ISIDOOR: de nationale cyberoefening
Wat is ISIDOOR en voor wie?
ISIDOOR is een grootschalige nationale cyberoefening. Overheden, vitale bedrijven, veiligheidsregio’s en andere partners oefenen samen hoe Nederland reageert op een digitale crisis. We volgen daarbij het Landelijk Crisisplan Digitaal (LCP-D).
De oefening is bedoeld voor organisaties die tijdens een cybercrisis een rol spelen in de nationale of sectorale crisisstructuur.
Wat betekent meedoen?
Tijdens ISIDOOR werk je mee aan een realistisch scenario. Denk aan een cyberaanval die zich razendsnel verspreidt en de dienstverlening verstoort. Je oefent hoe je informatie uitwisselt, wanneer je opschaalt en hoe je effectief samenwerkt met andere partijen. Je doet dit vanuit je eigen organisatie en in je eigen rol.
Door mee te doen aan ISIDOOR leer je sneller en effectiever handelen tijdens een cybercrisis.
Je krijgt inzicht in:
- hoe de nationale crisisstructuur werkt;
- welke partners je kunt inschakelen en hoe informatie wordt gedeeld;
- hoe jouw organisatie bijdraagt aan de digitale weerbaarheid van Nederland.
Deelnemers ervaren dat ISIDOOR helpt om elkaar beter te leren kennen en verantwoordelijkheden te verduidelijken. Ook wordt duidelijk hoe snel een cybercrisis fysieke gevolgen kan hebben en hoe belangrijk het is om voorbereid te zijn.
Deelname vraagt inzet en voorbereiding. Je brengt je eigen crisisorganisatie in kaart, maakt kennis met het LCP-D en bepaalt hoe je wilt oefenen. Tijdens de oefening lever je tijd en mensen, maar je krijgt er waardevolle ervaring en verbeterpunten voor terug.
Volgende oefening: ISIDOOR V
De volgende editie, ISIDOOR V, vindt op zijn vroegst eind 2027 plaats. Dit hangt samen met de inwerkingtreding van de Cyberbeveiligingswet, die is uitgesteld tot het tweede kwartaal van 2026.
Deze wet breidt het Nederlandse cyberstelsel uit en heeft invloed op het vernieuwde LCP-Digitaal. Na publicatie van het LCP-D hebben organisaties tijd nodig om de nieuwe werkwijze in te bedden. Een grootschalige oefening volgt daarna.
Tot die tijd kun je zelf al veel doen om voorbereid te zijn:
- Bereid je voor op de Cyberbeveiligingswet. Werk nu al aan maatregelen die aansluiten op de nieuwe wetgeving.
- Verbeter je incidentrespons. Stel duidelijke response- en herstelplannen op, test ze regelmatig en train je medewerkers.
- Zorg voor betrouwbare back-ups. Controleer of ze werken en herstelbaar zijn.
- Leer je netwerk kennen. Weet met wie je samenwerkt tijdens een crisis.
Handige tips en tools
- Bekijk het evaluatierapport van ISIDOOR IV voor leerpunten.
- Gebruik de gratis oefentool "Exercise in a Box" van NCSC UK.
- Lees onze pagina "Incidentresponse: waar begin ik?"
- Onthoud: oefenen baart kunst: elke test maakt je organisatie sterker.