Het is een situatie waarin geen enkele netwerkbeheerder zich wil bevinden. Toch wordt de kans op een dergelijke situatie steeds groter, gezien de vele aanvallen die er tegenwoordig plaatsvinden. Het afgelopen jaar heeft ons geleerd dat geen enkel bedrijf, groot of klein, veilig is voor een cyberaanval. Kwaadwillende cybercriminelen worden steeds slimmer; hun tactieken worden steeds verfijnder en er verschijnen bijna dagelijks nieuwe varianten van malware.
Hoewel niemand graag aan zo'n uitkomst denkt, is zo'n gedachtegang niet erg slim. Cyberbeveiliging en risicobeoordeling hebben veel gemeen en daarom moet een netwerkbeheerder rekening houden met het worstcasescenario en daarop inspelen. In dit geval is het worstcasescenario het slachtoffer worden van een cyberaanval. Er zijn talloze tips en adviezen over wat te doen in zo'n situatie. Het is echter net zo belangrijk om te weten wat je níét moet doen. Veel ogenschijnlijk onschuldige dingen kunnen een slechte situatie onherstelbaar verergeren.
Het niet hebben of niet volgen van een incidentresponsplan
Het spreekt voor zich, maar elke organisatie moet een degelijk incidentresponsplan hebben voor het geval er überhaupt een cyberaanval plaatsvindt. Het ontbreken van zo'n plan is direct een alarmsignaal, maar zelfs als er wel een plan is, moeten netwerkbeheerders ervoor zorgen dat het correct wordt nageleefd, zonder in paniek te raken.
Een goed incidentresponsplan moet de reikwijdte en doelstellingen definiëren, contactpersonen en verantwoordelijkheden, noodactiviteiten, het meldingsproces en de afhandeling van incidenten vastleggen. Ook moet er een goed communicatieplan zijn opgesteld en strikt worden nageleefd in geval van een incident. Idealiter kan het incidentresponsplan niet worden ontworpen en vervolgens onbeheerd worden gelaten – het moet continu worden bijgewerkt in het licht van de veranderende trends in cybersecurity.
De conclusie is simpel: volg het incidentresponsplan van uw organisatie om ervoor te zorgen dat u de juiste maatregelen neemt tijdens een cyberbeveiligingsincident.
In paniek raken
Dit punt kan niet genoeg benadrukt worden. De eerste reactie op een cyberaanval bij een organisatie is paniek. Het IT-team heeft mogelijk nog nooit eerder een dergelijke situatie meegemaakt en de natuurlijke reactie is om bang te worden en in paniek te raken. Maar dit is de slechtst mogelijke reactie op een cyberaanval. Sterker nog, dat is precies wat de daders van de aanval – de cybercriminelen – willen. Paniek leidt tot irrationele beslissingen die overhaast, emotioneel en onlogisch zijn. Dit kan de situatie verergeren en cybercriminelen in staat stellen precies te doen wat ze willen: meer ransomware aanvragen, toegang krijgen tot meer apparaten, enzovoort.
Proberen de aanval geheim te houden
Netwerkbeheerders zijn geneigd de hele gebeurtenis te verbergen. Netwerkbeheerders kunnen vatbaar zijn voor de gedachte dat hun baan op het spel staat als de leidinggevenden van een organisatie op de hoogte raken van de inbreuk. Klanten op de hoogte stellen kan ook de reputatie van het merk negatief beïnvloeden. De gedachtegang is dan: waarom zou je het iemand laten weten?
Niets is gevaarlijker. Idealiter zou dit vastgelegd moeten zijn in het Incident Response Plan, maar het is nog steeds de moeite waard om te herhalen: efficiënte communicatie is een must na een cyberaanval. Als er een communicatieketen is opgezet, moet deze worden gevolgd en moet iedereen binnen het bedrijf op de hoogte zijn van de aanval, zodat ze niet per ongeluk een actie ondernemen die de situatie verergert.
Klanten moeten ook zo snel mogelijk worden geïnformeerd, zodat ze weten hoe hun gegevens misbruikt kunnen worden en passende maatregelen kunnen nemen. Natuurlijk vindt geen enkel bedrijf het leuk om slachtoffer te worden van een cyberaanval, maar netwerkbeheerders kunnen er moed uit putten dat transparantie over een onaangenaam incident en de manier waarop het bedrijf ermee omgaat, op de lange termijn juist kan bijdragen aan een goede merkwaarde.
Lees meer: Back-up kan uw grootste zakelijke investering zijn.
Niet direct overschakelen naar een back-up
Het is cruciaal dat een organisatie zo snel mogelijk overschakelt op een back-up zodra ze een beveiligingsinbreuk constateert. Elke vertraging hierbij kan ernstige gevolgen hebben, zelfs voor de back-upbestanden. Netwerkbeheerders moeten methodisch en zorgvuldig te werk gaan – ze moeten overschakelen naar de laatste veilige, bekende back-up. Dit betekent dat het exacte moment waarop de transactie plaatsvond, moet worden geïdentificeerd.
De dreiging van cyberaanvallen is reëel en bedrijven moeten deze risico's beperken voordat het te laat is. De kans op een cyberaanval kan aanzienlijk worden verkleind door gebruik te maken van de juiste beveiligingsoplossingen, zoals Seqrite's Endpoint Security (EPS) kan netwerken beschermen tegen geavanceerde bedreigingen.
Als IT-beveiligingspartner voor uw bedrijf, Seqrite biedt uitgebreide eindpuntbeveiliging tegen geavanceerde cyberdreigingen. Ga voor meer informatie naar onze website or



