Eerste beoordeling
Geen ticketwachtrij en geen terugbelformulier. Een responder bespreekt wat u ziet, wanneer het begon, welke systemen betrokken zijn en of het incident nog actief lijkt. Vanaf dat moment houden we een tijdlijn bij.
Eén richtlijn, zevenentwintig nationale wetten, en wat die van u vragen.
Vijf niveaus, van de basis op orde tot groepsbrede verdediging.
Elke verplichte maatregel, en de dienst die hem levert.
Detectie en respons vanuit ons Europese SOC.
Apparaten, cloud en support als één dienst.
NIS2, DORA en AVG in één beoordeling.
Platformen van leveranciers, uitgerold en daarna beheerd.
Eén vaste CISO, twee dagen per maand.
Directe hulp, en uw melding op tijd ingediend.
Na het gesprek hebt u een geprioriteerde lijst van uw hiaten en een prijsindicatie om ze te dichten. Kosteloos en vrijblijvend.
Plan het gesprekWie wij zijn en hoe wij zijn ingericht.
Amsterdam, Sofia, Varna en Stara Zagora.
De platformen die wij implementeren en beheren.
Hoe het werk er in de praktijk uitziet.
Het klantteam in Amsterdam, de engineering in Bulgarije, alles binnen de EU. Eén contract, naar Nederlands recht.
Hoe wij leverenIncidentrespons
Ons Europese incidentresponsteam is 24 uur per dag bereikbaar, ook in het weekend. Valt uw organisatie onder de Cyberbeveiligingswet, dan kan de meldtermijn zijn begonnen zodra u van het incident op de hoogte raakte. Gebruik voor een spoedeisende situatie de telefoon.
Voordat u belt
De volgende stappen helpen om verdere schade te beperken en informatie voor onderzoek te behouden.
Verwijder de netwerkkabel of schakel de wifi uit. Door het apparaat aan te laten, blijven gegevens in het werkgeheugen beschikbaar voor onderzoek. Daar zit vaak juist het bewijs van hoe de aanvaller binnen is gekomen.
Gebruik voor overleg de telefoon of een ander platform waarvan u redelijkerwijs kunt aannemen dat het niet is getroffen. Bespreek de aanpak niet via een mogelijk gecompromitteerde e-mail- of chatomgeving, want dan vertelt u de aanvaller precies wat u doet.
Leg vast wanneer u het probleem ontdekte, wat u hebt gezien, welke systemen betrokken lijken en welke acties al zijn uitgevoerd. Een ruwe aantekening die u nu maakt is meer waard dan een reconstructie achteraf, en de melding binnen 72 uur vraagt precies hierom.
Betalen herstelt uw gegevens niet betrouwbaar, kan sanctiewetgeving schenden en verandert uw positie tegenover uw verzekeraar. Neem bij een losgeldeis eerst contact op met uw verzekeraar, juridisch adviseur en incidentresponsdeskundige.
Wat er gebeurt als u belt
Het SOC verzorgt de technische beoordeling en respons. Uw organisatie blijft verantwoordelijk voor de goedkeuring van formele meldingen en externe communicatie.
Geen ticketwachtrij en geen terugbelformulier. Een responder bespreekt wat u ziet, wanneer het begon, welke systemen betrokken zijn en of het incident nog actief lijkt. Vanaf dat moment houden we een tijdlijn bij.
Ernst, omvang en of het nog actief is. Binnen het eerste uur hebt u een helder antwoord op de vraag hoe erg dit is.
Engineers isoleren, trekken rechten in en blokkeren. Indammen gaat vóór onderzoeken, want die twee concurreren en één ervan is omkeerbaar.
Wij stellen de vroegtijdige waarschuwing van 24 uur samen met u op. Wij dienen niets in zonder uw goedkeuring, en het gaat naar de juiste autoriteit in het juiste land.
We onderzoeken de oorzaak, controleren het herstel en stellen een overzicht op van de gevolgen, uitgevoerde acties en aanbevolen verbeteringen. Het eindverslag volgt binnen een maand. Daarna het eerlijke gesprek over wat dit een volgende keer zou tegenhouden.
Of u nu al klant bent of niet
Ook wanneer u nog geen klant bent, nemen we de situatie met u door. Een incident is een slecht moment om te ontdekken dat uw leverancier alleen opneemt voor klanten met een contract.
Voordat we betaalde werkzaamheden uitvoeren, ontvangt u een opdrachtbevestiging of spoedvoorstel met de tarieven en voorwaarden. U bent na de afhandeling niet verplicht om andere diensten af te nemen.
Het verschil zit niet in wie opneemt, maar in hoeveel er eerst moet worden uitgezocht. De dienstdoende analist begint met de technische beoordeling. De vaste CISO wordt betrokken wanneer organisatorische besluiten, externe communicatie of wettelijke meldingen nodig zijn.
Niet urgent, maar het zit u niet lekker
Neem ook contact op bij vreemde aanmeldingen, onverwachte logregels, een sterke toename van phishing of een melding van een getroffen leverancier. We beoordelen of directe incidentrespons nodig is of dat aanvullende monitoring voldoende is.
Is het urgent, bel dan, dit komt in een mailbox terecht en niet op een pieper.