Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Bcp is herstelplan voor paniekbestendige organisaties

21 december 2021 - 09:244 minuten leestijdOpinieSecurity & Awareness
CISSP Michael Waterman
CISSP Michael Waterman

Per jaar ervaart een op de vijf Nederlandse organisaties een ransomware-aanval, waarna de cybercrimineel een losgeldbedrag eist ter hoogte van 0,4 tot twee procent van de jaaromzet (bron: FHI-bijeenkomst Industrial Cyber Security, 12 oktober 2021). Alle reden dus om onze economie weerbaar te maken tegen cybercriminaliteit en cybersecurity hoog op de agenda van het management van organisaties te krijgen.

De toon is gezet en de bewustwording komt op gang. In gesprekken met vertegenwoordigers van het bedrijfsleven en de (semi-)overheid is de noodzaak van beveiliging van digitale assets voor iedereen duidelijk. Deze mag nooit verloren gaan. Preventie is natuurlijk de eerste stap. Toch wil we graag weten of er zich bij de organisatie een cyberaanval zou kunnen voordoen en wanneer. Bescherming voor honderd procent is een utopie. De vraag is dan ook begrijpelijk, maar het antwoord is niet meer zo relevant.

Het gaat nu om twee vragen: wat te doen na een aanval en hoe snel zijn we weer ’up and running’? Op die vragen past een relevant antwoord.

Tijdkritisch element

Essentieel voor het slagen van een herstart is een business continuity plan (bcp). Organisatie, groot en klein, moeten dit traject doorlopen. Hierbij neem je alle producten en diensten onder de loep en de kwetsbaarheden in de onderliggende bedrijfsprocessen breng je in kaart, inclusief de bijbehorende applicaties en de infrastructuur waarop ze draaien.

Aan elk proces hangt een tijdkritisch element. Die vatten we samen in een recovery time objective (rto) en een recovery point objective (rpo). Met het eerste meetobject leggen we een doelstelling voor de hersteltijd vast; hoe snel wil je opstarten?

Met het tweede meetobject bepalen we de maximaal toelaatbare ouderdom van de backup van de data. Een bank zal in dit geval streven naar een waarde nul. Immers, wanneer het systeem stopt nadat transacties zijn gedaan, moet je over de rekeninggegevens van een minuut geleden kunnen beschikken. Hoe lager een organisatie haar rto en rpo wil hebben, des te meer wordt er gevraagd van de it-infrastructuur. Daar zal meer budget voor nodig zijn.

Inschatten van risico’s

Bij de start van een bcp gaan we de risico’s inschatten die kleven aan de uitvoering van de productieprocessen aan de hand van twee verschillende analyses: business-impactanalyse (bia) en bedreigingen- en kwetsbaarheidanalyse (bka). Risicomanagement kenmerkt zich door de volgende vraagstelling: kan ik de risico’s voorkomen, kan ik ze verzekeren of kan ik gewoon stoppen met risicovolle activiteiten? Voor de processen waar dat allemaal niet voor kan, zal je een rampherstelplan moeten maken.

Dat doe je aan de hand van calamiteitenscenario’s met templates en documenten, waarin de herstelstappen tot in detail zijn vastgelegd om de processen van de grond af aan op te bouwen. Het is raadzaam dat scenario elk jaar te testen (uitwijktest) en te kijken of hetgeen je had bedacht, ook in de praktijk zo werkt.

Managen van complexiteit

Na het voltooien van de bcp is een bcms op te bouwen. Dat is een managementsysteem, waarmee je zaken in de tijd kunt inplannen en monitoren waaronder het verandermanagement: de veranderingen aan processen met een bcp-component.  Een bcp-dienst kan ontstaan uit een managed disaster recovery (mdr), waarmee een bedrijf in geval van een calamiteit zijn it-omgeving kan laten uitwijken naar een andere locatie.

Bij organisaties ontbreekt het soms aan een prioriteitstelling over wat ze precies willen laten testen en waarom. Mdr was van oudsher gericht op een ramp zoals brand, crash of storing. De realisatie van een bcp is meer gericht op cybercriminaliteit. De paniek is er niet minder om. Sterker nog, het risico is groot. Het is raadzaam om te werken met een incident response team (irt), in te vullen door medewerkers van klanten, door jezelf of een combinatie van beide.

Een bcp helpt de leden van dat team om, ondanks de hectiek, op een gestructureerde manier aan herstel te werken. Zeker nu we steeds meer opereren vanuit een versnipperd it-landschap, ingevuld met verschillende providers en op clouddiensten gebaseerde applicaties, biedt een bcp een leidraad om de complexiteit te managen. Daarmee vormt het herstelplan de basis voor een doordachte cyberbeveiliging en databescherming van uw organisatie.

Meer over

CybercrimeDDoSPhishingRisicomanagementTesting

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Rapport 2026: cyberdreiging in kaart gebracht

    Trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Ecare Software

    Gestandaardiseerde huisartscommunicatie vanuit PUUR.: sneller, veiliger en zorginstelling-overstijgend (PUUR en Ecare)
    Pijl naar rechts icoon

    Ecare Software

    PUUR. integreert met SUP: minder administratie, meer tijd voor zorg (PUUR. SUP en Ecare)
    Pijl naar rechts icoon

    Emixa B.V

    Van 3 weken naar 3 dagen: hoe Kornelis de doorlooptijd met 85% verbetert (Emixa)
    Pijl naar rechts icoon

    ESC Holding

    Digitalisering van analoge bouwtekeningen en registraties infrastructuursystemen bij Brabant Water (Brabant Water en ESC Holding)
    Pijl naar rechts icoon

    Esri Nederland

    Provincies Noord- en Zuid-Holland krijgen grip op ruimtelijke opgaven met ArcGIS (provincie Noord-Holland, provincie Zuid-Holland, ArcGIS en ArcGISEsri)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    Kort: Twee datablunders Anthropic in één week, vernieuwde HP LaserJet‑lijn (en meer)

    Security & Awareness

    Hacktivisme draait steeds meer om psychologische ontwrichting

    Security & Awareness

    It komt van Mars, ot van Venus

    Cloud & Infrastructuur

    Nederlandse cloudcoalitie vormt front tegen Amerikaanse dominantie

    Data & AI

    Kort: Full Join sorteert voor op post-quantumbeveiliging, Sodexo halveert foodwaste dankzij data (en meer)

    Overheid

    Financiën tast in het duister over herstel na hack

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs