Uw incidentrespons plan ziet er op papier goed uit. Maar zal het echt werken onder druk?
De meeste organisaties beschikken over een incidentresponsplan. Veel minder mensen hebben getest of het echt werkt. Cyvra helpt organisaties bij het beoordelen, opbouwen en oefenen van hun reactievermogen op cyberincidenten, zodat uw mensen weten wie wat doet, wanneer en waarom wanneer ransomware, een datalek of accountcompromis plaatsvindt.
Er is geen tijd om het proces uit te werken
In het eerste uur van een ernstig incident kost onzekerheid tijd, geld en geloofwaardigheid.Bekijk wat uw organisatie zou moeten doen.
De aanleiding varieert. Ransomware, een datalek of accountcompromis. AI-gestuurde fraude, een deepfake-gesprek, of een aanval op de AI-tools die uw organisatie is gaan gebruiken. De responsdiscipline die de bedrijfsvoering draaiende houdt, blijft in alle gevallen hetzelfde.
Twee categorieën zijn hier van belang: AI die een aanvaller gebruikt om sneller te werk te gaan, en AI die deel uitmaakt van uw eigen aanvalsoppervlak, inclusief een tool, agent of externe AI-leverancier waarop u vertrouwt en die uitvalt.
Zou uw organisatie precies weten wat ze bij elke stap moet doen? Ontdek waar de gaten zitten.
Een compleet incidentgereedheidsprogramma
Zes gestructureerde fasen die u brengen van waar u nu bent naar een getest, gedocumenteerd en onderhouden responsvermogen.
Plannen, draaiboeken en procedures waar u daadwerkelijk mee aan de slag kunt
Diensten beschrijven wat we doen.Deliverables beschrijven wat u krijgt.Dit is wat een volledig Cyber Incident Readiness-programma kan opleveren.
Incidentrespons is een bedrijfsproces en geen IT-proces
Een ernstig cyberincident vraagt om gecoördineerd optreden door de hele organisatie heen tegelijk.Uw plan moet die realiteit weerspiegelen.
| Functie | Wat moet er gebeuren |
|---|---|
| IT en beveiliging | Detecteer, beheers en onderzoek |
| Leiderschap | Neem bedrijfskritische beslissingen onder druk |
| Juridisch en privacy | Beoordeel gegevens- en meldingsverplichtingen |
| Communicatie | Beheer medewerkers, klanten en media |
| Operaties | Onderhoud of herstel van kritieke services |
| Financiën | Beheer financiële risico's en frauderisico's |
| HR | Ondersteun het betrokken personeel en beheer insider-overwegingen |
| Derden | Coördineren van leveranciers, verzekeraars en specialisten |
Cyvra heeft gewerkt in de horeca, gezondheidszorg, financiën, professionele dienstverlening en complexe omgevingen met meerdere locaties.Senior consultants, geen junior delivery teams.
Voldoe aan uw verplichtingen voor het melden van incidenten
Verschillende regelgevingen leggen specifieke kennisgevingstermijnen op.Als deze procedures na een inbreuk verkeerd worden uitgevoerd, wordt het probleem vergroot met wettelijke boetes bovenop de inbreukkosten.
72-uurs notificatie aan de Autoriteit Persoonsgegevens
AVG: Elke inbreuk op persoonlijke gegevens die een risico voor individuen inhoudt, moet binnen 72 uur nadat hij ervan op de hoogte is gesteld, aan de Autoriteit Persoonsgegevens (AP) worden gemeld.Indien het risico voor hen hoog is, is melding aan de getroffen personen vereist.Er moeten registraties van alle inbreuken worden bijgehouden, ongeacht of kennisgeving vereist is.
Gids voor naleving van de AVG24 uur per dag vroegtijdige waarschuwing, 72 uur volledig rapport
EU-wetgeving: NIS2 is van toepassing op organisaties die essentiële of belangrijke diensten leveren binnen de EU.Significante incidenten vereisen een vroegtijdige waarschuwing binnen 24 uur en een volledige melding binnen 72 uur.Artikel 21 vereist ook gedocumenteerde incidentresponsprocedures als verplichte beveiligingsmaatregel.
NIS2-nalevingsgids4 uur vroegtijdige waarschuwing voor grote incidenten
EU-wetgeving: DORA is van toepassing op financiële entiteiten die actief zijn in de EU.Zodra een groot ICT-gerelateerd incident is geclassificeerd, moet een eerste melding binnen 4 uur plaatsvinden, of uiterlijk om 10.00 uur de volgende werkdag als de classificatie buiten kantooruren plaatsvindt.Binnen 72 uur volgt een tussenrapportage en binnen een maand een eindrapportage.DORA geeft ook opdracht tot het regelmatig testen van de digitale operationele veerkracht.
DORA-gids voor kloofanalyseMelding zonder onnodige vertraging aan de RDI, met coördinatie via het NCSC
Nederlandse wet: De Cyberbeveiligingswet implementeert de EU NIS2-richtlijn in Nederlandse wetgeving. Aangewezen essentiële en belangrijke entiteiten melden incidenten met een aanzienlijke impact bij de Rijksdienst voor Digitale Infrastructuur (RDI), de primaire toezichthouder voor de meeste sectoren; voor financiële entiteiten geldt De Nederlandsche Bank als sectorale toezichthouder. Het Nationaal Cyber Security Centrum (NCSC) coördineert incidentrespons en informatiedeling tussen getroffen organisaties.
Gids over NIS2-handhaving in NederlandMogelijk hebt u een Incident Readiness Assessment nodig als...
Als u er twee of meer heeft aangevinkt, moet uw plan waarschijnlijk worden getest.
Vraag een incidentgereedheidsbeoordeling aanErvaar waar het ertoe doet
Wat verandert er als je echt voorbereid bent?
Het doel is geen beter document.Het is een betere reactie.
Kies waar u wilt beginnen
Elke opdracht wordt individueel aangepakt.Deze drie structuren omvatten de meest voorkomende uitgangspunten.
Met een Cyvra IR Retainer is de relatie al aanwezig wanneer u deze nodig heeft.Geen onboardinggesprekken om middernacht.Geen uitleg over je omgeving onder druk.
Praat met ons over een provisieVeel verzekeraars verwachten steeds vaker dat organisaties aantonen dat er regelingen voor incidentrespons bestaan en zijn getest.Cyvra kan u helpen bij het documenteren en bewijzen van wat zij mogelijk vragen.
Hoe klaar is uw organisatie?
Ontdek waar uw incidentresponsvermogen staat en wat er moet veranderen voordat u het nodig heeft.