AI amžiaus sukčiavimo gynyba versluiAr jūsų buhalterija atpažintų suklastotą vadovo balsą?Deepfake skambučiai, suklastoti vadovų el. laiškai ir AI sukčiai jau taikosi į Lietuvos įmones. Apsauga - tai ne brangi technologija, o teisingi procesai ir paruošti žmonės. Aš juos įdiegiu.Nuo 900 € Nemokama 30 min. patikra Formatas auditas / įdiegimas / nuolatinėSukčiai nebelaužia sistemų. Jie apgaudinėja žmones.Balso klastotės (deepfake vishing) per metus išaugo šimtais procentų - sukčiui užtenka kelių sekundžių jūsų vadovo balso įrašo iš viešo interviu.Klasikinis scenarijus: "direktorius" skambina buhalterei penktadienio popietę - "skubus pavedimas partneriui, konfidencialu, padaryk dabar".Vienas apgautas darbuotojas = dešimtys ar šimtai tūkstančių eurų. Bankas pavedimo dažniausiai nebegrąžina.Smulkus ir vidutinis verslas - pagrindinis taikinys, nes neturi nei procesų, nei apsaugos.// Esminė mintisAntivirusas nuo šito neapsaugo. Apsaugo tik trys dalykai: procesai, mokymai ir pasiruošimas.Technologija padeda stebėti, bet sprendimą vis tiek priima žmogus - ar jis turi aiškias taisykles, kai skambina "vadovas" ir prašo skubiai pervesti pinigus.Kas tai - trys komponentaiPilna apsauga - ne vienas įrankis, o procesai, stebėjimas ir planas, kai kažkas vis tiek nutinka.1. ProcesaiVerifikacijos procesaiPrivalomas atgalinis skambutis žinomu numeriu prieš kiekvieną nestandartinį pavedimą"Keturių akių" principas virš sutartos sumosSlaptažodiniai klausimai jautriems nurodymams telefonuTaisyklė: joks skubumas neatšaukia patikros - net jei skambina direktoriusProcesus sukuriu, aprašau ir įdiegiu kartu su jūsų komanda.2. StebėjimasMonitoringasĮtartini prisijungimai prie paštoPakeistos persiuntimo taisyklės - klasikinis BEC požymisJūsų domeno klastotės (typosquatting)Nutekėję darbuotojų slaptažodžiai viešose duomenų bazėseGaunate įspėjimą anksčiau, nei sukčius spėja pasinaudoti.3. ReagavimasIncidento planasKas skambina bankui stabdyti pavedimo per pirmas 60 minučiųKaip izoliuoti kompromituotą paštąKaip fiksuoti įrodymusKada ir kam pranešti: bankas, NKSC, VDAIKai planas guli stalčiuje - panikos nėra, nuostoliai minimalūs.Paketai ir kainosKainos rodomos "nuo" - galutinė suma priklauso nuo įmonės dydžio ir nustatoma po nemokamos rizikos patikros.VienkartinisAtsparumo auditasnuo 900 €Skirta: norintiems sužinoti, kur stovi.Esamų procesų peržiūra: mokėjimų tvirtinimas, prieigos, paštasDarbuotojų atsparumo testas (kontroliuotas phishing bandymas)Domeno ir paštų ekspozicijos patikra (nutekėję slaptažodžiai, klastotės)Ataskaita vadovybei: TOP rizikos + prioritetų planasTrukmė: 1-2 savaitėsProjektasĮdiegimas "Apsaugota komanda"nuo 2 200 €Skirta: norintiems realios apsaugos, ne popieriaus.Viskas iš auditoVerifikacijos procesų sukūrimas ir įdiegimasGyvi mokymai su realiais deepfake pavyzdžiais (2 sesijos)Incidento plano paruošimas ir "sausas" pratimasMFA / prieigų sutvarkymo rekomendacijos ir priežiūra diegiantTrukmė: 3-5 savaitėsPrenumerataNuolatinė gynybanuo 450 €/mėn.Skirta: norintiems, kad apsauga veiktų kasdien.Nuolatinis monitoringas (paštas, domenai, nutekėjimai) su įspėjimaisKas ketvirtį - phishing/vishing simuliacija + rezultatų ataskaitaIncidento plano atnaujinimas keičiantis komandaiIncidento atveju - prioritetinė reakcija per 4 val. (SLA)Kasmetinis pakartotinis auditas įskaičiuotasPalyginimui: vidutinė sėkmingo BEC sukčiavimo žala - dešimtys tūkst. eurų. Metinė "Nuolatinės gynybos" kaina - mažiau nei viena nepavykusi ataka.Kaip vyksta1Nemokama 30 min. patikraPasikalbame, parodau 2-3 realias jūsų ekspozicijas. Dažniausiai jau šio pokalbio metu randu, kas viešai matoma apie įmonę ar darbuotojus.2AuditasPer 1-2 savaites žinote tikslią situaciją ir prioritetus. Gaunate aiškų planą, ką tvarkyti pirmiausia.3ĮdiegimasProcesai, mokymai, incidento planas. Jūsų komanda žino, ką daryti, kai skambina "vadovas" ir prašo skubaus pavedimo.4Nuolatinė gynybaAš stebiu, jūs dirbate ramiai. Simuliacijos, monitoringas ir incidento pagalba - pagal pasirinktą paketą.Dažniausi klausimaiAr tai ne per anksti mūsų dydžio įmonei?Atvirkščiai - sukčiai renkasi mažesnes įmones būtent todėl, kad jos "dar per mažos rūpintis". Procesų įdiegimas mažoje komandoje kainuoja mažiausiai ir veikia geriausiai.Mes turime IT priežiūrą - ar to neužtenka?IT priežiūra rūpinasi, kad sistemos veiktų. Šio tipo sukčiavimas taikosi į žmones ir procesus - tai kita disciplina. Su jūsų IT komanda dirbu kartu, ne vietoj jos.Kiek laiko atima iš mūsų darbuotojų?Auditas - beveik nieko (dirbu su vadovu ir 1-2 žmonėmis). Mokymai - 2 sesijos po ~1,5 val. Visa kita - mano darbas.Kas jūs esate?Deividas Ambrazevičius - programuotojas ir kibernetinio saugumo ekspertas, etinis hakeris, dirbantis su Lietuvos ir tarptautinėmis organizacijomis. Kalbėjau didžiosios LOGIN konferencijos scenoje. Dirbu asmeniškai - jūsų saugumą prižiūri konkretus žmogus su vardu ir atsakomybe, ne anonimiškas puslapis.Susijusios paslaugosSocialinės inžinerijos simuliacijos400 - 1 800 €Objektyvus budrumo matavimas - reali reakcija į kontroliuojamą ataką per kelis kanalus.Plačiau →Kibernetinio saugumo mokymai900 - 3 200 €Platesnė komandos programa: higiena, socialinė inžinerija, AI rizikos ir incidentų pagrindai.Plačiau →Visos paslaugossu kainomisAuditai, testavimas, mokymai ir konsultacijos - vienoje vietoje.Plačiau →Patikrinkime, ką sukčiai jau dabar mato apie jūsų įmonę30 minučių, nemokamai, be įsipareigojimų. Dažniausiai jau pokalbio metu parodau bent vieną spragą, kurią verta uždaryti šią savaitę.Rezervuoti patikrą Rašyti el. paštu