Document toolboxDocument toolbox


Cyber Response Team


Fase 2: Schadebeperking en bestrijding

Na het zogenaamde ā€˜gouden uurā€™ of de eersteĀ acties omĀ het cyberveiligheidsincident te beoordelen en deĀ impact in te dammen, wordt al snel duidelijk worden of het hier gaat over een kortstondig incident met beperkte impact, of een incident dat een meer doorgedreven crisiswerking vereist, bijvoorbeeld omdat de impact op de werking en dienstverleningĀ duidelijk voelbaarĀ is,Ā of er een risico is op datadiefstal of -lekken.Ā In deze fase wordt hetĀ dan ookĀ een kwestie om de beschikbare capaciteit zoveel als mogelijk toe te spitsen op het controleren en bestrijden van het incident en een efficiĆ«nte crisiswerking op te starten.Ā Een belangrijke rol is tevens weggelegd voor technische bestrijdingsmaatregelen en crisiscommunicatie.Ā 

Ā 

In deze fase behandelen we de volgende onderwerpen:

Dit is een document voor publiek gebruik.