Wat te doen na een notificatie?
Wat is een notificatie?
Een notificatie is een e-mailbericht dat je bedrijf of organisatie ontvangt wanneer er informatie bekend is over een beveiligingsprobleem, kwetsbaarheid of cyberdreiging die specifiek betrekking heeft op jouw organisatie of systemen. In dit bericht staat doorgaans:
- Waar de kwetsbaarheid of dreiging uit bestaat;
- Welke systemen of componenten zijn getroffen;
- Welke acties je kunt ondernemen om de impact te beperken of te voorkomen
Het NCSC waarschuwt zogenoemde vitale organisaties om digitale ontwrichting te voorkomen.
Wat te doen na het ontvangen van een notificatie?
Stap 1 - Controleer de afzender
Afzender van de notificatiemail is NCSC.
Controleer de mail ook op tekenen van phishing. Word je verzocht om in te loggen via een link in een e-mail? Wees dan extra alert, klik niet op een link, maar ga buiten de e-mail om via je webbrowser naar de aangeraden website. Oogt het niet betrouwbaar? Neem dan contact op met je IT-beheerder of met het NCSC.
Stap 2 - Onderneem direct actie
Als je een notificatie hebt ontvangen, handel dan direct. Vaak worden kwetsbaarheden binnen korte tijd na ontdekking misbruikt door aanvallers. In de notificatie e-mail lees je in welk systeem de kwetsbaarheid zit en waar je meer achtergrondinformatie over deze kwetsbaarheid kunt vinden. Volg de geadviseerde stappen om je systemen te beschermen of de bestaande kwetsbaarheid op te lossen.
Blijf ook hierna controleren of de maatregelen effectief blijven. Twijfel je of je zelf in staat bent om de maatregelen te nemen? Neem dan contact op met je IT-beheerder of -leverancier.
Stap 3 - Feedback in 1 minuut
Wij willen onze notificatiedienstverlening continu verbeteren. Heb je een notificatie ontvangen? Dan horen we graag wat je er van vindt: was het nieuwe informatie? Nuttig én begrijpelijk? Tips over het versterken van onze dienstverlening stellen we zeer op prijs.
Op de hoogte blijven van kwetsbaarheden?
Bijna dagelijks zijn er kwetsbaarheden die ernstig genoeg zijn om informatie over te publiceren. Onze analisten publiceren Security Advisories. Je kunt een RSS-feed instellen om deze feed binnen te halen.
Geef je de voorkeur aan een 'machine readable feed'? Sluit dan aan op de kwetsbaarhedeninformatie in CSAF-formaat.
Wil je overleggen met vakgenoten? Sluit je dan aan bij de NCSC Community.