ISMO · Служба управління внутрішньою безпекою

Шість напрямів. Одна служба відповідає за все

ISMO — зовнішня служба внутрішньої безпеки на абонентському обслуговуванні. Ми перевіряємо людей і вибудовуємо процеси, у яких вони працюють: від першої співбесіди до останнього робочого дня, від прав доступу до доказів.

Шість напрямів роботи. Картки відкриваються по черзі самі; натискання на картку відкриває її подробиці й зупиняє зміну.

01 · Персонал
  • Перевірка біографії, зокрема справжньої причини звільнення з попереднього місця
  • Приховані зв’язки, друга робота й конфлікт інтересів
  • Повторні перевірки під час роботи, а не лише перед наймом
  • Звільнення без хвостів: доступи закрито, техніку здано, усе оформлено
Детальніше
02 · Процеси
  • Будь-який внутрішній ланцюжок повністю: погодження, закупівлі, найм, дані
  • Місця, де одна людина може сама почати, погодити й отримати вигоду
  • Контроль, який працює в системі, а не лише на папері
  • Регламенти, що збігаються з тим, як люди працюють насправді
Детальніше
03 · Доступи
  • Права звірено з тим, що справді потрібно для роботи
  • Спільні логіни, забуті облікові записи й повноваження, які час розділити
  • Доступи, що лишилися після завершення договору
  • Перевірена карта доступів, а не вивантаження з адмінки
Детальніше
04 · Техніка
  • Правила для ноутбуків і телефонів — робочих і особистих
  • Правила для Telegram, WhatsApp і Signal
  • Перші п’ятнадцять хвилин після втрати чи вилучення пристрою
  • Режим поїздок і перетину кордону для тих, хто носить компанію із собою
Детальніше
05 · Приміщення
  • Перевірка офісів, житла й автомобілів на підслуховувальні пристрої
  • Виявлення засобів перехоплення і прихованих передавачів
  • Хто фізично може зайти в яке приміщення — і хто це помітить
  • Що компанія та її ключові люди самі розповідають про себе публічно
Детальніше
06 · Розслідування
  • Фіксація інциденту: що сталося, масштаб, наслідки
  • Докази, закріплені так, щоб вони зберегли силу
  • Опитування в межах законної внутрішньої процедури
  • Супровід кримінальних, цивільних і господарських справ у різних юрисдикціях
Детальніше
01 · Персонал

Найдорожче обходиться той, хто вже працює в компанії

Фінансовий директор, менеджер ключових клієнтів, підрядник, який через пів року після завершення договору досі має доступ до робочих систем. Усе, що вони роблять, дозволено, тому жодна система не здійме тривоги. Внутрішні втрати — це не злам, а рішення людини, яку ви самі найняли.

Тому ми починаємо раніше. Кожного кандидата перевіряємо ще до запрошення на роботу — особу, минуле, фінансову вразливість, зв’язки — і продовжуємо перевіряти, поки він працює. Найдешевший інцидент — той, що так і не прийшов до вас на роботу.

Кожна людина на ілюстрації — кнопка: під час наведення чи фокусу видно, хто це, а натискання запускає перевірку й відкриває анкету.

Ілюстрація: семеро людей працюють за довгим столом, під столом спить хаскі.
02 · Процеси

Ми перевіряємо не лише людей, а й процеси, у яких вони працюють

Будь-який внутрішній процес — погодження, закупівлі, найм, доступи, дані, звільнення — це ланцюжок кроків. Щоб щось пішло назовні, хитра схема майже ніколи не потрібна: досить одного кроку без контролю. Ми проходимо ланцюжок, знаходимо слабку ланку й пишемо правило, яке її закриває.

Будь-який процес розбираємо за п’ятьма питаннями: п’ять кроків, для кожного — що ми дивимося і що зазвичай ламається.

Що дивимося

Хто взагалі має право запустити процес і чи закріплене це право за конкретною людиною, а не за логіном, яким користуються кілька людей.

Що зазвичай ламається

Крок, який може запустити будь-хто, хто знає пароль, — і не лишається сліду, хто саме це зробив.

Часта слабка ланка

Що дивимося

Де насправді ухвалюють рішення, хто може його скасувати і чи фіксують виняток хоч десь.

Що зазвичай ламається

Контроль записаний у регламенті, але не в системі — і всі знають, як його обійти.

Часта слабка ланка

Що дивимося

Чи відокремлений той, хто вирішує, від того, хто виконує, і що відбувається в дні, коли це одна й та сама людина.

Що зазвичай ламається

Увесь ланцюжок в одних руках: колись так було зручно, і відтоді цього ніхто не переглядав.

Що дивимося

Хто може прочитати, скопіювати чи змінити результат процесу і як довго після того, як це вже не потрібно.

Що зазвичай ламається

Права, видані для одного завдання, які так і не урізали.

Що дивимося

Хто підтверджує, що все відбулося як задумано, з яким джерелом звіряють і хто може заднім числом виправити запис.

Що зазвичай ламається

Той, хто виконав крок, сам і підтверджує, що все правильно.

На виході — не перелік зауважень, а готовий регламент, нові точки контролю й відповідна карта доступів.

03 · Доступи

Хто має доступ до ваших грошей — і з ким він дружить

Список доступів показує, хто що може зробити. Але не показує, хто зробить це разом. Більшість втрат у бізнесі на трафіку — не злам, а домовленість кількох людей із законним доступом. Нижче — збірна історія.

Минуло: …

Збірна історія з типових випадків.

  1. Місяць 0

    Своя людина

    Засновник бере тімліда баїнгу за рекомендацією давнього друга: «Ллє в плюс, зв’язки свої, перевіряти не треба». Уже першого дня — усі кабінети, трекер і доступи до партнерок. Через місяць вони разом святкують рекордний результат. «Як брат», — каже про нього засновник.

    Сигнал, на який ніхто не зреагував: Повні доступи першого ж дня, без перевірки

  2. Місяць 3

    Спільний чат

    Він зближується з фінансисткою, яка поповнює кабінети й платить агентствам. Мимохідь дізнається, через які платіжки йдуть виплати, які ліміти і хто підтверджує перекази в USDT.

    Сигнал, на який ніхто не зреагував: Баєр цікавиться виплатами й гаманцями

  3. Місяць 7

    «Надійне агентство»

    Він приводить агентство акаунтів: свіжі кабінети, свій фарм, «найкращі умови на ринку». Власник — його однокурсник. Фінансистка проводить рахунки без звірки, оплата йде на гаманець.

    Сигнал, на який ніхто не зреагував: Новий підрядник без історії, оплата на особистий гаманець

  4. Рік 1

    Трохи нижче порога

    Комісія агентства на 8–12 % вища за ринкову, різницю ділять на трьох. Частина найкращого трафіку через його саб-айді йде на бік: у звіті «конверт просів», у когось іншого — плюс.

    Сигнал, на який ніхто не зреагував: ROI падає лише на його потоках, цифри трекера й мережі не збігаються

  5. Рік 1,5

    Зв’язки йдуть

    Найкращі зв’язки й креативи за тиждень після запуску спливають у конкурента. Команді він пояснює: «Спалили, ринок такий». Усі кивають — так і справді буває.

    Сигнал, на який ніхто не зреагував: Нічні вивантаження з трекера

  6. Рік 2

    Незручна

    Аналітикиня звіряє трекер із даними мережі й показує засновникові розбіжність. «Вона не розуміє специфіки», — відповідає тімлід. Її відсувають від баїнгу, за пів року вона йде.

    Сигнал, на який ніхто не зреагував: Її сигнал ніде не зафіксовано

  7. Рік 3

    Іде з командою

    Він іде до конкурента з трьома баєрами, зв’язками й контактами менеджерів у мережах. Кабінети ще місяць у його доступі, агентство й далі виставляє рахунки, фінансистка лишається. Засновник дізнається все від менеджера мережі: «Ваш колишній уже ллє з тих самих кабінетів».

    Сигнал, на який ніхто не зреагував: Доступи живі, підрядник активний

Минуло: …Втрати: поки нуль
однокурсник +8–12 % зв’язки доступ живий Засновник Тімлідбаїнгу Кабінетиі трекер Аналітикиняпішла Баєри Конкурент Агентствоакаунтів ВиплатиUSDT Фінансистка
особистий зв’язокдоступ у системігроші

Що насправді відбувається з доступами

  • Виплати й поповнення йдуть на особисті гаманці працівників
  • Доступи до кабінетів і трекера лишаються після звільнення людини
  • Новий підрядник без історії одразу отримує доступ до бюджету
  • Саб-айді й потоки ніхто не звіряє з цифрами мережі
  • Одна людина і запитує поповнення кабінетів, і погоджує рахунок агентства
  • Зв’язки й креативи вивантажують, і ніхто не бачить, хто і коли
  • Одного підрядника щомісяця погоджують трохи нижче ліміту
  • Усі контакти менеджерів у мережах — в однієї людини
Ще 4
  • Одна людина і запитує поповнення кабінетів, і погоджує рахунок агентства
  • Зв’язки й креативи вивантажують, і ніхто не бачить, хто і коли
  • Одного підрядника щомісяця погоджують трохи нижче ліміту
  • Усі контакти менеджерів у мережах — в однієї людини

Ніхто нічого не зламував — йому просто довірили все. Risk X⁠-⁠Ray показує, хто має які доступи і хто з ким пов’язаний.

Запросити Risk X⁠-⁠Ray
12 місяців

у середньому триває внутрішнє шахрайство, перш ніж його виявлять.

ACFE, Occupational Fraud 2026
43 %

випадків розкривають завдяки повідомленню людини, а не системі контролю.

ACFE, Occupational Fraud 2026
67 днів

у середньому йде на те, щоб зупинити внутрішній інцидент після виявлення (середнє у світі на одну організацію).

Ponemon / DTEX, Cost of Insider Risks 2026
04 · Техніка і месенджери

Бізнес давно живе в телефоні. І не завжди у вашому

Угоди обговорюють у Telegram, документи пересилають у WhatsApp, а ноутбук із клієнтською базою на вихідних бере вся родина. Нижче — реальні прийоми тих, хто стежить за компаніями. Закрийте їх по черзі.

Список із дев’яти реальних вразливостей. Натискання на пункт позначає заходи захисту як ужиті, показує коротке пояснення і встановлює захист на ноутбук і телефон поруч зі списком. Коли позначено всі дев’ять, пристрої показують, що вони захищені. Повторне натискання на відкритий позначений пункт знімає позначку.

  1. Як це відбувається. Комерційні шпигунські програми на кшталт Pegasus заражали повністю оновлені iPhone через одне повідомлення в iMessage — жертві не треба було нічого натискати. Їх купують, щоб стежити за керівниками, юристами й журналістами.

    Що ми налаштовуємо. Посилений профіль для людей із групи ризику, оновлення протягом 48 годин, щоденне перезавантаження, окремий телефон для поїздок.

  2. Як це відбувається. Акаунти в Telegram викрадають, умовивши людину продиктувати код входу. У WhatsApp схема «GhostPairing» непомітно прив’язує пристрій зловмисника, і все листування дублюється йому.

    Що ми налаштовуємо. Хмарний пароль і PIN у кожному месенджері, регулярна перевірка прив’язаних пристроїв і сеансів, одне правило: коди не повідомляємо нікому.

  3. Як це відбувається. Працівника оператора вмовляють або підкуповують перевипустити ваш номер на нову SIM-картку. Відтак усі SMS-коди й скидання паролів отримує інша людина.

    Що ми налаштовуємо. Заборона перевипуску без особистого візиту, жодних SMS як другого фактора, відновлення акаунтів не через особисту пошту.

  4. Як це відбувається. Колезі, водієві чи партнерові, який підгледів код, вистачить двох хвилин наодинці з пристроєм, щоб поставити програму стеження або скопіювати листування.

    Що ми налаштовуємо. Надійний код, якого ніхто не бачить, коротке автоблокування, сповіщення про нові входи й перевірка на програми стеження.

  5. Як це відбувається. Існують кабелі із вбудованим модулем: вони записують натискання клавіш і перехоплюють керування пристроєм. Зазвичай такі вам дарують або дають «на якийсь час».

    Що ми налаштовуємо. Лише власні кабелі, блокатори передачі даних у поїздках, перевірка подарованої техніки до використання.

  6. Як це відбувається. Листування, видалене з телефона, часто лишається в хмарній копії — під старим паролем або в спільному сімейному акаунті.

    Що ми налаштовуємо. Правила резервного копіювання, копії з наскрізним шифруванням, старі пристрої стерто й відв’язано від акаунта.

  7. Як це відбувається. На кордоні або під час обшуку від вас можуть вимагати розблокувати пристрій. Усе, що на ньому є, копіюють за кілька хвилин.

    Що ми налаштовуємо. Режим поїздки: мінімум даних на пристрої, вихід з акаунтів і порядок дій на перші п’ятнадцять хвилин після втрати чи вилучення.

  8. Як це відбувається. Сторонні клавіатури, «чистильники», безкоштовні VPN і розширення браузера можуть читати все, що ви набираєте, і відкривати файли. Дозвіл, наданий одного разу, лишається назавжди.

    Що ми налаштовуємо. Затверджений перелік застосунків, ревізія доступу до мікрофона, камери й файлів, жодних сторонніх клавіатур на робочих пристроях.

  9. Як це відбувається. Ноутбук, залишений у номері готелю чи в порожньому офісі, за кілька хвилин копіюють або ставлять на нього кейлогер, якщо диск не зашифровано.

    Що ми налаштовуємо. Шифрування всього диска, пароль на завантаження, блокування після закриття кришки, захисна плівка на екран у поїздках.

05 · Приміщення й канали витоку

Іноді для витоку не потрібна навіть своя людина

Передавач у переговорній, трекер на службовому авто, подарунок, який слухає. Спробуйте знайти їх самі — і подумайте про приміщення, які ніхто не перевіряв.

П’ять зображень: переговорна, кабінет керівника, опенспейс, автомобіль і пристрої. Кожен предмет, який можна перевірити, підсвічується, коли на нього наводять курсор. Детектор поруч із курсором показує, наскільки близько схований пристрій: що більше поділок, то ближче. Натискання на предмет запускає перевірку і показує, що там було сховано або що предмет чистий. На сенсорному екрані візьміть сканер під зображенням і ведіть ним по кімнаті: поділки ростуть, коли він наближається до схованого пристрою, а знахідка відкриває картку з поясненням. Дотик до предмета теж запускає перевірку. На клавіатурі клавіша Tab перемикає предмети й показує рівень сигналу детектора для кожного. Знайдені пристрої залишаються позначеними. Коли зображення пройдено, кнопка веде до наступного.

06 · Розслідування і право

Коли інцидент уже стався, перша година вирішує, що ви зможете довести

Ми фіксуємо інцидент, зберігаємо докази, проводимо опитування в межах законної внутрішньої процедури й готуємо матеріали для тих, кому вони знадобляться далі.

П’ять етапів розслідування, кожен — з коротким описом.

Характер, масштаб і наслідки записано раніше, ніж зміняться спогади й журнали.

Журнали, пристрої, листування й документи закріплено так, щоб вони не втратили доказової сили.

Бесіди в межах законної внутрішньої процедури, кожна — під запис.

Письмовий звіт власнику: що сталося, хто брав участь, скільки це коштувало і що змінити.

Кримінальний, цивільний, адміністративний чи господарський — у тій юрисдикції, де справу має бути розглянуто.

Як ми працюємо

Три кроки. Третій не закінчується

Внутрішня безпека — не проєкт із терміном здачі. Вона починається з аудиту, перетворюється на правила і далі просто працює — як бухгалтерія чи юристи.

  1. Risk X⁠-⁠Ray

    Первинний аудит із фіксованим обсягом: у кого які доступи, де можуть витекти гроші й дані, які посади несуть найбільший ризик. На виході — письмова оцінка і список пріоритетів. Без зобов’язань продовжувати.

  2. Налаштування

    Політики, карта доступів, правила для техніки й месенджерів, порядок найму та звільнення. Ваші правила — записані, робочі й зрозумілі тим, для кого їх написано.

  3. Постійний супровід

    Перевірка перед кожним наймом, моніторинг під час роботи, регулярний звіт про ризики для власника і розслідування того дня, коли воно знадобиться. Один договір і одна сторона, що відповідає за все.

Чому зовнішня служба

Внутрішній відділ не може розслідувати сам себе

Незалежність

Ми звітуємо власнику, а не відділу, який перевіряємо. Ніхто не оцінює сам себе.

Від перевірки до доказів

Перевірки, моніторинг і розслідування — в одному договорі. Кожну оцінку й кожен інцидент записано так, щоб матеріали можна було використати й згодом.

Розвантажує команду

HR, IT і юристи більше не займаються безпекою, для якої їх не наймали.

Спершу NDA

До підписання угоди про нерозголошення нічого не обговорюємо в деталях. Матеріали бачать лише закріплені за вами фахівці — список можна запросити.

Без імен

Ми ніколи не публікуємо й не називаємо клієнтів — ні в кейсах, ні на конференціях. У цьому і полягає суть послуги.

Матеріали під контролем

Зберігаються в зашифрованому вигляді, кожне звернення до них записується, після завершення договору їх видаляють із письмовим підтвердженням. Перевірки — лише в межах закону й за наявності потрібних згод.

Запросіть Risk X⁠-⁠Ray або поставте запитання — усе обговорюємо під NDA

Будь ласка, заповніть це поле.
Будь ласка, заповніть це поле.
Будь ласка, заповніть це поле.
Будь ласка, заповніть це поле.
Підтвердьте, щоб продовжити.

Запит отримано

Дякуємо. Закріплений фахівець відповість протягом одного робочого дня.

Номер запиту: —