Wat moet je als organisatie doen als je ineens te maken krijgt met een cyberincident? Hoe kun je snel, beheerst en effectief handelen en de impact beperken? Het NNVO-team ging hier onlangs mee aan de slag tijdens een Cyber Crisis Preparedness training, georganiseerd door IT-kennispartner illionx.
Tijdens de training kregen medewerkers inzicht in de gevolgen van een cybercrisis voor hun dagelijkse werkzaamheden. Aan de hand van een realistisch scenario werden zij geconfronteerd met onder meer systeemuitval, signalen van een mogelijk datalek en vraagstukken rond interne en externe communicatie.
BOB-methodiek
Een belangrijk onderdeel van de training was de BOB-methodiek: Beeldvorming, Oordeelsvorming en Besluitvorming. Deze methodiek helpt om tijdens een crisissituatie overzicht te houden, de juiste informatie te verzamelen en onder tijdsdruk tot goede besluiten te komen
Zelf ervaren
De simulatie maakte duidelijk hoe belangrijk een heldere rolverdeling, goede communicatie en samenwerking zijn wanneer een situatie snel verandert. Door de oefening zelf te ervaren, weet het team beter wat er tijdens een cybercrisis van iedereen wordt verwacht.
Blijvende aandacht voor cybersecurity
Met de opgedane kennis en ervaringen is NNVO weer een stap verder in de voorbereiding op een mogelijke cybercrisis. Daar blijft het niet bij. Er komt een vervolgtraining voor het Crisis Management Team en ook in de toekomst blijft cybersecurity op de agenda staan. Eerder ontwikkelde NNVO al een e-learning over IT-veiligheid, speciaal voor de medewerkers.