De Engelse term kan worden vertaald als “reactie op een incident”. In IT-beveiliging verwijst dit naar de reactie op een cyberincident. Deze reactie kan worden uitgevoerd door het eigen incident response team van het bedrijf (uw beheerder of uw IT-afdeling) of door externe dienstverleners. Het is belangrijk dat de respons zo snel mogelijk verloopt.
In het algemeen bestaat incidentrespons uit drie hoofdtaken:
Analyse
Het Incident Response Team helpt bij het beoordelen van het incident en beslist samen met de contactpersonen welke maatregelen snel zijn. De analyse omvat onder andere:
Dataherstel
Het Incident Response Team helpt om de werkzaamheden zo snel mogelijk te hervatten. Het probeert de getroffen apparaten/diensten en de gegevens daarop te redden. Afhankelijk van het incident is volledige redding of herstel echter niet altijd mogelijk. Op basis van de eerdere analyse worden ook maatregelen genomen om herinfecties te voorkomen. Gegevenshersteltaken omvatten bijvoorbeeld:
Documentatie en nazorg
In een eindrapport vat het Incident Response Team de belangrijkste bevindingen samen, inclusief een chroniek van de gebeurtenissen en mogelijke oorzaken. Dit rapport bevat ook aanbevelingen voor acties om het bedrijf effectiever te beschermen. Op basis van dit eindrapport kunnen de verantwoordelijken voldoen aan hun rapportageverplichtingen en verzekeringsvereisten.
Als er een cyberincident plaatsvindt in uw bedrijf, wordt er een incidentrespons uitgevoerd – omdat u sowieso moet reageren. Over het algemeen geldt: hoe sneller en beter de reactie, hoe sneller het bedrijf normale operaties kan hervatten, hoe beter de schade beperkt kan worden en hoe beter het bedrijf beschermd kan worden tegen toekomstige incidenten. Bovendien geldt: hoe beter een bedrijf voorbereid is op een incident, hoe succesvoller de incidentrespons kan zijn. Dergelijke voorbereidingen omvatten onder andere back-ups die zo actueel en gemakkelijk te vinden zijn.
Bespreek de huidige incidentresponsmaatregelen van uw bedrijf met de verantwoordelijken daarvoor. Definieer samen welke factoren cruciaal zijn voor de werking van uw bedrijf, hoe u ze optimaal kunt beschermen en zo snel mogelijk kunt herstellen in een noodsituatie. Perseus biedt ook 24/7 telefonische noodhulp voor cyberincidenten (incident response).