logo VVA Informatisering
Hacksimulatie 2.0 bij Woonforte

Na eerder Hacksimulatie 1.0 te hebben gedaan, besloot Woonforte de stap te zetten naar Hacksimulatie 2.0. Niet alleen om te toetsen wat er staat, maar om het daadwerkelijk te beleven.

We hebben een continuïteitsplan, en dat is leuk,” zegt Roger Welters, Security Officer en ICT-adviseur bij Woonforte . Maar je moet het ook oefenen. Op papier kun je dingen heel mooi uitwerken. Het echt ervaren en meemaken is heel anders.”

Van weten naar ervaren

De simulatie werd bewust niet dichtgetimmerd. We hebben het vooral op ons af laten komen,” vertelt Roger. We waren wel voorbereid, maar juist dat realistische karakter maakt het waardevol.”

In het begin was het zoeken. Rollen moesten landen, informatie moest samenkomen. Maar al snel werd duidelijk: dit is geen oefening. Het is echt wel hard werken. Het is geen spelletje.”

De druk van echte dilemmas maakte indruk. Gaan we de ransomware betalen of niet? Hebben we een verzekering? Ja, dan denk je: die betaalt toch wel, zij zijn de criminelen. Maar zo simpel is het niet.”

Ook onverwachte details kwamen boven water. “Dat er btw over losgeld betaald moet worden. Dat er documenten op een bepaalde plek staan, hoeveel regels en afwegingen er eigenlijk meespelen. Daar sta je normaal niet zo bij stil.”

Volgens Roger was dat voor veel mensen een eyeopener. “Er waren echt collegas die dachten: oh shit, dit is best heftig als dit gebeurt.”

“We hebben een continuïteitsplan, en dat is leuk. Het echt ervaren en meemaken is heel anders.”

Samen beslissen onder druk

Wat volgens Roger goed werkte, was de samenwerking.

Het gesprek over ieders belangen werd goed geaccepteerd. Er werden echt samen beslissingen genomen.”

Gaandeweg werd steeds duidelijker wat nodig is om de organisatie draaiende te houden tijdens een hack, en hoe belangrijk het is dat iedereen op hetzelfde moment over dezelfde informatie beschikt.

Ook de rol van cyberbeveiliging werd scherper zichtbaar. “Je merkt hoeveel zij doen. Je hebt ze echt nodig bij het herstellen van systemen en bij de vraag: wat brengen we als eerste weer in de lucht?”

 

Concrete stappen vooruit

De simulatie bleef niet bij inzichten. Er zijn direct verbeteringen doorgevoerd.

Zo heeft Woonforte besloten:

  • Meer dan één crisis-laptop structureel ingericht met back-ups, een alternatief besturingssysteem en communicatiemogelijkheden.
  • Een vooraf vastgestelde basisboodschap te formuleren.
  • Een duidelijk afwegingskader voor losgeld op te stellen.
  • Medewerkerszorg structureel te verankeren, met een duidelijke rol voor HR.
  • Te borgen dat iemand die een datalek veroorzaakt anoniem blijft.

Daarnaast wordt de volledige Microsoft-omgeving opnieuw in kaart gebracht.

“Je kunt wel een huis opnieuw bouwen en droog willen zitten, maar als de fundering er niet is, blijft het niet staan. Daarom beginnen we ook met onze Microsoft-omgeving.”

 
 

Beter voorbereid, omdat je het hebt doorleefd

Voelen mensen zich beter voorbereid? “Ja, zeker,” zegt Roger. Juist omdat we het met elkaar hebben doorleefd. Je weet wat iedereen kan, moet en zou moeten doen. Je moet het gewoon ervaren”

CONTACTVERZOEK