Zdroje
Simulátor Deník Glosář Rozšíření Důvěra Stav služby KontaktZměnit jazyk
Vzácné události nakonec nastanou. Tento simulátor odhaduje, na základě profilu, který zadáte na této stránce, statistickou pravděpodobnost, že únik tajných údajů zasáhne vaši organizaci za jeden rok, pět let, deset let a poté třicet let (kariéra).
Zatím žádný uložený profil: buďte první.
Celý výpočet se provádí ve vašem prohlížeči. Žádná data nejsou odesílána na naše servery, pokud výslovně nekliknete na „Uložit můj výsledek“.
Roční pravděpodobnost
2,3 %
šance na únik letos
Mediánový horizont
14 let
do příštího pravděpodobného úniku
| Horizont | Kumulovaná pravděpodobnost |
|---|---|
| Za 1 rok | 2,3 % |
| Za 5 let | 11 % |
| Za 10 let | 21 % |
| Za 30 let (kariéra) | 50 % |
Pozor :
Stáhněte si svou PDF zprávu nebo anonymně uložte svůj profil pro přispění do agregovaných statistik.
Tato stránka podrobně popisuje použité koeficienty, zdroje a limity aktuárského modelu. Vše je veřejné, reprodukovatelné a diskutovatelné.
Kumulovaná pravděpodobnost za N let se vypočítá z nezávislé roční pravděpodobnosti P podle vzorce geometrického rozdělení:
P_kumul = 1 − (1 − P)^N
Tento vzorec předpokládá nezávislost let: rozumný předpoklad, pokud nenastal žádný incident, tedy pokud nebyl odhalen žádný strukturální faktor.
| P roční | 5 let | 10 let | 30 let |
|---|---|---|---|
| 0,1 % | 0,5 % | 1,0 % | 3,0 % |
| 0,5 % | 2,5 % | 4,9 % | 14 % |
| 1,0 % | 4,9 % | 9,6 % | 26 % |
| 2,0 % | 9,6 % | 18 % | 45 % |
| 5,0 % | 23 % | 40 % | 79 % |
Klíčové čtení. Událost s 1 % roční pravděpodobnosti se jeví neškodná, vzata izolovaně, ale představuje 26 % pravděpodobnosti za kariéru 30 let.
Oborová baseline
Poradenství a služby: 2,0 %. Tech a software, právní, ostatní: 2,5 %. Průmysl, veřejný sektor: 3,0 %. Retail a e-commerce: 3,5 %. Finance a bankovnictví: 4,0 %. Zdravotnictví: 4,5 %. Čísla vyhlazená přes tři poslední vydání Verizon DBIR, zkřížená s průměrnými náklady na incident IBM Cost of a Data Breach.
Faktor velikosti
Pod 50 zaměstnanci není baseline modulována. Nad tento limit je nárůst sub-lineární v dekadickém logaritmu: organizace o 1 000 lidech není exponována 20× více než organizace o 50, ale přibližně 3,3×.
Multiplikátory hygieny
Plošná MFA: × 0,55 (přibližně −45 %). Správce hesel pro celý tým: × 0,65 (přibližně −35 %). Audit v posledních 12 měsících: × 0,85 (přibližně −15 %). Všechny tři jsou multiplikativní, tedy kumulovatelné.
Předchozí incident
Incident za posledních 5 let: × 1,6 (minulý incident odhaluje neopravenou strukturální zranitelnost). Žádný známý incident: × 0,9. „Nevím“: × 1,05 (absence povědomí o minulém incidentu signalizuje nedostatek detekce).
Tři typové profily používají tento simulátor v profesním kontextu. Ve všech třech případech je cílem mít k dispozici číselný referenční bod, obhajitelný ve vedení nebo před auditorem.
Převod roční pravděpodobnosti na kumulovanou expozici za pět a deset let dává vedení číslo srovnatelné s náklady na správce hesel nebo audit PASSI.
Posouzení vlivu na ochranu osobních údajů vyžaduje v rizikovém profilu složku „pravděpodobnost incidentu“. Výsledek simulátoru, doprovázený zdroji a metodikou zveřejněnými na této stránce, představuje obhajitelný referenční bod.
Simulátor umožňuje vyčíslit rozdíl v expozici mezi současným stavem (bez plošné MFA, bez správce hesel) a cílovým stavem (tři políčka zaškrtnuta).
Zero-knowledge trezor B2B nezmění váš obor činnosti ani velikost vašeho týmu. Působí však na tři měřitelné multiplikátory hygieny: posune roční pravděpodobnost o faktor 0,3 až 0,5 na srovnatelném základu.
Správce tajných údajů odstraní znovupoužití hesla mezi pracovními a osobními účty. Statistiky DBIR pozorují snížení přibližně o 40 % incidentů identity v organizacích, které nasadily firemního správce.
E-maily, Slack, sdílené poznámky, CSV soubory: každý přenos tajného údaje v otevřené podobě je nestopovaný vektor exfiltrace. Trezor B2B nahrazuje tyto toky šifrovaným sdílením na straně klienta (zero-knowledge), s okamžitým odvoláním a přístupovým záznamem.
Každý přístup k tajnému údaji je zapečetěn HMAC-SHA-256 v audit chain, který můžete nezávisle ověřit veřejným CLI příkazem, bez závislosti na proprietárním binárním souboru.
Následující čtyři zprávy tvoří kalibrační databázi. Všechny jsou veřejné, roční a stažitelné na webech jejich příslušných vydavatelů.
Vědomě přijaté limity. Tento simulátor je řádová velikost, nikoli audit. Dává vám referenční bod pro rozhodnutí, zda se vyplatí přepracovat vaši správu tajných údajů. Pro formální, vymahatelný a faktický audit vaší architektury konzultujte PASSI referencovaný ANSSI. ARDNTECH EI nemůže nést odpovědnost za rozhodnutí učiněné výhradně na základě tohoto nástroje.
Nejčastější otázky o fungování simulátoru, soukromí zadaných údajů a hodnotě produkovaných pravděpodobností.
Ne, pokud výslovně nekliknete na „Uložit můj výsledek“. Celý výpočet je proveden ve vašem prohlížeči přes veřejný Stimulus kontrolér. Pouhým pohybem posuvníků nebo změnou políček se nespustí žádné síťové volání.
Základní koeficienty podle oboru pocházejí z Verizon DBIR vyhlazeného přes tři vydání. Multiplikátory hygieny (MFA, správce hesel, roční audit) jsou kalibrovány na příloze „controls effectiveness“ téže zprávy, zkřížené s daty IBM Cost of a Data Breach. Podrobnosti jsou zveřejněny v sekci Metodika této stránky.
PDF zpráva je generována na vyžádání na straně serveru, streamována jako odpověď na vaše kliknutí na tlačítko, a není na straně serveru ukládána ani indexována. HTTP hlavička {Content-Disposition: attachment} vynutí přímé stažení. Získáte soběstačné PDF, které můžete uchovat, sdílet nebo přiložit ke spisu rizik.
30 let odpovídá horizontu profesní kariéry. Je to doba, která zhmotňuje aktuárské šíření ročního rizika: událost s 2 % roční pravděpodobnosti dosahuje 45 % kumulované pravděpodobnosti za 30 let, číslo, které promlouvá k vedení tam, kde „2 % letos“ zůstává abstraktní.
Zvolte nejbližší obor z hlediska útočného povrchu a cíle útočníků. Poradenská firma kybernetické bezpečnosti zvolí „Poradenství / služby“. Fintech bude lépe reprezentován „Finance / bankovnictví“ než „Tech / software“.
Ne, neplní stejnou roli. Tento simulátor produkuje statistickou řádovou velikost během několika sekund, bez přístupu k vašemu informačnímu systému. Audit PASSI referencovaný ANSSI produkuje faktický a vymahatelný nález o vaší reálné architektuře, vašich konfiguracích a procesech. Simulátor může ospravedlnit spuštění auditu; nenahrazuje jej.
Pouze v anonymizované podobě: velikostní pásmo (bucket „2–10“, „11–50“ atd.), normalizovaný obor mezi devíti dostupnými, tři booleovské hodnoty hygieny, předchozí incident a vypočítaný výsledek. Žádná IP, žádný user-agent, žádný identifikátor relace není uchováván.
Protože jsou profily anonymizovány u zdroje, neexistuje identifikátor, který by umožnil najít ten váš mezi agregovanými daty. Pokud si přejete, aby byl soubor obsahující váš příspěvek odstraněn z dávky, napište nám přes kontaktní stránku: odpovídající JSONL soubor odstraníme do 72 hodin.
Prohloubit každou páku zmíněnou v metodice: zero-knowledge architektura, audit chain HMAC, jurisdikční suverenita, cílové obory.
Pro organizace hledající trezor hostovaný v metropolitní Francii, provozovaný společností podle francouzského práva, bez jakéhokoli amerického zpracovatele v cestě dat.
Přečíst stránkuZapečetění HMAC-SHA-256 každé události v audit chain nezávisle ověřitelném přes CLI, bez závislosti na proprietárním binárním souboru.
Přečíst stránkuProč trezor hostovaný ve Francii, s francouzským kapitálem, strukturálně uniká mimoevropským vyžádáním CLOUD Act.
Přečíst stránkuPodrobné kryptografické volby: OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. Pro CISO a auditory PASSI.
Přečíst stránkuPět prioritizovaných B2B oborů: poradenství kybernetické bezpečnosti, advokátní kanceláře tech, zdravotnictví HDS, obrana, energetika a OIV. Každá vertikála se svými specifickými regulatorními požadavky.
Přečíst stránkuFree navždy až do 3 uživatelů, plán Team za 4 €/místo/měsíc, plán Business za 7 €/místo/měsíc s SLA 99,5 %, Enterprise na vyžádání.
Přečíst stránkuMáte k dispozici číselný odhad vaší expozice. Dalším krokem je nasadit jedinou páku, která posune pravděpodobnost z 35 na 65 % na měřených vektorech: zero-knowledge trezor B2B, hostovaný ve Francii, auditovatelný vaším CISO.