Uw incidentresponsplan ziet er op papier goed uit.Maar zal het werken? onder druk?
De meeste organisaties beschikken over een incidentresponsplan.Veel minder mensen hebben getest of het echt werkt.Cyvra helpt organisaties bij het beoordelen, opbouwen en oefenen van hun reactievermogen op cyberincidenten, zodat uw mensen weten wie wat doet, wanneer en waarom wanneer ransomware, een datalek of accountcompromis plaatsvindt.
Er is geen tijd om het proces uit te werken
In het eerste uur van een ernstig incident kost onzekerheid tijd, geld en geloofwaardigheid.Bekijk wat uw organisatie zou moeten doen.
Zou uw organisatie precies weten wat ze bij elke stap moet doen? Ontdek waar de gaten zitten.
Een compleet incidentgereedheidsprogramma
Zes gestructureerde fasen die u brengen van waar u nu bent naar een getest, gedocumenteerd en onderhouden responsvermogen.
Plannen, draaiboeken en procedures waar u daadwerkelijk mee aan de slag kunt
Diensten beschrijven wat we doen.Deliverables beschrijven wat u krijgt.Dit is wat een volledig Cyber Incident Readiness-programma kan opleveren.
Incidentrespons is een bedrijfsproces en geen IT-proces
Een ernstig cyberincident vraagt om gecoördineerd optreden door de hele organisatie heen tegelijk.Uw plan moet die realiteit weerspiegelen.
| Functie | Wat moet er gebeuren |
|---|---|
| IT en beveiliging | Detecteer, beheers en onderzoek |
| Leiderschap | Neem bedrijfskritische beslissingen onder druk |
| Juridisch en privacy | Beoordeel gegevens- en meldingsverplichtingen |
| Communicatie | Beheer medewerkers, klanten en media |
| Operaties | Onderhoud of herstel van kritieke services |
| Financiën | Beheer financiële risico's en frauderisico's |
| HR | Ondersteun het betrokken personeel en beheer insider-overwegingen |
| Derden | Coördineren van leveranciers, verzekeraars en specialisten |
Cyvra heeft gewerkt in de horeca, gezondheidszorg, financiën, professionele dienstverlening en complexe omgevingen met meerdere locaties.Senior consultants, geen junior delivery teams.
Voldoe aan uw verplichtingen voor het melden van incidenten
Verschillende regelgevingen leggen specifieke kennisgevingstermijnen op.Als deze procedures na een inbreuk verkeerd worden uitgevoerd, wordt het probleem vergroot met wettelijke boetes bovenop de inbreukkosten.
72-uurs notificatie aan de ICO
Britse wet — Elke inbreuk op persoonlijke gegevens die een risico voor individuen inhoudt, moet binnen 72 uur nadat hij ervan op de hoogte is gesteld, aan de ICO worden gemeld.Indien het risico voor hen hoog is, is melding aan de getroffen personen vereist.Er moeten registraties van alle inbreuken worden bijgehouden, ongeacht of kennisgeving vereist is.
Gids voor naleving van de AVG24 uur per dag vroegtijdige waarschuwing, 72 uur volledig rapport
EU-wetgeving — kan van toepassing zijn op Britse organisaties met EU-activiteiten — NIS2 is van toepassing op organisaties die essentiële of belangrijke diensten leveren binnen de EU.Significante incidenten vereisen een vroegtijdige waarschuwing binnen 24 uur en een volledige melding binnen 72 uur.Artikel 21 vereist ook gedocumenteerde incidentresponsprocedures als verplichte beveiligingsmaatregel.
NIS2-nalevingsgids4 uur vroegtijdige waarschuwing voor grote incidenten
EU-wetgeving — kan van toepassing zijn op Britse financiële entiteiten met EU-activiteiten — DORA is van toepassing op financiële entiteiten die actief zijn in de EU.Zodra een groot ICT-gerelateerd incident is geclassificeerd, moet een eerste melding binnen 4 uur plaatsvinden, of uiterlijk om 10.00 uur de volgende werkdag als de classificatie buiten kantooruren plaatsvindt.Binnen 72 uur volgt een tussenrapportage en binnen een maand een eindrapportage.DORA geeft ook opdracht tot het regelmatig testen van de digitale operationele veerkracht.
DORA-gids voor kloofanalyseKennisgeving zonder onnodige vertraging aan de relevante CA
Britse wet — De Britse NIS Regulations 2018 vereisen dat exploitanten van essentiële diensten en relevante digitale dienstverleners de bevoegde bevoegde autoriteit op de hoogte stellen van incidenten met een aanzienlijke impact op de continuïteit van de dienstverlening.De Britse regering heeft zich ertoe verbonden deze verplichtingen uit te breiden naar een breder scala aan organisaties en digitale dienstverleners.Controleer de huidige wetgevingsstatus voor het laatste standpunt over uw sector.
Britse cyberveiligheids- en veerkrachtwetswetMogelijk hebt u een Incident Readiness Assessment nodig als...
Als u er twee of meer heeft aangevinkt, moet uw plan waarschijnlijk worden getest.
Vraag een incidentgereedheidsbeoordeling aanErvaar waar het ertoe doet
Wat verandert er als je echt voorbereid bent?
Het doel is geen beter document.Het is een betere reactie.
Kies waar u wilt beginnen
Elke opdracht wordt individueel aangepakt.Deze drie structuren omvatten de meest voorkomende uitgangspunten.
Met een Cyvra IR Retainer is de relatie al aanwezig wanneer u deze nodig heeft.Geen onboardinggesprekken om middernacht.Geen uitleg over je omgeving onder druk.
Praat met ons over een provisieVeel verzekeraars verwachten steeds vaker dat organisaties aantonen dat er regelingen voor incidentrespons bestaan en zijn getest.Cyvra kan u helpen bij het documenteren en bewijzen van wat zij mogelijk vragen.
Hoe klaar is uw organisatie?
Ontdek waar uw incidentresponsvermogen staat en wat er moet veranderen voordat u het nodig heeft.