Maak je eigen Cyber Incident Response Plan
Goed voorbereid op een cyberaanval
Goed voorbereid op een cyberaanval
Ben jij al voor voorbereid op een cyberaanval? Het is slim om vooraf een Cyber Incident Response Plan op te stellen. Het opstellen van zo’n plan kost je misschien een paar uurtjes, maar die paar uurtjes kunnen wel hét verschil maken op het moment dat je gehackt bent of een datalek hebt en elke minuut telt.
Incident Response beschrijft het proces hoe je als bedrijf omgaat met een datalek of cyberaanval, inclusief de manier waarop je probeert de gevolgen te beperken. Het uiteindelijke doel is om je hersteltijd, financiële en reputatieschade, tot een minimum te beperken. De verschillende fases die je doorloopt bij goede incident response beschrijven we hieronder. Het Cyber Incident Response Plan zelf beschrijft de verschillende soorten cyberincidenten en de bijbehorende processen, zodat je hier op terug kunt vallen als je te maken hebt met een hack of datalek.
Klik op onderstaande afbeelding om de volledige checklist te bekijken.
Bij een goede incident respons doorloop je in het meest gunstige geval de volgende 5 fasen. Deze leg je ook vast in je plan.
Deze fase is cruciaal. Hierin stel je een team samen dat optreedt als er sprake is van een cyberincident en maak je een Cyber Incident Response Plan. Je traint het team, legt processen vast en zorgt dat deze geborgd worden.
In geval van een incident is dit de fase waarin een incident wordt gesignaleerd en gemeld. Op dat moment ga je informatie verzamelen om inzicht te krijgen in het incident. Wanneer is wat gebeurd? Wie heeft waar toegang verkregen? Is er logging aanwezig? In sommige gevallen kan dit als bewijslast gelden, dus het is belangrijk om dit goed te doen.
Nadat je hebt ontdekt dat er een incident is, is het tijd voor actie om de schade te beperken en te herstellen. Wat je in deze fase doet, is volledig afhankelijk van het type incident. In geval van een hack kan het bijvoorbeeld gaan om het verwijderen van de schadelijke software. Bij een datalek om het dichtzetten van de systemen en het doen van een melding bij de Autoriteit Persoonsgegevens.
Na het incident herstel je de systemen. Het is belangrijk om goed te testen. Zie je nog abnormaal gedrag of afwijkingen in de data? Zorg ervoor dat je in je Incident Response Plan ook vast legt, hoelang je dit nog extra moet monitoren.
Evalueer met je team het incident en het handelen hierop. Zijn alle zaken opgelost? Wat ging er mis en kunnen we in de toekomst beter doen? Update je plan met deze nieuwe inzichten.
Veel succes met het maken van je plan!