Solidarita s Ukrajinou. Služba nabízena ukrajinským firmám po dobu trvání války. Požádat o bezplatný přístup
01 / Simulátor · aktuárská řádová velikost

Kdy nastane váš příští únik tajných údajů
?

Vzácné události nakonec nastanou. Tento simulátor odhaduje, na základě profilu, který zadáte na této stránce, statistickou pravděpodobnost, že únik tajných údajů zasáhne vaši organizaci za jeden rok, pět let, deset let a poté třicet let (kariéra).

- Uložené profily
- Nejvíce zastoupený obor
- Mediánová roční pravděpodobnost
- Bez správce hesel

Zatím žádný uložený profil: buďte první.

02 / Simulátor

Zadejte svůj profil,přečtěte si svou expozici.

Celý výpočet se provádí ve vašem prohlížeči. Žádná data nejsou odesílána na naše servery, pokud výslovně nekliknete na „Uložit můj výsledek“.

Váš profil

Současná hygiena
Známý incident za posledních 5 let

Vaše odhadovaná expozice

Roční pravděpodobnost

2,3 %

šance na únik letos

Mediánový horizont

14 let

do příštího pravděpodobného úniku

Kumulovaná pravděpodobnost v čase

Horizont Kumulovaná pravděpodobnost
Za 1 rok 2,3 %
Za 5 let 11 %
Za 10 let 21 %
Za 30 let (kariéra) 50 %

Stáhněte si svou PDF zprávu nebo anonymně uložte svůj profil pro přispění do agregovaných statistik.

03 / Aktuárská metodika

Vzorec,váhy, čísla.

Tato stránka podrobně popisuje použité koeficienty, zdroje a limity aktuárského modelu. Vše je veřejné, reprodukovatelné a diskutovatelné.

Vzorec aktuárského šíření

Kumulovaná pravděpodobnost za N let se vypočítá z nezávislé roční pravděpodobnosti P podle vzorce geometrického rozdělení:

P_kumul = 1 − (1 − P)^N

Tento vzorec předpokládá nezávislost let: rozumný předpoklad, pokud nenastal žádný incident, tedy pokud nebyl odhalen žádný strukturální faktor.

P roční 5 let 10 let 30 let
0,1 %0,5 %1,0 %3,0 %
0,5 %2,5 %4,9 %14 %
1,0 %4,9 %9,6 %26 %
2,0 %9,6 %18 %45 %
5,0 %23 %40 %79 %

Klíčové čtení. Událost s 1 % roční pravděpodobnosti se jeví neškodná, vzata izolovaně, ale představuje 26 % pravděpodobnosti za kariéru 30 let.

Váhy aplikované na výpočet

Oborová baseline

Poradenství a služby: 2,0 %. Tech a software, právní, ostatní: 2,5 %. Průmysl, veřejný sektor: 3,0 %. Retail a e-commerce: 3,5 %. Finance a bankovnictví: 4,0 %. Zdravotnictví: 4,5 %. Čísla vyhlazená přes tři poslední vydání Verizon DBIR, zkřížená s průměrnými náklady na incident IBM Cost of a Data Breach.

Faktor velikosti

Pod 50 zaměstnanci není baseline modulována. Nad tento limit je nárůst sub-lineární v dekadickém logaritmu: organizace o 1 000 lidech není exponována 20× více než organizace o 50, ale přibližně 3,3×.

Multiplikátory hygieny

Plošná MFA: × 0,55 (přibližně −45 %). Správce hesel pro celý tým: × 0,65 (přibližně −35 %). Audit v posledních 12 měsících: × 0,85 (přibližně −15 %). Všechny tři jsou multiplikativní, tedy kumulovatelné.

Předchozí incident

Incident za posledních 5 let: × 1,6 (minulý incident odhaluje neopravenou strukturální zranitelnost). Žádný známý incident: × 0,9. „Nevím“: × 1,05 (absence povědomí o minulém incidentu signalizuje nedostatek detekce).

04 / Případy užití

Komu sloužítento simulátor, konkrétně.

Tři typové profily používají tento simulátor v profesním kontextu. Ve všech třech případech je cílem mít k dispozici číselný referenční bod, obhajitelný ve vedení nebo před auditorem.

CISO

Připravit kybernetický rozpočet

Převod roční pravděpodobnosti na kumulovanou expozici za pět a deset let dává vedení číslo srovnatelné s náklady na správce hesel nebo audit PASSI.

DPO

Napájet PIA

Posouzení vlivu na ochranu osobních údajů vyžaduje v rizikovém profilu složku „pravděpodobnost incidentu“. Výsledek simulátoru, doprovázený zdroji a metodikou zveřejněnými na této stránce, představuje obhajitelný referenční bod.

Nákupčí bezpečnosti

Porovnat řešení

Simulátor umožňuje vyčíslit rozdíl v expozici mezi současným stavem (bez plošné MFA, bez správce hesel) a cílovým stavem (tři políčka zaškrtnuta).

05 / Páka nástrojů

Proč trezormění aktuárskou hru.

Zero-knowledge trezor B2B nezmění váš obor činnosti ani velikost vašeho týmu. Působí však na tři měřitelné multiplikátory hygieny: posune roční pravděpodobnost o faktor 0,3 až 0,5 na srovnatelném základu.

Phishing přes znovupoužité přihlašovací údaje

Správce tajných údajů odstraní znovupoužití hesla mezi pracovními a osobními účty. Statistiky DBIR pozorují snížení přibližně o 40 % incidentů identity v organizacích, které nasadily firemního správce.

Eliminace sdílení v otevřené podobě

E-maily, Slack, sdílené poznámky, CSV soubory: každý přenos tajného údaje v otevřené podobě je nestopovaný vektor exfiltrace. Trezor B2B nahrazuje tyto toky šifrovaným sdílením na straně klienta (zero-knowledge), s okamžitým odvoláním a přístupovým záznamem.

Audit chain HMAC ověřitelný

Každý přístup k tajnému údaji je zapečetěn HMAC-SHA-256 v audit chain, který můžete nezávisle ověřit veřejným CLI příkazem, bez závislosti na proprietárním binárním souboru.

06 / Zdroje a kalibrace

Použité veřejné zprávypro kalibraci.

Následující čtyři zprávy tvoří kalibrační databázi. Všechny jsou veřejné, roční a stažitelné na webech jejich příslušných vydavatelů.

  • IBM Cost of a Data Breach Report (roční): frekvence a náklady incidentů podle velikosti podniku a oboru.
  • Verizon Data Breach Investigations Report (roční): rozdělení vektorů incidentů (phishing, odchod spolupracovníka, krádež pracovní stanice, kompromitace dodavatele).
  • ENISA Threat Landscape Report (roční): evropský panorama hrozeb, regulatorní kontext NIS2.
  • ANSSI Panorama de la menace informatique (roční): čísla kalibrovaná na francouzský kontext a obory OIV.

Vědomě přijaté limity. Tento simulátor je řádová velikost, nikoli audit. Dává vám referenční bod pro rozhodnutí, zda se vyplatí přepracovat vaši správu tajných údajů. Pro formální, vymahatelný a faktický audit vaší architektury konzultujte PASSI referencovaný ANSSI. ARDNTECH EI nemůže nést odpovědnost za rozhodnutí učiněné výhradně na základě tohoto nástroje.

07 / FAQ

Otázkyčasté o simulátoru.

Nejčastější otázky o fungování simulátoru, soukromí zadaných údajů a hodnotě produkovaných pravděpodobností.

Jsou má data odesílána Aegirexu ?

Ne, pokud výslovně nekliknete na „Uložit můj výsledek“. Celý výpočet je proveden ve vašem prohlížeči přes veřejný Stimulus kontrolér. Pouhým pohybem posuvníků nebo změnou políček se nespustí žádné síťové volání.

Jak jsou tyto pravděpodobnosti kalibrovány ?

Základní koeficienty podle oboru pocházejí z Verizon DBIR vyhlazeného přes tři vydání. Multiplikátory hygieny (MFA, správce hesel, roční audit) jsou kalibrovány na příloze „controls effectiveness“ téže zprávy, zkřížené s daty IBM Cost of a Data Breach. Podrobnosti jsou zveřejněny v sekci Metodika této stránky.

Co se stane s mou PDF zprávou ?

PDF zpráva je generována na vyžádání na straně serveru, streamována jako odpověď na vaše kliknutí na tlačítko, a není na straně serveru ukládána ani indexována. HTTP hlavička {Content-Disposition: attachment} vynutí přímé stažení. Získáte soběstačné PDF, které můžete uchovat, sdílet nebo přiložit ke spisu rizik.

Proč 30 let jako horizont ?

30 let odpovídá horizontu profesní kariéry. Je to doba, která zhmotňuje aktuárské šíření ročního rizika: událost s 2 % roční pravděpodobnosti dosahuje 45 % kumulované pravděpodobnosti za 30 let, číslo, které promlouvá k vedení tam, kde „2 % letos“ zůstává abstraktní.

Můj obor není uveden, co zvolit ?

Zvolte nejbližší obor z hlediska útočného povrchu a cíle útočníků. Poradenská firma kybernetické bezpečnosti zvolí „Poradenství / služby“. Fintech bude lépe reprezentován „Finance / bankovnictví“ než „Tech / software“.

Nahrazuje audit PASSI tento simulátor ?

Ne, neplní stejnou roli. Tento simulátor produkuje statistickou řádovou velikost během několika sekund, bez přístupu k vašemu informačnímu systému. Audit PASSI referencovaný ANSSI produkuje faktický a vymahatelný nález o vaší reálné architektuře, vašich konfiguracích a procesech. Simulátor může ospravedlnit spuštění auditu; nenahrazuje jej.

Ukládá ARDNTECH uložené profily ?

Pouze v anonymizované podobě: velikostní pásmo (bucket „2–10“, „11–50“ atd.), normalizovaný obor mezi devíti dostupnými, tři booleovské hodnoty hygieny, předchozí incident a vypočítaný výsledek. Žádná IP, žádný user-agent, žádný identifikátor relace není uchováván.

Jak odstranit můj profil z agregovaných statistik ?

Protože jsou profily anonymizovány u zdroje, neexistuje identifikátor, který by umožnil najít ten váš mezi agregovanými daty. Pokud si přejete, aby byl soubor obsahující váš příspěvek odstraněn z dávky, napište nám přes kontaktní stránku: odpovídající JSONL soubor odstraníme do 72 hodin.

08 / Pro pokročilejší informace

Prohloubit každou páku zmíněnou v metodice: zero-knowledge architektura, audit chain HMAC, jurisdikční suverenita, cílové obory.

Trezor B2B Francie

Pro organizace hledající trezor hostovaný v metropolitní Francii, provozovaný společností podle francouzského práva, bez jakéhokoli amerického zpracovatele v cestě dat.

Přečíst stránku

Audit chain HMAC ověřitelný

Zapečetění HMAC-SHA-256 každé události v audit chain nezávisle ověřitelném přes CLI, bez závislosti na proprietárním binárním souboru.

Přečíst stránku

Alternativa k Cloud Act

Proč trezor hostovaný ve Francii, s francouzským kapitálem, strukturálně uniká mimoevropským vyžádáním CLOUD Act.

Přečíst stránku

Architektura bezpečnosti

Podrobné kryptografické volby: OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. Pro CISO a auditory PASSI.

Přečíst stránku

Oborové vertikály

Pět prioritizovaných B2B oborů: poradenství kybernetické bezpečnosti, advokátní kanceláře tech, zdravotnictví HDS, obrana, energetika a OIV. Každá vertikála se svými specifickými regulatorními požadavky.

Přečíst stránku

Ceny a plány

Free navždy až do 3 uživatelů, plán Team za 4 €/místo/měsíc, plán Business za 7 €/místo/měsíc s SLA 99,5 %, Enterprise na vyžádání.

Přečíst stránku
09 / Začít

Převeďte řádovou velikost
na akční plán.

Máte k dispozici číselný odhad vaší expozice. Dalším krokem je nasadit jedinou páku, která posune pravděpodobnost z 35 na 65 % na měřených vektorech: zero-knowledge trezor B2B, hostovaný ve Francii, auditovatelný vaším CISO.

Vše šifrováno na straně prohlížeče (zero-knowledge)
Kód AGPL-3.0, plně auditovatelný
Hosting ve Francii, francouzská jurisdikce
Audit chain HMAC nezávisle ověřitelný
Pivotní účet multi-organizace, striktní oddělení