SlideShare ist ein Scribd-Unternehmen logo
1 von 17
Downloaden Sie, um offline zu lesen
VAN IT TOT RVB
Crisisoefening OZON 2016
Remon Klein Tank, Maarten Brouwer, Mladen Acinger, Rogier Ragetlie en
Alf Moens
Overzicht presentatie
•Aanpak oefening, Remon Klein Tank
•Ervaringen Wageningen Universiteit, Maarten Brouwer
•Ervaringen Erasmus Universiteit, Mladen Acinger en Rogier
Ragetlie
•Uitkomsten oefening en toekomstmuziek, Alf Moens
•Vragen
Aanleiding
•Initiatief van SURFcert
•Crisisoefening vaak fysiek georiënteerd
•Cybercrisis > IT security
•Doelen
-Weerbaarheid vergroten
-Interne keten testen
-Samenwerking tussen instellingen testen
Het scenario
• Dilemma’s creëren die niet door
strategisch niveau van tafel kunnen
worden geveegd
• Zowel een ethische als
criminele component
• Eerste verhaallijn:
hackerscollectief Robbing Good
• Tweede verhaallijn:
Ozon Onion
• Overzicht met injects per
kwartier/half uur gemaakt
• Daarna: uitgewerkt per organisatie
De oefening
• 4 oktober 8.15 van start
• Met 21 man in het zenuwcentrum
• Eerst Robbing Good, toen Onion (13.00)
• Journalisten gesimuleerd
• Mediasimulator: 530 twitterberichten
• voorbereid, krantenberichten van
NRC, Trouw,Telegraaf, AD en NU.nl
• Iedereen gelijk heel hard aan
de slag: in totaal 1600 mails gecc’d
Stuurgroep OZON & Ervaring Wageningen
Ervaringen Erasmus Universiteit
Oefendoel
•Paraatheid testen op strategisch en tactisch niveau
•Spelers: college van bestuur, crisisorganisatie,
persvoorlichting, juridische zaken, CIO/CISO,
onderwijsondersteuning…
•ICT specialisten oefenen niet mee.
Ervaringen Erasmus Universiteit
Leerpunten en aanbevelingen
• “Zeer leerzaam!” “Te realistisch!”
• Waarnemers op de werkvloer met concrete leerdoelen voor ogen.
• Uitgebreid evalueren. Hot wash debrief. Centrale evaluaties bij
SURF. Evaluaties in de teams. Evaluatie met bestuur.
• Vervolgacties belegd hoog in de organisatie.
• Oefenen baart kunst… herhalen!
Feiten en cijfers
• Enkele plaatjes uit de infographics
Uitkomsten
•Succesvolle eerste oefening
•Zeer leerzaam: iedereen ging
naar huis met leerpunten
•Werd ervaren als realistisch
•Voorbereiding heeft heel veel
tijd gekost
•Strategisch gedeelte was het
moeilijkst om op het spoor te
zetten: koppeling tussen strategisch en technisch bij
voorbereiding nodig
•Het is een gap bridging exercise geweest: zowel intern als
tussen instellingen
Uitkomsten (2)
Aanbevelingen
• Maak cybersecurity een integraal onderdeel van het crisismanagement
• Deel meer informatie tussen instellingen, en doe dat al eerder in het crisisproces.
• Onderzoek naar welke vorm van landelijke coördinatie bij een
sectoroverstijgende cyberdreiging het meest geschikt is. Daarbij moet de
autonomie van de instellingen en het mandaat om dergelijke acties uit te voeren,
goed afgebakend zijn.
• Houd vaker groot- en kleinschalige oefeningen gericht op de sector of op een
bepaald onderwerp om bewustzijn, draagvlak en weerbaarheid te vergroten. Pak
de voorbereiding en uitvoering van oefeningen gezamenlijk op omdat het veel tijd
en inspanning kost.
• Draag de uitkomsten, conclusies en aanbevelingen van oefeningen uit om
bewustzijn en draagvlak voor cyberdreigingen (en oefeningen) te krijgen.
Nog een keer?
Vormen van oefeningen
“Discussie” oefening / Dilemma
exercises
Praktijkoefening
Desk Check Comms check (oproep oefening)
Walkthrough Distributed tabletop
Workshop Command post Exercise
Tabletop Simulatie oefening
Capture-the-flag
Red team/Blue team
Zie ook ISO 22398:2013 Social Security - Guidelines for exercises
•White paper en draaiboek van
OZON
•Onderzoek naar geschikte
vormen, verschillende kleinere
vormen uitwerken
•Oefenen op specifieke rollen
•“Off the shelf” oefeningen:
-Capture the flag
-Red team / blue team
-…
•OZON 2018?
Nog een keer!
Vragen?
Parallelsessie Crisismanagement - Cyber Security Congres

Weitere ähnliche Inhalte

Ähnlich wie Parallelsessie Crisismanagement - Cyber Security Congres

OWD2010 - 5 - Begrippen in beeld: een nieuwe toepassing van weblectures - Ren...
OWD2010 - 5 - Begrippen in beeld: een nieuwe toepassing van weblectures - Ren...OWD2010 - 5 - Begrippen in beeld: een nieuwe toepassing van weblectures - Ren...
OWD2010 - 5 - Begrippen in beeld: een nieuwe toepassing van weblectures - Ren...
SURF Events
 

Ähnlich wie Parallelsessie Crisismanagement - Cyber Security Congres (20)

Trekkerstraining dag 3
Trekkerstraining dag 3Trekkerstraining dag 3
Trekkerstraining dag 3
 
2012 Van vonk naar vuurtje
2012 Van vonk naar vuurtje2012 Van vonk naar vuurtje
2012 Van vonk naar vuurtje
 
190129 (wr) v1 gastcollege e learning trends avans plus januari 2019
190129 (wr) v1 gastcollege e learning trends avans plus januari 2019190129 (wr) v1 gastcollege e learning trends avans plus januari 2019
190129 (wr) v1 gastcollege e learning trends avans plus januari 2019
 
Agile software ontwikkeling met continuous delivery
Agile software ontwikkeling met continuous deliveryAgile software ontwikkeling met continuous delivery
Agile software ontwikkeling met continuous delivery
 
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse Sprokholt
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse SprokholtSessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse Sprokholt
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse Sprokholt
 
Koen Gijsbers, Infosecurity.nl, 4 november, Jaarbeurs Utrecht
Koen Gijsbers, Infosecurity.nl, 4 november, Jaarbeurs UtrechtKoen Gijsbers, Infosecurity.nl, 4 november, Jaarbeurs Utrecht
Koen Gijsbers, Infosecurity.nl, 4 november, Jaarbeurs Utrecht
 
Webinar tpack en activerend leren fontys juni 2016
Webinar tpack en activerend leren fontys juni 2016 Webinar tpack en activerend leren fontys juni 2016
Webinar tpack en activerend leren fontys juni 2016
 
Les5 dc 8.2 marcom
Les5 dc 8.2 marcomLes5 dc 8.2 marcom
Les5 dc 8.2 marcom
 
Webinar TPACK en activerende didactiek Fontys januari 2016
Webinar TPACK en activerende didactiek Fontys januari 2016Webinar TPACK en activerende didactiek Fontys januari 2016
Webinar TPACK en activerende didactiek Fontys januari 2016
 
Implementatie e learning oeb bijeenkomst bestuurders ROCs
Implementatie e learning oeb bijeenkomst bestuurders ROCsImplementatie e learning oeb bijeenkomst bestuurders ROCs
Implementatie e learning oeb bijeenkomst bestuurders ROCs
 
Digitalisering, flexibilisering en geleerde lessen van de Coronacrisis
Digitalisering, flexibilisering en geleerde lessen van de CoronacrisisDigitalisering, flexibilisering en geleerde lessen van de Coronacrisis
Digitalisering, flexibilisering en geleerde lessen van de Coronacrisis
 
Gastcollege M&S Fontys 180411
Gastcollege M&S Fontys 180411Gastcollege M&S Fontys 180411
Gastcollege M&S Fontys 180411
 
OWD2010 - 5 - Begrippen in beeld: een nieuwe toepassing van weblectures - Ren...
OWD2010 - 5 - Begrippen in beeld: een nieuwe toepassing van weblectures - Ren...OWD2010 - 5 - Begrippen in beeld: een nieuwe toepassing van weblectures - Ren...
OWD2010 - 5 - Begrippen in beeld: een nieuwe toepassing van weblectures - Ren...
 
Festivak 2014 Antwerpen_Peter van de Crommert_Ditss crowd management fieldlabs
Festivak 2014 Antwerpen_Peter van de Crommert_Ditss crowd management fieldlabsFestivak 2014 Antwerpen_Peter van de Crommert_Ditss crowd management fieldlabs
Festivak 2014 Antwerpen_Peter van de Crommert_Ditss crowd management fieldlabs
 
Masterclass blended learning next higher education 2015
Masterclass blended learning next higher education 2015Masterclass blended learning next higher education 2015
Masterclass blended learning next higher education 2015
 
1 frank geffen process mining bij rabobank
1 frank geffen   process mining bij rabobank1 frank geffen   process mining bij rabobank
1 frank geffen process mining bij rabobank
 
De invloed van digitalisering op het opleiden, trainen en oefenen van de toek...
De invloed van digitalisering op het opleiden, trainen en oefenen van de toek...De invloed van digitalisering op het opleiden, trainen en oefenen van de toek...
De invloed van digitalisering op het opleiden, trainen en oefenen van de toek...
 
160205 (wr) v1 gastcollege implementatie e learning fontys
160205 (wr) v1 gastcollege implementatie e learning fontys160205 (wr) v1 gastcollege implementatie e learning fontys
160205 (wr) v1 gastcollege implementatie e learning fontys
 
Innovatie Workshop: Re-Designing Safety
Innovatie Workshop: Re-Designing SafetyInnovatie Workshop: Re-Designing Safety
Innovatie Workshop: Re-Designing Safety
 
Implementatie Elearning
Implementatie ElearningImplementatie Elearning
Implementatie Elearning
 

Mehr von SURFnet

Mehr von SURFnet (20)

7-minute-speeches. Deel 3.
7-minute-speeches. Deel 3.7-minute-speeches. Deel 3.
7-minute-speeches. Deel 3.
 
The mobile evolution of the employee and student pass
The mobile evolution of the employee and student passThe mobile evolution of the employee and student pass
The mobile evolution of the employee and student pass
 
Location-based services: van theorie naar praktijk. Deel 2
Location-based services: van theorie naar praktijk. Deel 2Location-based services: van theorie naar praktijk. Deel 2
Location-based services: van theorie naar praktijk. Deel 2
 
Automatisering en orkestratie: update en toekomstplannen
Automatisering en orkestratie: update en toekomstplannenAutomatisering en orkestratie: update en toekomstplannen
Automatisering en orkestratie: update en toekomstplannen
 
Welke nieuwe mogelijkheden biedt het SURFnet8-netwerk? Deel 2
Welke nieuwe mogelijkheden biedt het SURFnet8-netwerk? Deel 2Welke nieuwe mogelijkheden biedt het SURFnet8-netwerk? Deel 2
Welke nieuwe mogelijkheden biedt het SURFnet8-netwerk? Deel 2
 
Welke nieuwe mogelijkheden biedt het SURFnet8-netwerk? Deel 1
Welke nieuwe mogelijkheden biedt het SURFnet8-netwerk? Deel 1Welke nieuwe mogelijkheden biedt het SURFnet8-netwerk? Deel 1
Welke nieuwe mogelijkheden biedt het SURFnet8-netwerk? Deel 1
 
RUGnet, een service oriented internationaal netwerk van Fryslân tot China
RUGnet, een service oriented internationaal netwerk van Fryslân tot ChinaRUGnet, een service oriented internationaal netwerk van Fryslân tot China
RUGnet, een service oriented internationaal netwerk van Fryslân tot China
 
Opening en netwerkvisie SURF
Opening en netwerkvisie SURFOpening en netwerkvisie SURF
Opening en netwerkvisie SURF
 
Trends in unwired communications
Trends in unwired communicationsTrends in unwired communications
Trends in unwired communications
 
Netwerkfunctievirtualisatie: proof-of-concept en demo
Netwerkfunctievirtualisatie: proof-of-concept en demoNetwerkfunctievirtualisatie: proof-of-concept en demo
Netwerkfunctievirtualisatie: proof-of-concept en demo
 
SURF-dienstenportfolio: draadvrije netwerk. Deel 4
SURF-dienstenportfolio: draadvrije netwerk. Deel 4SURF-dienstenportfolio: draadvrije netwerk. Deel 4
SURF-dienstenportfolio: draadvrije netwerk. Deel 4
 
SURF-dienstenportfolio: draadvrije netwerk. Deel 3
SURF-dienstenportfolio: draadvrije netwerk. Deel 3SURF-dienstenportfolio: draadvrije netwerk. Deel 3
SURF-dienstenportfolio: draadvrije netwerk. Deel 3
 
SURF-dienstenportfolio: draadvrije netwerk. Deel 2
SURF-dienstenportfolio: draadvrije netwerk. Deel 2SURF-dienstenportfolio: draadvrije netwerk. Deel 2
SURF-dienstenportfolio: draadvrije netwerk. Deel 2
 
SURF-dienstenportfolio: draadvrije netwerk. Deel 1
SURF-dienstenportfolio: draadvrije netwerk. Deel 1SURF-dienstenportfolio: draadvrije netwerk. Deel 1
SURF-dienstenportfolio: draadvrije netwerk. Deel 1
 
De toekomst van netwerkinfrastructuur op de campus: in gesprek!
De toekomst van netwerkinfrastructuur op de campus: in gesprek!De toekomst van netwerkinfrastructuur op de campus: in gesprek!
De toekomst van netwerkinfrastructuur op de campus: in gesprek!
 
Research data zone: veilige en geoptimaliseerde netwerkomgeving voor onderzoe...
Research data zone: veilige en geoptimaliseerde netwerkomgeving voor onderzoe...Research data zone: veilige en geoptimaliseerde netwerkomgeving voor onderzoe...
Research data zone: veilige en geoptimaliseerde netwerkomgeving voor onderzoe...
 
7-minute-speeches. Deel 2
7-minute-speeches. Deel 27-minute-speeches. Deel 2
7-minute-speeches. Deel 2
 
Nieuwe mogelijkheden van het SURFnet-netwerk Dashboard
Nieuwe mogelijkheden van het SURFnet-netwerk DashboardNieuwe mogelijkheden van het SURFnet-netwerk Dashboard
Nieuwe mogelijkheden van het SURFnet-netwerk Dashboard
 
7-minute-speeches
7-minute-speeches7-minute-speeches
7-minute-speeches
 
Winnende voorstellen location-based services - deel 2
Winnende voorstellen location-based services - deel 2Winnende voorstellen location-based services - deel 2
Winnende voorstellen location-based services - deel 2
 

Parallelsessie Crisismanagement - Cyber Security Congres

  • 1. VAN IT TOT RVB Crisisoefening OZON 2016 Remon Klein Tank, Maarten Brouwer, Mladen Acinger, Rogier Ragetlie en Alf Moens
  • 2. Overzicht presentatie •Aanpak oefening, Remon Klein Tank •Ervaringen Wageningen Universiteit, Maarten Brouwer •Ervaringen Erasmus Universiteit, Mladen Acinger en Rogier Ragetlie •Uitkomsten oefening en toekomstmuziek, Alf Moens •Vragen
  • 3. Aanleiding •Initiatief van SURFcert •Crisisoefening vaak fysiek georiënteerd •Cybercrisis > IT security •Doelen -Weerbaarheid vergroten -Interne keten testen -Samenwerking tussen instellingen testen
  • 4. Het scenario • Dilemma’s creëren die niet door strategisch niveau van tafel kunnen worden geveegd • Zowel een ethische als criminele component • Eerste verhaallijn: hackerscollectief Robbing Good • Tweede verhaallijn: Ozon Onion • Overzicht met injects per kwartier/half uur gemaakt • Daarna: uitgewerkt per organisatie
  • 5. De oefening • 4 oktober 8.15 van start • Met 21 man in het zenuwcentrum • Eerst Robbing Good, toen Onion (13.00) • Journalisten gesimuleerd • Mediasimulator: 530 twitterberichten • voorbereid, krantenberichten van NRC, Trouw,Telegraaf, AD en NU.nl • Iedereen gelijk heel hard aan de slag: in totaal 1600 mails gecc’d
  • 6. Stuurgroep OZON & Ervaring Wageningen
  • 7. Ervaringen Erasmus Universiteit Oefendoel •Paraatheid testen op strategisch en tactisch niveau •Spelers: college van bestuur, crisisorganisatie, persvoorlichting, juridische zaken, CIO/CISO, onderwijsondersteuning… •ICT specialisten oefenen niet mee.
  • 8. Ervaringen Erasmus Universiteit Leerpunten en aanbevelingen • “Zeer leerzaam!” “Te realistisch!” • Waarnemers op de werkvloer met concrete leerdoelen voor ogen. • Uitgebreid evalueren. Hot wash debrief. Centrale evaluaties bij SURF. Evaluaties in de teams. Evaluatie met bestuur. • Vervolgacties belegd hoog in de organisatie. • Oefenen baart kunst… herhalen!
  • 9. Feiten en cijfers • Enkele plaatjes uit de infographics
  • 10. Uitkomsten •Succesvolle eerste oefening •Zeer leerzaam: iedereen ging naar huis met leerpunten •Werd ervaren als realistisch •Voorbereiding heeft heel veel tijd gekost •Strategisch gedeelte was het moeilijkst om op het spoor te zetten: koppeling tussen strategisch en technisch bij voorbereiding nodig •Het is een gap bridging exercise geweest: zowel intern als tussen instellingen
  • 12. Aanbevelingen • Maak cybersecurity een integraal onderdeel van het crisismanagement • Deel meer informatie tussen instellingen, en doe dat al eerder in het crisisproces. • Onderzoek naar welke vorm van landelijke coördinatie bij een sectoroverstijgende cyberdreiging het meest geschikt is. Daarbij moet de autonomie van de instellingen en het mandaat om dergelijke acties uit te voeren, goed afgebakend zijn. • Houd vaker groot- en kleinschalige oefeningen gericht op de sector of op een bepaald onderwerp om bewustzijn, draagvlak en weerbaarheid te vergroten. Pak de voorbereiding en uitvoering van oefeningen gezamenlijk op omdat het veel tijd en inspanning kost. • Draag de uitkomsten, conclusies en aanbevelingen van oefeningen uit om bewustzijn en draagvlak voor cyberdreigingen (en oefeningen) te krijgen.
  • 14. Vormen van oefeningen “Discussie” oefening / Dilemma exercises Praktijkoefening Desk Check Comms check (oproep oefening) Walkthrough Distributed tabletop Workshop Command post Exercise Tabletop Simulatie oefening Capture-the-flag Red team/Blue team Zie ook ISO 22398:2013 Social Security - Guidelines for exercises
  • 15. •White paper en draaiboek van OZON •Onderzoek naar geschikte vormen, verschillende kleinere vormen uitwerken •Oefenen op specifieke rollen •“Off the shelf” oefeningen: -Capture the flag -Red team / blue team -… •OZON 2018? Nog een keer!