Solidarnost s Ukrajinom. Usluga se nudi besplatno ukrajinskim tvrtkama za vrijeme trajanja rata. Zatražite besplatan pristup
01 / Simulator · aktuarski red veličine

Kada će se vaše sljedeće curenje tajni
dogoditi?

Rijetki događaji naposljetku se dogode. Ovaj simulator procjenjuje, na temelju profila koji unesete na ovoj stranici, statističku vjerojatnost da curenje tajni pogodi vašu organizaciju za godinu, pet godina, deset godina, pa trideset godina (karijera).

- Spremljeni profili
- Najzastupljeniji sektor
- Medijalna godišnja vjerojatnost
- Bez upravitelja lozinki

Zasad nema spremljenih profila: budite prvi.

02 / Simulator

Unesite svoj profil,pročitajte svoju izloženost.

Cijeli izračun izvršava se u vašem pregledniku. Nikakvi podaci ne šalju se našim poslužiteljima osim ako izričito kliknete na "Spremi moj rezultat".

Vaš profil

Trenutačna higijena
Poznat incident u posljednjih 5 godina

Vaša procijenjena izloženost

Godišnja vjerojatnost

2,3 %

vjerojatnosti curenja ove godine

Medijalni horizont

14 godina

do sljedećeg vjerojatnog curenja

Kumulativna vjerojatnost kroz vrijeme

Horizont Kumulativna vjerojatnost
Tijekom 1 godine 2,3 %
Tijekom 5 godina 11 %
Tijekom 10 godina 21 %
Tijekom 30 godina (karijera) 50 %

Preuzmite svoje PDF izvješće ili anonimno spremite svoj profil kako biste doprinijeli agregiranim statistikama.

03 / Aktuarska metodologija

Formula,ponderi, brojke.

Ova stranica detaljno opisuje korištene koeficijente, izvore i ograničenja aktuarskog modela. Sve je javno, ponovljivo i otvoreno za raspravu.

Formula aktuarskog širenja

Kumulativna vjerojatnost tijekom N godina izračunava se iz neovisne godišnje vjerojatnosti P prema formuli geometrijske razdiobe:

P_kumul = 1 − (1 − P)^N

Ova formula pretpostavlja neovisnost godina: razumna pretpostavka čim se nijedan incident nije dogodio, dakle čim nijedan strukturni čimbenik nije otkriven.

P godišnja 5 godina 10 godina 30 godina
0,1 %0,5 %1,0 %3,0 %
0,5 %2,5 %4,9 %14 %
1,0 %4,9 %9,6 %26 %
2,0 %9,6 %18 %45 %
5,0 %23 %40 %79 %

Ključno čitanje. Događaj s 1 % godišnje vjerojatnosti djeluje bezazleno gledan izolirano, ali predstavlja 26 % vjerojatnosti tijekom karijere od 30 godina.

Ponderi primijenjeni na izračun

Sektorski baseline

Savjetovanje i usluge: 2,0 %. Tehnologija i softver, pravo, ostalo: 2,5 %. Industrija, javni sektor: 3,0 %. Maloprodaja i e-trgovina: 3,5 %. Financije i banka: 4,0 %. Zdravstvo: 4,5 %. Brojke izglađene na posljednja tri izdanja Verizon DBIR-a, ukrštene s prosječnim troškom po incidentu IBM Cost of a Data Breach.

Čimbenik veličine

Ispod 50 zaposlenih, baseline se ne modulira. Iznad toga, povećanje je sublinearno u dekadskom logaritmu: organizacija od 1 000 osoba nije izložena 20× više od one od 50, već otprilike 3,3×.

Multiplikatori higijene

Generalizirani MFA: × 0,55 (otprilike −45 %). Upravitelj lozinki za cijeli tim: × 0,65 (otprilike −35 %). Revizija unutar 12 mjeseci: × 0,85 (otprilike −15 %). Sva tri su multiplikativna, dakle kumulabilna.

Prethodni incident

Incident unutar 5 godina: × 1,6 (prošli incident otkriva neispravljenu strukturnu ranjivost). Bez poznatog incidenta: × 0,9. "Ne znam": × 1,05 (odsutnost svijesti o prošlom incidentu signalizira nedostatak detekcije).

04 / Slučajevi uporabe

Kome služiovaj simulator, konkretno.

Tri tipična profila koriste ovaj simulator u profesionalnom kontekstu. U sva tri slučaja, cilj je raspolagati brojčanim orijentirom, obranjivim pred upravom ili pred revizorom.

CISO

Pripremiti cyber proračun

Pretvaranje godišnje vjerojatnosti u kumulativnu izloženost tijekom pet i deset godina daje upravi brojku usporedivu s troškom upravitelja lozinki ili PASSI revizije.

DPO

Hraniti PIA

Procjena učinka na zaštitu podataka zahtijeva komponentu "vjerojatnost incidenta" u profilu rizika. Rezultat simulatora, popraćen izvorima i metodologijom objavljenima na ovoj stranici, čini obranjiv orijentir.

Kupac sigurnosti

Usporediti rješenja

Simulator omogućuje brojčano izražavanje razlike u izloženosti između trenutačnog stanja (bez generaliziranog MFA-a, bez upravitelja lozinki) i ciljnog stanja (sva tri polja označena).

05 / Poluga alata

Zašto trezormijenja aktuarsku sliku.

B2B zero-knowledge trezor ne mijenja vaš sektor djelatnosti ni veličinu tima. Međutim, djeluje na tri mjerljiva multiplikatora higijene: pomiče godišnju vjerojatnost za čimbenik 0,3 do 0,5 na usporedivoj osnovi.

Phishing ponovno korištenom vjerodajnicom

Upravitelj tajni uklanja ponovno korištenje lozinke između profesionalnih i osobnih računa. DBIR statistike bilježe smanjenje od otprilike 40 % incidenata identiteta u organizacijama koje su uvele poslovni upravitelj.

Uklanjanje dijeljenja u čistom obliku

E-mailovi, Slack, dijeljene bilješke, CSV datoteke: svaki prijenos tajne u čistom obliku netraženi je vektor eksfiltracije. B2B trezor zamjenjuje te tokove dijeljenjem šifriranim na strani klijenta (zero-knowledge), s trenutačnim opozivom i dnevnikom pristupa.

HMAC revizijski lanac provjerljiv

Svaki pristup tajni pečaćen je HMAC-SHA-256 u revizijskom lancu koji možete neovisno provjeriti javnom CLI naredbom, bez ovisnosti o vlasničkoj binarnoj datoteci.

06 / Izvori i kalibracija

Korištena javna izvješćaza kalibraciju.

Sljedeća četiri izvješća čine bazu podataka za kalibraciju. Sva su javna, godišnja i preuzimljiva na web-mjestima svojih izdavača.

  • IBM Cost of a Data Breach Report (godišnje): učestalost i trošak incidenata po veličini poduzeća i po sektoru.
  • Verizon Data Breach Investigations Report (godišnje): raspodjela vektora incidenta (phishing, odlazak suradnika, krađa uređaja, kompromitacija dobavljača).
  • ENISA Threat Landscape Report (godišnje): europski pregled prijetnji, regulatorni kontekst NIS2.
  • ANSSI Panorama informatičke prijetnje (godišnje): brojke kalibrirane na francuski kontekst i OIV sektore.

Prihvaćena ograničenja. Ovaj simulator je red veličine, a ne revizija. Daje vam orijentir za odluku isplati li se reorganizacija upravljanja tajnama. Za formalnu, utuživu i činjeničnu reviziju vaše arhitekture, obratite se PASSI-ju referenciranom pri ANSSI-ju. ARDNTECH EI ne može se smatrati odgovornom za odluku donesenu isključivo na temelju ovog alata.

07 / FAQ

Pitanjačesta o simulatoru.

Najčešća pitanja o radu simulatora, povjerljivosti unesenih podataka i vrijednosti proizvedenih vjerojatnosti.

Šalju li se moji podaci Aegirexu ?

Ne, osim ako izričito kliknete na "Spremi moj rezultat". Cijeli izračun izvršava se u vašem pregledniku putem javnog Stimulus kontrolera. Nijedan mrežni poziv ne pokreće se samim pomicanjem klizača ili promjenom polja.

Kako su ove vjerojatnosti kalibrirane ?

Osnovni koeficijenti po sektoru potječu iz Verizon DBIR-a izglađenog na tri izdanja. Multiplikatori higijene (MFA, upravitelj lozinki, godišnja revizija) kalibrirani su na prilogu "controls effectiveness" istog izvješća, ukrštenom s podacima IBM Cost of a Data Breach. Detalji su objavljeni u odjeljku Metodologija ove stranice.

Što se događa s mojim PDF izvješćem ?

PDF izvješće generira se na zahtjev na strani poslužitelja, streama se kao odgovor na vaš klik na gumb, i niti se pohranjuje niti indeksira na strani poslužitelja. HTTP zaglavlje {Content-Disposition: attachment} prisiljava izravno preuzimanje. Dobivate samodostatan PDF koji možete čuvati, dijeliti ili priložiti dosjeu rizika.

Zašto 30 godina kao horizont ?

30 godina odgovara horizontu profesionalne karijere. To je razdoblje koje čini opipljivim aktuarsko širenje godišnjeg rizika: događaj s 2 % godišnje vjerojatnosti doseže 45 % kumulativne vjerojatnosti tijekom 30 godina, brojka koja govori upravi ondje gdje "2 % ove godine" ostaje apstraktno.

Moj sektor nije naveden, što odabrati ?

Odaberite najbliži sektor u smislu napadne površine i mete napadača. Ured za savjetovanje o kibernetičkoj sigurnosti odabrat će "Savjetovanje / usluge". Fintech će biti bolje predstavljen s "Financije / banka" nego s "Tehnologija / softver".

Zamjenjuje li PASSI revizija ovaj simulator ?

Ne, ne igraju istu ulogu. Ovaj simulator proizvodi statistički red veličine u nekoliko sekundi, bez pristupa vašem informacijskom sustavu. PASSI revizija referencirana pri ANSSI-ju proizvodi činjeničan i utuživ nalaz o vašoj stvarnoj arhitekturi, vašim konfiguracijama i procesima. Simulator može opravdati pokretanje revizije; ne zamjenjuje je.

Pohranjuje li ARDNTECH spremljene profile ?

Isključivo u anonimiziranom obliku: razred broja zaposlenih (bucket "2–10", "11–50" itd.), normalizirani sektor među devet dostupnih, tri booleova polja higijene, prethodni incident i izračunati rezultat. Nijedna IP adresa, nijedan user-agent, nijedan identifikator sesije ne zadržava se.

Kako ukloniti svoj profil iz agregiranih statistika ?

Budući da su profili anonimizirani na izvoru, ne postoji identifikator koji bi omogućio pronalazak vašeg među agregiranim podacima. Ako želite da datoteka koja sadrži vaš doprinos bude uklonjena iz skupa, pišite nam putem stranice za kontakt: odgovarajuću JSONL datoteku izbrisat ćemo u roku od 72 sata.

08 / Za dublje upoznavanje

Produbite svaku polugu spomenutu u metodologiji: zero-knowledge arhitektura, HMAC revizijski lanac, jurisdikcijska suverenost, ciljani sektori.

B2B trezor Francuska

Za organizacije koje traže trezor hostiran u kontinentalnoj Francuskoj, kojim upravlja tvrtka francuskog prava, bez ijednog američkog podizvođača na putu podataka.

Pročitajte stranicu

HMAC revizijski lanac provjerljiv

HMAC-SHA-256 pečaćenje svakog događaja u revizijskom lancu neovisno provjerljivom putem CLI-ja, bez ovisnosti o vlasničkoj binarnoj datoteci.

Pročitajte stranicu

Alternativa Cloud Act-u

Zašto trezor hostiran u Francuskoj, s francuskim kapitalom, strukturno izmiče izvaneuropskim zahtjevima CLOUD Act-a.

Pročitajte stranicu

Sigurnosna arhitektura

Detaljni kriptografski izbori: OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. Za CISO-e i PASSI revizore.

Pročitajte stranicu

Poslovne vertikale

Pet prioritetnih B2B sektora: savjetovanje o kibernetičkoj sigurnosti, tech odvjetnički uredi, HDS zdravstvo, obrana, energetika i OIV. Svaka vertikala sa svojim specifičnim regulatornim zahtjevima.

Pročitajte stranicu

Cijene i planovi

Free zauvijek do 3 korisnika, plan Team po 4 €/sjedalo/mjesec, plan Business po 7 €/sjedalo/mjesec s SLA 99,5 %, Enterprise na upit.

Pročitajte stranicu
09 / Započnite

Pretvorite red veličine
u plan djelovanja.

Raspolažete brojčanom procjenom svoje izloženosti. Sljedeći korak jest postaviti jedinu polugu koja pomiče vjerojatnost za 35 do 65 % na izmjerenim vektorima: B2B zero-knowledge trezor, hostiran u Francuskoj, provjerljiv od strane vašeg CISO-a.

Sve šifrirano na strani preglednika (zero-knowledge)
AGPL-3.0 kod, u cijelosti provjerljiv revizijom
Hosting u Francuskoj, francuska nadležnost
HMAC revizijski lanac neovisno provjerljiv
Compte-pivot multi-organizacija, strogo razdvajanje