Mobile SOC: experts waken over de beveiliging van uw smartphones en computers
Een beschermingsagent op elk toestel, meldingen die een analist van Cyber Praxis beoordeelt, een regelmatige controle op spionagesoftware en elke maand een rapport. Wordt een melding bevestigd, dan grijpen wij in met de methode van onze expertises.
De kern. Een SOC — Security Operations Center, een centrum voor beveiligingsmonitoring — ontvangt de beveiligingsmeldingen van een IT-omgeving en beslist wat ermee moet gebeuren. De Mobile SOC van Cyber Praxis BV past dat principe toe op de toestellen die u overal meeneemt: smartphones, tablets en laptops. Een agent op elk toestel meldt wat afwijkt, een analist beoordeelt de meldingen, een periodieke forensische controle zoekt naar spionagesoftware en een maandrapport maakt de balans op. De dienst wordt verzorgd vanuit Lasne, in Waals-Brabant, voor klanten in België en Frankrijk.
Waarom een SOC voor smartphones?
Omdat daar vandaag uw berichten, uw accounts, uw bankcodes en de toegang tot uw zakelijke e-mail zitten — en dus ook de aanvallen: phishinglinks via sms of chatapps, kwaadaardige apps, bewakingssoftware die zonder medeweten van de gebruiker is geïnstalleerd, overname van accounts. Veel organisaties monitoren hun servers en werkposten, maar niet de telefoons van hun medewerkers. En een particulier heeft meestal geen enkele manier om te weten of zijn toestel gecompromitteerd is.
De Mobile SOC dicht die kloof: een bescherming op het toestel, en mensen die bekijken wat ze meldt. Een melding die niemand leest, beschermt tegen niets.
Voor wie
Voor particulieren, met name na een hack of heimelijke opvolging: zodra het toestel onderzocht en opgeschoond is, helpt de Mobile SOC na te gaan dat het probleem niet terugkomt. Voor bedrijven en organisaties, op de smartphones, tablets en computers van hun medewerkers — toestellen van de werkgever of persoonlijke toestellen die voor het werk worden gebruikt, binnen een vooraf vastgelegd kader. Voor bestuurders en risicoprofielen — advocaten, verkozenen, journalisten, mensen in een conflictsituatie —, die het doelwit kunnen zijn van discretere spionagesoftware en voor wie een regelmatige forensische controle het meest zin heeft.
Wat de dienst omvat
Een beschermingsagent op elk toestel
Op elke gedekte smartphone, tablet of computer wordt een beveiligingsapp geïnstalleerd. Die meldt kwaadaardige of riskante apps, phishinglinks, verdachte wifinetwerken, een besturingssysteem dat niet meer is bijgewerkt, een gejailbreakt of geroot toestel of een uitgeschakelde beveiliging. De meldingen komen bij Cyber Praxis binnen: een analist beoordeelt ze op de tijdstippen die het afgesproken dienstverleningsniveau vastlegt, sluit valse meldingen uit en zegt u in duidelijke taal wat u moet doen. Vóór elke uitrol laten wij u schriftelijk weten welke tool wordt gebruikt, welke gegevens die verzamelt, waar ze worden gehost en hoe lang ze worden bewaard.
Een regelmatige controle op spionagesoftware
Met een frequentie die we samen afspreken — bijvoorbeeld elk kwartaal — ondergaat het toestel een forensische controle: zoeken naar bekende indicatoren van compromittering, naar bewakingssoftware, naar onverwachte configuratieprofielen of toegang op afstand, en naar onverklaarde wijzigingen. Dat is de noodzakelijke aanvulling op de agent, want sommige spionagesoftware is ontworpen om de bescherming op het toestel te omzeilen. Elke controle leidt tot een gedateerd verslag dat beschrijft wat werd onderzocht en wat werd vastgesteld.
Monitoring en elke maand een rapport
Elke maand maakt een rapport de balans op van uw toestellen: ontvangen meldingen en het gevolg dat eraan werd gegeven, toestellen waarvan het systeem of de apps niet meer up-to-date zijn, nieuw gepubliceerde kwetsbaarheden die uw modellen en versies betreffen, instellingen die moeten worden aangepast, e-mailadressen die in gedocumenteerde datalekken opduiken. Het is een filter: u krijgt wat uw toestellen aanbelangt, geen nieuwsstroom. Het rapport is geschreven voor een directie, een DPO of een particulier, zonder technische voorkennis.
Tussenkomst bij een bevestigde melding
Wijst een melding op een echte compromittering, dan begeleiden wij u om ze in te dammen — het toestel isoleren, accounts beveiligen, wijzigen wat moet worden gewijzigd — zonder te vernietigen wat als bewijs kan dienen. Waar nuttig worden de elementen bewaard volgens de methode van onze expertises: kopie, cryptografische hash, gedocumenteerde bewaarketen. Zo blijven ze bruikbaar als u klacht indient of uw rechten doet gelden; hun bewijswaarde beoordeelt de rechter. Het grondige onderzoek van een toestel valt dan onder het forensisch onderzoek van smartphones of het cyberonderzoek.
Wat wij niet doen
De Mobile SOC beschermt een toestel voor de persoon die het gebruikt. Het is nooit een middel om iemand te bewaken. Wij bekijken de inhoud van berichten, foto's of e-mails niet, tenzij een verdacht spoor dat tijdens een controle vereist. Wij volgen niemands locatie. En wij installeren niets op het toestel van iemand zonder zijn medeweten — partner, kind, werknemer of derde: dat is precies wat de spionagesoftware doet waarnaar wij zoeken.
In een onderneming wordt de uitrol voorbereid met de DPO: voorafgaande informatie aan de medewerkers, een doel dat beperkt blijft tot beveiliging, proportionaliteit en, voor een persoonlijk toestel, het akkoord van de medewerker en een schriftelijke beschrijving van wat de agent erop ziet. In België geldt de AVG en, voor werkgevers uit de privésector, cao nr. 81 over de controle op de elektronische on-linecommunicatiegegevens, die onder meer een voorafgaande informatie oplegt. In Frankrijk gelden vergelijkbare regels: voorafgaande informatie aan de werknemers en, vanaf 50 werknemers, raadpleging van het CSE. Geen enkele tool spoort alles op: de Mobile SOC verkleint het risico, maar neemt het niet weg, en het rapport zegt duidelijk wat werd gecontroleerd en wat niet.
Opstart
Vier stappen, van het eerste gesprek tot de maandelijkse opvolging
-
1
Afbakening
Wij overlopen samen hoeveel toestellen het betreft, welke, wie ze gebruikt en wat u zorgen baart. Voor een onderneming wordt het kader voorbereid met uw DPO.
-
2
Nulmeting
Een forensische controle bij de start legt de toestand van elk toestel vast voordat de monitoring begint. Wat in dit stadium wordt gevonden, wordt eerst behandeld.
-
3
Uitrol en monitoring
Installatie van de agent, daarna beoordeling van de meldingen door een analist volgens het afgesproken dienstverleningsniveau. U weet wie u moet contacteren, en hoe.
-
4
Rapporten en evaluaties
Elke maand een rapport, een controle op spionagesoftware met de afgesproken frequentie, en een evaluatie van de opzet wanneer uw toestellen of uw gebruik veranderen.
Veelgestelde vragen
Kan de Mobile SOC mijn berichten of foto's lezen?
Neen. De agent verwerkt beveiligingsinformatie: geïnstalleerde apps, versie van het besturingssysteem, beveiligingsinstellingen, gemelde netwerken en links, gedetecteerde dreigingen. Voor de periodieke forensische controle kan een kopie van het toestel nodig zijn: die wordt doorzocht op sporen van compromittering, de inhoud wordt alleen bekeken als een verdacht spoor dat vereist, en de kopie wordt verwijderd volgens schriftelijk afgesproken regels. Vóór de uitrol bezorgen wij u schriftelijk de lijst van de verzamelde gegevens, waar ze worden gehost en hoe lang ze worden bewaard.
Mag een werkgever de agent van de Mobile SOC installeren op de telefoons van zijn medewerkers?
Ja, op professionele toestellen, op voorwaarde dat de medewerkers vooraf worden geïnformeerd en dat het doel beveiliging blijft. Op een persoonlijk toestel vereist de installatie het akkoord van de medewerker, en wat de agent van het privégedeelte ziet, wordt schriftelijk vastgelegd. In België is het kader onder meer dat van de AVG en, voor werkgevers uit de privésector, van cao nr. 81; in Frankrijk dat van de AVG en het arbeidsrecht. Wij bereiden het voor met uw DPO. De Mobile SOC wordt nooit zonder medeweten van de gebruiker geïnstalleerd.
Spoort de Mobile SOC alle spionagesoftware op?
Geen enkele tool kan dat beloven. Sommige spionagesoftware is ontworpen om de bescherming op het toestel te omzeilen. Daarom combineert de dienst een agent, die meldt wat hij detecteert, met een periodieke forensische controle, die zoekt naar sporen die de agent niet ziet. Bij ernstige twijfel tussen twee controles kan een volledig onderzoek van het toestel worden uitgevoerd.
Wat gebeurt er wanneer een melding afgaat?
Een analist van Cyber Praxis beoordeelt ze, op de tijdstippen die het afgesproken dienstverleningsniveau vastlegt. Is het een valse melding, dan wordt ze afgesloten en vermeld in het maandrapport. Wordt ze bevestigd, dan nemen wij contact met u op, begeleiden wij u om het incident in te dammen en bewaren wij, waar nuttig, de elementen volgens een gedocumenteerde methode, zodat ze bruikbaar blijven; hun bewijswaarde beoordeelt de rechter.
Wat kost de Mobile SOC?
Het tarief hangt af van het aantal toestellen, hun besturingssystemen, de frequentie van de forensische controles en het dienstverleningsniveau. Het wordt vastgelegd in een offerte, na een eerste gratis en vertrouwelijk gesprek. Er wordt niets gefactureerd vóór de aanvaarding van de offerte.
Beschrijf uw toestellen en wat u zorgen baart
Een eerste gesprek is gratis en vertrouwelijk. Zeg ons hoeveel toestellen het betreft, van welk type, en waarom u aan monitoring denkt: wij stellen een dienstverleningsniveau en een offerte voor.