Handleiding voor herstel na cyberincident

Mailen lukt niet meer. Belangrijke data zijn niet meer toegankelijk. Tot overmaat van ramp zijn ook de back-ups versleuteld. Zo maar een scenario dat iedereen kan overkomen. In zulke gevallen wil men snel terugkeren naar ‘business as usual’. Hoe? Dat staat in het Basisboek Herstel van een cyberincident, dat het Nationaal Cyber Security Center gratis ter beschikking stelt.
Het vermogen te herstellen van cyberincidenten is een voorwaarde om digitaal weerbaar te zijn. Maar herstel omvat meer dan back-ups. Weten wat je moet beschermen, welke middelen je daarvoor nodig hebt en hoe je je herstel uitvoert en oefent is noodzakelijk. In het ‘basisboek’ licht het NCSC toe wat het belang van herstel is, hoe dat inricht moet worden en welke maatregelen genomen kunnen worden om effectief te herstellen van cyberincidenten.
Ingewikkeld en tijdrovend
Ongeveer één op de vijf bedrijven krijgt jaarlijks te maken met een cyberincident met schade of uitval als gevolg. Kwetsbaarheden in software, menselijke fouten, maar ook rampen, pandemieën of stroomuitval; ze kunnen leiden tot onverwachte gebeurtenissen en zelfs uitmonden in disruptieve incidenten en leiden tot een crisis. Herstellen van een cyberincident kan ingewikkeld en tijdrovend zijn: zo kan het herstel van gijzelsoftware dagen zo niet weken in beslag nemen. Hersteloperaties verlopen bovendien lang niet altijd vlekkeloos.
Vaak blijkt dat het herstellen onvoldoende is geoefend of dat back-ups niet goed kunnen worden teruggezet. Hoe langer de hersteltijd en ingewikkelder de hersteloperatie, hoe groter de impact op de bedrijfsvoering. Dat kan geld kosten, je reputatie schaden of in een ernstig geval zelfs leiden tot faillissement.
Bij een cyberincident komt het aan op een effectief en efficiënt herstelvermogen van je organisatie zodat de dienstverlening gecontinueerd kan worden. Wat herstellen betekent en hoe dat wordt ingericht, is te lezen in het basisboek. Er wordt ingegaan op wat herstel precies is, hoe het organisatorisch wordt ingericht en welke maatregelen getroffen kunnen worden om effectief te herstellen van cyberincidenten.