INCIDENT RESPONSE RETAINER
SAMEN GOED VOORBEREID OP EEN CYBERINCIDENT.
De beste SLA van Nederland
Bij een cyberincident telt iedere minuut. Met de IR Retainer garandeert NFIR dat het CERT binnen drie uur op locatie in Nederland aanwezig is wanneer dat noodzakelijk is. Dankzij de vooraf geïnstalleerde Incident Response-tooling kunnen onze specialisten vaak al binnen 30 minuten op afstand starten met triage en onderzoek. 24 uur per dag, 365 dagen per jaar.
Efficiënte en snelle hulp is essentieel voor uw organisatie
Met de inzet van de Incident Response Retainer kunnen wij uw organisatie snel en efficiënt helpen. Veel sneller dan dat u voor het eerst contact opneemt en wij uw IT-infrastructuur, procedures en crisisteam nog niet kennen. Door een relatie op te bouwen met het (beoogde) crisisteam van uw organisatie en door goed voorbereid te zijn op relevante processen en technologie, kan adequaat gehandeld worden als het nodig is. Dat scheelt veel kostbare tijd, vergroot de kans dat de impact van een incident is te beperken en daardoor ook de directe kosten van een Security Incident.
Combineer uw Incident Response Retainer met MDR security monitoring voor maximale bescherming. Met MDR detecteert NFIR SOC dreigingen 24/7, waardoor incidenten eerder worden gesignaleerd en het CERT-team al over de volledige loghistorie beschikt wanneer escalatie nodig is.
VOORBEREID ZIJN BEGINT VANDAAG
Wat biedt een Incident Response Retainer?

Altijd bereikbaar en beschikbaar
Het CERT is 24/7 en 365 dagen per jaar voor u bereikbaar en beschikbaar via een Incident Response noodnummer

Snelle response tijden
Wij garanderen dat het CERT binnen 3 uur bij u op locatie (of direct op afstand) in actie komt en assistentie biedt.

Vaste IT-Security partner
Een vaste IT-Security partner aan uw zijde met veel incident ervaring die de regie voert in het geval van Security Incidenten.

Incident & Forensics readiness inventarisaties
Tweejaarlijkse Incident & Forensics readiness inventarisaties om uw processen, technologie, stakeholders en crisis organisatie te kennen.

Evaluaties na afhandeling van een incident
Afgeronde IT-Security incidenten worden geëvalueerd met uw crisisorganisatie
Velociraptor
NFIR CERT maakt gebruik van Incident Response & Forensics tooling Velociraptor. Idealiter wordt dit gereedschap preventief uitgerold.
Betrouwbaar onderzoek door een gecertificeerd team
NFIR is een officieel Computer Emergency Response Team (CERT). Het CERT van NFIR bestaat uit gecertificeerde en ervaren Incident Responders, Digitaal Forensisch Onderzoekers en betrokken Project Leads. Het CERT beheerst de SANS Incident Response procedures en medewerkers zijn in bezit van relevante certificeringen. Indien een CERT op locatie Incident Response werkzaamheden verricht, wordt de benodigde apparatuur en tooling door NFIR meegenomen om zelfstandig te kunnen opereren tijdens een IT-Security incident. Daarnaast is NFIR een Particulier Onderzoeksbureau en in het bezit van een POB-vergunning afgegeven door het Ministerie van Justitie en Veiligheid (POB-nummer 1672). Wij zijn bevoegd om onderzoeken uit te voeren naar natuurlijke personen en houden ons aan de toepasselijke wet- en regelgeving en de Privacygedragscode van de branchevereniging BPOB waar wij lid van zijn.
Wilt u meer informatie over de Incident Response Retainer, welke voorwaarden van toepassing zijn en welke voorbereidingen wij treffen om uw organisatie snel en adequaat te helpen indien u te maken krijgt met een IT- Security Incident? Neem dan contact met ons op voor een vrijblijvende afspraak. Wij informeren u graag over de dienst, alle voorwaarden en de jaarlijkse fee.
IR Retainer als fundament voor NIS2-compliance
NIS2 vraagt organisaties om cyberincidenten niet alleen te voorkomen, maar ook aantoonbaar voorbereid te zijn op een snelle en beheerste respons. Een IR Retainer ondersteunt dit met vooraf vastgelegde procedures, directe toegang tot specialistische ondersteuning en een sneller herstel van de bedrijfsvoering. Zo beperkt u de schade en voorkomt u dat tijdens een incident kostbare tijd verloren gaat.
Wat is de werkwijze van NFIR bij Incident Response?
- Triage: deze stap heeft als doel om de bron(nen) en getroffen apparaten en/of systemen in kaart te brengen, aan de hand daarvan prioriteiten te stellen en het plan van aanpak te bepalen voor verder onderzoek. Gelijktijdig worden gegevens op forensisch verantwoorde wijze veiliggesteld voor eventueel nader onderzoek.
- Containment: dit proces betreft het herstellen van de getroffen apparaten en/of systemen en het verifiëren van de beveiliging, zodat de normale werkzaamheden kunnen worden hervat.
- Post-incident activiteiten: wanneer het incident is opgelost, wordt een forensisch onderzoeksrapport opgemaakt. In het rapport worden oplossingen aangedragen waarmee een soortgelijke gebeurtenis in de toekomst kan worden voorkomen. Tevens kan NFIR ondersteunen en/of adviseren bij de communicatie richting de Autoriteit Persoonsgegevens, advocaat en andere betrokken partijen.
NFIR is een officieel CERT maar wat houdt dat eigenlijk in?
CERT staat voor Computer Emergency Response Team. Het kenmerk wordt door Carnagie Mellon University toegekend aan bedrijven en teams die zich inzetten bij digitale beveiligingsincidenten. In Nederland zijn er een aantal officiële CERT’s van grote organisaties die zich bezighouden met het bestrijden van cyberincidenten, zoals het NCSC, de IBD, Defensie, telecom organisaties en banken.
Wat kan het Incident Response team voor mijn organisatie betekenen in het geval van een IT-Security incident?
Het doel van het incident response team is de impact van het cyber incident zo snel mogelijk tot een minimum beperken, zodat de continuïteit van uw organisatie niet meer in het geding is.
Beschikt NFIR over de juiste forensische apparatuur?
Het Incident Response team wordt altijd voorzien van de juiste digitaal forensische apparatuur om op locatie de opdrachtgevers direct van dienst te zijn. NFIR investeert continu in snelle, betrouwbare en vooraanstaande apparatuur en tooling waarmee meerdere Incident Response teams tegelijkertijd kunnen opereren.
Uit welke stappen bestaat een Incident Response traject doorgaans?
- Neem contact op met het Computer Emergency Response Team van NFIR (088-133 0700)
- Het CERT komt in actie. Alle noodzakelijk apparatuur wordt ingepakt en binnen 3 uur is het CERT op locatie
- Op locatie wordt de intake uitgevoerd met alle stakeholders om alle beschikbare informatie over het incident te verzamelen
- Na het verlenen van de opdracht zal gestart worden met de triage op de getroffen systemen
- Zodra duidelijk is welke systemen getroffen zijn of verder onderzocht moeten worden zal data veilig gesteld worden volgens een digitaal forensische procedure
- In de containment fase worden de getroffen systemen hersteld en de beveiliging wordt geverifieerd om herhaling van het incident te kunnen voorkomen
- In de post-incident fase wordt de veiliggestelde data nader digitaal forensisch onderzocht. Er worden zoveel mogelijk antwoorden gegeven op de onderzoeksvragen en de toedracht van het onderzoek. Alle bevindingen en adviezen worden opgenomen in een rapportage die wordt opgeleverd ter afsluiting van het incident. Dit rapport kan voor interne en externe doeleinden (zoals toezichthouders en voor juridische procedures) worden ingezet.
Wordt er altijd een digitaal forensisch onderzoek gedaan als onderdeel van Incident Response
Niet in alle gevallen is dat nodig maar veelal wil de opdrachtgever weten hoe groot de omvang is van het incident en stellen toezichthouders vragen die te beantwoorden zijn door het uitvoeren van een onderzoek. In alle gevallen is NFIR verplicht om een rapportage op te leveren.
Hoe helpt een Incident Response Retainer bij de NIS2-zorgplicht?
Een Incident Response Retainer helpt organisaties om voorbereid te zijn op cyberincidenten en snel de juiste expertise in te schakelen wanneer dat nodig is. Daarmee ondersteunt een retainer de invulling van de NIS2-zorgplicht. Lees meer over de NIS2-richtlijn op onze NIS2-pagina.