Ogni anno i nostri esperti di Cyber Risk intervengono su più di 2.000 incidenti di sicurezza. Gestiamo incidenti di tutti i tipi e a tutti i livelli di complessità e di gravità per aziende di ogni settore. Potete contare sulla solida esperienza di Kroll non solo nelle situazioni di emergenza, ma anche per la pianificazione e la definizione delle strategie di mitigazione. La qualità dei nostri servizi è riconosciuta dalle più importanti compagnie di assicurazione specializzate in rischio informatico, come dimostrato dall'offerta di contratti retainer di Incident Response pensati per le esigenze dei nostri clienti.
Intervento rapido ed efficiente grazie alle nostre risorse di Incident Response da remoto e sul campo
Kroll può intervenire immediatamente su qualunque tipo di incidente, sia esso dovuto all’azione di un attaccante o all’esposizione accidentale da parte di un dipendente. La nostra rete globale di esperti certificati in security e digital forensics è pronta ad attivare con rapidità soluzioni da remoto e/o a intervenire in loco nel giro di qualche ora per aiutarvi a contenere la situazione e a decidere i passi da intraprendere.
Kroll è una società leader nel campo dei servizi end-to-end di cyber security, digital forensics e breach response; può quindi aiutarvi a prendere decisioni consapevoli in ogni fase, assistendovi attivamente a partire dalla fase preparatoria fino alla notifica ai consumatori e alla remediation. In stretto coordinamento con i vostri consulenti legali e i vostri assicuratori, ci poniamo l'obiettivo di guidarvi efficacemente verso un totale recupero, permettendovi di creare le condizioni migliori per difendervi dalle minacce future, per salvaguardare la vostra reputazione e per proseguire l’attività con ripercussioni minime.
Common Threats Addressed by Our Incident Response Team | |
Frodi Business Email Compromise (BEC) e frodi telematiche | Minacce interne e perdita accidentale di dati |
Advanced Persistent Threat (APT) | Rischi associati a terze parti e fornitori |
Malware, keylogger e backdoor | Furto di criptovalute |
Ransomware | Furto mirato di proprietà intellettuale |
Frodi su carte di pagamento (PCI/PFI) | Attacchi alle applicazioni Web e furto di password |
Kroll offre un continuum di servizi adatti al carattere multidimensionale dell’azione di Incident Response
I vantaggi di un contratto retainer di Incident Response pensato per il cliente
Contenimento e risanamento dopo un attacco informatico con violazione dei dati di identificazione personale (PII)
Cliente: Grande azienda del settore dei trasporti negli Stati Uniti
Problema del cliente
Il cliente ha contattato Kroll un venerdì pomeriggio, dopo essere stato colpito da un attacco informatico. L’azienda, che serve una vasta clientela nazionale e internazionale, aveva urgenza di contenere e di risolvere l’incidente. Doveva inoltre notificare l’avvenuto alle persone i cui dati d’identità erano stati violati e segnalare l’incidente alle autorità competenti.
Kroll ha risolto il problema così
Esito
I nostri investigatori sono riusciti a ripristinare il sistema del cliente con ripercussioni minime sull’operatività. I risultati ottenuti attraverso la matrice di disposizione hanno inoltre permesso al cliente di rifinire con estrema precisione la lista di notifica. Di conseguenza, anziché essere costretto a sostenere il costo di una notifica a tappeto (che, spesso, attira anche molta attenzione da parte dei media), il cliente ha potuto trasmettere le notifiche e gestire le problematiche di un gruppo molto più ristretto di persone. È così riuscito a ridurre drasticamente i costi di notifica e di risanamento e, contemporaneamente, a trasmettere alle autorità competenti dettagli precisi sulla portata e sugli effetti dell’incidente.
Le minacce sono sempre più numerose e sofisticate e provengono da una varietà di fonti. Rivolgetevi all’esperienza del nostro team dedicato di Incident Response e Digital Forensics per garantirvi sempre e ovunque una risposta articolata e affidabile.
Le valutazioni del rischio informatico condotte da Kroll forniscono raccomandazioni immediatamente attivabili per migliorare la sicurezza affidandosi alle buone pratiche del settore e alle migliori tecnologie disponibili.
Malware. Ransomware. Attacchi di social engineering. Attacchi brute force. Siete sicuri che i vostri sistemi di difesa siano efficaci contro gli attacchi cyber esistenti ed emergenti?
La nostra valutazione della protezione ransomware è uno strumento di prevenzione degli attacchi che si basa sull’analisi di 14 ambiti e vettori di attacco cruciali per la sicurezza.
Il nostro team dedicato ai servizi di notifica, call center e monitoraggio nei casi di violazione dei dati mette a disposizione competenze globali di risposta ai data breach per assicurare una gestione efficiente dei rischi di carattere normativo e reputazionale.
La nostra offerta comprende la stesura delle comunicazioni, comprese eventuali notifiche alternative, e tutti i servizi connessi al loro invio.
La combinazione esclusiva dei nostri servizi di Identity Monitoring permette di rilevare più tipi di furto d’identità rispetto al solo monitoraggio del credito e offre un aiuto concreto per contrastare i furti d’identità e le frodi.
Una notifica di violazione dei dati può suscitare molte domande nelle persone impattate. Il nostro servizio di call center è affidato a consulenti qualificati, che sanno gestire anche le domande più difficili e sono sempre pronti ad assistere gli utenti colpiti.
by Luca Casareto