Eerste echte security-incident, wat doe je in volgorde
Een gecompromitteerd account of ransomware op één laptop voelt als paniek. De eerste minuten bepalen hoe groot de schade wordt. Werk een vooraf opgesteld plan af, geen ad-hoc beslissingen.
Probeer dit eerst zelf
- 1Isoleer het verdachte device of account direct, kabel eruit en wifi af, of account suspend, voordat je iets anders doet.
- 2Wijzig wachtwoorden van het betrokken account, en alle accounts die op dezelfde mailbox of telefoon zijn gekoppeld, dat is meestal meer dan je denkt.
- 3Documenteer wat je ziet, screenshots, tijdstippen, foutmeldingen, voordat je gaat opruimen, dat is later belangrijk voor verzekeraar en eventueel justitie.
- 4Beoordeel of je AVG-meldplicht hebt richting Autoriteit Persoonsgegevens, persoonsgegevens-lek meld je binnen 72 uur, niet 'als we klaar zijn met onderzoek'.
- 5Schakel je cyberverzekeraar in als je die hebt, vaak willen ze hun eigen forensisch team inzetten en dat moet voor je zelf gaat opruimen.
- 6Communiceer naar betrokken klanten en medewerkers met feiten, niet met geruststellingen, eerlijkheid bouwt vertrouwen op, gladde berichten breken het.
Wanneer ons inschakelen
Bel direct een incident-respons-partij als de scope onduidelijk is of als ransomware actief versleutelt. Vectel kan triage doen en het juiste team mobiliseren, maar wacht niet met deze stap.
Zie ook
- Eerste IT-setup voor ZZP, wat heb je echt nodigNiet alles tegelijk. Een laptop, een mailbox op je eigen domein, een wachtwoordmanager, en een back-up. Daar kun je een jaar mee.
- Eerste werknemer aannemen, welke IT regel je vóór de eerste werkdagLaptop, account, mailbox, toegang tot de juiste mappen. In die volgorde, en niet allemaal op dag één om 9:00 uur.
- Verhuizen naar een nieuw kantoor, IT-checklistInternet en stroom hebben de langste levertijd. Plan minimaal drie maanden vooruit, niet drie weken.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.