NERC CIP
Elektriciteitsbedrijven moeten zich houden aan herstelplannen en back-upvereisten, waarbij de controles streng worden uitgevoerd.
Wanneer kritieke infrastructuur uitvalt, merkt het publiek dat eerder dan uw raad van bestuur. Ransomware heeft brandstofpijpleidingen, waterbedrijven en openbaarvervoersystemen lamgelegd zonder ook maar één besturingssysteem aan te raken, omdat het voldoende is om de bedrijfs-IT uit te schakelen waarvan de bedrijfsvoering afhankelijk is. Voor exploitanten van kritieke infrastructuur is herstelbaarheid een publieke verplichting. Fenix24 helpt exploitanten aan te tonen dat ze essentiële diensten kunnen herstellen en deze weer in bedrijf kunnen brengen wanneer er een aanval plaatsvindt.
Het patroon bij incidenten met kritieke infrastructuur is altijd hetzelfde. De inbraak treft de IT-omgeving, de exploitant verliest de systemen voor facturering, planning, veiligheid of inzicht die nodig zijn voor de bedrijfsvoering, en de dienstverlening wordt uit voorzorg beperkt, zelfs terwijl het OT-netwerk onaangetast blijft. Aanvallers begrijpen deze afhankelijkheid beter dan de meeste bedrijfscontinuïteitsplannen, en richten zich in de eerste plaats op de back-up- en identiteitsinfrastructuur om ervoor te zorgen dat de storing blijvend is.
Het herstel vindt plaats in het zicht van toezichthouders, overheidsinstanties en de gemeenschappen die u bedient, die allemaal de voortgang op de voet volgen.
Elektriciteitsbedrijven moeten zich houden aan herstelplannen en back-upvereisten, waarbij de controles streng worden uitgevoerd.
Exploitanten van pijpleidingen en spoorwegen moeten zorgen voor een beproefde respons op cyberbeveiligingsincidenten.
Voor de betrokken instellingen geldt binnenkort een verplichte meldingsplicht voor incidenten op federaal niveau.
EU-exploitanten van essentiële diensten hebben zowel continuïteits- als rapportageverplichtingen.
Jaarlijkse tests bevestigen wat er in het verleden is gebeurd. De ROC controleert elke dag of je klaar bent om te herstellen.
Argos99 brengt voortdurend de onderliggende afhankelijkheden van uw service in kaart en controleert of de back-updekking en de volgorde van het herstel gelijke tred houden met een omgeving waarin dagelijks wijzigingen worden doorgevoerd.
De Resiliency Intelligence Assessment (RIA) brengt uw Minimally Viable Enterprise (MVE) in kaart – van productiediensten tot de bouwpijplijn en klantgegevensopslag – en test het herstelvermogen aan de hand van daadwerkelijke RPO- en RTO-doelstellingen.
Het Resiliency Operations Center (ROC) dicht hiaten in de back-ups en signaleert afwijkingen in het herstelproces naarmate de omgeving verandert.
Mocht het ergste gebeuren, dan komt ons team van experts op het gebied van herstel na datalekken binnen een uur in actie. Met meer dan 500 succesvolle hersteloperaties op hun naam weten zij complexe omgevingen weer op orde te brengen.
De meeste samenwerkingsverbanden van Fenix24 beginnen met de Resiliency Intelligence Assessment (RIA), waarmee we vaststellen en testen welke systemen onmisbaar zijn voor technologiebedrijven. Neem uw infrastructuurverantwoordelijke mee en stel ons uw moeilijkste vragen. Wij komen met antwoorden die zijn gebaseerd op meer dan 500 hersteloperaties.