Een IR-retainer afsluiten met een externe partij, slim?
Een IR-retainer is geen abonnement op security-checks, het is een SLA dat een ervaren team binnen vier uur kan beginnen op jouw incident. Voor MKB met klant-data of regulering vaak de moeite waard, voor klein-en-simpel via cyberverzekering meestal voldoende.
Probeer dit eerst zelf
- 1Bepaal de echte vraag: wil je iemand die binnen 4 uur reageert op een ransomware (retainer), of wil je iemand die jaarlijks een audit doet (consultancy)? Twee verschillende contracten.
- 2Vraag bij minstens drie partijen offertes met SLA: respons-tijd, beschikbaarheid (24x7?), inbegrepen uren per jaar, tarieven boven dat aantal, en hoe de uren vervallen bij niet-gebruik.
- 3Check of de retainer-partij ervaring heeft met jullie stack: Microsoft 365, Defender, jullie ERP, de cloud-provider. Een Linux-on-prem-IR-team is leuk maar nutteloos als jullie volledig in M365 zitten.
- 4Combineer met cyberverzekering. Sommige verzekeraars accepteren je eigen retainer als preferred partner, anderen sturen je naar hun vaste partij. Vraag voor je tekent.
- 5Onboard de retainer fysiek: ze hebben een naam, gezicht, en een bestaand technisch overzicht voordat het misgaat. Een retainer die voor het eerst inlogt tijdens een ransomware-incident verliest de eerste 4 uur aan kennismaking.
Wanneer ons inschakelen
Onder de 50 medewerkers en zonder gevoelige sector: een retainer is vaak overdadig, een goede cyberverzekering met IR-koppeling werkt prima. Boven de 100 of in zorg, financieel, energie: een eigen retainer is verdedigbaar.
Zie ook
- Ik denk dat ik op een phishing-link heb gekliktNiet schamen, gebeurt iedereen. De volgende vijftien minuten doen ertoe.
- Een collega-account doet rare dingenMails verzenden uit naam van de collega, regels die mappen verbergen, ongebruikelijke logins. Verdacht.
- MFA-app verloren - nieuwe telefoon, geen backup-codesKlassiek probleem na een telefoon-upgrade. Niet de eerste die zonder kan inloggen.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.