- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Aanpak Herstel van digitale veiligheidsrisico’s steden
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Aanpak Herstel van digitale veiligheidsrisico’s steden
• Agendeer bij organisaties het belang van een herstelplan: organisaties kunnen na afronding van het forensisch onderzoek, het verwijderen van alle malware en het oplossen van kwetsbaarheden de getroffen systemen, apparaten en applicaties opnieuw aansluiten en herstarten. Bijvoorbeeld door het herstellen van backups, of bij een zware aanval, het (gedeeltelijk) opnieuw opbouwen van de ICT.
• Evalueer na afloop het incident en de reactie hierop, zodat indien nodig de bestaande plannen, protocollen en contracten met toeleveranciers kunnen worden verbeterd.
• Communiceer na afloop open en transparant met stakeholders (incl. het publiek) over de geleerde lessen.
• Organiseer schadeafhandeling en nazorg in het geval van immateriële schade.
Het verhogen van digitale veiligheid: een inhoudelijk perspectief
Om te werken aan het verhogen van de digitale veiligheid op stadsniveau is het belangrijk om het verloop van een incident te begrijpen en gerichte maatregelen te nemen die zich richten op ‘mens’, ‘organisatie’ en ‘techniek’ binnen de 5 stappen van ‘identificatie van risico’s’, ‘preventie’, ‘detectie’, ‘respons’ en ‘herstel’. Deze 5 stappen zijn afkomstig uit het NIST Cyber Security Framework, dat internationaal toonaangevend is voor organisaties die hun eigen digitale veiligheid willen verhogen. Ook de gemeente maakt hiervan gebruik voor de eigen organisatie. Het NIST Cyber Security Framework is technisch van aard en oorspronkelijk toegespitst op individuele organisaties. Voor deze agenda is voor deze 5 stappen een conceptuele vertaling gemaakt naar het systeemniveau van de stad. Dit biedt een handvat voor publieke en private partijen om te werken aan de digitale veiligheid van de stad. Het geeft een overzicht van allerlei interventies die partijen kunnen inzetten. In de praktijk is de inzet van interventies door de gemeente uiteindelijk afhankelijk van de rol die de gemeente kan en wil nemen en de behoefte die er is bij organisaties in de stad.
Herstel (herstellen of beperken van schade na een incident)
- Agendeer bij organisaties het belang van een herstelplan: organisaties kunnen na afronding van het forensisch onderzoek, het verwijderen van alle malware en het oplossen van kwetsbaarheden de getroffen systemen, apparaten en applicaties opnieuw aansluiten en herstarten. Bijvoorbeeld door het herstellen van backups, of bij een zware aanval, het (gedeeltelijk) opnieuw opbouwen van de ICT.
- Evalueer na afloop het incident en de reactie hierop, zodat indien nodig de bestaande plannen, protocollen en contracten met toeleveranciers kunnen worden verbeterd.
- Communiceer na afloop open en transparant met stakeholders (incl. het publiek) over de geleerde lessen.
- Organiseer schadeafhandeling en nazorg in het geval van immateriële schade.
Gewenste ontwikkeling op de lange termijn – Herstel
- Organisaties in de stad hebben hun preventie-, detectie- en responsmaatregelen dermate goed genomen, dat de tijd tot herstel beperkt is. Organisaties evalueren en delen proactief hun geleerde lessen met andere organisaties in de stad (via het eerdergenoemde netwerk en meldpunt). Verzekeraars bieden dienstverlening voor individuen en organisaties en hulporganisaties hebben ook aandacht voor de immateriële schade die individuen ervaren.