image

Britse overheid komt met advies voor herstel van ontwrichtende cyberaanval

dinsdag 28 juli 2026, 15:58 door Redactie, 1 reacties

Het Britse National Cyber Security Centre (NCSC) heeft een document gepubliceerd waarin organisaties worden geadviseerd hoe ze van een 'zeer ontwrichtende cyberaanval' kunnen herstellen. Volgens het Britse NCSC zijn de eerste uren bij een dergelijk incident namelijk erg belangrijk. De overheidsinstantie omschrijft een zeer ontwrichtende cyberaanval als een aanval die de vitale systemen of diensten van een organisaties verstoort of platlegt.

Een dergelijke aanval kan gevolgen hebben voor klanten, andere logistieke ketens raken en voor reputatieschade zorgen. Herstel van een dergelijke aanval vereist dat organisaties hun systemen opnieuw moeten opbouwen, bedrijfsprocessen moeten herzien en tijdelijke oplossingen moeten implementeren voordat de bedrijfsvoering is hersteld. Het adviesdocument is bedoeld voor directieleden, raden van bestuur, CISO's, cybersecurityteams, CTO's, CIO's en risk professionals.

Het document beschrijft wat aangevallen organisaties in de eerste uren moeten doen, zoals het opzetten van een incident-commandostructuur, de beslissing nemen over het uitschakelen of loskoppelen van systemen, het controleren van back-ups, het bepalen van de impact en het identificeren van vitale bedrijfsfuncties. Het tweede deel van het advies richt zich op herstel en onderzoek, wat in de eerste dagen en weken volgt. Het gaat dan om zaken zoals interne en externe communicatie, het organiseren van herstel en het omgaan met dataverlies, maar ook het wel of niet betalen van losgeld.

Het derde en laatste deel gaat over de "rebuild", ofwel de herbouwfase. Daarbij is het niet alleen belangrijk om de organisatie opnieuw op te bouwen en geleerde lessen mee te nemen, maar ook naar het welzijn van het personeel te kijken. "Zeer ontwrichtende cyberincidenten stellen buitengewone eisen aan zowel mensen als systemen. Tegen de tijd dat een organisatie de herbouwfase bereikt, kunnen degenen die bij de respons betrokken zijn langdurige psychische, emotionele en fysieke belasting hebben ervaren." Het Britse NCSC merkt op dat het belangrijk is dat organisaties niet alleen over incidentresponsplannen beschikken, maar die ook in de praktijk testen.

Reacties (1)
Vandaag, 16:53 door Anoniem
Herstellen is goed, voorkomen is beter. Te gek voor woorden dat we anno 2026 en ondanks AI niet beter bestand zijn tegen cyberaanvallen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.