article banner
Data-, privacy- en cyberrisico's

Hoe kan ik me voorbereiden op een cyberincident?

Goeie vraag

Stel, uw onderneming krijgt te maken met een cyberincident

Ervaring leert dat bij een cyberincident de eerste 24 uur belangrijk zijn. U wilt snel beslissingen kunnen nemen. Lastig zat, want er zijn conflicterende belangen: uw IT-afdeling wil eerst grondig uitzoeken wat er mis is gegaan, uw CFO wil zo weinig mogelijk geld en tijd verliezen en uw verkopers willen geen klanten teleurstellen.

Een cyberincident vraagt om een organisatiebrede aanpak

Betrek in ieder geval:

  • de CIO of het hoofd systeembeheer;
  • een beslissingsbevoegd lid van het managementteam, zoals CEO of CFO;
  • iemand van de juridische afdeling, vanwege verplichtingen aan leveranciers en toezichthouders;
  • iemand van communicatie in verband met mogelijke reputatieschade.

En maak een plan op één A4

Zodat u precies weet wat u de eerste 24 uur te doen staat. Zet deze drie dingen er in ieder geval in:

  • welke medewerkers u bij uw acties betrekt;
  • welke afspraken (protocol) gelden voor het rapporteren over en de aanpak van het incident;
  • op welke voorbereidingen u kunt terugvallen (back-up, uitwijkprocedures, inschakelen van externe ondersteuning die bekend is met uw organisatie en systemen).

Belangrijk: zorg dat de mobiele telefoonnummers van alle betrokkenen ook op het A4-tje staan. Een incident komt zelden tijdens kantooruren. En zorg dat iedereen die op de lijst staat een A4-tje heeft.

Er is niet één goede manier. Wij denken graag met u mee over de belangrijkste keuzes voor de eerste 24 uur. Meer weten? Neem contact op met onze cyber security specialisten.

Gerelateerde artikelen