Skip to main content

IBD Crisisgame

De IBD Crisisgame is een bewerking van een bestaande game van het CIP. De game is zoveel mogelijk aangepast op de gemeentelijke situatie en kan worden gebruikt om een (informatiebeveiligings)crisis te oefenen. De IBD Crisisgame focust zich sterk op de bestuurlijke gevolgen en belangen bij een crisis en de kans op reputatieschade.

Wat is er gebeurd?

Gemeente De Natte Meren is gehackt. U staat voor de taak deze hack samen met andere gemeentelijke deelnemers zo efficiënt mogelijk te bestrijden. Analyseer de risico’s, voorkom dat de data bij onbevoegden terechtkomt, beperk de schade en achterhaal wie de dader is. Maar let op! De tijd dringt en consequenties van verkeerde beslissingen kunnen verstrekkend zijn. Tijdens deze oefening doen zich meerdere interventies voor, waarop u zo goed mogelijk moet inspelen om de schade te beperken m.b.t. business, politiek, etc. De totale oefening duurt maximaal 75 minuten. Daarna volgt de evaluatie, de leerpunten en het bespreken van mogelijke inzetbaarheid binnen uw gemeente.

Voor wie is de game bedoeld?

De IBD Crisisgame is bedoeld voor alle gemeenten, gemeentelijke ICT-samenwerkingsverbanden/Belastingsamenwerkingen/ISD’s en hun medewerkers. Specifiek betreft dit medewerkers die belast zijn met het onderwerp Informatiebeveiliging (CISO/CSO, VCIB’s/ACIB’s, IBF, beveiligingsadviseurs, adviseurs en beleidsmedewerkers informatiebeveiliging).

De IBD stelt het materiaal beschikbaar zodat u zelf de game kunt inzetten binnen uw eigen gemeente/samenwerkingsverband, om crisiscoördinatie of het incidentmanagementproces te oefenen. Ook kan de game goed ingezet worden als activiteit om het informatieveiligheidsbewustzijn bij het management en het bestuur te bestendigen. U krijgt beschikking over het materiaal van de game als u heeft deelgenomen aan de Train de trainer sessie, waarin aan u wordt toegelicht hoe u de game kunt modereren.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen
Verder lezen
Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen
‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’
Verder lezen
Ondernemers Waadhoeke praten tijdens nazomerborrel over cyberveiligheid
Verder lezen
Be­las­ting­dienst mag bijzondere gegevens gebruiken voor dis­cri­mi­na­tie­con­tro­le
Verder lezen
Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid
Verder lezen
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen