Identiteit & functie
Naam, functie, verantwoordelijkheidsgebied en positie binnen de organisatie, vaak letterlijk te lezen op publieke profielen en de bedrijfssite.
Wij onderzoeken welke medewerkers vanwege hun functie, verantwoordelijkheden, zichtbaarheid of toegang een aantrekkelijk doelwit kunnen vormen voor externe actoren en wat een externe actor met deze informatie kan doen.
Door middel van gespecialiseerd openbronnenonderzoek brengen wij in kaart welke informatie over uw sleutelfunctionarissen openbaar beschikbaar is, welke risico's hieruit voortvloeien en hoe deze informatie kan worden gebruikt voor gerichte benadering.
De resultaten bieden inzicht in potentiële risico's voor zowel de medewerker als de organisatie en ondersteunen gerichte maatregelen om de weerbaarheid, veiligheid en continuïteit van uw organisatie te versterken.
Het onderzoek beantwoordt
Uit publieke bronnen ontstaat een verrassend compleet beeld. Wij brengen het gestructureerd en herleidbaar in kaart.
Bij bestuurders en andere sleutelfunctionarissen strekt het onderzoek zich op verzoek ook uit tot de openbaar zichtbare informatie rond hun directe omgeving. De grens tussen werk en privé is online vervaagd. Juist daar zoeken kwaadwillenden de ingang.
Naam, functie, verantwoordelijkheidsgebied en positie binnen de organisatie, vaak letterlijk te lezen op publieke profielen en de bedrijfssite.
Leidinggevenden, collega's, zakelijke contacten en, waar publiek zichtbaar, relaties in de privésfeer die als hefboom kunnen dienen.
Woonplaats, werklocaties, vaste patronen en aanwezigheid bij beurzen, lezingen of events, afleidbaar uit openbare berichten.
Zakelijke en privé e-mailadressen en telefoonnummers, mede uit eerdere datalekken waarin de persoon voorkomt.
Foto's en video's waarop de persoon herkenbaar is, inclusief metagegevens en achtergronden die plaats of context prijsgeven.
Interviews, presentaties, persberichten en standpunten die een actor inzicht geven in karakter, belangen en aanknopingspunten.
Wij vertalen de gevonden informatie naar concrete misbruikscenario's, zodat duidelijk wordt waartegen u zich wapent.
Kennis van belangen, relaties en drukpunten maakt het mogelijk besluitvorming subtiel te sturen of een persoon onder druk te zetten.
Woon- en verblijfsgegevens, routines of informatie over gezinsleden kunnen worden gebruikt om angst aan te jagen, gedrag af te dwingen of een persoon en diens directe omgeving fysiek te bedreigen.
Details over rol, collega's en projecten leveren het materiaal voor een geloofwaardig verhaal, de basis van phishing en CEO-fraude.
Van het benaderen via een nepidentiteit tot het uitbuiten van toegangsrechten: één persoon kan de ingang tot de hele organisatie zijn.
De fysieke beveiliging van de top is vaak goed geregeld. De digitale achterdeur, de openbaar zichtbare informatie over een bestuurder en diens gezin, blijft te vaak open. Juist daar zoeken kwaadwillenden de ingang.
Kwaadwillenden mijden goed beveiligde systemen en richten zich op de mens. Is de zakelijke omgeving van een bestuurder waterdicht, dan verschuift de aandacht naar de privésfeer en het gezin, waar de beveiliging vaak minder strak is.
Routines, woon- en verblijfslocaties, vakantiebestemmingen, de school van kinderen, een sportclub, een hardloop-app of de naam van een huisdier. Ogenschijnlijk onschuldige informatie vormt samen een blauwdruk voor wie kwaad wil.
Deze informatie is de basis voor gerichte social engineering, chantage, afpersing en intimidatie, en in het uiterste geval voor fysieke dreiging richting de bestuurder of diens gezin.
Wij brengen die openbaar zichtbare footprint defensief in kaart, met de blik van de aanvaller en uitsluitend uit openbare bronnen, binnen de kaders van de AVG. Zo kan de informatie preventief worden afgeschermd voordat er misbruik van wordt gemaakt.
Resultaten van dit type onderzoek worden uitsluitend, vertrouwelijk en via beveiligde kanalen met de opdrachtgever gedeeld.
Hoe online informatie omslaat in fysieke en digitale dreiging: bekijk de casestudies →
Geen ruwe datadump, maar een gestructureerd, leesbaar inzicht dat direct vertaalbaar is naar beleid en maatregelen.
Wat openbaar vindbaar is over de onderzochte persoon, gestructureerd per broncategorie.
Welke dreigingen voortvloeien uit de gevonden informatie, geprioriteerd naar ernst en kans.
Hoe een actor de informatie concreet zou inzetten: van phishing tot intimidatie en CEO-fraude.
Gerichte, haalbare maatregelen om het risico te verlagen, prioriteerbaar en direct uitvoerbaar.
Een vertrouwelijke bespreking van de bevindingen, inclusief ruimte voor vragen en vervolgstappen.
Voor wie
De rapportage dient zowel de individuele medewerker als de organisatie (beleid, beveiliging en continuïteit).
In een vertrouwelijk gesprek bepalen we de onderzoeksvraag, de te onderzoeken functies en personen en de gewenste diepgang.
Wij verzamelen gestructureerd alle openbaar beschikbare informatie per profiel, volgens een vaste, herleidbare methodiek.
Wij bepalen de risico's en werken de mogelijke misbruikscenario's uit, met oog voor de specifieke context van uw organisatie.
U ontvangt een heldere, vertrouwelijke rapportage met bevindingen, risico-inschatting en prioriteerbare aanbevelingen.
Wij lichten de resultaten toe en denken desgewenst mee over de implementatie van maatregelen en periodieke herhaling.
CI-IT maakt uitsluitend gebruik van openbaar beschikbare informatie en handelt binnen de kaders van de geldende wet- en regelgeving, waaronder de AVG. Bevindingen worden vertrouwelijk behandeld en uitsluitend met de opdrachtgever gedeeld. Het doel is verdedigend: weten wat een buitenstaander ziet om uw mensen te beschermen.
In een vrijblijvende intake bepalen we samen waar het onderzoek het meeste oplevert.