image

Britse overheid komt met advies voor herstel van ontwrichtende cyberaanval

dinsdag 28 juli 2026, 15:58 door Redactie, 5 reacties

Het Britse National Cyber Security Centre (NCSC) heeft een document gepubliceerd waarin organisaties worden geadviseerd hoe ze van een 'zeer ontwrichtende cyberaanval' kunnen herstellen. Volgens het Britse NCSC zijn de eerste uren bij een dergelijk incident namelijk erg belangrijk. De overheidsinstantie omschrijft een zeer ontwrichtende cyberaanval als een aanval die de vitale systemen of diensten van een organisaties verstoort of platlegt.

Een dergelijke aanval kan gevolgen hebben voor klanten, andere logistieke ketens raken en voor reputatieschade zorgen. Herstel van een dergelijke aanval vereist dat organisaties hun systemen opnieuw moeten opbouwen, bedrijfsprocessen moeten herzien en tijdelijke oplossingen moeten implementeren voordat de bedrijfsvoering is hersteld. Het adviesdocument is bedoeld voor directieleden, raden van bestuur, CISO's, cybersecurityteams, CTO's, CIO's en risk professionals.

Het document beschrijft wat aangevallen organisaties in de eerste uren moeten doen, zoals het opzetten van een incident-commandostructuur, de beslissing nemen over het uitschakelen of loskoppelen van systemen, het controleren van back-ups, het bepalen van de impact en het identificeren van vitale bedrijfsfuncties. Het tweede deel van het advies richt zich op herstel en onderzoek, wat in de eerste dagen en weken volgt. Het gaat dan om zaken zoals interne en externe communicatie, het organiseren van herstel en het omgaan met dataverlies, maar ook het wel of niet betalen van losgeld.

Het derde en laatste deel gaat over de "rebuild", ofwel de herbouwfase. Daarbij is het niet alleen belangrijk om de organisatie opnieuw op te bouwen en geleerde lessen mee te nemen, maar ook naar het welzijn van het personeel te kijken. "Zeer ontwrichtende cyberincidenten stellen buitengewone eisen aan zowel mensen als systemen. Tegen de tijd dat een organisatie de herbouwfase bereikt, kunnen degenen die bij de respons betrokken zijn langdurige psychische, emotionele en fysieke belasting hebben ervaren." Het Britse NCSC merkt op dat het belangrijk is dat organisaties niet alleen over incidentresponsplannen beschikken, maar die ook in de praktijk testen.

Reacties (5)
28-07-2026, 16:53 door Anoniem
Herstellen is goed, voorkomen is beter. Te gek voor woorden dat we anno 2026 en ondanks AI niet beter bestand zijn tegen cyberaanvallen.
28-07-2026, 22:24 door Anoniem
Door Anoniem: Herstellen is goed, voorkomen is beter. Te gek voor woorden dat we anno 2026 en ondanks AI niet beter bestand zijn tegen cyberaanvallen.

Want AI (voor zover het nut heeft) wordt alleen voor de verdediging gebruikt?
Of zitten we gewoon nog steeds in een wapenwedloop. Of een geescaleerde versie ervan.

Misschien moet niet alles aan het internet hangen. Tot de dreiging beter beheerst kan worden.
29-07-2026, 09:57 door Erikje
Door Anoniem: Herstellen is goed, voorkomen is beter. Te gek voor woorden dat we anno 2026 en ondanks AI niet beter bestand zijn tegen cyberaanvallen.
Het is simpelweg niet 100% mogelijk om iets te voorkomen. Toen niet, nu niet, morgen niet.
De opmerking over AI snap in niet. Waarom zou AI 'ineens' iedereen bestand moeten maken tegen cyberaanvallen?
29-07-2026, 10:17 door Anoniem
Door Erikje:
Door Anoniem: Herstellen is goed, voorkomen is beter. Te gek voor woorden dat we anno 2026 en ondanks AI niet beter bestand zijn tegen cyberaanvallen.
Het is simpelweg niet 100% mogelijk om iets te voorkomen. Toen niet, nu niet, morgen niet.
De opmerking over AI snap in niet. Waarom zou AI 'ineens' iedereen bestand moeten maken tegen cyberaanvallen?

AI wordt gepresenteerd als een wondermiddel maar ik heb nog geen wonderen gezien.
29-07-2026, 10:44 door Anoniem
Door Anoniem: Herstellen is goed, voorkomen is beter. Te gek voor woorden dat we anno 2026 en ondanks AI niet beter bestand zijn tegen cyberaanvallen.

AI maakt het mogelijk om op grotere schaal zaken te genereren en testen... Verder is het veel A en weinig I.
Het is gebaseerd op taalstructuren, en statistiek in woord en letter volgorde. ( markov tables).
AI is een kei in het genereren van teksten in een context, met statistisch gezien de juiste letters en woorden in een nader te bepalen volgorde. De uitkomst is niet altijd even zinnig.

BTW het werkt waarschijnlijk beter voor aanval omdat door de slop er vaker iets onverwachts wordt uitgeprobeerd.
In die zin meer voor red-teams mbt verdediging.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.