Usługa

Chroń informacje.Przygotuj działanie.

Oceniamy zagrożenia dla osób, informacji i planowanych działań organizacji. Sprawdzamy, co ujawniają komunikacja, rutyna i przygotowania, kto mógłby to wykorzystać oraz jakie zmiany mogą ograniczyć ryzyko.

Porozmawiaj o sprawie

Problem

Bezpieczeństwo operacyjne bywa utożsamiane z procedurami działu IT albo z ochroną obiektu. OPSEC dotyczy innego zagadnienia: tego, co o planowanych i prowadzonych działaniach można odczytać z komunikacji, harmonogramów, zachowań oraz śladu cyfrowego organizacji.

W środowisku podwyższonego ryzyka błąd rzadko wygląda jak incydent techniczny. Częściej jest to przedwczesne ujawnienie zamiaru, nietrafna ocena osoby albo założenie, że wystarczy dobra wola uczestników, by zachowali dyskrecję.

Kiedy ProSentinel jest potrzebny

Samo działanie — postępowanie wewnętrzne, negocjacje, decyzja personalna, wyjazd albo zmiana organizacyjna — tworzy zagrożenie w razie zbyt wczesnego ujawnienia zamiaru.

  • planowane działanie ujawnia więcej informacji, niż jest to konieczne
  • trzeba ocenić zagrożenie dla konkretnych osób, a nie dla organizacji w ogóle
  • istnieją procedury, ale nikt nie sprawdził, czy odpowiadają rzeczywistemu ryzyku
  • informacje o działaniach organizacji ujawniają się w rutynowych czynnościach, choć nie doszło do incydentu technicznego

Co analizujemy

Punktem wyjścia jest to, co organizacja ujawnia w toku zwykłej działalności — najczęściej bez świadomości, że to robi.

  • informacje ujawniane nieświadomie: przez komunikację, harmonogramy, rutynę i obecność
  • kanały, przez które informacja wychodzi poza organizację
  • zagrożenia dla konkretnych osób, zasobów i planów
  • interes i możliwości strony, która mogłaby działać przeciwko organizacji
  • rozbieżności między obowiązującą procedurą a rzeczywistym postępowaniem

Sposób działania

Zakres działania

Ustalamy, co ma zostać wykonane oraz jakie informacje muszą pozostać ograniczone do wąskiego kręgu osób.

Nieświadome ujawnienia

Sprawdzamy, co o działaniach, osobach, zasobach i planach organizacji można odczytać bez jej wiedzy — z komunikacji, harmonogramów i codziennej rutyny.

Ocena zagrożenia

Ocena ryzyka powinna uwzględniać możliwego przeciwnika, jego interes, możliwości oraz sposób wykorzystania ujawnionych informacji. Jeżeli materiał nie pozwala wskazać konkretnego podmiotu, określamy kategorię, do której mógłby należeć.

Korekta postępowania

Wskazujemy konkretne zmiany, które zawężają krąg osób mających dostęp do informacji o działaniu.

Co otrzymujesz

Wskazanie informacji istotnych dla działania i tego, co organizacja o nich ujawnia, określenie podmiotów, dla których mają one znaczenie, oraz zalecenia ograniczające ryzyko. Nie przedstawiamy tego jako gwarancji usunięcia zagrożenia.

Formę opracowania i zakres rekomendacji uzgadniamy przed rozpoczęciem pracy. Wynik obejmuje również ograniczenia materiału i pytania, których nie udało się rozstrzygnąć.

Kompetencje

  • ocena zagrożeń
  • bezpieczeństwo operacyjne (OPSEC)
  • analiza ryzyka operacyjnego
  • doradztwo w środowiskach podwyższonego ryzyka