NIS2-checkContact

Incidentrespons

Bel ons nu

Ons Europese incidentresponsteam is 24 uur per dag bereikbaar, ook in het weekend. Valt uw organisatie onder de Cyberbeveiligingswet, dan kan de meldtermijn zijn begonnen zodra u van het incident op de hoogte raakte. Gebruik voor een spoedeisende situatie de telefoon.

Voordat u belt

Wat u direct kunt doen

De volgende stappen helpen om verdere schade te beperken en informatie voor onderzoek te behouden.

01

Koppel een verdacht apparaat los, maar schakel het niet uit

Verwijder de netwerkkabel of schakel de wifi uit. Door het apparaat aan te laten, blijven gegevens in het werkgeheugen beschikbaar voor onderzoek. Daar zit vaak juist het bewijs van hoe de aanvaller binnen is gekomen.

02

Gebruik een apart communicatiekanaal

Gebruik voor overleg de telefoon of een ander platform waarvan u redelijkerwijs kunt aannemen dat het niet is getroffen. Bespreek de aanpak niet via een mogelijk gecompromitteerde e-mail- of chatomgeving, want dan vertelt u de aanvaller precies wat u doet.

03

Noteer gebeurtenissen en tijdstippen

Leg vast wanneer u het probleem ontdekte, wat u hebt gezien, welke systemen betrokken lijken en welke acties al zijn uitgevoerd. Een ruwe aantekening die u nu maakt is meer waard dan een reconstructie achteraf, en de melding binnen 72 uur vraagt precies hierom.

04

Onderhandel of betaal niet zelfstandig

Betalen herstelt uw gegevens niet betrouwbaar, kan sanctiewetgeving schenden en verandert uw positie tegenover uw verzekeraar. Neem bij een losgeldeis eerst contact op met uw verzekeraar, juridisch adviseur en incidentresponsdeskundige.

Wat er gebeurt als u belt

Wat er na uw telefoontje gebeurt

Het SOC verzorgt de technische beoordeling en respons. Uw organisatie blijft verantwoordelijk voor de goedkeuring van formele meldingen en externe communicatie.

01

Eerste beoordeling

Geen ticketwachtrij en geen terugbelformulier. Een responder bespreekt wat u ziet, wanneer het begon, welke systemen betrokken zijn en of het incident nog actief lijkt. Vanaf dat moment houden we een tijdlijn bij.

02

Beoordelen

Ernst, omvang en of het nog actief is. Binnen het eerste uur hebt u een helder antwoord op de vraag hoe erg dit is.

03

Indammen

Engineers isoleren, trekken rechten in en blokkeren. Indammen gaat vóór onderzoeken, want die twee concurreren en één ervan is omkeerbaar.

04

Melden

Wij stellen de vroegtijdige waarschuwing van 24 uur samen met u op. Wij dienen niets in zonder uw goedkeuring, en het gaat naar de juiste autoriteit in het juiste land.

05

Herstel en afronding

We onderzoeken de oorzaak, controleren het herstel en stellen een overzicht op van de gevolgen, uitgevoerde acties en aanbevolen verbeteringen. Het eindverslag volgt binnen een maand. Daarna het eerlijke gesprek over wat dit een volgende keer zou tegenhouden.

Of u nu al klant bent of niet

U hoeft geen klant te zijn

Ook wanneer u nog geen klant bent, nemen we de situatie met u door. Een incident is een slecht moment om te ontdekken dat uw leverancier alleen opneemt voor klanten met een contract.

Als wij u nog niet kennen
  • Wij nemen op en beoordelen het toch
  • Spoedhulp wordt geoffreerd voordat het werk begint, niet erna
  • Wij zeggen het ronduit als iemand anders hier beter bij past
  • Niets verplicht u om daarna klant te worden

Voordat we betaalde werkzaamheden uitvoeren, ontvangt u een opdrachtbevestiging of spoedvoorstel met de tarieven en voorwaarden. U bent na de afhandeling niet verplicht om andere diensten af te nemen.

Voor SmartCyber-klanten
  • Het SOC heeft het meestal al gezien en is al bezig
  • Uw omgeving, uw entiteiten en uw landen zijn al gedocumenteerd
  • De meldsjablonen voor uw lidstaten liggen al klaar
  • Uw vaste CISO neemt de leiding en uw bestuur hoort één verhaal

Het verschil zit niet in wie opneemt, maar in hoeveel er eerst moet worden uitgezocht. De dienstdoende analist begint met de technische beoordeling. De vaste CISO wordt betrokken wanneer organisatorische besluiten, externe communicatie of wettelijke meldingen nodig zijn.

Niet urgent, maar het zit u niet lekker

Twijfelt u of er werkelijk een incident is?

Neem ook contact op bij vreemde aanmeldingen, onverwachte logregels, een sterke toename van phishing of een melding van een getroffen leverancier. We beoordelen of directe incidentrespons nodig is of dat aanvullende monitoring voldoende is.

Beschrijf wat u ziet

Is het urgent, bel dan, dit komt in een mailbox terecht en niet op een pieper.

Dit komt rechtstreeks in onze Europese mailbox. Bel voor alles wat tijdkritisch is.