High-Risk Operaties  ·  OSINT-methodologie
· 5 min lezen

Wat Executive OSINT Onthult in 48 Uur

De vraag is niet of uw blootstelling bestaat. Die bestaat. De vraag is of u die heeft gezien voordat iemand met kwade bedoelingen dat heeft gedaan.

Wat het assessment omvat

Een executive OSINT-assessment is geen antecedentenonderzoek. Het is een systematische kartering van alles wat publiekelijk kenbaar is over een specifiek individu — en een beoordeling van wat die informatie mogelijk maakt in de handen van een tegenstander.

De reikwijdte omvat zes primaire vectoren: digitale identiteit (e-mailadressen, gebruikersnamen, geregistreerde domeinen), blootstelling via professionele netwerken (LinkedIn, conferentielijsten, bestuurslidmaatschappen, alumni-gidsen), documentspoor (PDF's met de naam van de betrokkene die door zoekmachines zijn geïndexeerd), inloggegevenblootstelling (databaselekken, dark web-monitoring), fysieke patroonindicatoren (EXIF-metadata in foto's, locatiebezoeken, evenementenroosters) en kwetsbaarheden in de sociale omgeving (familieleden, assistenten en medewerkers die indirecte blootstelling veroorzaken).

Elke vector wordt beoordeeld niet op zijn bestaan — de meeste leidinggevenden hebben blootstelling op alle zes — maar op wat het mogelijk maakt. De vraag is niet "kan iemand uw naam vinden?" maar "kan iemand uw thuisadres, uw reisschema en uw toegangsgegevens vinden via uw naam alleen?" Het antwoord is voor de meeste senior leidinggevenden: ja.

Het tweelaags rapport

Het eindproduct volgt hetzelfde format als alle OF-PRO intelligence-producten. Een managementsamenvatting van maximaal één pagina, met de kernbevindingen, de hoogstprioritaire risico's en een aanbevolen actie voor elk. Het ondersteunende analytische rapport documenteert elke bevinding met de bron, de verzameldatum en de betrouwbaarheidsbeoordeling op de NAVO Admiraliteitsbeoordeling.

Het rapport somt niet alles op wat publiekelijk beschikbaar is over de betrokkene. Het somt op wat operationeel significant is — wat een tegenstander zou kunnen gebruiken en wat dat mogelijk maakt. Een bevinding die technisch openbaar is maar praktisch ontoegankelijk zonder specialistische kennis wordt anders beoordeeld dan een bevinding die in de eerste drie zoekresultaten verschijnt.

Hoe een remediatieroutekaart eruitziet

Elke bevinding die een actief risico vertegenwoordigt, wordt vergezeld van specifieke remediatieguidance. Geen generiek advies — specifieke instructies voor de specifieke blootstelling. Voor een foto met EXIF-tags: het exacte bestand, de exacte metadata, de exacte verwijderingsmethode. Voor een datamakelaarvermelding: de specifieke opt-out-procedure voor die makelaar, en een realistische beoordeling van de doorlooptijd.

Remediatie wordt geprioriteerd op operationeel risico. Fysieke toegangsrisico's — reconstrueerbaarheid van thuisadres, voorspelbare bewegingspatronen — worden als eerste aangepakt. Inloggegevenrisico's als tweede. Reputatie- en concurrentierisico's als derde.

Wanneer een assessment aanvragen

De meest voorkomende aanleiding is een verandering in openbaar profiel: een nieuwe bestuursbenoeming, een significante persvermelding, een nieuwe deal. De op een na meest voorkomende aanleiding is een specifiek incident — een gerichte social engineering-poging, een verdacht connectieverzoek, een afwijkende informatieverzoek.

Het juiste moment is vóór het incident, niet erna. Een assessment duurt 48 uur. Een incident duurt langer om van te herstellen.

Volgende stap

Zie uw eigen blootstelling voordat iemand anders dat doet.

Vraag een Executive Protection Risk Assessment aan. Geleverd in 48 uur. Voor screening van zakenpartners, zie de Quickscan.

Assessment aanvragen

Vraag een quickscan aan en ontvang binnen 48 tot 72 uur een oordeel.

Quickscan due diligence
← Terug naar alle briefings