Informatiebeveiliging en privacy

Crisisbeheer (hoort bij hulpmiddelen informatiebeveiliging)

Expert
Erik van Assen
Adviseur Sectorontwikkeling

Het is niet meer de vraag of je gehackt wordt maar meer wanneer. Het is dus heel belangrijk om aan crisisbeheersing te doen en goed voorbereid te zijn. Voorbereiding is het halve werk. Wat moet je doen bij een cyberincident? Welke informatie heb je direct bij de hand nodig? Wie moet je wanneer betrekken? Is er een herstelplan? Is het nodig om een cyberverzekering te hebben of regel je directe ondersteuning door ervaren specialisten op een andere manier?

Op deze pagina vind je een overzicht van verschillende instrumenten, handreikingen en documenten, die je kunnen helpen bij het vormgeven van crisisbeheer.

Factsheet: Gehackt hoe nu verder?

De factsheet geeft jouw corporatie een globaal plan van aanpak om jullie op weg te helpen in het geval van een hack. In 14 stappen wordt aangegeven hoe te handelen vanaf het moment dat de hack ontdekt wordt. Het is te hopen dat je ‘m niet in de praktijk hoeft te gebruiken. Maar juist in een situatie waar er sprake is van een hack, is het goed om een duidelijk overzicht te hebben van de te nemen stappen.

Crisiskaart en bellijst

Om gelijk actie te kunnen ondernemen, moet je wel zorgen dat je bepaalde informatie binnen handbereik hebt. De crisiskaart van het Cyber Chain Resilience Consortium (CCRC) en de bellijst van het Digital Trust Center zorgen ervoor dat je deze belangrijke informatie direct bij de hand hebt.   De crisiskaart gaat in op het effectief besturen van een cybercrisis, de inhoudelijke aspecten bij crisisafhandeling en de belangrijke gegevens tijdens zo'n crisis. De bellijst toont met wie je contact moet opnemen bij een cyberincident.

Toolkit Cyberincident: Wat te doen bij een cyberincident?

Weet jij wat je moet doen als een cyberincident jouw organisatie raakt? Welke stappen je moet zetten en welke hulpmiddelen er zijn? En hoe je je goed op een incident voorbereidt? De toolbox van de Digitale Overheid neemt je mee in de verschillende stappen die je kan zetten bij een cyberincident. 

Uitwijk- en Herstelplan of wel een Disaster Recovery Plan (DRP)

Het Digital Trust Center biedt een document met een template om een Disaster Recovery Plan (DRP) op te zetten voor je corporatie. Een DRP is een soort draaiboek dat stap voor stap beschrijft wie wat moet doen om correct en adequaat te reageren op een calamiteit.

Cyberverzekeringen: welke vragen en afwegingskader

Hoe analyseer je of je een cybersecurityverzekering moet afsluiten? Welke vragen moet je stellen en een afwegingskader. Hoe ziet een MT notitie eruit? Informatie, de vragen en antwoorden hebben we op een rijtje gezet. Dit kan je helpen bij het overwegen of je een cyberverzekering wilt afsluiten.