierać elementy inwigilacyjne (np. podsłuchy) i przez samo ich podłączenie możemy zostać narażeni na atak ze strony cyberprzestępców. Analogicznie, gdy nie jest to konieczne, nie korzystaj z publicznie dostępnych stacji do ładowania urządzeń. Zamiast tego wyposaż się w przenośny powerbank. Wyłącz odświeżanie niepotrzebnych aplikacji i nieużywanych aktualnie interfejsów komunikacji (Bluetooth, WiFi, GPS) dzięki czemu wydłużysz czas pracy urządzenia bez konieczności jego ładowania. Wybierając się za granicę, sprawdź jaki obowiązuje w danym miejscu standard gniazdek zasilających i wyposaż się w odpowiedni adapter do gniazdka.

26. I co równie ważne – zachowaj ostrożność jeszcze przed wyjazdem na wakacje! Szczególnie w przypadku zakupu wycieczki bądź rezerwacji dokonywanej przez internetowe biura podróży. Coraz częściej spotykane są przypadki podszywania się oszustów pod strony biur podroży bądź portali rezerwacyjnych i podawanie na nich fałszywych numerów rachunków bankowych, czy wyłudzanie danych (np. kart lub dostępów do rachunków bankowych). Nie daj się nabrać na promocje czy wyjątkowo niskie ceny. Zachowaj czujność i zawsze weryfikuj strony, na których akurat się znajdujesz.

27. Również przed wyjazdem, przed przekroczeniem granicy, ustaw odpowiednie roamingowe plany taryfowe i limity dla połączeń telefonicznych, smsów oraz pakietów transmisji danych, żeby mieć pewność, że w kraju, do którego podróżujesz będziesz mieć dostęp do potrzebnych usług, ale też, żeby nie narazić się na duże rachunki po powrocie do domu. Pamiętaj również, aby powyłączać transfer danych w roamingu dla aplikacji, których nie będziesz wykorzystywać za granicą.

Większość z tych porad ma zastosowanie nie tylko w trakcie wakacji, ale również w delegacjach służbowych jak i w codziennym życiu. Co najważniejsze, wiele z nich jest dość prosta do zastosowania i niejednokrotnie wymaga wykonania zaledwie kilku kroków. Pamiętaj jednak, że warunkiem dobrego zabezpieczenia jest zawsze Twoja czujność i zdrowy rozsądek.

Magdalena Jaczewska-Hawryluk & Łukasz Wójcik

Kontakt z nami: [email protected]

foto: Unsplash

-   International Poland Chapter stało się platformą referencyjną dla firm zagranicznych poszukujących kontaktów w Ukrai...
13/06/2022

- International Poland Chapter stało się platformą referencyjną dla firm zagranicznych poszukujących kontaktów w Ukrainie. Szczególnie po wybuchu wojny wiele firm i fundacji zwracało się do nas z pytaniem o możliwość wsparcia humanitarnego na terenie Ukrainy, a my im w tym skutecznie pomagaliśmy, poszukując wiarygodnych partnerów po tamtej stronie. Warto podkreślić, że Polska z pewnością będzie naturalnym pomostem dla zagranicznych koncernów, które chcą odbudować swoją obecność w Ukrainie - powiedział Bartosz Pastuszka, członek komisji rewizyjnej stowarzyszenia w rozmowie z płk Piotrem Potejko .

ASIS International to międzynarodowa organizacja, która już od ponad 50 lat zajmuje się edukacją w zakresie bezpieczeństwa i bezpieczeństwa biznesu. Zrzesza profesjonalistów z branży bezpieczeństwa z całego świata.

Podczas debaty "Biznes w czasie wojny", zorganizowanej przez polską filię stowarzyszenia International nasi goście dzielili się także swoimi obserwacjami związanymi z działalnością przedsiębiorstw w kontekście rosyjskiej agresji na Ukrainę. Uczestnicy zgodzili się co do tego, że rządzący powinni ściśle współpracować z biznesem zainteresowanym projektami odbudowy Ukrainy, bo tylko tak będzie to efektywny program. Wiele rozmów dotyczyło także postrzegania bezpieczeństwa przez polskich przedsiębiorców.

- Liczymy na to, że członkowie polskiego stowarzyszenia będą wspólnie działać na rzecz promocji branży bezpieczeństwa i rozwiązań proponowanych przez nasze środowisko. Na każdym kroku podkreślamy, że bezpieczeństwo to nie koszt, ale inwestycja - zaznaczył płk Piotr Potejko, prezes stowarzyszenia.

Dziękujemy wszystkim Państwu za przybycie, mamy nadzieję na kolejne równie udane spotkanie! CyberPrevent Solutions oraz byli Partnerami Głównymi spotkania.

Więcej o ASIS International Poland Chapter można przeczytać na stronie https://www.asispoland.org/

Na zdjęciach m.in. Łukasz Wójcik Michalina Grzelka Tomasz Kapuściński Bartosz Pastuszka Magda Sojka Paweł Kowal

  5 maja obchodzimy Światowy Dzień Hasła.Warto zatem przypomnieć, że wiele firm nie posiada żadnej lub jasno określonej ...
05/05/2022

5 maja obchodzimy Światowy Dzień Hasła.
Warto zatem przypomnieć, że wiele firm nie posiada żadnej lub jasno określonej polityki haseł i zarządzania dostępem do poszczególnych elementów systemu informatycznego i zasobów informatycznych. Często hasła są proste i łatwe do złamania lub zapisane w postaci zwykłego tekstu, także w miejscach ogólnodostępnych.

Drukarki, skanery i inne urządzenia sieciowe często mają ustawione domyślne hasła. W przypadku zasobów współdzielonych hasła często są publicznie dostępne, co uniemożliwia wprowadzenie odpowiedzialności za działania podejmowane przez poszczególnych pracowników.

Co możesz zrobić, aby chronić siebie i swoją organizację przed atakami? Jak zapewnić bezpieczeństwo danych i bezpieczeństwo swoich klientów?

Oto kilka wskazówek, które mogą Ci w tym pomóc:
🔐 Zalecana długość i złożoność hasła (duże i małe litery, cyfry, znaki specjalne).
🔐 Hasła należy zmieniać choćby w przypadku podejrzenia, że ​​zostały one skompromitowane; nie ma potrzeby, a nawet nie zaleca się zmiany hasła okresowo częściej niż raz na sześć miesięcy.
🔐 Implementuj i stosuj uwierzytelnianie wieloskładnikowe (2FA, MFA).
🔐 Korzystaj z menedżerów haseł (np. opartych na wbudowanych menedżerach haseł w przeglądarkach), nie zapisuj haseł w innych miejscach, zwłaszcza w miejscach ogólnodostępnych.
🔐 Twórz alerty o błędach autoryzacji dotyczących zasobów / prób włamań do zasobów / potencjalnych ataków typu "brute force".
🔐 Wdrażaj i stosuj politykę haseł użytkowników i zarządzanie dostępem w swojej firmie, takie jak bezpieczne przechowywanie haseł, tworzenie i delegowanie dostępu oraz podnoszenie świadomości ochrony przed kradzieżą i wyciekiem danych uwierzytelniających.

To tylko niektóre z zalecanych, podstawowych działań. Tak naprawdę trzeba poświęcić więcej czasu i uwagi na prawidłowe i co najważniejsze skuteczne zabezpieczenie Ciebie i Twojej organizacji.

Chcesz wiedzieć więcej?
A może potrzebujesz pomocy w weryfikacji poprawności i zabezpieczeniu firmy, zasobów i danych? Skontaktuj się z naszymi ekspertami: [email protected]

"Wycieki informacji z firmy? Nieraz spotykaliśmy się z sytuacją, w której sąd zakwalifikował wyniesienie z firmy danych ...
04/04/2022

"Wycieki informacji z firmy? Nieraz spotykaliśmy się z sytuacją, w której sąd zakwalifikował wyniesienie z firmy danych zapisanych na pendrivie jako kradzież pendrive’a. Nie widział skali zagrożenia, nie uwzględnił tego, że takie dane przekazane konkurencji skutkowały utratą konkretnego procenta udziału w rynku. Skomplikowane problemy biznesowe nie zawsze znajdują zrozumienie w sądach. Dlatego często musimy dla klienta znaleźć pragmatyczne rozwiązanie. Często dowiadujemy się o rzeczach bardzo niewygodnych dla dużych korporacji, ale nie możemy z tym zbyt wiele zrobić. Bardzo często zarówno dla zarządzających firmami, jak i ich właścicieli stajemy się powiernikiem. Dotyczy to także prywatnych problemów związanych np. z próbami szantażu" - mówi w wywiadzie dla Forbes Bartosz , inicjator rozwiązania CyberPrevent Solutions i CEO globalnej firmy zajmującej się bezpieczeństwem biznesu



Więcej o patologiach w biznesie i o tym, jak się je zwalcza można przeczytać w wywiadzie na stronach Forbes

Czy szef może zmusić pracownika do badania wariografem? Jak się szantażuje ludzi, a jak firmy? Czy informatyk czyta m...

  to podszywanie się pod kogoś, pod coś. Coraz częściej w mediach społecznościowych Użytkownicy donoszą, że stali się of...
25/01/2022

to podszywanie się pod kogoś, pod coś. Coraz częściej w mediach społecznościowych Użytkownicy donoszą, że stali się ofiarami tego nielegalnego procederu.

Mamy coraz więcej przypadków podszycia się pod konkretny numer telefonu. Może też występować podszycie się pod czyiś adres e-mail albo adres IP.

O ile przy obecnej technologii i regulacjach w większości przypadków - jeśli stosuje się podstawową higienę bezpiecznej pracy przy komputerze i w sieci - to stosunkowo łatwo jest się zabezpieczyć przed podszyciem pod adres e-mail (lub też łatwo jest to rozpoznać dla eksperta analizującego daną sprawę). to w przypadku spoofingu jest już z tym większy kłopot.

Z kolei w przypadku podszywania się pod numer telefonu, to wciąż głównym zagadnieniem - obok oczywistej winy przestępcy - są także nieodpowiednie regulacje prawne oraz rozwiązania technologiczne, które niewystarczająco zabezpieczają przed np. wyrobieniem duplikatów karty SIM, czy stosowaniem softwareowych bramek VOIP, za pomocą których można doprowadzić do identyfikowania przez odbiorcę danego numeru telefonu jako wskazanego przez atakującego.

To, co z pewnością nam pomoże gdy podejrzewamy, że jesteśmy ofiarami spoofingu - to czujność i szybka reakcja. Jakakolwiek podejrzana aktywność w zakresie telefonu, SMSy, informacje o rozmowach, dziwna niedostępność sieci - wszystko to powinno wzbudzić nasze podejrzenia i skłaniać chociażby do kontaktu z telekomem w celu zasygnalizowania sprawy i zbadania problemu.

Być może będzie to fałszywy ale ostrożności - póki nie popada się w paranoję - nigdy za wiele.

Organy ścigania wciąż muszą gonić za zmieniającą się rzeczywistością i dostosowywać swoje procedury do zaistniałych sytuacji, żeby w przyszłości nie dochodziło do pomyłek, które skutkują wizytami Policji i konfiskatą telefonu.

Chcesz zabezpieczyć swój telefon i narzędzia, z których korzystasz w pracy? Skontaktuj się z naszym ekspertem na [email protected]

05/01/2022

Szukasz pracy jako analityk informacji w Warszawie? Zachecamy do aplikowania! Informacje o ofercie pracy znajdziecie także pod linkiem: https://www.linkedin.com/jobs/view/2862003433

Analityk – Infobroker

NaviRisk Sp. z o.o. prowadzi rekrutację do swojego biura w Warszawie. Poszukujemy kandydatek i kandydatów, którzy są z natury dociekliwi, dbają o staranny warsztat pracy, pasjonują się wyszukiwaniem informacji i są zainteresowani rozwojem swojej kariery w sektorze zarządzania ryzykiem, w szczególności due diligence. Gwarantujemy pracę w przyjaznym środowisku z zaangażowanym i dynamicznym zespołem osób związanych z szerokorozumianą branżą business security. Oferowane przez nas stanowisko obejmuje pełen etat.

Opis stanowiska pracy

Jako Analityk będziesz przeprowadzać szczegółową kwerendę dostępnych publicznie baz danych, wykonywać research zasobów internetowych i mediów. Twoja praca będzie obejmować analizę międzynarodowych powiązań między firmami - zarówno w kontekście zdarzeń pozytywnych, jak i negatywnych, reputacji biznesowej, historii przedsiębiorstw i identyfikowaniu sygnałów ostrzegawczych, jak korupcja, powiązania polityczne, czy wszelkiego rodzaju zjawiska o nieetycznym biznesowo charakterze. Za pomocą technik Open Source Intelligence (OSINT) znalezione i zebrane przez Ciebie dane zostaną przetworzone i przedstawione w raporcie zawierającym streszczenie i podsumowanie kluczowych informacji. Złożoność zadań będzie miała zróżnicowany charakter, w zależności od wymagań naszych Klientów.

Zadania i obowiązki

Wyszukiwanie, ocena, przetwarzanie i prezentacja informacji z publicznie dostępnych źródeł;
Tłumaczenie informacji z lub na język angielski (i inne języki w zależności od kompetencji).

Szkolenia

Wszyscy nowi członkowie naszego zespołu przechodzą wewnętrzny program szkoleniowy. Podstawowa znajomość technik OSINT, analizy due diligence i pisania raportów zostanie osiągnięta w ciągu pierwszego miesiąca od zatrudnienia.

Wymagania i kwalifikacje

- Wykształcenie wyższe – preferowane będą kierunki pokrewne z ekonomią, bezpieczeństwem i prawem;
- Biegłość języka polskiego i angielskiego w mowie i piśmie (znajomość dodatkowych języków będzie premiowana);
- Dobre umiejętności wyszukiwania informacji online oraz umiejętność jasnego i zwięzłego podsumowywania złożonych informacji;
- Dobra organizacja pracy (często pod presją czasu), szczegółowość i analityczne podejście do zadań;
- Łatwość w nawiązywaniu kontaktu z partnerami i kontrahentami w Polsce i zagranicą;
- Proaktywne podejście do warsztatu pracy, mile widziana kreatywność;
- Doświadczenie w pracy na podobnym stanowisku, będzie premiowane, ale nie jest konieczne;
- Aktywny udział w prowadzonych przez Firmę kampaniach marketingowych i CSR’owych.

O firmie

NaviRisk jest jednym z liderów krajowego i środkowoeuropejskiego rynku usług z obszaru business security i zarządzania ryzykiem. Firma działa w Europie Środkowo-Wschodniej, krajach skandynawskich i bałtyckich oraz na Bliskim Wschodzie. Jako globalna sieć firm doradczych w zakresie ryzyka biznesowego, wywiadu, cyberbezpieczeństwa i bezpieczeństwa, NaviRisk wykorzystuje potencjał wyspecjalizowanych firm lokalnych działających w obszarze bezpieczeństwa, 24/7. Nasza warszawska siedziba mieści się w zacisznej części Dolnego Mokotowa, z dogodnym dojazdem środkami komunikacji publicznej.

Więcej o firmie NaviRisk: www.wearenavirisk.com

Czy sposób i zakres implementacji rozwiązań monitorujących i wspomagających bezpieczeństwo dzieci w sieci może naruszać ...
18/11/2021

Czy sposób i zakres implementacji rozwiązań monitorujących i wspomagających bezpieczeństwo dzieci w sieci może naruszać prywatności osób chronionych oraz ich opiekunów? Czy jako opiekunowie mamy gwarancje, że dane i informacje o aktywności będą wykorzystane wyłącznie do podniesienia bezpieczeństwa dziecka w sieci? Przeczytaj poradnik autorstwa Łukasz Wójcik z CyberPrevent Solutions i i dowiedz się, na co zwrócić uwagę próbując ochronić dziecko przed niebezpiecznymi zachowaniami w Internecie.

Google oraz Apple wprowadzają kolejne rozwiązania mające na celu zmniejszenie ryzyka narażania dzieci i młodzieży na nieodpowiednie dla nich treści. Wśród zagrożeń są też cyberprzemoc, czy seksting - a zatem kwestie, które dzieci czy młodzież coraz częściej same udostępniają i wykorzystują w social mediach.

Oprócz dostawców technologii i sprzętu, o bezpieczeństwo najmłodszych użytkowników sieci dbają wyspecjalizowane organizacje - jak np. jeden z zespołów - Dyżurnet.pl, przyjmujący zgłoszenia o nielegalnych treściach w Internecie. Zgłoszenia można zakładać mailowo, poprzez formularz a także za pomocą wtyczek do przeglądarek.

Sposób i zakres implementacji rozwiązań monitorujących i wspomagających bezpieczeństwo dzieci w sieci nie może jednak naruszać prywatności osób chronionych oraz ich opiekunów. Powinien także gwarantować, że dane i informacje o aktywności będą wykorzystane wyłącznie do powyższego celu, żadnego innego.

Tymczasem wszystko wskazuje na to, że nie w pełni tak jest, bo mimo iż cel słuszny to jego realizacja wpływa w niektórych przypadkach negatywnie na prywatność. Może to zostać wykorzystane do kompromitacji osób, czy prób ich dyskredytacji.

Cel nie uświęca środków

Negatywnych przypadków nie trzeba szukać długo. Facebook czy Google już jakiś czas temu wprowadziło automatyczne analizy upublicznianych treści. Skutkiem tego była fala tzw "falsepostives", kiedy to dodana fotografia, czy udostępniona treść, zostały przez algorytmy uznane automatycznie za naruszające określone prawo czy regulaminy.

Apple ogłosiło, że w kolejnych wersjach swoich usług iCloud (na razie poza Europą i głównie U.S.) będą analizować hashe zdjęć przed wysłaniem ich do iCloud. A w przypadku określonego poziomu zgodności z danym schematem, odpowiadającym bazom Child Sexual Abuse Material (CSAM) i National Center for Missing and Exploited Children (NCMEC), Apple uzyska dostęp do metadadanych fotografii oraz samego zdjęcia w celu ręcznej analizy przez pracownika Apple.

Pomijając fakt dostępu do zdjęć pracownika Apple – co już budzi spore kontrowersje - niezależni eksperci zwrócili uwagę na problem techniczny, udowadniając możliwe "kolizje skrótów - hashy", co oznacza, że dwa kompletnie różne obrazy dawały ten sam skrót. Pozostaje tu jeszcze kwestia ewentualnych nadużyć systemu przez podmioty dysponujące dużymi zasobami i władzą, np. rządy państw, które mogą wykorzystajć technologię do wplątania niewinnych osób w intrygę lub przestępstwo, lub manipulowanie systemem w celu wykrycia innych materiałów. Apple planuje iść jeszcze dalej i analogiczne rozwiązania wprowadzić w aplikacji Siri i w Wyszukiwarce. A zatem, ryzyko utraty prywatności czy nadużyć jest ogromne.

Innym rozwiązaniem, które proponuje Apple - ale również bezpośrednio powiązanym z powyższym i bazujące na tej samej technologii - jest umożliwienie rodzicom monitorowania otrzymywanych i wysyłanych treści przez dzieci w aplikacji Wiadomości. W momencie gdy system wykryje potencjalnie niebezpieczną treść, fotografia na urządzeniu dziecka będzie zamazana a dziecko zostanie ostrzeżone z pytaniem, czy rzeczywiście wysłać lub odczytać daną treść ale w tym przypadku rodzić otrzyma kopię np. danego zdjęcia.

Wspomniane wcześniej Google, obok ciekawych rozwiązań jak np. Family Link - narzędzia dającego możliwość wprowadzania reguł w zakresie wykorzystania urządzeń mobilnych przez dzieci i nastolatków – oferuje domyślne ustawienie udostępnianych matriałów multimedialnych jako prywatnych z ograniczonym dostępem. Obecnie uruchomiony jest już ponadto formularz rozszerzający funkcjonalności żądania usuwania z wyników wyszukiwania treści kwalifikowanych jako zdjęcia osób nieletnich.

Cele są szczytne, ale czy ich sposób realizacji nie rodzi innych poważnych problemów?

Eksperci z zespołu CyberPrevent Solutions wskazują, że oprócz rozwiązań oferowanych czy z góry narzucanych przed producentów oprogramowania i sprzętu oraz dostawców usług, z jednej strony chroniących użytkownika, ale z drugiej - rodzących nowe ryzyka i same w sobie mogących stanowić zagrożenie. Mogą także ograniczać w określonych przypadkach oczekiwaną funkcjonalność na skutek na przykład błędnej konfiguracji reguł.

Warto pochylić się nad dedykowanymi narzędziami dbającymi o bezpieczeństwo dzieci i młodzieży w sieci, które umożliwiają opiekunom konfigurowanie zakresu dostępów do treści, aplikacji czy poświęcanego czasu dziennie na surfowanie po sieci lub korzystanie z danej aplikacji oraz monitorowania aktywności podopiecznych przy jednoczesnym podnoszeniu bezpieczeństwa i świadomości w zakresie ogólnych obszarów związanych np. z bezpiecznymi zakupami w sieci. Istotną funkcją, szczególnie w przypadku najmłodszych powinna być też geolokalizacja i geofencing.

Ideałem byłoby, aby zarówno technologie oferowane przez potentatów, jak i pomniejsze rozwiązania były rozwijane, udoskonalane i obejmowały pojawiające się nowe zagrożenia, ale przekazywane były tylko na użytek zainteresowanych. Konieczne jest również stałe podnoszenie świadomości wśród dzieci i nastolatków oraz wśród ich rodziców i opiekunów w zakresie odpowiedzialnego i bezpiecznego wykorzystywania urządzeń mobilnych, Internetu, czy też krytycznego podejścia do informacji - choćby w kontekście rosnącej fali zagrożeń związanych z dezinformacją, fakenewsami czy deepfake.

Łukasz Wójcik, Head of Cyber Risk w i CyberPrevent Solutions

Foto: Ludovic Toinel, Unsplash

Adres

Huculska 5/6
Warsaw
00-730

Strona Internetowa

Ostrzeżenia

Bądź na bieżąco i daj nam wysłać e-mail, gdy CyberPrevent Solutions umieści wiadomości i promocje. Twój adres e-mail nie zostanie wykorzystany do żadnego innego celu i możesz zrezygnować z subskrypcji w dowolnym momencie.

Skontaktuj Się Z Firmę

Wyślij wiadomość do CyberPrevent Solutions:

Udostępnij