De 5 fasen bij goede incident response

Leg dit vast in je Cyber Incident Response Plan

In een dit artikel gaven we je een handige checklist die je helpt bij het samenstellen van je Cyber Incident Response Plan. Dit plan helpt je op het moment dat er sprake is van een incident, maar, maar een goede incident respons gaat verder dan dit plan. Idealiter doorloop je hierbij de volgende 5 fasen. Deze leg je ook vast in je plan.

Zo maak je een Cyber Incident Response Plan
De 5 fases van een cyber incident response plan: voorbereiding, identificatie & analyse, beperken & oplossen, herstel & testen en evaluatie

Fase 1: Voorbereiding

Deze fase is cruciaal. Hierin stel je een team samen dat optreedt als er sprake is van een cyberincident en maak je een Cyber Incident Response Plan. Je traint het team, legt processen vast en zorgt dat deze geborgd worden.

Fase 2: Identificatie en analyse

In geval van een incident is dit de fase waarin een incident wordt gesignaleerd en gemeld. Op dat moment ga je informatie verzamelen om inzicht te krijgen in het incident. Wanneer is wat gebeurd? Wie heeft waar toegang verkregen? Is er logging aanwezig? In sommige gevallen kan dit als bewijslast gelden, dus het is belangrijk om dit goed te doen.

Fase 3: Beperken en oplossen

Nadat je hebt ontdekt dat er een incident is, is het tijd voor actie om de schade te beperken en te herstellen. Wat je in deze fase doet, is volledig afhankelijk van het type incident. In geval van een hack kan het bijvoorbeeld gaan om het verwijderen van de schadelijke software. Bij een datalek om het dichtzetten van de systemen en het doen van een melding bij de Autoriteit Persoonsgegevens.

Fase 4: Herstel en testen

Na het incident herstel je de systemen. Het is belangrijk om goed te testen. Zie je nog abnormaal gedrag of afwijkingen in de data? Zorg ervoor dat je in je Incident Response Plan ook vast legt, hoelang je dit nog extra moet monitoren.

Fase 5: Evaluatie

Evalueer met je team het incident en het handelen hierop. Zijn alle zaken opgelost? Wat ging er mis en kunnen we in de toekomst beter doen? Update je plan met deze nieuwe inzichten.

Veel succes met het maken van je plan!

Ben je benieuwd wat de meest voorkomende vormen zijn van cybercriminaliteit in het mkb? Lees dan eens deze whitepaper. Wil je je direct weren tegen digitale aanvallen? Misschien is CyberSterk dan iets voor je. Dé begrijpelijke cybersecurityoplossing voor het mkb.