Uitwijk- en herstelplan
Disaster Recovery Plan
Een uitwijk- en herstelplan wordt ook wel een “Disaster Recovery Plan” (DRP) genoemd. Een DRP beschrijft de procedures om je uitwijk- en fallbackvoorziening in gebruik te nemen. Het plan bevat ook procudures om na de calamiteit weer terug te keren naar de normale bedrijfsvoeringssituatie. Het is ontworpen om duidelijke en efficiënte processen aan te reiken met de bedoeling de IT-storing zo snel mogelijk te herstellen en een aanvaardbaar operationeel niveau te bereiken.
Hier vind je een template dat je kunt gebruiken om voor jouw organisatie een Disaster Recovery Plan op te zetten.
Doordenk enkele scenario's om je oplossingen te valideren
Naast het volgen van een template als hierboven kun je ook praktischer te werk gaan. Brainstorm eens over bepaalde risico’s die je hebt geïdentificeerd bij het opstellen van je risicoanalyse. Het doorlopen van een mogelijk scenario kan je inzicht geven in mogelijke problemen waar je tegenaan loopt als een risico leidt tot een cyberincident.
Doordenk het scenario eens dat een cyberincident ervoor zorgt dat je volledig terug moet vallen op een back-up. Doet zich dan één van de volgende problemen voor?
- De back-up is correct versleuteld, maar de decryptiesleutel was digitaal opgeslagen en is nu dus alleen nog in de back-up terug te vinden.
- De back-up is voorhanden, maar het blijkt veel te lang te duren om de systemen te herstellen waardoor het bedrijf te lang stil ligt.
- De back-up bevond zich in het bedrijfspand dat is afgebrand en is dus ook verloren gegaan.
Door een dergelijk scenario eens goed door te denken, kom je snel tot hele praktische verbeteringen in je uitwijk- en herstelplan. Als je de verbeteringen direct test of doorvoert, voorkom je problemen wanneer de situatie zich echt voordoet.
Wees goed voorbereid op een cyberincident
Zorg dat je weet wat je moet doen. Als je systemen niet meer te benaderen zijn, wil je kunnen terugvallen op gegevens waar je wel bij kunt. Maak bijvoorbeeld een bellijst voor digitale noodsituaties.