Onze diensten

Doelwitanalyse & openbronnen­onderzoek naar medewerkers

Wij onderzoeken welke medewerkers vanwege hun functie, verantwoordelijkheden, zichtbaarheid of toegang een aantrekkelijk doelwit kunnen vormen voor externe actoren en wat een externe actor met deze informatie kan doen.

6
Onderzoeksgebieden
5
Stappen in het traject
100%
Openbare bronnen
In het kort

De mens als ingang, in kaart gebracht

Door middel van gespecialiseerd openbronnenonderzoek brengen wij in kaart welke informatie over uw sleutelfunctionarissen openbaar beschikbaar is, welke risico's hieruit voortvloeien en hoe deze informatie kan worden gebruikt voor gerichte benadering.

De resultaten bieden inzicht in potentiële risico's voor zowel de medewerker als de organisatie en ondersteunen gerichte maatregelen om de weerbaarheid, veiligheid en continuïteit van uw organisatie te versterken.

Het onderzoek beantwoordt

  • Welke medewerkers zijn vanwege hun rol een aantrekkelijk doelwit?
  • Welke informatie over hen is openbaar te vinden?
  • Welke risico's vloeien daaruit voort?
  • Hoe kan die informatie tegen hen worden ingezet?
  • Welke maatregelen verlagen het risico het meest?
Stap 1 · In kaart brengen

Wat wij onderzoeken

Uit publieke bronnen ontstaat een verrassend compleet beeld. Wij brengen het gestructureerd en herleidbaar in kaart.

Bij bestuurders en andere sleutelfunctionarissen strekt het onderzoek zich op verzoek ook uit tot de openbaar zichtbare informatie rond hun directe omgeving. De grens tussen werk en privé is online vervaagd. Juist daar zoeken kwaadwillenden de ingang.

Identiteit & functie

Naam, functie, verantwoordelijkheidsgebied en positie binnen de organisatie, vaak letterlijk te lezen op publieke profielen en de bedrijfssite.

Netwerk & relaties

Leidinggevenden, collega's, zakelijke contacten en, waar publiek zichtbaar, relaties in de privésfeer die als hefboom kunnen dienen.

Locaties & routines

Woonplaats, werklocaties, vaste patronen en aanwezigheid bij beurzen, lezingen of events, afleidbaar uit openbare berichten.

Contactgegevens

Zakelijke en privé e-mailadressen en telefoonnummers, mede uit eerdere datalekken waarin de persoon voorkomt.

Beeldmateriaal

Foto's en video's waarop de persoon herkenbaar is, inclusief metagegevens en achtergronden die plaats of context prijsgeven.

Publicaties & uitingen

Interviews, presentaties, persberichten en standpunten die een actor inzicht geven in karakter, belangen en aanknopingspunten.

Stap 2 · Risico's duiden

Hoe openbare informatie tegen mensen wordt ingezet

Wij vertalen de gevonden informatie naar concrete misbruikscenario's, zodat duidelijk wordt waartegen u zich wapent.

Beïnvloeding

Gerichte beïnvloeding

Kennis van belangen, relaties en drukpunten maakt het mogelijk besluitvorming subtiel te sturen of een persoon onder druk te zetten.

Intimidatie · bedreiging

Intimidatie & bedreiging

Woon- en verblijfsgegevens, routines of informatie over gezinsleden kunnen worden gebruikt om angst aan te jagen, gedrag af te dwingen of een persoon en diens directe omgeving fysiek te bedreigen.

Social engineering

Social engineering

Details over rol, collega's en projecten leveren het materiaal voor een geloofwaardig verhaal, de basis van phishing en CEO-fraude.

Gerichte benadering

Andere gerichte benadering

Van het benaderen via een nepidentiteit tot het uitbuiten van toegangsrechten: één persoon kan de ingang tot de hele organisatie zijn.

Extra aandacht

Bestuurders, sleutelfunctionarissen en hun directe omgeving

De fysieke beveiliging van de top is vaak goed geregeld. De digitale achterdeur, de openbaar zichtbare informatie over een bestuurder en diens gezin, blijft te vaak open. Juist daar zoeken kwaadwillenden de ingang.

Waarom de top een doelwit is

Kwaadwillenden mijden goed beveiligde systemen en richten zich op de mens. Is de zakelijke omgeving van een bestuurder waterdicht, dan verschuift de aandacht naar de privésfeer en het gezin, waar de beveiliging vaak minder strak is.

Wat openbaar zichtbaar is

Routines, woon- en verblijfslocaties, vakantiebestemmingen, de school van kinderen, een sportclub, een hardloop-app of de naam van een huisdier. Ogenschijnlijk onschuldige informatie vormt samen een blauwdruk voor wie kwaad wil.

Welke risico's dit oplevert

Deze informatie is de basis voor gerichte social engineering, chantage, afpersing en intimidatie, en in het uiterste geval voor fysieke dreiging richting de bestuurder of diens gezin.

Hoe wij dit aanpakken

Wij brengen die openbaar zichtbare footprint defensief in kaart, met de blik van de aanvaller en uitsluitend uit openbare bronnen, binnen de kaders van de AVG. Zo kan de informatie preventief worden afgeschermd voordat er misbruik van wordt gemaakt.

Hoe online informatie omslaat in fysieke en digitale dreiging: bekijk de casestudies

Stap 3 · Resultaat

Een rapportage waarmee u kunt handelen

Geen ruwe datadump, maar een gestructureerd, leesbaar inzicht dat direct vertaalbaar is naar beleid en maatregelen.

Overzicht per functieprofiel

Wat openbaar vindbaar is over de onderzochte persoon, gestructureerd per broncategorie.

Risico-inschatting

Welke dreigingen voortvloeien uit de gevonden informatie, geprioriteerd naar ernst en kans.

Misbruikscenario's

Hoe een actor de informatie concreet zou inzetten: van phishing tot intimidatie en CEO-fraude.

Aanbevelingen

Gerichte, haalbare maatregelen om het risico te verlagen, prioriteerbaar en direct uitvoerbaar.

Mondelinge toelichting

Een vertrouwelijke bespreking van de bevindingen, inclusief ruimte voor vragen en vervolgstappen.

Voor wie

De rapportage dient zowel de individuele medewerker als de organisatie (beleid, beveiliging en continuïteit).

HR & Leiderschap Security / CISO Bestuur & directie
Het traject

Zo verloopt een onderzoek

Intake & scope

In een vertrouwelijk gesprek bepalen we de onderzoeksvraag, de te onderzoeken functies en personen en de gewenste diepgang.

Openbronnenonderzoek

Wij verzamelen gestructureerd alle openbaar beschikbare informatie per profiel, volgens een vaste, herleidbare methodiek.

Analyse & duiding

Wij bepalen de risico's en werken de mogelijke misbruikscenario's uit, met oog voor de specifieke context van uw organisatie.

Rapportage

U ontvangt een heldere, vertrouwelijke rapportage met bevindingen, risico-inschatting en prioriteerbare aanbevelingen.

Toelichting & vervolg

Wij lichten de resultaten toe en denken desgewenst mee over de implementatie van maatregelen en periodieke herhaling.

Uitsluitend openbare bronnen, legaal & AVG-conform

CI-IT maakt uitsluitend gebruik van openbaar beschikbare informatie en handelt binnen de kaders van de geldende wet- en regelgeving, waaronder de AVG. Bevindingen worden vertrouwelijk behandeld en uitsluitend met de opdrachtgever gedeeld. Het doel is verdedigend: weten wat een buitenstaander ziet om uw mensen te beschermen.

Begin met inzicht in uw kwetsbaarste functies

In een vrijblijvende intake bepalen we samen waar het onderzoek het meeste oplevert.

Intake plannen