Gereedheid voor incidentrespons

De meeste IR-plannen mislukken hun eerste echte test. Die van jou hoeft niet.

Het hebben van een incidentresponsplan op papier is niet hetzelfde als gereed zijn.Wij helpen u bij het opbouwen, valideren en repeteren van uw IR-capaciteiten, zodat uw team precies weet wat ze moeten doen als er iets doorheen komt, voordat een aanvaller een live repetitie afdwingt.

De realiteit

De meeste bedrijven ontdekken de hiaten tijdens een daadwerkelijke inbreuk

Een ongetest IR-plan biedt een vals gevoel van veiligheid.Deze cijfers laten zien wat dat kost.

74%
van de organisaties die hun IR-plan activeren, ontdekken daarin voorheen onbekende hiaten
De meeste plannen zijn één keer geschreven en nooit getest.De eerste activering wordt op het slechtst mogelijke moment een leeroefening.
258D
gemiddeld aantal dagen om een ​​inbreuk te identificeren en te beperken zonder een getest IR-plan
IBM Cost of Data Breach 2024. Elke dag dat de aanvaller in uw omgeving verblijft, wordt de schade steeds groter.
38%
lagere gemiddelde inbreukkosten voor organisaties met een hoge IR-gereedheid vergeleken met organisaties zonder
IBM Cost of Data Breach 2024. Een getest IR-plan is een van de investeringen met het hoogste rendement in uw beveiligingsprogramma.
26%
van de organisaties houdt jaarlijks tabletop-oefeningen of oefeningen om hun IR-plannen te testen
Ponemon IR-benchmark.Drie op de vier bedrijven vliegen zonder ingestudeerd antwoord als zich een incident voordoet.
Wat wij doen

IR-gereedheid gebouwd voor de dag dat u het nodig heeft

We behandelen de volledige voorbereidingscyclus: van het schrijven en beoordelen van uw IR-plan, via het opstellen van draaiboeken voor de incidenten die waarschijnlijk gevolgen zullen hebben voor uw bedrijf, tot het uitvoeren van de oefeningen die bewijzen of het werkt.

Ontwikkeling IR-plan

We schrijven of herzien uw incidentresponsplan helemaal opnieuw, met aandacht voor rollen en verantwoordelijkheden, escalatiepaden, communicatiebomen, tijdlijnen voor wettelijke kennisgevingen en beslissingscriteria voor het melden van een groot incident.Uitgelijnd op NIST SP 800-61 en ISO/IEC 27035.

Faciliteren van oefeningen op tafel

We ontwerpen en voeren realistische inbreukscenario's uit met uw leiderschap en technische teams, waaronder ransomware, zakelijke e-mailcompromis, data-exfiltratie en aanvallen op de toeleveringsketen.De oefening legt gaten in je plan bloot voordat een echte aanvaller dat doet.U ontvangt na de training een schriftelijk rapport met geprioriteerde verbeteracties.

Ontwikkeling van incident-playbook

Generieke IR-plannen mislukken omdat echte incidenten geen generiek script volgen.Wij bouwen specifieke draaiboeken voor ransomware, zakelijke e-mailcompromis, datalek en accountcompromis, elk met stapsgewijze inperkings-, uitroeiings- en herstelprocedures die uw team onder druk kan volgen.

Ontwerp van inbreukmelding

Regelgevende klokken starten op het moment dat u een incident ontdekt.Wij ontwerpen uw meldingsprocedures end-to-end: rapportagetijdlijnen voor ICO en toezichthoudende autoriteiten, individuele meldingscriteria, sjablonen voor holdingverklaringen, escalatiepaden voor het bestuur en een vooraf ingevulde contactlijst, zodat niets wordt vertraagd door verwarring over wie u moet bellen.

IR-rijpheidsbeoordeling

Voordat we iets nieuws bouwen, vergelijken we uw huidige IR-mogelijkheden met NIST SP 800-61, ISO/IEC 27035 en het NCSC Cyber ​​Incident Management-framework.U ontvangt een gescoord volwassenheidsrapport met een lijst met geprioriteerde hiaten en een herstelplan van 90 dagen.

Ingehouden IR-advies

Vooraf overeengekomen toegang tot Cyvra IR-expertise op provisiebasis.Wanneer een incident wordt gemeld, heeft uw team onmiddellijk toegang tot specialistische begeleiding bij inperkingsbeslissingen, meldingsverplichtingen en het bewaren van bewijsmateriaal, zonder de vertraging van het vinden en aan boord nemen van een nieuwe leverancier die onder druk staat.
Regelgevende vereisten

IR-gereedheid is niet alleen een goede gewoonte.Toezichthouders hebben dit nodig.

Verschillende regelgevingen leggen specifieke deadlines op voor het melden van incidenten.Als deze procedures na een inbreuk verkeerd worden uitgevoerd, wordt het probleem vergroot met wettelijke boetes bovenop de inbreukkosten.

Britse AVG / AVG
Melding van inbreuk op persoonsgegevens

72-uurs notificatie aan de ICO

Elke inbreuk op persoonlijke gegevens die een risico voor individuen vormt, moet binnen 72 uur na ontdekking aan de ICO worden gemeld.Waar het risico hoog is, is melding aan de getroffen personen vereist.Er moeten adequate registraties van alle inbreuken worden bijgehouden, ongeacht of kennisgeving vereist is.

Gids voor naleving van de AVG
NIS2-richtlijn
Significante incidentrapportage

24 uur per dag vroegtijdige waarschuwing, 72 uur volledig rapport

NIS2 is van toepassing op organisaties die essentiële of belangrijke diensten leveren in de hele EU.Significante incidenten vereisen een vroegtijdige waarschuwing binnen 24 uur en een volledige incidentmelding binnen 72 uur.Artikel 21 vereist ook gedocumenteerde incidentresponsprocedures als verplichte beveiligingsmaatregel.

NIS2-nalevingsgids
DORA
Classificatie en rapportage van ICT-incidenten

4 uur vroegtijdige waarschuwing voor grote incidenten

DORA is van toepassing op financiële entiteiten die actief zijn in de EU.Grote ICT-gerelateerde incidenten moeten binnen 4 uur na classificatie worden gemeld aan de bevoegde autoriteiten, met een tussenrapportage binnen 72 uur en een eindrapportage binnen een maand.DORA geeft ook opdracht tot het regelmatig testen van de digitale operationele veerkracht.

DORA-gids voor kloofanalyse
Britse NIS-voorschriften
Netwerk- en informatiesysteemincidenten

Kennisgeving zonder onnodige vertraging aan de relevante CA

De Britse NIS Regulations 2018 vereisen dat exploitanten van essentiële diensten en relevante digitale dienstverleners de juiste bevoegde autoriteit op de hoogte stellen van incidenten met een aanzienlijke impact op de continuïteit van de dienstverlening.De komende Cyber ​​Security and Resilience Bill zal deze verplichtingen uitbreiden en versterken.

Britse cyberveiligheids- en veerkrachtwetswet
Wat wij leveren

Klaar voordat het er toe doet.Niet klauteren als dat wel het geval is.

De organisaties die incidenten goed afhandelen, zijn niet degenen met de meest geavanceerde technologie.Zij zijn degenen die hebben geoefend.Ze wisten wie de leiding had, wat ze het eerste uur moesten doen en hoe ze tegelijkertijd met toezichthouders, klanten en bestuursleden moesten communiceren.

Wij helpen u dat stadium te bereiken door middel van een gestructureerde voorbereiding: een gedocumenteerd plan dat uw team heeft gelezen, draaiboeken die zijn opgesteld voor uw daadwerkelijke dreigingslandschap en oefeningen die een echte hiatenlijst opleveren in plaats van geruststelling.

Gedocumenteerd IR-plan afgestemd op NIST SP 800-61 en ISO/IEC 27035
Incidentclassificatiematrix met ernstcriteria en escalatiedrempels
Draaiboeken voor ransomware, BEC, datalekken en accountcompromis
Sjablonen en tijdlijnen voor wettelijke kennisgevingen (VK AVG, NIS2, DORA)
Vooraf ingevulde contactenlijst en bestuurscommunicatiesjablonen
Facilitering van oefeningen op tafel met schriftelijk verbeteringsrapport na de oefening
Jaarlijkse evaluatie om het plan actueel te houden naarmate uw infrastructuur evolueert
Lees onze IR-plangids
Je hebt dit waarschijnlijk nodig als...
Uw IR-plan is meer dan twaalf maanden geleden geschreven en is niet meer beoordeeld sinds uw infrastructuur is gewijzigd
Uw team heeft nog nooit een tabletop-oefening uitgevoerd en het is onduidelijk wie een groot incident meldt of wie de ICO belt
U heeft een algemeen IR-abonnement, maar geen specifieke draaiboeken voor ransomware, BEC of gegevensexfiltratie
U valt onder de NIS2-, DORA- of Britse AVG en u weet niet zeker of uw meldingsprocedures aan de vereiste tijdlijnen zouden voldoen
Uw cyberverzekeraar, een klant of een auditor heeft u gevraagd om aan te tonen dat u gereed bent voor IR
Uit een bijna-ongeval of een klein incident bleek dat uw reactie langzamer en chaotischer was dan verwacht
Weet u niet zeker waar u staat?Begin met een volwassenheidsbeoordeling.
Praat met ons

Maak je klaar voordat het er toe doet.

Begin met een IR-volwassenheidsbeoordeling of ga direct door met het opstellen van uw plan.Hoe dan ook, laten we ervoor zorgen dat uw team voorbereid is.

Neem contact op