'Organisaties moeten communicatie over cyberincidenten beter voorbereiden'

Snelle en transparante communicatie moet de norm worden bij cyberincidenten, zeker in sectoren die sterk met elkaar verweven zijn, zoals de zorg. Alleen door vooraf duidelijke afspraken te maken, goed te monitoren en samen op te trekken, kunnen organisaties de impact van aanvallen beperken en het vertrouwen van gebruikers behouden.

Wat opvalt bij recente incidenten, zoals bij ChipSoft maar ook Booking.com , is dat communicatie direct onder een vergrootglas ligt. Gebruikers en klanten hebben behoefte aan duidelijke en eerlijke informatie. Denk aan informatie over de omvang van het datalek, welke gegevens mogelijk zijn gelekt en of zij zelf actie moeten ondernemen en waar ze op moeten letten. Dat willen gebruikers van hun leverancier horen, en niet via de media vernemen.

Zo snel mogelijk communiceren

Het is belangrijk om zo snel mogelijk te communiceren wat je al weet en ontbrekende informatie en details later aan te vullen. De petitie van gedupeerden van de Odido-hack om meer transparantie onderstreept hoe groot die behoefte is. Communicatie is een essentieel onderdeel van incident response dat organisaties kunnen voorbereiden en opnemen in business-continuïteitsplannen.

Daarbij laat de ChipSoft-hack ook zien hoe afhankelijk organisaties van elkaar zijn. In de zorg leidt het uitvallen van één systeem direct tot verstoringen in de hele keten. Omdat ChipSoft niet kon worden gebruikt, hebben zorgaanbieders ad-hoc oplossingen bedacht om processen draaiende te houden. Dit onderstreept dat het belangrijk is dat leveranciers zich bewust zijn van hun rol in de keten. Een aanval op één partij die een groot deel van de sector bedient, kan uitgroeien tot een sectorbreed probleem. Dit vraagt om een verantwoordelijke aanpak, met aandacht voor security.

Dataminimalisatie

Goede monitoring is daarnaast cruciaal om aanvallen tijdig te signaleren en de impact te bepalen. Snelle detectie helpt, maar is niet voldoende: organisaties moeten ook in staat zijn om aanvallen direct te stoppen voordat gegevens worden buitgemaakt. Tegelijk blijft dataminimalisatie een onderschatte maatregel; hoe minder data wordt opgeslagen of zo snel mogelijk wordt verwijderd, hoe kleiner de schade bij een incident.

De oplossing ligt in betere voorbereiding en samenwerking. Het is cruciaal dat organisaties investeren in duidelijke communicatieprotocollen, goede monitoring en alternatieve werkprocessen die direct in gang kunnen worden gezet wanneer dat nodig is. Daarnaast is het delen van dreigingsinformatie en best practices essentieel om weerbaarder te worden tegen cybercriminaliteit. Blijft die waardevolle kennis onbenut, dan houden aanvallers vrij spel.