Bij ransomware denken veel organisaties eerst aan versleutelde bestanden. Die zet je met een goede backup weer terug. Toch ligt de bedrijfsvoering vaak dagen of weken stil. Hoe kan dat?
De vertraging ontstaat in de keuzes. Welke systemen moeten als eerste terug? Welke backup is nog betrouwbaar? Wie beslist dat een systeem weer online mag? Zonder vooraf gemaakte afspraken komen die vragen pas op tafel als de druk het hoogst is. Elk overleg kost dan uren. Elke twijfel kost dagen.
Herstel is dus vooral een organisatievraagstuk. En daar kun je vandaag al iets aan doen.
In de praktijk zien we steeds dezelfde patronen. De eerste valkuil: backups die niet goed zijn afgeschermd. Staan ze in hetzelfde netwerk als je andere systemen? Dan kunnen aanvallers er ook bij. Dat ontdek je pas als je ze nodig hebt.
De tweede valkuil is een herstelplan dat alleen op papier bestaat. Het document is ooit opgesteld, maar nooit geoefend. Contactpersonen zijn vertrokken en systemen zijn veranderd.
De derde valkuil is onduidelijk eigenaarschap. Tijdens een incident wacht iedereen op elkaar. IT, directie en de werkvloer weten niet wie het voortouw neemt. Geen van deze valkuilen is technisch. Ze vragen allemaal om voorbereiding.
Een sterke herstelstrategie begint met backups die aanvallers niet kunnen bereiken. Dus gescheiden van je dagelijkse omgeving, met eigen toegangsrechten. Idealiter zijn ze ook onveranderbaar. Zo’n backup kan niemand aanpassen of verwijderen, ook niet met beheerdersrechten.
Weet daarnaast precies wat je beschermt. Welke systemen zijn cruciaal voor je bedrijfsvoering? Hoe lang kun je zonder? Die antwoorden bepalen je herstelvolgorde.
Binnen de fase Bescherming & Beveiliging richten we dit samen met je in. We stemmen backup en Disaster Recovery af op jouw bedrijfsrisico’s. Niet op een standaardpakket.
Een backup die nooit is teruggezet, is een aanname. Pas bij een test zie je of herstel echt werkt. En hoe lang het duurt. Test daarom regelmatig, bijvoorbeeld elk kwartaal. Doe dat met complete systemen, niet alleen met losse bestanden.
Elke test levert iets op. Misschien start een applicatie niet zonder een andere dienst. Misschien ontbreekt er een wachtwoord of koppeling. Dat wil je nu ontdekken, niet midden in een crisis.
Meet ook hoe lang herstel duurt. Dan weet je hoeveel downtime je realistisch kunt verwachten. Dat getal onderbouw je richting directie, klanten en auditors. Handig, want ook NIS2 vraagt om aantoonbare continuïteit.
Leg tot slot de rollen vast. Wie coördineert? Wie communiceert met klanten? Wie hakt knopen door? Een kort draaiboek met namen werkt beter dan een dik document dat niemand leest.
Je IT verandert continu. Nieuwe applicaties, nieuwe medewerkers, nieuwe koppelingen. Een herstelplan van vorig jaar sluit daardoor zelden nog aan. Daarom benaderen wij herstel vanuit de volledige lifecycle.
In Inzicht & Advies brengen we je risico’s en kritieke processen in kaart. Tijdens Ontwerp & Implementatie bouwen we een omgeving die snel herstel mogelijk maakt. In Bescherming & Beveiliging richten we backup, security en Disaster Recovery in. Met Ondersteuning & Beheer houden we alles actueel. En in Evaluatie & Optimalisatie testen, meten en verbeteren we structureel.
Zo wordt herstel een geoefend proces waar je op kunt bouwen. Ook als het onverwacht misgaat.