Cyber Law Investigation

Droga od incydentu do procesu

Odtwórz wideo
od pierwszego alertu → aż po proces sądowy.

Gdy prawo spotyka cyberbezpieczeństwo, a sala sądowa zaczyna mówić językiem logów, hashy i dowodów cyfrowych.

Są wydarzenia, które kończą się wraz z ostatnim slajdem prezentacji.
I są takie, po których jeszcze długo zostaje echo rozmów w kuluarach, pytania od uczestników i świadomość, że świat prawa właśnie przesunął się o kilka kroków dalej.

Za nami wyjątkowe wydarzenie branżowe podczas ManageEngine User Conference organizowanej przez MWT Solutions, jednej z największych konferencji poświęconych zarządzaniu IT, cyberbezpieczeństwu oraz nowoczesnym technologiom w Polsce.

Tegoroczna edycja zgromadziła setki ekspertów IT, administratorów, specjalistów bezpieczeństwa i przedstawicieli biznesu, tworząc przestrzeń do rozmów o realnych wyzwaniach współczesnych organizacji.

Wśród tematów dotyczących transformacji cyfrowej, NIS2, bezpieczeństwa infrastruktury oraz reagowania na incydenty szczególne zainteresowanie wzbudził wykład „Cyber Law Investigation”, prowadzony przez Dominik Ciecierski oraz Ludwik Kowalewski.

Uczestnicy mogli zobaczyć:

  • jak wygląda pierwsza reakcja organizacji,
  • dlaczego panika niszczy materiał dowodowy,
  • jak działają eksperci digital forensics,
  • czym naprawdę jest chain of custody,
  • i dlaczego jedna źle zabezpieczona kopia logów może zniszczyć całą sprawę sądową.

Podczas prezentacji omawiano realne scenariusze:

  • kasowanie logów przez administratorów,
  • błędy proceduralne,
  • chaos komunikacyjny,
  • niespójność pomiędzy działem IT i prawnikami,
  • oraz sytuacje, w których organizacje przegrywały nie przez sam atak…
    ale przez brak właściwej dokumentacji.

To był moment, w którym wiele osób na sali zrozumiało, że:

  firewall nie obroni firmy w sądzie.

prawnik + ekspert IT

it

ORYON wspiera kancelarie jako partner w obszarze poufności, ryzyka i cyberbezpieczeństwa — nie poprzez dostarczanie technologii, ale poprzez uporządkowanie tego, co już istnieje:

  • identyfikujemy rzeczywiste punkty ekspozycji danych
  • pokazujemy, gdzie kończy się kontrola nad informacją
  • porządkujemy dostęp, komunikację i obieg dokumentów
  • definiujemy moment i sposób bezpiecznego zakończenia życia danych
  • przygotowujemy kancelarię na sytuacje incydentowe

prawo

1. Incydent

Wiemy jak zajmować się trudnymi przypadkami. Zostaliśmy jednak prawnikami przede wszystkim po to, by chronić przed nimi naszych Klientów.

2. Śledztwo cyfrowe

Nieznajomość prawa szkodzi – nie chcemy jednak, by szkodziła naszym Klientom. Odnalezienie się w systemie prawnym coraz częściej stanowi jednak zbyt wielkie wyzwanie dla przedsiębiorców

3. Proces sądowy

Wyciek danych, atak ransomware czy naruszenie procedur kancelarii mogą prowadzić do powstania sporów prawnych, roszczeń od klientów lub partnerów biznesowych, a także audytów regulacyjnych.

Services
Zarządzanie Incydentami

Każdy incydent związany z bezpieczeństwem informacji w kancelarii prawnej wymaga natychmiastowej reakcji, spójnej komunikacji i decyzji zarządczych. Poniżej przedstawiamy zalecany proces dla sytuacji takich jak wyciek danych osobowych klientów, włamanie hakerskie lub całkowite zablokowanie dostępu do systemów dokumentacyjnych

 

  • W przypadku naruszenia danych osobowych należy niezwłocznie powiadomić organ nadzorczy zgodnie z RODO i lokalnymi wymogami regulacyjnymi.

  • Przy incydentach obejmujących krytyczne dane klientów lub kontrahentów, rozważ poinformowanie osób lub podmiotów poszkodowanych w sposób zgodny z obowiązującymi przepisami.

  • Dokumentuj wszystkie kroki, aby w razie kontroli lub postępowania dowieść należytej staranności.

Jak naprawdę wygląda cyberatak w praktyce

Jednym z najważniejszych elementów wystąpienia było pokazanie rzeczywistego procesu, jaki przechodzą organizacje po wykryciu incydentu bezpieczeństwa.

1. Incydent

Wszystko zaczyna się od alertu.

Podejrzane logowanie.
Nietypowy ruch w sieci.
Wyciek danych.
Ransomware.
Atak na infrastrukturę.

I wtedy pojawia się pierwszy problem:

panika.

Podczas prezentacji omówiono realne sytuacje, w których organizacje już w pierwszych godzinach popełniały błędy prowadzące później do katastrofy procesowej.

Administrator usuwa logi „żeby odciążyć system”.
Pracownik resetuje konto użytkownika.
Dział PR publikuje komunikat szybciej niż regulator otrzymuje zgłoszenie.

W praktyce oznacza to jedno:

dowody zaczynają znikać jeszcze zanim pojawi się prawnik.


2. Śledztwo cyfrowe

To moment, w którym do gry wchodzą eksperci cyber forensics oraz specjaliści IT.

Podczas wykładu Ludwik Kowalewski pokazywał znaczenie:

  • zabezpieczania logów,
  • kopii binarnych,
  • hashy kryptograficznych,
  • chain of custody,
  • integralności dowodów cyfrowych.

Bo sąd nie pyta wyłącznie:

„Czy doszło do ataku?”

Sąd pyta:

„Czy potraficie udowodnić autentyczność materiału dowodowego?”

I właśnie tutaj organizacje najczęściej przegrywają.

Nie przez sam cyberatak.
Przez brak procedur.


3. Proces sądowy

Na końcu cyberincydent bardzo często trafia:

  • do regulatora,
  • do organów ścigania,
  • albo bezpośrednio na salę sądową.

W tym momencie technologia spotyka się z prawem.

Podczas prezentacji wielokrotnie podkreślano, że:

  • firewall nie obroni firmy przed odpowiedzialnością,
  • drogie narzędzia nie zastąpią dokumentacji,
  • a chaos komunikacyjny potrafi zniszczyć nawet dobrze przygotowaną linię obrony.

Sąd analizuje przede wszystkim:

  • procedury,
  • spójność działań,
  • czas reakcji,
  • zgodność z RODO i NIS2,
  • autentyczność dowodów,
  • oraz odpowiedzialność organizacji.

 

Warsztaty i Seminaria

Drugiego dnia wydarzenia przygotowaliśmy równolegle trzy warsztaty o różnej tematyce, seminaria oraz przestrzeń do swobodnych dyskusji o naszych rozwiązaniach, aby zapewnić urozmaiconą i angażującą agendę. To Ty decydujesz, w których aktywnościach weźmiesz udział i jak zaplanujesz ten dzień. Liczba miejsc na warsztaty jest ograniczona. Zapisy rozpoczną się przed wydarzeniem – poinformujemy o tym wcześniej wszystkich zarejestrowanych uczestników

Case studies praktyków

W agendzie znajdziesz 8 unikalnych historii o wykorzystaniu systemów ManageEngine, które zostaną opowiedziane przez naszych klientów. Dowiedz się, jak przebiegały wdrożenia, co zmieniły systemy w codziennej pracy i jak stworzyć środowisko IT w oparciu o narzędzia ManageEngine. A to wszystko poparte przykładami z firm znajdujących się w Polsce.

16. edycja jednej z największych konferencji o zarządzaniu IT w Polsce!

UserConf to przede wszystkim wydarzenie nastawione na ludzi – chcemy, aby uczestnicy mieli szansę nie tylko poszerzyć swoją wiedzę i umiejętności, ale też nawiązali i zacieśnili relacje. Intensywny konferencyjny dzień zakończymy więc bankietem przy świetnym jedzeniu i dodatkowych atrakcjach. Doskonały humor gwarantowany! 

Zamów rozmowę telefoniczną. Zostaw swój numer, oddzwonimy.

Administratorem pozostawionych danych będzie Kancelaria Antywindykacyjna. z o.o. Wpisane dane zostaną przetworzone w celach marketingowych – marketingu bezpośredniego produktów i usług przez nas oferowanych.

Wypełnij formularz,
a my skontaktujemy
się z tobą.

Wypełnij formularz,
a my skontaktujemy
się z tobą.