Ta pregled združuje vsa vprašanja in odgovore v zvezi z IT-forenziko za podjetja pri LanCologne – od kibernetskih napadov in izsiljevalske programske opreme prek notranjih preiskav zaposlenih in uhajanja podatkov do sporov z IT-ponudniki, primerov prijavljanja nepravilnosti in pravnih postopkov. Kliknite na kategorijo, da si ogledate ustrezna vprašanja.
Kibernapadi, izsiljevalska programska oprema in vdori
- Kako lahko podjetje po kibernetskem napadu rekonstruira dejanski prvi dostop?
- Kako lahko podjetje forenzično ugotovi pot, po kateri je prišlo do kibernetskega napada?
- Kako je mogoče preveriti, ali so bili ukradeni podatki za dostop uporabljeni za kibernetski napad?
- Kako lahko podjetje tehnično preveri sum o phishing-u?
- Kako je mogoče dokazati, da je izkoriščena varnostna luknja možen vektor za začetni dostop?
- Kako lahko podjetje ugotovi, ali je bil ogroženi račun dejansko zlorabljen?
- Kako lahko podjetje naroči preiskavo v zvezi z zlorabo privilegiranega administratorskega računa?
- Kako je mogoče rekonstruirati stransko gibanje znotraj podjetniškega omrežja?
- Kako lahko podjetje ugotovi, kateri sistemi so bili dejansko ogroženi?
- Kako je mogoče dokazati vztrajnost napadalca v IT-okolju?
- Kako lahko podjetje ugotovi, ali je napadalec onemogočil delovanje varnostne programske opreme?
- Kako je mogoče sestaviti popoln časovni pregled napada po kibernetskem incidentu?
- Kako lahko podjetje v primeru napada z izsiljevalsko programsko opremo razlikuje med prvotnim vdorom in šifriranjem?
- Kako je mogoče ugotoviti dejanski obseg šifriranja z izsiljevalsko programsko opremo?
- Kako lahko podjetje preveri, ali so bili podatki izčrpani pred šifriranjem z izsiljevalsko programsko opremo?
- Kako lahko podjetje ugotovi, kateri osebni podatki so bili prizadeti v kibernetskem napadu?
- Kako lahko podjetje tehnično dokumentira morebitno kršitev varstva podatkov po kibernetskem napadu?
- Kako je mogoče v podjetju rekonstruirati primer zlorabe poslovne e-pošte?
- Kako je mogoče preveriti, ali je napadalec nastavil pravila za preusmerjanje ali pravila za prejemno mapo?
- Kako je mogoče forenzično omejiti obseg vdora v Microsoft 365?
- Kako lahko podjetje naroči preiskavo ukradenih sej ali žetonov v primeru napada na oblak?
- Kako lahko podjetje preveri, ali je do kibernetskega napada prišlo prek zunanjega ponudnika storitev ali prek dostopa za vzdrževanje na daljavo?
- Kako lahko podjetje v primeru kibernetskega napada uskladi ohranjanje dokazov in hitro omejevanje škode?
- Zakaj bi moralo podjetje po hudem kibernetskem napadu LanCologne naročiti neodvisno forenzično rekonstrukcijo?
- Kako naj podjetje takoj po odkritju kibernetskega napada uskladi ohranjanje dokazov in omejevanje škode?
- Kako lahko podjetje po kibernetskem napadu izvede zanesljivo analizo vzrokov?
- Kako lahko podjetje odloči, katere sisteme je treba takoj po napadu izolirati?
- Kako lahko podjetje ugotovi, ali po zaustavitvi napada še vedno obstajajo vstopne točke za napadalce?
- Kako lahko podjetje oceni, ali je treba ogroženi sistem očistiti ali ga v celoti ponovno vzpostaviti?
- Kako lahko podjetje preveri, ali so bile varnostne kopije zaradi kibernetskega napada spremenjene ali izbrisane?
- Kako lahko podjetje preveri, ali je dejansko mogoče obnoviti varnostne kopije po kibernetskem napadu?
- Kako lahko podjetje ugotovi, katera varnostna kopija je bila še zanesljiva pred vdorom?
- Kako je mogoče na pregleden način rekonstruirati tehnično potrebni čas za obnovo po kibernetskem napadu?
- Kako lahko podjetje dokaže, kateri poslovni procesi so bili zaradi kibernetskega napada dejansko tehnično moteni?
- Kako je mogoče tehnično dokumentirati zasilno delovanje po kibernetskem napadu?
- Kako lahko podjetje preveri, ali je bil sistem, ki je bil preventivno izklopljen, dejansko ogrožen?
- Kako lahko podjetje po napadu na nadzorovan način obnovi ogrožena gesla, žetone in podatke za privilegiran dostop?
- Kako lahko podjetje po napadu ugotovi, ali so ogrožene seje v oblaku še vedno aktivne?
- Kako lahko podjetje po kibernetskem napadu varno oceni dostopne pravice zunanjih ponudnikov in izvajalcev storitev?
- Kako se lahko podjetje po kibernetskem napadu odloči, katere dnevnike in dokazne podatke je treba dolgoročno hraniti?
- Kako lahko podjetje po kibernetskem napadu opravi tehnično analizo pridobljenih izkušenj, ne da bi pri tem izkrivilo dokazno gradivo?
- Kako lahko podjetje po kibernetskem napadu naroči pripravo tehnično utemeljenega končnega poročila za vodstvo, zavarovalnico in pravno svetovanje?
- Kako lahko podjetje naroči forenzično preiskavo morebitnega napada na dobavno verigo?
Uhajanje podatkov, poslovne skrivnosti in kraja podatkov
- Kako lahko podjetje ugotovi, katere konkretne datoteke so bile kopirane na USB-nosilec podatkov?
- Kako je mogoče preveriti, ali je bil izvorni koda kopirana ali izvožena pred odhodom razvijalca?
- Kako lahko podjetje naroči forenzično preiskavo morebitnega zlorabljanja seznamov strank?
- Kako je mogoče tehnično dokazati morebitno zlorabo cenikov, kalkulacij ali podatkov iz ponudb?
- Kako lahko podjetje naroči preiskavo v zvezi z nezakonitim odnašanjem projektne in razvojne dokumentacije?
- Kako lahko podjetje preveri, ali so bili podatki poslani prek zasebnih e-poštnih naslovov?
- Kako lahko podjetje ugotovi, ali so bile velike količine podatkov arhivirane tik pred odpovedjo?
- Kako je mogoče preveriti, ali so bili podatki podjetja poslani prek storitev za izmenjavo datotek ali prenos podatkov?
- Kako lahko podjetje preišče dostope do oddaljenega namizja ali oddaljenega vzdrževanja v primeru suma uhajanja podatkov?
- Kako je mogoče preveriti, ali so bile datoteke posredovane prek aplikacij za sporočanje ali platform za sodelovanje?
- Kako lahko podjetje ugotovi, ali so bili podatki fotografirani ali preneseni prek zasebnega pametnega telefona?
- Kako lahko podjetje preveri, ali so bili zaupni dokumenti natisnjeni v velikih količinah?
- Kako je mogoče preveriti, ali so bile datoteke pred prenosom preimenovane, stisnjene ali zamaskirane?
- Kako lahko podjetje naroči preiskavo izbrisanih sledi po domnevnem izteku podatkov?
- Kako lahko podjetje preveri, ali so bili dnevniški zapisi namerno izbrisani ali ponarejeni?
- Kdaj sploh velja, da je podjetniški dokument poslovna skrivnost v smislu Zakona o poslovnih skrivnostih (Geschäftsgeheimnisgesetz)?
- Kateri tehnični zaščitni ukrepi so lahko pomembni pri poznejši opredelitvi poslovne skrivnosti?
- Kako lahko podjetje s tehničnimi sredstvi preveri, ali je prišlo do nepooblaščenega dostopa ali nepooblaščenega kopiranja elektronskih datotek, ki vsebujejo poslovne skrivnosti?
- Kako lahko podjetje zavaruje dokaze, če se preiskujejo civilnopravne tožbe zaradi kršitve poslovne skrivnosti?
- Kako lahko podjetje v primeru suma uhajanja podatkov jasno razlikuje med prijavo nepravilnosti in izdajo tajnosti?
- Zakaj bi moralo podjetje v primeru suma nezakonitega odnašanja podatkov ali kršitve poslovne skrivnosti pravočasno pooblastiti podjetje LanCologne?
Spor med ponudniki IT-storitev, odgovornost in vzrok škode
- Kako lahko podjetje v primeru obsežne in zapletene IT-škode neodvisno ugotovi tehnični vzrok?
- Kako lahko podjetje loči kršitev tehničnih obveznosti od dejanskega vzroka škode?
- Kako lahko vodstvo po resnem IT-incidentu dokumentira takratne tehnične podlage za odločanje?
- Kako lahko podjetje preveri, ali je zunanji ponudnik IT-storitev tehnično povzročil škodo?
- Kako lahko podjetje v primeru spora z izvajalcem upravljanih storitev zavaruje tehnične podatke?
- Kako lahko podjetje ugotovi, ali je bila programska oprema Update dejansko izhodišče varnostnega incidenta?
- Kako lahko podjetje v primeru izpada storitve v oblaku ali SaaS ugotovi, kje leži meja tehnične odgovornosti?
- Kako lahko podjetje pripravi skupni časovni pregled dogodkov, če je vključenih več ponudnikov storitev?
- Kako lahko podjetje zagotovi objektivno oceno nasprotujočih si podatkov iz dnevnikov različnih sistemov?
- Kako lahko podjetje preveri, ali bi varnostni ukrep dejansko preprečil konkretno škodo?
- Kako lahko podjetje tehnično preveri spor v zvezi z upravljanjem popravkov ali domnevno zamujeno posodobitvijo?
- Kako lahko podjetje naknadno ugotovi učinkovitost obstoječih varnostnih ukrepov v trenutku, ko se je zgodil incident?
- Kako lahko podjetje pridobi tehnične dokaze v primeru spora glede storitev varnostnega kopiranja ali obnovitve?
- Kako lahko podjetje tehnično oceni obseg domnevne izgube podatkov, ne da bi se zanašalo na domneve?
- Kako lahko podjetje v primeru zavarovalnega dogodka na razumljiv način dokumentira tehnični vzrok škode?
- Kako lahko podjetje na način, ki omogoča poznejšo preverljivost, razvrsti tehnične stroške in ukrepe po kibernetskem incidentu?
Notranje preiskave zaposlenih in oprema
- Kako lahko podjetje zavaruje digitalne dokaze, preden se naprava zaposlenega še naprej uporablja ali se dodeli drugemu uporabniku?
- Kako lahko podjetje preišče konkreten sum proti zaposlenemu, ne da bi pri tem izvajalo nedovoljeno popolno nadzorovanje?
- Kako je mogoče notranjo IT-forenzično preiskavo izvesti tako, da ne vpliva na izid?
- Kako lahko podjetje smiselno omeji obseg notranje preiskave?
- Kako lahko podjetje naroči forenzično preiskavo službenega računalnika zaposlenega?
- Kako lahko podjetje naroči forenzično preiskavo službenega pametnega telefona ali tabličnega računalnika?
- Kakšno vlogo lahko ima MDM pri notranji IT-forenzični preiskavi?
- Kako lahko podjetje uporablja protokole MDM, ne da bi precenilo njihovo pomembnost?
- Kako lahko podjetje uporabi telemetrijo končnih točk in EDR v notranji preiskavi?
- Kako lahko podjetje v okviru notranje preiskave ustrezno preveri podatke iz elektronske pošte zaposlenega?
- Kako lahko podjetje uporabi podatke iz Microsoft 365 ali Google Workspace v okviru notranje preiskave?
- Kako lahko podjetje tehnično razvrsti dejavnosti zaposlenega v zvezi s prijavo in računom?
- Kako lahko podjetje preveri, ali je zaposleni kopiral datoteke na USB-nosilec podatkov?
- Kako lahko podjetje preveri, ali so bile datoteke prenesene v zasebni oblak?
- Kako lahko podjetje preišče uporabo zasebnih spletnih poštnih storitev v primeru konkretnega suma o izteku podatkov?
- Kako lahko podjetje naroči analizo zgodovine brskanja in prenosov zaposlenega za namene konkretnega dokaznega vprašanja?
- Kako lahko podjetje preveri zapise o tiskanju, izvozu ali ustvarjanju datotek PDF, če obstaja sum o uhajanju podatkov?
- Kako lahko podjetje ugotovi, ali so bile pred odhodom zaposlenega v velikem obsegu odprte ali kopirane pomembne datoteke?
- Kako lahko podjetje opravi notranjo preiskavo, če je bila zasebna raba podjetniške IT-opreme dovoljena?
- Kakšno vlogo ima delavski svet pri tehnično izvedljivem nadzoru zaposlenih in notranjih preiskavah?
- Kako lahko podjetje pri notranji preiskavi na pregleden način dokumentira verigo nadzora?
- Kako lahko podjetje prepreči, da bi notranja preiskava spremenila celo pomembne digitalne sledi?
- Kako lahko podjetje preveri, ali je zaposleni, ki zapušča podjetje, odnesel s seboj podatke podjetja?
- Kako je mogoče preveriti, ali je zaposleni naložil datoteke podjetja na zasebni račun v oblaku?
- Kako lahko podjetje ugotovi, ali je zaposleni po odpustu še vedno dostopal do sistemov podjetja?
- Kako je mogoče preveriti, ali je nekdanji zaposleni kasneje uporabil podatke podjetja pri konkurentu?
- Kako lahko podjetje pravilno obravnava podatke iz sistema MDM v preiskavi, ki je pomembna z vidika delovnega prava?
- Kako lahko podjetje preveri opozorila sistemov EDR ali DLP kot dokazno gradivo, namesto da jih sprejme brez preverjanja?
- Kako lahko podjetje ustrezno pripravi notranjo preiskavo v sodelovanju s svetom delavcev?
- Kako lahko podjetje izvede notranjo preiskavo, če uporabo informacijske tehnologije ureja sporazum z zaposlenimi?
- Kako lahko podjetje omeji notranjo preiskavo v primeru dovoljene zasebne uporabe e-pošte ali interneta?
- Kako lahko podjetje zaščiti posebne kategorije osebnih podatkov v okviru notranje preiskave?
- Zakaj bi pravna služba podjetja morala LanCologne pravočasno vključiti v notranjo preiskavo s tehničnim značajem?
Prijava nepravilnosti in skladnost s predpisi
- Kako lahko podjetje z uporabo forenzične informatike preišče sum kršitve predpisov, ne da bi vnaprej predpostavljalo izid?
- Kako lahko notranja preiskava tehnično zaščiti zaupnost osebe, ki je podala prijavo?
- Kako lahko podjetje prepreči, da bi se forenzična preiskava na področju IT sama po sebi spremenila v maščevanje proti prijavitelju?
- Kako lahko podjetje preišče morebitno napačno notranje prijavo, ne da bi prenaglo zavrnilo zaščito prijavitelja?
- Kako lahko podjetje pri notranjih preiskavah zaščiti identiteto obtoženih in drugih oseb, ki so v preiskavi omenjene?
- Kako lahko podjetje v okviru preiskave skladnosti z zakonodajo podatke iz e-pošte in klepetov analizira ciljno usmerjeno, namesto da jih pregleduje v celoti?
- Kako lahko podjetje naroči tehnično preiskavo v zvezi z navzkrižjem interesov ali nedovoljenimi stranskimi dejavnostmi?
- Kako lahko podjetje objektivno preišče morebitna nedovoljena posredovanja podatkov konkurentom?
Manipulacija poslovnih podatkov in zloraba pooblastil
- Kako lahko podjetje forenzično preveri morebitne manipulacije poslovnih podatkov s strani zaposlenih?
- Kako lahko podjetje preišče sum izbrisa ali uničenja podatkov, pomembnih za poslovanje?
- Kako lahko podjetje tehnično preišče sum manipulacije z delovnim časom ali delovno uspešnostjo, ne da bi uvedlo nedovoljeno stalno nadzorovanje?
Pravni postopki, delavski svet in ohranjanje dokazov
- Kako lahko podjetje dokumentira rezultate tehničnih preiskav tako, da jih razumejo vodstvo in pravna služba?
- Zakaj bi moralo podjetje v primeru notranjega suma pravočasno pritegniti neodvisnega IT-forenzika?
- Kako naj podjetje zavaruje digitalne dokaze po prejemu notranjega obvestila?
- Kako lahko podjetje na tehnični ravni poveže »legal hold« in forenzično pridobivanje dokazov?
- Kako lahko podjetje na pregleden način pripravi digitalne dokaze za morebitni spor pred delovnim sodiščem?
- Kako lahko podjetje s tehničnega vidika pripravi digitalne dokaze za morebitni civilni postopek?
- Kako lahko podjetje pripravi tehnične ugotovitve za morebitno kazensko ovadbo, ne da bi pri tem vnaprej presojalo kazenskopravne vidike?
- Kako lahko podjetje naroči pripravo zasebnega poročila o računalniški forenziki tako, da ga bo lahko kasneje pregledal sodni izvedenec?
- Kako naj se podjetje spopade z nasprotujočimi si ugotovitvami notranjega oddelka za IT, zunanjih ponudnikov storitev in forenzikov?
Druga vprašanja
- Kako naj podjetje forenzično ukrepa ob prvem sumu na notranji IT-incident?
- Kako je mogoče objektivno omejiti obseg morebitnih izpuščenih podatkov?
- Kako lahko podjetje dokumentira forenzično preverljivo obnovo sistema po kibernetskem napadu?
- Kako lahko podjetje tehnično ugotovi dejansko trajanje prekinitve delovanja zaradi težav z informacijsko tehnologijo?
- Kako lahko podjetje po kibernetskem napadu preveri celovitost obnovljenih sistemov?
- Kako lahko podjetje forenzično zavaruje ponovno zagon sistema Active Directory ali centralnega sistema za upravljanje identitet?
- Kako lahko podjetje tehnično verodostojno dokumentira odločitve vodstva med kibernetskim incidentom?
- Kakšno vlogo lahko ima neodvisna računalniška forenzika pri kibernetskih incidentih, povezanih z direktivo NIS-2 oziroma zakonom BSIG?
- Zakaj bi podjetje moralo podjetje LanCologne po koncu akutne faze odzivanja na incident pooblastiti za forenzično preiskavo?
- Kako lahko podjetje naroči neodvisno ponovno preverjanje obstoječega poročila o računalniški forenziki?
- Kako lahko podjetje naroči izdelavo tehničnega nasprotnega mnenja, ki bo objektivno in brez vnaprej določenega izida?
- Kako lahko podjetje ob različnih forenzičnih orodjih ugotovi, kateri izsledek je tehnično pravilen?
- Kako lahko podjetje zavaruje digitalne dokaze, če bi lahko več strani kasneje zahtevalo dostop do njih ali njihovo preverjanje?
- Kako lahko podjetje sestavi poročilo o informacijski forenziki, ki bo razumljivo za odvetnike in hkrati tehnično utemeljeno?
- Kako lahko podjetje pripravi tehnične dokaze za kasnejši sodni postopek, ne da bi s tem vnaprej predvidevalo vlogo sodišča?
- Kako lahko podjetje še po več letih preveri, ali je mogoče zgodovinski IT-incident tehnično rekonstruirati?
- Zakaj bi podjetje v primeru gospodarsko ali pravno posebej pomembnih vprašanj v zvezi z IT-dokazi najelo podjetje LanCologne kot neodvisnega IT-forenzika?