Crisisoefening voor ransomware en uitval

Barriere: oefen het ransomware- en crisisherstelplan. Het crisisteam, directie, communicatie, juridisch, IT, oefent jaarlijks een cyber-crisisscenario in een tabletop, voordat het echt nodig is.

Een cyber-crisis raakt niet alleen IT: bestuur, communicatie, juridisch, AP-meldingen, leveranciers. Bij een echte crisis blijkt dat niemand elkaar kent, mandaten onhelder zijn en de communicatie ad-hoc is, terwijl de tijdsdruk hoog is.

Wanneer wel, wanneer niet

Past voor elke organisatie met publieke dienstverlening. Wanneer niet zonder bestuurlijke deelname: een tabletop zonder de besluitvormers is een IT-oefening, geen crisis-oefening.

Zo richt je het in

Een geplande sessie van een dagdeel waarin het crisisteam een realistisch scenario doorloopt (ransomware, leveranciersuitval, datalek). Rollen, mandaten en communicatielijnen worden gespeeld; afwijkingen genoteerd. Begeleid door een externe of interne facilitator.

  1. Stel het crisisteam vast: bestuur, IT, communicatie, juridisch, eventueel HR.
  2. Documenteer mandaten en escalatielijnen, inclusief vervanging.
  3. Plan jaarlijks een tabletop met een realistisch scenario (ransomware, datalek).
  4. Voer de oefening uit met facilitator en notulist.
  5. Maak een actielijst met eigenaren en deadlines.
  6. Verwerk de uitkomsten in het crisisplan; herhaal na een jaar met een nieuw scenario.

Wat het kost en wat het oplevert

Kosten: laag.

Wat het oplevert

Waar je op moet letten

Bewijs

Zo leg je het uit

Aan de directie. Een crisis raakt het bestuur direct, niet alleen IT. Een tabletop maakt zichtbaar wie wat doet, voordat de klok loopt. Beperkte tijdsinvestering, fundamentele verbetering in handelingsvermogen.

Aan de informatiemanager. Inpassing in het crisisplan; het oefenscenario raakt vaak meerdere zusters (back-up, identity, leveranciers).

Aan het MT. Eén dagdeel per jaar, plus voorbereiding en opvolging van acties. Reken op betrokkenheid van meerdere disciplines.

Hoe dit samenhangt

Deze handleiding hoort bij barriere crisis uit de zelfcheck aanvalspaden. Wat je hiermee aantoont in BIO 2.0, NIST CSF, het Wpg-kader en de AVG staat op Van aanvalspad naar norm.

De communicatiekant is een eigen handleiding: Cyber-crisiscommunicatie.

Licentie

EUPL-1.2.