CYBER LAW INVESTIGATION
Prawo. Cyberbezpieczeństwo. OSINT. Dowód cyfrowy. Odpowiedzialność Zarządu.
Pomagamy firmom, kancelariom i organizacjom chronić dane, reagować na incydenty bezpieczeństwa oraz spełniać wymagania regulacyjne, w tym NIS2 i RODO
Nie czekaj, aż problem techniczny stanie się problemem prawnym.
Zgłoś incydent
Specjalizuje się w:
- reagowaniu na incydenty naruszenia bezpieczeństwa informacji,
- doradztwie w zakresie obowiązków wynikających z dyrektywy NIS2,
- zarządzaniu odpowiedzialnością kadry zarządzającej w obszarze cyberbezpieczeństwa,
- strategicznym zarządzaniu ryzykiem reputacyjnym.
- prowadzeniu postępowań związanych z wyciekiem danych i naruszeniem poufności, strategicznym zarządzaniu ryzykiem reputacyjnym.
- zarządzaniu odpowiedzialnością kadry zarządzającej w obszarze cyberbezpieczeństwa,
O Kancelarii.
Umbrella Legal Group to kancelaria łącząca prawo, cyberbezpieczeństwo, compliance, OSINT i dowód cyfrowy. Wspieramy firmy, zarządy, kancelarie i inwestorów w sprawach związanych z NIS2/KSC, RODO, incydentami cybernetycznymi, analizą materiału cyfrowego oraz oceną ryzyka kontrahentów.
Naszą przewagą jest połączenie wiedzy prawnej i technologicznej w jednym zespole. Dzięki temu pomagamy nie tylko ocenić problem, ale także zabezpieczyć dowody, uporządkować decyzje i przygotować raport przydatny dla zarządu, klienta, regulatora lub sądu
Cyberincydent zaczyna się zwykle niewinnie: nietypowe logowanie, alert z systemu, zgłoszenie użytkownika, podejrzany e-mail, niedostępna usługa, zmiana uprawnień albo informacja o możliwym wycieku danych.
Dominik Ciecierski
Prezes zarządu
Dlaczego my?


Dwie perspektywy. Jeden standard działania
Ludwik Kowalewski odpowiada za warstwę technologiczną: cyberbezpieczeństwo, incydenty, logi, infrastrukturę, dostęp, endpointy, backup i forensic readiness.
Dominik Ciecierski odpowiada za warstwę prawną, RODO, NIS2/KSC, dowód cyfrowy, odpowiedzialność zarządu, opinie prywatne i strategie prawną
Nasze gotowe rozwiązania:
Umbrella Inciydent Response Desk
Prawno - Cybernetyczne wsparciew pierwszych godzinach po incydencie.
Pierwsze 72 godziny... po incydenci
NIS2 Evidence & Governance Review. Przegląd gotowości organizacji do NIS2/KSC, incydentów i odpowiedzialności zarządu.
Cyber Evidence Desk
Analiza dowodów cyfrowych, OSINT, timeline, evidence index i opinie prywatne.
Pierwsze 72 godziny...
po incydencie
0–24h: Zabezpiecz fakty
Ustal, co się stało, czy incydent trwa, jakie systemy i dane są zagrożone oraz kto podejmuje decyzje. Nie niszcz logów, maili, plików ani śladów cyfrowych.
24–48h: Oceń obowiązki
Sprawdź ryzyko RODO, NIS2/KSC, umowy, dostawców i możliwe skutki dla klientów. Zbuduj timeline, decision log i listę zabezpieczonych dowodów.
48–72h: Przygotuj raport
Zarząd powinien otrzymać jasną odpowiedź: co się wydarzyło, jaki jest wpływ, jakie działania podjęto, jakie obowiązki powstały i co trzeba zrobić dalej
W pierwszych 72 godzinach nie chodzi tylko o naprawę systemu. Chodzi o zachowanie dowodów, podjęcie właściwych decyzji i ochronę odpowiedzialności zarządu
Analiza bezpieczeństwa członków zarząd
Nie wystarczy wiedzieć, że coś się wydarzyło. Trzeba umieć to udowodnić.
- Analiza projektów kryptowalutowych i powiązań poza blockchainem
- Analiza nadużyć na platformach i w serwisach internetowych
- Przestrzeń badawcza i śledcza OSINT360
- Wywiad transakcyjny przed inwestycją lub przejęciem
- Audyt ekspozycji osoby i firm
Analizujemy publiczną ekspozycję osoby pełniącej kluczową funkcję w organizacji.
Badanie może obejmować:
- publiczne dane,
- profile,
- wzmianki,
- wcześniejsze publikacje,
- ryzyko podszywania się,
- sygnały doxingu,
- publiczne relacje,
- informacje mogące zwiększyć ryzyko osobiste lub reputacyjne
Gotowe produkty:
OSINT360
OSINT360 to wyspecjalizowana warstwa analityczna Umbrella Legal Group, oparta na legalnym białym wywiadzie i analizie źródeł publicznych.
OSINT360 obejmuje m.in.:
- analizę publicznej ekspozycji firmy i osób kluczowych,
- weryfikację kontrahentów i powiązań biznesowych,
- analizę domen, profili, publikacji i archiwów,
- monitoring ryzyk reputacyjnych i incydentów,
- tworzenie timeline, source register i evidence index,
- wsparcie kancelarii w sprawach dowodowych i due diligence.
- Co robimy po incydencie ?
Pomagamy odpowiedzieć na pytania:
- jaka była pierwotna przyczyna zdarzenia ?
- jakie systemy były dotknięte ?
- jakie dane mogły zostać ujawnione lub utracone ?
- czy reakcja była terminowa ?
- czy procedury działały ?
- czy dostawcy wywiązali się z obowiązków,
- jakie dowody zostały zabezpieczone,
- czy raport techniczny jest spójny z dokumentacją prawną ?
- jakie działania naprawcze należy zatwierdzić ?
- czy organizacja jest gotowa na pytania regulatora, klienta lub sądu ?.
Must have !!!
NIS2 Checklist
Czy Twoja organizacja potrafi wykazać należytą staranność po incydencie ?
Must have !!!!
72H Incident Evidence Checklist
25 pytań, które zarząd powinien zadać po cyberincydencie
Must have !!!
Szkolenia i wdrożenie
25 pytań, które zarząd powinien zadać po cyberincydencie