Herstelbaarheid voor energie, nutsvoorzieningen en essentiële diensten

Wanneer kritieke infrastructuur uitvalt, merkt het publiek dat eerder dan uw raad van bestuur. Ransomware heeft brandstofpijpleidingen, waterbedrijven en openbaarvervoersystemen lamgelegd zonder ook maar één besturingssysteem aan te raken, omdat het voldoende is om de bedrijfs-IT uit te schakelen waarvan de bedrijfsvoering afhankelijk is. Voor exploitanten van kritieke infrastructuur is herstelbaarheid een publieke verplichting. Fenix24 helpt exploitanten aan te tonen dat ze essentiële diensten kunnen herstellen en deze weer in bedrijf kunnen brengen wanneer er een aanval plaatsvindt.

Wat een aanval teweegbrengt bij een exploitant van kritieke infrastructuur

Het patroon bij incidenten met kritieke infrastructuur is altijd hetzelfde. De inbraak treft de IT-omgeving, de exploitant verliest de systemen voor facturering, planning, veiligheid of inzicht die nodig zijn voor de bedrijfsvoering, en de dienstverlening wordt uit voorzorg beperkt, zelfs terwijl het OT-netwerk onaangetast blijft. Aanvallers begrijpen deze afhankelijkheid beter dan de meeste bedrijfscontinuïteitsplannen, en richten zich in de eerste plaats op de back-up- en identiteitsinfrastructuur om ervoor te zorgen dat de storing blijvend is.

Het toezicht wordt strenger

Het herstel vindt plaats in het zicht van toezichthouders, overheidsinstanties en de gemeenschappen die u bedient, die allemaal de voortgang op de voet volgen.

Vereiste

NERC CIP

Elektriciteitsbedrijven moeten zich houden aan herstelplannen en back-upvereisten, waarbij de controles streng worden uitgevoerd.

Voorval

TSA-veiligheidsrichtlijnen

Exploitanten van pijpleidingen en spoorwegen moeten zorgen voor een beproefde respons op cyberbeveiligingsincidenten.

Entiteit

CIRCIA

Voor de betrokken instellingen geldt binnenkort een verplichte meldingsplicht voor incidenten op federaal niveau.

Verslag

NIS2

EU-exploitanten van essentiële diensten hebben zowel continuïteits- als rapportageverplichtingen.

Hoe Fenix24 technologiebedrijven voorbereidt

Jaarlijkse tests bevestigen wat er in het verleden is gebeurd. De ROC controleert elke dag of je klaar bent om te herstellen.

ONTDEK

Argos99 brengt voortdurend de onderliggende afhankelijkheden van uw service in kaart en controleert of de back-updekking en de volgorde van het herstel gelijke tred houden met een omgeving waarin dagelijks wijzigingen worden doorgevoerd.

VALIDEREN

De Resiliency Intelligence Assessment (RIA) brengt uw Minimally Viable Enterprise (MVE) in kaart – van productiediensten tot de bouwpijplijn en klantgegevensopslag – en test het herstelvermogen aan de hand van daadwerkelijke RPO- en RTO-doelstellingen.

BEDIENEN

Het Resiliency Operations Center (ROC) dicht hiaten in de back-ups en signaleert afwijkingen in het herstelproces naarmate de omgeving verandert.

HERSTELLEN

Mocht het ergste gebeuren, dan komt ons team van experts op het gebied van herstel na datalekken binnen een uur in actie. Met meer dan 500 succesvolle hersteloperaties op hun naam weten zij complexe omgevingen weer op orde te brengen.

Geef je klanten een beproefd antwoord

De meeste samenwerkingsverbanden van Fenix24 beginnen met de Resiliency Intelligence Assessment (RIA), waarmee we vaststellen en testen welke systemen onmisbaar zijn voor technologiebedrijven. Neem uw infrastructuurverantwoordelijke mee en stel ons uw moeilijkste vragen. Wij komen met antwoorden die zijn gebaseerd op meer dan 500 hersteloperaties.