Gereedheid voor cyberincidenten

Uw incidentresponsplan ziet er op papier goed uit.Maar zal het werken? onder druk?

De meeste organisaties beschikken over een incidentresponsplan.Veel minder mensen hebben getest of het echt werkt.Cyvra helpt organisaties bij het beoordelen, opbouwen en oefenen van hun reactievermogen op cyberincidenten, zodat uw mensen weten wie wat doet, wanneer en waarom wanneer ransomware, een datalek of accountcompromis plaatsvindt.

Wanneer er een incident plaatsvindt

Er is geen tijd om het proces uit te werken

In het eerste uur van een ernstig incident kost onzekerheid tijd, geld en geloofwaardigheid.Bekijk wat uw organisatie zou moeten doen.

00:00 uur
Detectie
Verdachte activiteit geïdentificeerd via SIEM-waarschuwingen, eindpunttools of personeelsrapport.Wie ontvangt het?Wie beslist dat het aandacht verdient?
00:10
Triage
Is dit een echt incident?Wie heeft de bevoegdheid om dit te melden?Wat is de initiële classificatie?Wie is er in de kamer?
00:20
Escalatie
Er zijn technische, juridische, management- en communicatieteams ingeschakeld.Wie belt wie?Zijn de contactgegevens actueel?
00:30
Insluiting
Eerste inperkingsbeslissingen genomen.Welke systemen?Welke rekeningen?Wie geeft toestemming voor de actie?Wat breekt er als je het isoleert?
00:45
Onderzoek
Reikwijdte en impact begrepen.Welke gegevens worden beïnvloed?Welke systemen?Wat is het waarschijnlijke doel van de aanvaller?
01:00 uur
Beslissingen
Regelgevingskennisgevingen, klantcommunicatie, executive briefing en bestuurskennisgeving.Allemaal tegelijk.Met een lopende klok.

Zou uw organisatie precies weten wat ze bij elke stap moet doen? Ontdek waar de gaten zitten.

Hoe wij u incident-ready maken

Een compleet incidentgereedheidsprogramma

Zes gestructureerde fasen die u brengen van waar u nu bent naar een getest, gedocumenteerd en onderhouden responsvermogen.

01
Schatten
Waar ben je vandaag?
We beoordelen uw bestaande incidentresponsmogelijkheden, documentatie, technologie, rollen, escalatiepaden en afhankelijkheden.U ontvangt een gescoord volwassenheidsrapport volgens NIST SP 800-61 en ISO/IEC 27035.
02
Bouwen
Bouw het juiste raamwerk
Wij bouwen of verbeteren uw incidentresponskader rond uw organisatie, dreigingslandschap en wettelijke verplichtingen.Geen generieke sjabloon die is aangepast om te passen.
03
Voorbereiden
Creëer de tools die uw team nodig heeft
We creëren praktische incidentdraaiboeken voor de bedreigingen die het meest relevant zijn voor uw bedrijf, contactbomen, escalatieprocedures, meldingssjablonen en communicatiegidsen.
04
Repeteren
Test het aan realistische scenario's
We voeren een realistische tafeloefening uit met de mensen die daadwerkelijk zouden reageren, inclusief leiderschap, juridische zaken en communicatie.Scenario's zijn opgebouwd rond uw echte dreigingslandschap.
05
Herstellen
Zet bevindingen om in acties
U ontvangt een rapport met geprioriteerde bevindingen en een herstelplan.Elke leemte die tijdens de oefening wordt geïdentificeerd, wordt een gevolgde actie met een eigenaar en een deadline.
06
Behouden
Houd de capaciteit actueel
Jaarlijkse evaluaties en oefeningen houden de capaciteit actueel naarmate uw organisatie, infrastructuur en dreigingslandschap veranderen.Gereedheid is geen projectstatus.
En als er daadwerkelijk een incident plaatsvindt? Cyvra biedt ook advies over incidentrespons voor organisaties die vooraf overeengekomen toegang willen tot specialistische begeleiding wanneer ze die het meest nodig hebben. Bekijk hieronder wat er inbegrepen is.
Wat je ontvangt

Plannen, draaiboeken en procedures waar u daadwerkelijk mee aan de slag kunt

Diensten beschrijven wat we doen.Deliverables beschrijven wat u krijgt.Dit is wat een volledig Cyber ​​Incident Readiness-programma kan opleveren.

Kader voor incidentrespons
Incidentresponsbeleid
Rollen- en verantwoordelijkhedenmatrix
Matrix voor incidentclassificatie
Escalatiecriteria en drempels
Beslisbomen voor typen grote incidenten
Incidentendraaiboeken
Ransomware-reactie
Compromis voor zakelijke e-mail
Accountcompromis
Datalek
Gegevensexfiltratie
Kritisch leverancierscompromis
Crisiscommunicatie
Interne escalatieprocedures
Sjabloon voor bestuurscommunicatie
Sjabloon voor klantcommunicatie
Regelgevende kennisgevingsprocedures
Het bijhouden van verklaringen
Vooraf ingevulde contactenlijst
Testen en zekerheid
Facilitering van oefeningen op tafel
Oefenscenariopakket
Facilitator briefingpakket
Rapport van bevindingen na de oefening
Geprioriteerde routekaart voor herstel
Voorbij IT

Incidentrespons is een bedrijfsproces en geen IT-proces

Een ernstig cyberincident vraagt ​​om gecoördineerd optreden door de hele organisatie heen tegelijk.Uw plan moet die realiteit weerspiegelen.

Functie Wat moet er gebeuren
IT en beveiligingDetecteer, beheers en onderzoek
LeiderschapNeem bedrijfskritische beslissingen onder druk
Juridisch en privacyBeoordeel gegevens- en meldingsverplichtingen
CommunicatieBeheer medewerkers, klanten en media
OperatiesOnderhoud of herstel van kritieke services
FinanciënBeheer financiële risico's en frauderisico's
HROndersteun het betrokken personeel en beheer insider-overwegingen
DerdenCoördineren van leveranciers, verzekeraars en specialisten
Wat het programma van Cyvra levert voor alle functies
Elke functie begrijpt zijn rol vóór een incident, niet tijdens een incident
Escalatiepaden worden getest, niet aangenomen
Tafelbladoefeningen omvatten leiderschap, juridische zaken en communicatie, en niet alleen technische teams
Er worden vragen op bestuursniveau beantwoord: wat gebeurt er met het bedrijf terwijl IT de aanval afhandelt?
Communicatiesjablonen zijn klaar voor klanten, media en toezichthouders voordat u ze nodig heeft

Cyvra heeft gewerkt in de horeca, gezondheidszorg, financiën, professionele dienstverlening en complexe omgevingen met meerdere locaties.Senior consultants, geen junior delivery teams.

Regelgevende vereisten

Voldoe aan uw verplichtingen voor het melden van incidenten

Verschillende regelgevingen leggen specifieke kennisgevingstermijnen op.Als deze procedures na een inbreuk verkeerd worden uitgevoerd, wordt het probleem vergroot met wettelijke boetes bovenop de inbreukkosten.

Britse AVG
Melding van inbreuk op persoonsgegevens

72-uurs notificatie aan de ICO

Britse wet — Elke inbreuk op persoonlijke gegevens die een risico voor individuen inhoudt, moet binnen 72 uur nadat hij ervan op de hoogte is gesteld, aan de ICO worden gemeld.Indien het risico voor hen hoog is, is melding aan de getroffen personen vereist.Er moeten registraties van alle inbreuken worden bijgehouden, ongeacht of kennisgeving vereist is.

Gids voor naleving van de AVG
NIS2-richtlijn
Significante incidentrapportage

24 uur per dag vroegtijdige waarschuwing, 72 uur volledig rapport

EU-wetgeving — kan van toepassing zijn op Britse organisaties met EU-activiteiten — NIS2 is van toepassing op organisaties die essentiële of belangrijke diensten leveren binnen de EU.Significante incidenten vereisen een vroegtijdige waarschuwing binnen 24 uur en een volledige melding binnen 72 uur.Artikel 21 vereist ook gedocumenteerde incidentresponsprocedures als verplichte beveiligingsmaatregel.

NIS2-nalevingsgids
DORA
Classificatie en rapportage van ICT-incidenten

4 uur vroegtijdige waarschuwing voor grote incidenten

EU-wetgeving — kan van toepassing zijn op Britse financiële entiteiten met EU-activiteiten — DORA is van toepassing op financiële entiteiten die actief zijn in de EU.Zodra een groot ICT-gerelateerd incident is geclassificeerd, moet een eerste melding binnen 4 uur plaatsvinden, of uiterlijk om 10.00 uur de volgende werkdag als de classificatie buiten kantooruren plaatsvindt.Binnen 72 uur volgt een tussenrapportage en binnen een maand een eindrapportage.DORA geeft ook opdracht tot het regelmatig testen van de digitale operationele veerkracht.

DORA-gids voor kloofanalyse
Britse NIS-voorschriften
Netwerk- en informatiesysteemincidenten

Kennisgeving zonder onnodige vertraging aan de relevante CA

Britse wet — De Britse NIS Regulations 2018 vereisen dat exploitanten van essentiële diensten en relevante digitale dienstverleners de bevoegde bevoegde autoriteit op de hoogte stellen van incidenten met een aanzienlijke impact op de continuïteit van de dienstverlening.De Britse regering heeft zich ertoe verbonden deze verplichtingen uit te breiden naar een breder scala aan organisaties en digitale dienstverleners.Controleer de huidige wetgevingsstatus voor het laatste standpunt over uw sector.

Britse cyberveiligheids- en veerkrachtwetswet
Hoe klaar is uw organisatie?

Mogelijk hebt u een Incident Readiness Assessment nodig als...

Als u er twee of meer heeft aangevinkt, moet uw plan waarschijnlijk worden getest.

Vraag een incidentgereedheidsbeoordeling aan
Waarom organisaties voor Cyvra kiezen

Ervaar waar het ertoe doet

20+
Jarenlange ervaring
Advies op het gebied van IT, cyberbeveiliging en veerkracht voor ondernemingen, gereguleerde sectoren en complexe omgevingen met meerdere locaties.
200+
Organisaties ondersteund
In de horeca, gezondheidszorg, financiële dienstverlening, professionele dienstverlening en de publieke sector in Groot-Brittannië, Nederland en Brazilië.
Senior
Consultants, geen accountmanagers
Geen junior bezorgteams.De consultants die je bij de start ontmoet, zijn degenen die het werk doen.Certificeringen waaronder CISM en Security+.
Sectorervaring: We hebben incidentgereedheidswerk geleverd in de horeca en vrije tijd, de gezondheidszorg en de biowetenschappen, de financiële dienstverlening, de juridische en professionele dienstverlening en de logistiek.Organisaties met complexe toeleveringsketens, buitenlandse activiteiten en gereguleerde dataomgevingen zijn de plekken waar we het grootste deel van onze tijd doorbrengen.
De transformatie

Wat verandert er als je echt voorbereid bent?

Voor
Rollen en verantwoordelijkheden onduidelijk onder druk
Contactlijsten niet getest en verouderd
Generiek IR-plan, niet scenariospecifiek
Geen gerepeteerd besluitvormingsproces
Meldingsverplichtingen onzeker wanneer nodig
Bestuur en leiderschap onzeker over hun rol
Geen gedocumenteerd verbetertraject na incidenten
Na
Gedefinieerde commandostructuur voor incidenten
Escalatiepaden getest met huidige contacten
Scenariospecifieke draaiboeken voor uw dreigingslandschap
De besluitvorming over alle functies geoefend
Gedocumenteerde meldingsprocedures met duidelijke tijdlijn
Bestuur en leiderschap voorbereid met duidelijke rollen
Geprioriteerde routekaart voor herstel met bijgehouden acties

Het doel is geen beter document.Het is een betere reactie.

Betrokkenheidsopties

Kies waar u wilt beginnen

Elke opdracht wordt individueel aangepakt.Deze drie structuren omvatten de meest voorkomende uitgangspunten.

Schatten
Beoordeling van incidentgereedheid
Voor organisaties die hun huidige positie willen begrijpen voordat ze zich engageren voor een volledig programma.
Documentbeoordeling en gap-analyse
Interviews met belanghebbenden op het gebied van IT, juridische zaken, leiderschap en communicatie
Volwassenheidsscore volgens NIST SP 800-61 en ISO/IEC 27035
Lijst met geprioriteerde hiaten en een routekaart voor herstel van 90 dagen
ResultaatWeet precies waar u staat en wat er moet veranderen.
Ga aan de slag
Behouden
Behoud van incidentgereedheid
Voor organisaties die willen dat hun responsvermogen actueel blijft naarmate de organisatie evolueert.
Evaluatie en update van het jaarplan
Jaarlijkse tafeloefening
Monitoring van veranderingen in de regelgeving en planwijzigingen
Adviesondersteuning bij incidenten en bijna-ongevallen
Ondersteuning voor incidentactivatie indien nodig
ResultaatEen gereedheid die niet afneemt nadat het project is afgelopen.
Ga aan de slag
En als het incident zich voordoet?
Ga na de inbreuk niet op zoek naar een responspartner

Met een Cyvra IR Retainer is de relatie al aanwezig wanneer u deze nodig heeft.Geen onboardinggesprekken om middernacht.Geen uitleg over je omgeving onder druk.

Praat met ons over een provisie
Wat is inbegrepen
Vooraf overeengekomen reactieregelingen
Bekende escalatiecontacten aan beide kanten
Onmiddellijke toegang tot senior consultants
Ondersteuning van incidenttriage en classificatie
Begeleiding bij inperkingsbeslissingen
Richtlijnen voor het bewaren van bewijsmateriaal
Coördinatie van wettelijke kennisgevingen
Incidentondersteuning op directie- en directieniveau
Cyberverzekering
Ondersteuning van uw verzekeringsbehoeften

Veel verzekeraars verwachten steeds vaker dat organisaties aantonen dat er regelingen voor incidentrespons bestaan ​​en zijn getest.Cyvra kan u helpen bij het documenteren en bewijzen van wat zij mogelijk vragen.

Procedures voor respons op incidenten
Documentatie van rollen en verantwoordelijkheden
Escalatieprocessen
Oefengeschiedenis en rapporten
Logboeken van herstelacties
Reactiecontactlijsten
Documentatie over geleerde lessen
Resultaten van de rijpheidsbeoordeling

Hoe klaar is uw organisatie?

Ontdek waar uw incidentresponsvermogen staat en wat er moet veranderen voordat u het nodig heeft.