Campagne: artikel 6: Wanneer het echt eens fout loopt

Hoe goed scoort u op de onderstaande korte test? U mag gewoon antwoorden met ja of nee.

Heeft u een oplossing als:

  1. … uw mobiele telefoon plots niet meer werkt?
  2. … internet een dag uitvalt?
  3. … als de stroom een dag uitvalt op kantoor?
  4. … uw computer elke paar minuten herstart na de laatste update?
  5. … uw computer plots meldt dat het operating system niet gevonden kan worden?
  6. … als uw computer hardware onherstelbaar kapot gaat?
  7. … blijkt dat u niet meer kunt inloggen op uw e-mailadres?
  8. … door een menselijke fout AL uw bedrijfsdata is gewist?
  9. … een klant tegen u klacht neerlegt omdat u zijn data en persoonlijke gegevens gelekt hebt.
  10. … uw computer en uw data is vergrendeld door ransomware?

Hoeveel keer heeft u met “ja” kunnen antwoorden? Eigenlijk doet het er niet toe, want u hoeft maar éénmaal een “NEE” te hebben op de verkeerde vraag en het is afgelopen … met uw bedrijf.

Een beetje nuancering: sommige situaties hierboven zijn minder erg dan anderen. Bijvoorbeeld, een dagje zonder GSM lukt misschien nog net. Van een dagje zonder internet, daarentegeln, worden de meeste mensen al nerveus. Bent u erop voorbereid dat uw computer nu meteen de geest geeft?

“We zullen wel zien”, “ik red me wel”, of “dat overkomt me niet”? Reken er niet op.

Waar u wel op mag rekenen als het fout loopt, is dat het u geld zal kosten in verloren tijd, verloren klanten en nachtwerk. Voor u het weet, is er schade die snel uit de hand kan lopen. Vergeet ook niet dat het niet zo evident is om terug op te starten, want het herstellen of recupereren van gegevens van de oorspronkelijke bron is vaak lastiger dan gedacht. En dan hebben we nog niet gesproken over reputatie schade en de legale gevolgen,…

Exacte cijfers gaat u moeilijk vinden, maar we hebben de afgelopen jaren genoeg voorbeelden in de pers gezien waar bedrijven door een cyberaanval voor een maand of langer plat lagen. Heel wat bedrijven moeten letterlijk de boeken dicht doen. Over and out.

Dus de kritische vraag is: hoe lang kunt u overleven als het ECHT fout loopt met uw IT-infrastructuur?

We hebben het niet meer over Corona, of toch, … Corona heeft voor velen die realiteit juist HEEL tastbaar gemaakt, dus we maken daar schaamteloos misbruik van. De gelijkenis met cybercriminaliteit leert ons heel veel.

We willen in dit artikel een paar handige hints en tips onder de aandacht brengen die een hoop ellende en geld kunnen besparen. Het begint met een goede voorbereiding.

Zonder voorbereiding is het altijd te laat

In heel veel situaties uit het dagelijkse leven weten we heel goed wat we moeten doen als het fout loopt. Bij brand, bij een auto-ongeval, wanneer u in uw vinger snijdt met een scherp mes,… We hebben op school, van onze ouders, van onze verzekeringsagent geleerd wat we moeten doen. Totdat het bijna een reflex wordt.

Maar niet bij IT. Weet u wat u moet doen als het fout loopt met uw computer, smartphone of IT-infrastructuur? Indien u nog enigszins kans wil maken om noodgevallen op te lossen, is voorbereiding essentieel.

 

TIP 1: Sta er (nu) even bij stil wat er kan foutlopen. Bereid u voor.

Denk even na en maak een inventaris. Zoek een oplossing bij de 10 vragen waar we mee gestart zijn. Of, bedenk de 10 meest voorkomende situaties die uw IT kunnen lamleggen. Het kost even tijd, maar die betaalt zichzelf later dubbel en dik terug, beloofd.

TIP 2: Bereken even wat “business down time” u kost.

Wat kost het u indien u en uw bedrijf een dag niet kunnen werken? Een week? Een maand? Deze berekening is belangrijk, want dat geeft u een goed idee welk budget u opzij moet zetten om uzelf te beschermen (Of toch tenminste de grootteorde van budget).

Weet wie u moet bellen in geval van een ramp.

Wanneer het fout loopt, zorgen stress en paniek ervoor dat u niet meer helder kunt nadenken.

TIP 3: Houd een bijgewerkte interne en externe telefoonlijst bij

Simpel. Maak een telefoonlijst van interne medewerkers die u moet bellen in geval van nood en een externe telefoonlijst met partijen die u kunnen helpen. Dit kan bijvoorbeeld de brandweer en lokale politie zijn, maar ook uw IT leverancier, de watermaatschappij, elektriciteit, telecom, cloudprovider helpdesk, CERT.BE (Federale Cyber Emergency Response Team),…

Leg ze klaar en steek ze in uw telefoon.

Weet wat u moet doen en … wat u zeker NIET moet doen.

We komen er in een later artikel nog even op terug, maar het is erg belangrijk om te weten dat bepaalde reacties op noodgevallen de schade nog groter kunnen maken. Het is bijvoorbeeld niet altijd een goed idee om een computer uit te schakelen of te herstarten.

Het is daarentegen vaak wel een goede reactie om, bijvoorbeeld, het netwerk snel uit te schakelen om verspreiding van besmettingen tegen te gaan. Heel wat datalekken gebeuren nu net tijdens incidenten.

TIP 4: neem de tijd om met een expert te praten of doe wat onderzoek.

Op die manier weet u wat u kan doen in veel voorkomende noodsituaties. Of niet.

Zonder onderhoud loopt het fout

We weten ook dat heel wat spullen die we elke dag gebruiken op tijd en stond moeten onderhouden worden. Soms helpt de wetgever daar een handje bij, zoals bij het onderhoud van uw centrale verwarming, de motor van uw auto of de banden van uw wagen.

Maar als het dan over computer IT of in cyberbeveiliging gaat, worden veel bedrijven nonchalant. Dus…

TIP 5: Houdt uw systemen up-to-date.

Oefening baart kunst.

We hebben het in vorige artikels ook al aangehaald, onder meer voor back-up: zorg ervoor dat u de verschillende voorzorgsmaatregelen oefent en uittest in gecontroleerde omgeving. Een andere handige tip is dat u anticipeert op het wisselen of wegvallen van systemen.

TIP 6: Probeer regelmatig van systeem te wisselen

Een belangrijke component is om ervoor te zorgen dat de data op uw toestel geen unieke kopie is en dat u zonder noemenswaardige problemen kan verder werken vanaf een andere pc, laptop of smartphones.

TIP 7: Oefen herstel vanaf fabrieksinstellingen.

Maak eens gebruik van vakantie of een verlengd weekend om uw toestel leeg te maken en dan vanaf nul het toestel terug in orde te krijgen. U zal ervan verbaasd zijn hoeveel tijd het u kost.

Een back-up is een goed begin!

TIP 8: Vermijd “single point of failure”

Zorg ervoor dat uw data op meerdere plaatsen staat. We hebben het in het vorig artikel over data synchronisatie gehad, waardoor u zich minder zorgen moet maken over verlies van data. Aangezien er een recente kopie bestaat van uw data, hangt u minder af van een specifiek toestel.

TIP 9: Zorg voor een extra budget, financiële reserve of verzekering

Budgetplanning

Zo kan u snel aan een (gelijkaardig) toestel geraken op een onverwacht moment. Houd er rekening mee dat computers, laptops en smartphones snel veranderen en verouderen. Dus het kan best dat u uw huidig toestel over een jaar of 2 niet meer kan vinden.

De huidige quarantaine maatregelen onder Corona hebben ook duidelijk gemaakt dat u niet zomaar nieuw materiaal ter beschikking hebt de volgende dag.

TIP 10: Herevalueer zo nu en dan of uw voorbereiding nog goed zit.

Begin opnieuw

De bedrijfsomgeving wijzigt voortdurend, dus pas uw plan regelmatig aan.

 

En als het dan ECHT eens fout loopt dan …

  • Bent u voorbereid, dus …
  • Blijf gewoon ademhalen (anders hoeft u niet verder te lezen)
  • Forceer uzelf om eerst en vooral rustig na te denken. Paniek is een slechte adviseur.
  • Voer de geplande en geoefende noodprocedures uit, stap per stap
  • Doe alles in kleine stapjes, niet te veel in één keer.
  • Ga niet te snel, houdt u aan de geijkte procedure
  • Vraag hulp, gebruik daarvoor de contactlijsten
  • Leg eventueel de data-synchronisatie stil, zodat eventuele beschadiging van data niet wordt verdergezet
  • Om snel data te herstellen, kan u ze vaak uit de replica halen
  • Bij ernstige systeemschade, start de dataherstelling op vanaf onafhankelijke kopieën (zie artikel offline back-up)
  • Als het systeem en de data gescheiden zijn, kan u ze elk apart proberen herstellen of eventueel een systeemherstel uitvoeren zonder de data te beschadigen. Dat bespaart veel tijd.
  • Het is belangrijk om systemen tijdens herstelling op besmettingen te controleren, vooraleer u ze terug in productie zet.

Nu weet u pas hoeveel geld u bespaart door een goede voorbereiding.

Het is duidelijk dat u een aantal van de taken gerust zelf kunt doen. Maar het is ook duidelijk dat een aantal van de voorzorgsmaatregelen of herstelmaatregelen geavanceerde kennis vereisen of een schaalgrootte die u zelf niet hebt.

Daar gaan we in volgend artikel verder op in: welke cruciale elementen besteedt u best uit aan een cyber-partner en welk budget moet u hier voor voorzien?