03 / DARKWEBOVERVÅKING

Opplysninger på avveie?
Få et forsprang.

E-postadresser, passord og bedriftsinformasjon kan komme på avveie uten at dere merker det. Vi følger avtalte kilder og varsler om relevante funn, slik at dere kan undersøke eksponeringen og reagere tidligere.

Få tilbud på darkwebovervåking
PASSER FOR

For virksomheter som vil følge med på opplysninger som sirkulerer utenfor egne systemer, og få løpende innsikt knyttet til avtalte domener og virksomhetsopplysninger.

01 / INNHOLD OG LEVERANSE

Fra innsikt til handling.

Les tjenestebeskrivelsen PDF ↗
01

Datalekkasjer og innlogginger

Søk etter bedriftsopplysninger og eksponerte innloggingsdata i kjente lekkasjer og markedsplasser som inngår i tjenesten.

02

Misbruk av navn og domener

Overvåking av domeneregistreringer og kopierte nettsider som kan brukes til å utgi seg for virksomheten.

03

Relevant trusselinformasjon

Oppfølging av relevante forum og diskusjoner på grey og dark web etter informasjon som kan knyttes til virksomheten.

04

Varsler å handle på

Funn gir IT-ansvarlig eller driftsleverandøren et grunnlag for å undersøke eksponeringen. Varslingsrutiner og eventuell bistand ved funn avtales før oppstart.

Overvåkingen dekker kildene som inngår i tjenesten. Den kan ikke oppdage alle lekkasjer eller stoppe angrep alene. Et lekkasjefunn betyr ikke automatisk at en jobbkonto er overtatt.

SLIK KOMMER VI I GANG

01

Definer hva vi følger

Vi avklarer domener, virksomhetsopplysninger og hvem som skal motta varsler.

02

Følg kildene

Overvåkingen følger relevante funn gjennom den avtalte abonnementsperioden.

03

Undersøk og reager

Dere vurderer funnet og følger opp berørte kontoer, innlogginger eller annet misbruk.

02 / REGELVERK OG DOKUMENTASJON

Et bidrag til sikkerhetsarbeidet.

Se krav og avgrensninger

Vår vurdering av hvordan tjenesten kan støtte arbeidet deres. Hvilke krav som gjelder, avhenger av virksomheten og bruken av tjenesten.

Krav for virksomheter som omfattes

Digitalsikkerhetsloven

Ekstern eksponeringsinnsikt kan støtte risikovurdering og deteksjon; den erstatter ikke sikkerhetsarbeidet i egne systemer.

NSMs veiledning
Risikotilpassede krav

GDPR / personvern

Funn kan gi grunnlag for å undersøke om personopplysninger er berørt og vurdere videre håndtering.

GDPR, blant annet art. 32
Standard, ikke en egen lov

ISO/IEC 27001

Relevant trusselinformasjon kan brukes i risikovurdering og forbedring av virksomhetens sikkerhetstiltak.

ISO om standarden

Greit å vite før vi starter.

Hva er dark web?

Det er deler av nettet som krever særskilt programvare for tilgang. Der finnes blant annet forum og markedsplasser hvor stjålne opplysninger deles. Tjenesten kan også omfatte andre avtalte lekkasjekilder.

Hva gjør vi når det kommer et varsel?

Undersøk hva opplysningene gjelder, om de fortsatt er aktuelle og om passord kan være gjenbrukt. IT kan vurdere passordbytte, kontroll av innlogginger og videre hendelseshåndtering ut fra funnet.

Er darkwebovervåking et lovkrav?

Regelverk kan stille krav til risikotilpasset sikkerhet, deteksjon og oppfølging. De generelle kravene betyr ikke at alle må kjøpe en bestemt darkwebtjeneste. Behovet må vurderes ut fra virksomhetens risiko.

NESTE STEG / EN UFORPLIKTENDE PRAT

Følg med på deres eksponering

Hvilke domener eller virksomhetsnavn ønsker dere å følge? Ikke legg inn passord eller lekkede personopplysninger her.

Vi avklarer behov, omfang og pris før oppstart.
Forespørselen forplikter dere ikke til et kjøp.

Hva kan vi hjelpe med?

Velg tjeneste og fortell oss litt om behovet.

Jeg ønsker

Åpner e-postprogrammet ditt med et utkast til Eddie. Du ser over og sender selv. Skjemaet lagrer ikke opplysningene dine.