Consultanță · Securitate & Antifraudă
Cea mai mare vulnerabilitate a unei companii nu e firewallul, ci omul din spatele lui, iar informația care confirmă o fraudă e adesea deja publică, doar că dispersată.
5 pași · 2 minute · Ofertă personalizată
Ce este
Securitate & Antifraudă este categoria prin care ICEU Training Group protejează companiile de riscurile care vin prin oameni: scurgeri de informații, inginerie socială, fraudă internă și parteneri care nu sunt ce par. Intră aici business counterintelligence, contraspionajul corporativ, investigația din surse deschise (OSINT), protecția informațiilor și programele anti-scurgeri, formarea oamenilor-senzor, due diligence pe parteneri și investigațiile speciale. Se adresează companiilor cu informații sensibile sau infrastructură critică, echipelor de antifraudă, audit și securitate, precum și investitorilor aflați într-o tranzacție. Proiecte confidențiale, sub NDA, cu ofertă personalizată.
Pe scurt
- 01Ne uităm la vectorul uman al riscului, acolo unde se opresc soluțiile tehnice.
- 02Metodele vin din contrainformații și din investigația din surse deschise, aplicate legal.
- 03Totul se lucrează sub NDA, cu acces limitat la strictul necesar din organizație.
- 04Ofertă personalizată, după o discuție scurtă de evaluare a expunerii.
Ce intră în categorie
Serviciile din Securitate & Antifraudă.
7 servicii, de la protecția zilnică a informației până la verificarea unui partener înainte de semnătură.
- 01
Business counterintelligence
Monitorizăm și contracarăm riscurile de scurgere și de sabotaj, identificăm vulnerabilitățile la inginerie socială înainte să fie exploatate și formăm intern specialiști senzor care raportează activitatea suspectă direct la Antifraudă sau la Directorul General.
- 02
Contraspionaj corporativ
Pentru companiile care au motive să creadă că cineva le culege informația: identificarea canalului, a metodei și a oamenilor prin care pleacă, apoi închiderea lui. Se lucrează discret, cu un cerc minim de persoane informate.
- 03
OSINT
Investigație din surse deschise: media, social media și datele deja existente, transformate dintr-o grămadă de informație brută într-un livrabil pe care poți lua o decizie. Training pentru echipele de antifraudă, audit și securitate.
Trainingul de OSINT - 04
Protecția informațiilor și anti-scurgeri
Cartografiem ce informație contează cu adevărat, cine are acces la ea și pe unde poate ieși, apoi construim regulile și reflexele care închid drumul. Proceduri pe care oamenii chiar le pot respecta, nu un regulament de raft.
- 05
Formarea oamenilor-senzor
Oameni din interior, formați să observe și să raporteze corect activitatea suspectă. Nu e o rețea de informatori, e o competență de observație într-o structură clară de raportare, cu reguli scrise.
- 06
Due diligence pe parteneri
O tranzacție arată bine pe hârtie până apar riscurile pe care nu le-a căutat nimeni. Un terț independent securizează achiziția, fuziunea sau investiția pas cu pas, identificând și eliminând riscurile din faza de proiectare până la semnătură.
- 07
Investigații speciale
Cazurile atipice, care nu intră în nicio categorie. Da, inclusiv cine v-a mâncat sandvișul din frigiderul de la birou. Se discută unu la unu.
Pentru cine este
Roluri și situații din care ne vin solicitări.
Dacă o informație din compania voastră ar valora ceva pentru altcineva, categoria asta vă privește. De obicei ne caută cine a pățit deja ceva, dar cel mai ieftin e înainte.
Directori generali
răspund de tot ce iese pe ușă, în orice formă
Directori de securitate
au partea tehnică rezolvată, nu și pe cea umană
Echipe de antifraudă
investighează suspiciuni cu date incomplete
Audit intern
caută semnalele înainte să devină pierdere
Compliance și conformare
răspund în fața reglementatorului
Banking și NBFI
expunere permanentă la fraudă și la inginerie socială
Asigurări
daune care nu se potrivesc cu povestea declarată
Investitori și fonduri
verifică ținta înainte de tranzacție
Consultanță financiară și M&A
au nevoie de un terț independent
Energie și utilități
infrastructură critică, expunere reglementată
Industrie cu proprietate intelectuală
rețete, proiecte, liste de clienți
IT și companii de produs
cod, date de clienți, acces privilegiat
Farma și cercetare
date de studiu și avantaj competitiv
Retail și distribuție
fraudă la scară mică, repetată des
Companii după o scurgere
vor să afle pe unde a ieșit informația
Companii înainte de o listare
orice surpriză descoperită târziu costă dublu
Cum lucrăm
Ce se întâmplă din momentul în care ne scrieți.
Cercul de oameni care știu de proiect e stabilit de la început și rămâne cât mai mic. Nimic nu iese din companie fără acordul vostru.
Discuția de evaluare
Ce s-a întâmplat sau ce vă temeți că se poate întâmpla. Confidențial, sub NDA de la primul mesaj dacă e nevoie.
Evaluarea expunerii
Ce informație contează, cine are acces și pe unde poate ieși. Rezultatul e o hartă de risc, nu o listă generică de recomandări.
Intervenția
Închiderea vulnerabilităților, formarea oamenilor-senzor, verificarea partenerului sau investigația propriu-zisă, după caz.
Ce rămâne
Raport scris, proceduri aplicabile și oameni formați intern, ca să nu depindeți de noi la următorul incident.
Întrebări frecvente
Ce ne întreabă directorii înainte să ne scrie.
01Ce faceți e legal?
Da. Lucrăm exclusiv din surse deschise, cu date la care compania are drept de acces și cu acordul persoanelor acolo unde legea îl cere. Vă spunem de la început unde se oprește ce putem face.
02Angajații trebuie să știe că lucrăm cu voi?
Depinde de proiect. Formarea oamenilor-senzor se face transparent, cu reguli scrise. O investigație în curs se lucrează cu un cerc minim de persoane informate, stabilit împreună cu voi.
03Cât durează un due diligence?
De la câteva zile pentru un partener comercial, la câteva săptămâni pentru o achiziție. Ritmul îl dă tranzacția, nu noi.
04Cât costă?
Ofertă personalizată. Nu publicăm prețuri pentru proiecte al căror scop se definește abia după prima discuție.
Celelalte categorii
Pasul următor