Als mensen en organisaties door een cyberaanval in ‘crisismodus’ zitten, communiceren zij een stuk minder. Dat is één van de eerste conclusies die volgt na de eerste landelijke cybercrisisoefening van SURFnet. SURFnet, de IT-dienstverlener voor het hoger onderwijs en wetenschappelijke instellingen, hield op 4 en 5 oktober een grootschalige oefening.
Tijdens de oefening is gesimuleerd dat aanvallers vitale systemen, zoals studentinformatiesystemen, waren binnengedrongen. In totaal hebben 27 instellingen en meer dan 200 personen meegedaan.
“De oefening heeft aangetoond dat de complexiteit van een cybercrisis alleen kan worden opgelost door samen te werken met alle betrokken partijen, zowel binnen de organisatie als daarbuiten”, aldus SURFnet. Om dit soort complexe aanvallen het hoofd te bieden, is het volgens SURFnet belangrijk dat informatie wordt gedeeld en dat verschillende disciplines worden betrokken: zowel techniek, communicatie als strategie.
Maar dat is in de praktijk nog best lastig gebleken, vertelt de woordvoerder van SURFnet. “Eén van de opvallende zaken tijdens de oefening was dat partijen een stuk minder communiceren als zij in hun 'crisismodus' zitten.”
De organisatie is nog druk bezig om alles te evalueren. Eind oktober zal er een evaluatieverslag op de website van SURFnet worden gepubliceerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.