O CLEVERONE

Technika ma prowadzić do decyzji, nie do kolejnych domysłów.

CleverOne specjalizuje się w przypadkach, w których dane, ciągłość działania lub materiał cyfrowy mają realną wartość. Łączymy doświadczenie serwisowe, analizę techniczną, odzyskiwanie danych, informatykę śledczą i praktykę bezpieczeństwa IT.

NASZA HISTORIA

Od klasycznego serwisu komputerowego do wyspecjalizowanego laboratorium.

Zaczynaliśmy od klasycznego serwisu komputerowego - napraw sprzętu, diagnostyki komputerów, systemów operacyjnych i typowych problemów użytkowników oraz firm. Z czasem coraz większą część pracy zaczęły stanowić jednak przypadki, w których sama naprawa urządzenia przestawała być najważniejsza. Najważniejsze stawały się dane.

Naturalnym kierunkiem rozwoju stały się więc bardziej złożone przypadki: awarie dysków HDD i SSD, pamięci flash, macierze RAID, uszkodzone systemy plików, środowiska wirtualne, awarie serwerów, incydenty ransomware oraz materiał cyfrowy wymagający podejścia zbliżonego do informatyki śledczej.

Dzisiaj CleverOne koncentruje się przede wszystkim na sytuacjach, w których pochopna próba naprawy może oznaczać bezpowrotną utratę informacji. Zamiast metody "spróbujmy i zobaczymy" stosujemy diagnostykę, plan działania i kontrolę ryzyka przed rozpoczęciem właściwych operacji.

CO SIĘ ZMIENIŁO
  • Od napraw urządzeń do ochrony i odzyskiwania informacji;
  • Od pojedynczych komputerów do RAID, NAS, serwerów i środowisk wirtualnych;
  • Od prostych usterek do analizy awarii wielowarstwowych;
  • Od zwykłego serwisu do kontrolowanego środowiska laboratoryjnego;
  • Od "naprawy za wszelką cenę" do świadomego zarządzania ryzykiem;
  • Od działań doraźnych do dokumentowanego procesu technicznego.
LABORATORIUM CLEVERONE

Prace prowadzone są w zabezpieczonym i kontrolowanym środowisku.

Fizyczne i logiczne operacje na powierzonych nośnikach wykonywane są w dedykowanym laboratorium na terenie Polski.

01

Kontrolowany dostęp

Dostęp do nośników, kopii roboczych oraz danych klienta jest ograniczony do osób uczestniczących w realizacji konkretnego zlecenia.

02

Bez publicznego adresu laboratorium

Dokładna lokalizacja pomieszczenia laboratoryjnego nie jest publikowana. Ogranicza to ryzyko nieuprawnionych wizyt, kradzieży sprzętu oraz dostępu osób postronnych do urządzeń powierzonych przez klientów.

03

Przetwarzanie na terenie Polski

Nośniki oraz dane przekazane do realizacji usług pozostają na terytorium Polski i nie są wysyłane do zagranicznych laboratoriów w celu wykonania podstawowych prac diagnostycznych lub odzyskiwania danych.

BEZPIECZEŃSTWO MATERIAŁU

Wiemy, że czasami nośnik jest ważniejszy niż urządzenie, z którego pochodzi.

Dysk, pamięć flash czy obraz systemu może zawierać informacje biznesowe, dokumentację finansową, dane osobowe, własność intelektualną, materiały objęte tajemnicą przedsiębiorstwa albo dowody związane z incydentem bezpieczeństwa.

Z tego powodu sposób przyjęcia, przechowywania i przetwarzania materiału traktujemy jako część samej usługi technicznej, a nie jako czynność administracyjną.

CHAIN OF CUSTODY

Możliwa jest rozszerzona dokumentacja obiegu materiału.

W przypadkach wymagających zwiększonej kontroli możemy dokumentować poszczególne etapy przekazania i przetwarzania nośnika.

  • Rejestracja przyjęcia materiału;
  • Identyfikacja urządzenia i numerów seryjnych;
  • Dokumentacja stanu fizycznego;
  • Rejestrowanie istotnych operacji technicznych;
  • Wykonywanie kryptograficznych sum kontrolnych obrazów i materiału logicznego tam, gdzie ma to zastosowanie;
  • Udokumentowanie przekazania lub zakończenia przechowywania materiału.
POUFNOŚĆ

Poufność może zostać ustalona jeszcze przed wysłaniem nośnika.

01

NDA

Na życzenie klienta możliwe jest podpisanie umowy o poufności przed przekazaniem urządzenia lub materiału cyfrowego.

02

Ograniczenie zakresu

Analizujemy wyłącznie dane i obszary niezbędne do wykonania uzgodnionej usługi.

03

Bezpieczeństwo dostępu

Materiał nie jest udostępniany osobom postronnym ani wykorzystywany do celów niezwiązanych ze zleceniem.

04

Zakończenie sprawy

Po realizacji ustalamy sposób zwrotu nośnika i danych oraz dalsze postępowanie z ewentualnymi kopiami roboczymi.

NASZE PODEJŚCIE

Każdy przypadek ma inne ograniczenia techniczne.

Ten sam objaw - na przykład brak dostępu do danych - może wynikać z uszkodzenia elektroniki, mechaniki dysku, błędów systemu plików, awarii kontrolera, problemu z konfiguracją macierzy, degradacji pamięci NAND, uszkodzenia warstwy wirtualizacji albo skutków działania złośliwego oprogramowania.

Dlatego przed rozpoczęciem właściwych prac istotne są: historia zdarzenia, stan urządzenia, wcześniejsze próby naprawy, dostępność kopii zapasowych, sposób wykorzystania systemu oraz oczekiwany rezultat.

STANDARD PRACY
  • Minimalizacja zbędnych operacji na materiale źródłowym;
  • Tworzenie kopii roboczych, gdy jest to technicznie możliwe;
  • Ograniczenie dostępu do powierzonych danych;
  • Dokumentowanie istotnych czynności i decyzji;
  • Ocena ryzyka przed wykonaniem operacji mogących zmieniać dane;
  • Uzgodnienie zakresu oraz kosztów przed rozpoczęciem właściwych prac;
  • Minimalizacja ilości przechowywanych danych klienta.
OBSZARY SPECJALIZACJI

Praca na styku danych, systemów i bezpieczeństwa.

JAK PRACUJEMY

Przewidywalny proces zamiast „spróbujemy i zobaczymy”.

01

Zgłoszenie

Zbieramy informacje o urządzeniu, objawach, historii awarii, priorytecie danych i wcześniejszych działaniach.

02

Diagnostyka

Określamy charakter problemu, dostępne możliwości techniczne oraz ryzyko dalszych operacji.

03

Uzgodnienie

Przedstawiamy zakres, sposób realizacji, przewidywany koszt i oczekiwany rezultat.

04

Realizacja

Wykonujemy uzgodnione czynności, ograniczając ingerencję w materiał źródłowy do niezbędnego minimum.

PRZYJĘCIE NOŚNIKA

Nie musisz osobiście dostarczać sprzętu do laboratorium.

Nośniki mogą być przekazywane drogą korespondencyjną lub kurierską. Po przyjęciu przesyłki urządzenie trafia do zabezpieczonego środowiska laboratoryjnego i zostaje przypisane do konkretnego zgłoszenia.

Szczegóły dotyczące przygotowania przesyłki, zabezpieczenia urządzenia i sposobu oznaczenia paczki przekazujemy przed wysyłką.

PO ZAKOŃCZENIU PRAC

To klient decyduje o dalszym postępowaniu.

  • Zwrot oryginalnego nośnika;
  • Zwrot odzyskanych danych na uzgodnionym nośniku;
  • Usunięcie kopii roboczych po zakończeniu ustalonego okresu;
  • Wydłużone przechowywanie, jeżeli zostanie wcześniej uzgodnione;
  • Bezpieczne zniszczenie wskazanego materiału, jeżeli zakres usługi to obejmuje.
Ważne:

Nie publikujemy "gwarantowanych procentów skuteczności" dla wszystkich przypadków. Wynik odzyskiwania danych zależy m.in. od stanu fizycznego nośnika, zakresu nadpisania, sposobu działania kontrolera i firmware, zastosowanego szyfrowania oraz operacji wykonanych po wystąpieniu awarii.

Dlatego pierwszym etapem powinna być diagnostyka i ocena możliwości, a nie składanie obietnic przed zbadaniem materiału.