De meeste IR-plannen mislukken hun eerste echte test. Die van jou hoeft niet.
Het hebben van een incidentresponsplan op papier is niet hetzelfde als gereed zijn.Wij helpen u bij het opbouwen, valideren en repeteren van uw IR-capaciteiten, zodat uw team precies weet wat ze moeten doen als er iets doorheen komt, voordat een aanvaller een live repetitie afdwingt.
De meeste bedrijven ontdekken de hiaten tijdens een daadwerkelijke inbreuk
Een ongetest IR-plan biedt een vals gevoel van veiligheid.Deze cijfers laten zien wat dat kost.
IR-gereedheid gebouwd voor de dag dat u het nodig heeft
We behandelen de volledige voorbereidingscyclus: van het schrijven en beoordelen van uw IR-plan, via het opstellen van draaiboeken voor de incidenten die waarschijnlijk gevolgen zullen hebben voor uw bedrijf, tot het uitvoeren van de oefeningen die bewijzen of het werkt.
Ontwikkeling IR-plan
Faciliteren van oefeningen op tafel
Ontwikkeling van incident-playbook
Ontwerp van inbreukmelding
IR-rijpheidsbeoordeling
Ingehouden IR-advies
IR-gereedheid is niet alleen een goede gewoonte.Toezichthouders hebben dit nodig.
Verschillende regelgevingen leggen specifieke deadlines op voor het melden van incidenten.Als deze procedures na een inbreuk verkeerd worden uitgevoerd, wordt het probleem vergroot met wettelijke boetes bovenop de inbreukkosten.
72-uurs notificatie aan de ICO
Elke inbreuk op persoonlijke gegevens die een risico voor individuen vormt, moet binnen 72 uur na ontdekking aan de ICO worden gemeld.Waar het risico hoog is, is melding aan de getroffen personen vereist.Er moeten adequate registraties van alle inbreuken worden bijgehouden, ongeacht of kennisgeving vereist is.
Gids voor naleving van de AVG24 uur per dag vroegtijdige waarschuwing, 72 uur volledig rapport
NIS2 is van toepassing op organisaties die essentiële of belangrijke diensten leveren in de hele EU.Significante incidenten vereisen een vroegtijdige waarschuwing binnen 24 uur en een volledige incidentmelding binnen 72 uur.Artikel 21 vereist ook gedocumenteerde incidentresponsprocedures als verplichte beveiligingsmaatregel.
NIS2-nalevingsgids4 uur vroegtijdige waarschuwing voor grote incidenten
DORA is van toepassing op financiële entiteiten die actief zijn in de EU.Grote ICT-gerelateerde incidenten moeten binnen 4 uur na classificatie worden gemeld aan de bevoegde autoriteiten, met een tussenrapportage binnen 72 uur en een eindrapportage binnen een maand.DORA geeft ook opdracht tot het regelmatig testen van de digitale operationele veerkracht.
DORA-gids voor kloofanalyseKennisgeving zonder onnodige vertraging aan de relevante CA
De Britse NIS Regulations 2018 vereisen dat exploitanten van essentiële diensten en relevante digitale dienstverleners de juiste bevoegde autoriteit op de hoogte stellen van incidenten met een aanzienlijke impact op de continuïteit van de dienstverlening.De komende Cyber Security and Resilience Bill zal deze verplichtingen uitbreiden en versterken.
Britse cyberveiligheids- en veerkrachtwetswetKlaar voordat het er toe doet.Niet klauteren als dat wel het geval is.
De organisaties die incidenten goed afhandelen, zijn niet degenen met de meest geavanceerde technologie.Zij zijn degenen die hebben geoefend.Ze wisten wie de leiding had, wat ze het eerste uur moesten doen en hoe ze tegelijkertijd met toezichthouders, klanten en bestuursleden moesten communiceren.
Wij helpen u dat stadium te bereiken door middel van een gestructureerde voorbereiding: een gedocumenteerd plan dat uw team heeft gelezen, draaiboeken die zijn opgesteld voor uw daadwerkelijke dreigingslandschap en oefeningen die een echte hiatenlijst opleveren in plaats van geruststelling.
Maak je klaar voordat het er toe doet.
Begin met een IR-volwassenheidsbeoordeling of ga direct door met het opstellen van uw plan.Hoe dan ook, laten we ervoor zorgen dat uw team voorbereid is.
Neem contact op