Digitální forenzní analýza

Po bezpečnostním incidentu zajišťujeme technickou analýzu, identifikujeme vektor útoku a navrhujeme preventivní opatření.

Prozkoumáme, co se stalo a jak se chránit příště

Digitální forenzní analýza je odvětví informační bezpečnosti zabývající se vyšetřováním a řešením incidentů v digitálním prostoru. Zahrnuje metody pro získávání, analýzu a interpretaci digitálních důkazů. Jejím cílem je zjistit, co se stalo, kdy se to stalo, jak se to stalo a kdo byl odpovědný – a to vše na základě digitálních stop.

Typické využití

01
Vyšetřování interních incidentů

úniky dat, zneužití přístupů

02
Reakce na kybernetické útoky

malware, ransomware

03
Podpora právních řízení

soudní spory, pracovní spory

04
Prověřování podezření na porušení interních pravidel

Proč je důležitá?

Minimalizace škod

rychlá a správná analýza může omezit dopad incidentu.

Podpora rozhodování

poskytuje fakta, která jsou podložena důkazy.

Zákonná odpovědnost

pomáhá organizaci dodržovat zákony (např. GDPR, zákon o kybernetické bezpečnosti).

Ochrana reputace

správná reakce na incident chrání důvěru klientů a partnerů.

Náš proces digitální forenzní analýzy

Krok 01
Identifikace

zjištění, co se stalo a která zařízení nebo systémy mohly být dotčeny

Krok 02
Zajištění a získání důkazů

zařízení, disky, logy, e-maily nebo cloudové služby se zajistí tak, aby se nezměnily

Krok 03
Analýza

zkoumají se získaná data: časová razítka, přístupy, změny v systému, komunikace apod. Hledá se odpověď na otázky: kdo, co, kdy, jak a proč

Krok 04
Vyhodnocení a interpretace

výsledky analýzy se interpretují v kontextu konkrétního incidentu

Krok 05
Report

vypracuje se přehledná zpráva (forenzní report)

Krok 06
Uchovávání důkazů

důkazy se bezpečně uchovají, pokud by bylo potřeba je použít v budoucnosti (např. soudní řízení). Dodržují se standardy pro integritu a řetězec důkazů (chain of custody).

Proč právě naše digitální forenzní analýza?

Rychlá reakce

minimalizujeme čas mezi incidentem a začátkem vyšetřování.

Právní použitelnost

postupy v souladu se standardy pro integritu důkazů.

Technická hloubka

detailní analýza napříč systémy, sítí a aplikacemi.

Podpora legislativního souladu

GDPR, ZoKB, NIS2.

Ochrana reputace

správně zvládnutý incident posiluje důvěru klientů.

Soulad s legislativou a normami

Soulad s legislativou a normami

Naše konzultační služby jsou navrženy tak, aby podporovaly plnění požadavků zákona č. 69/2018 Z. z. o kybernetické bezpečnosti v platném znění, souvisejících prováděcích předpisů Národního bezpečnostního úřadu, zejména vyhlášky NBÚ č. 227/2025 Z. z. o bezpečnostních opatřeních, jakož i požadavků směrnice NIS2 a nařízení GDPR.

Dodržujeme standardy
  • ISO/IEC 27037 (identifikace, sběr a uchovávání digitálních důkazů)
  • ISO/IEC 27035 (řízení incidentů)