Barriere: oefen het ransomware- en crisisherstelplan. Het crisisteam, directie, communicatie, juridisch, IT, oefent jaarlijks een cyber-crisisscenario in een tabletop, voordat het echt nodig is.
Een cyber-crisis raakt niet alleen IT: bestuur, communicatie, juridisch, AP-meldingen, leveranciers. Bij een echte crisis blijkt dat niemand elkaar kent, mandaten onhelder zijn en de communicatie ad-hoc is, terwijl de tijdsdruk hoog is.
Past voor elke organisatie met publieke dienstverlening. Wanneer niet zonder bestuurlijke deelname: een tabletop zonder de besluitvormers is een IT-oefening, geen crisis-oefening.
Een geplande sessie van een dagdeel waarin het crisisteam een realistisch scenario doorloopt (ransomware, leveranciersuitval, datalek). Rollen, mandaten en communicatielijnen worden gespeeld; afwijkingen genoteerd. Begeleid door een externe of interne facilitator.
Kosten: laag.
Wat het oplevert
Waar je op moet letten
Aan de directie. Een crisis raakt het bestuur direct, niet alleen IT. Een tabletop maakt zichtbaar wie wat doet, voordat de klok loopt. Beperkte tijdsinvestering, fundamentele verbetering in handelingsvermogen.
Aan de informatiemanager. Inpassing in het crisisplan; het oefenscenario raakt vaak meerdere zusters (back-up, identity, leveranciers).
Aan het MT. Eén dagdeel per jaar, plus voorbereiding en opvolging van acties. Reken op betrokkenheid van meerdere disciplines.
Deze handleiding hoort bij barriere crisis uit de zelfcheck
aanvalspaden. Wat je hiermee aantoont in BIO 2.0, NIST CSF, het
Wpg-kader en de AVG staat op Van
aanvalspad naar norm.
De communicatiekant is een eigen handleiding: Cyber-crisiscommunicatie.