• Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
Home » Wat staat er in een ICT-calamiteitenplan?

Wat staat er in een ICT-calamiteitenplan?

Accountancy

15 december 2022 door Visma | PinkWeb

Wen maar aan het idee: vroeg of laat zullen cybercriminelen toch een keer binnen weten te dringen in jouw organisatie. Je doet er niets aan, maar je kunt je wel voorbereiden met een calamiteitenplan. Zo voorkom je paniek en beperk je de schade. In dit blog lees jij wat er in een  ICT-calamiteitenplan móet staan.

Honderd procent veilig bestaat niet

Een traag netwerk of helemaal niet meer kunnen inloggen. Een zwart scherm met een doodshoofd of de onheilspellende boodschap dat ‘your files have been encrypted’. Ga ervan uit dat je bedrijf vroeg of laat een keer doelwit wordt van cybercriminelen. Als je een draaiboek hebt klaarliggen en vooraf hebt nagedacht over dit scenario dan kun je de schade beperken.

Communicatie is het allerbelangrijkste op het moment van een cyberincident. Wie is het eerste aanspreekpunt, welke collega’s en externe partijen moeten worden geïnformeerd? Wie brengt het personeel op de hoogte? Hoe breng je het nieuws naar buiten? Wie doet aangifte bij de politie en wie informeert de Autoriteit Persoonsgegevens in geval van een datalek?

Wees transparant naar buiten toe. Lange tijd hebben gehackte bedrijven dergelijke incidenten onder het tapijt willen vegen, uit angst voor imagoschade. Doe dit niet; gedupeerden hebben het recht om te weten dat ze risico lopen door een datalek bij jouw bedrijf. Het is juist positief voor je imago om duidelijk en transparant te communiceren over het datalek naar belangrijke stakeholders. Gelukkig zijn steeds meer bedrijven open over een cyberincident en waarschuwen ze leveranciers en klanten voor mogelijk gevaar.

Vijf essentiële onderwerpen in je ICT-calamiteitenplan

Het is raadzaam om een calamiteitenplan te maken. Zo ben je in het geval van een cyberincident voorbereid, heb je de juiste gegevens bij de hand en weet je welke stappen je moet zetten om het netwerk weer snel in de lucht te krijgen. Zorg ervoor dat het ICT-calamiteitenplan, back-ups en licentiegegevens worden opgeslagen in de cloud. Zo heb je 24/7 toegang tot de cruciale gegevens, mocht het fout gaan.

1. Een inventarisatie van de ICT-infrastructuur

Maak een inventarisatie van de ICT-infrastructuur op jouw accountantskantoor. Hierin staan gegevens van servers, pc’s en  je internetverbinding. Maar ook informatie over het telefoonnetwerk en randapparatuur, zoals printers en scanners, mag niet ontbreken. Het is van belang om de ICT-infrastructuur in kaart te brengen om de veiligheid en betrouwbaarheid van de infrastructuur te waarborgen. Veiligheid gaat over het managen van risico’s. Niet alle systemen uit de infrastructuur zijn even belangrijk voor de bedrijfsvoering. Dit betekent dat de mate van beveiliging ook niet voor alle systemen gelijk hoeft te zijn.

2. Zorg dat er een crisisteam paraat staat

Schrijf op welke personen binnen je organisatie bij elkaar moeten komen in het geval van een calamiteit. Dan hoef je daar op het moment zelf niet over na te denken. Het helpt ook om periodiek met dit team de plannen door te nemen en te controleren op actualiteit.

3. Een analyse van de bedrijfsprocessen

Hierin staat per afdeling wie de verantwoordelijke stakeholders zijn en welke systemen en data zij nodig hebben om te functioneren. Maak onderscheid tussen noodzakelijke systemen (die je met spoed zou moeten herstellen) en minder essentiële systemen (waaraan je later zou kunnen werken). Stel ook een overzicht op van de verschillende softwareleveranciers voor de bedrijfsprocessen in jouw organisatie. Dit zorgt ervoor dat snel inzichtelijk wordt welke stakeholders betrokken zijn voor het hervatten van belangrijke bedrijfsprocessen.

4. Maak een overzicht van je back-ups

Weet waar je back-ups van bestanden, systemen en netwerken kunt vinden in de cloud. Zorg ervoor dat je op elk tijdstip toegang hebt tot je (goed versleutelde) data. Maak ook inzichtelijk op welke manier softwareleveranciers back-ups maken van belangrijke gegevens. Controleer periodiek bij deze leveranciers welke maatregelen zij nemen om de beveiliging van data te waarborgen.

5. Een hersteldraaiboek

Een hersteldraaiboek wordt ook wel een “Disaster Recovery Plan” (DRP) genoemd. Het draaiboek beschrijft stap voor stap wie wat moet doen om correct en adequaat te reageren op een cyberincident. Welke acties zijn nodig om je bedrijf na een cyberincident weer op te kunnen starten? Welke personen en partijen informeer je over het cyberincident en welke stappen genomen worden?

Denk ook aan een uitwijklocatie. Een uitwijk is een alternatieve locatie waar een replica van jouw ICT-infrastructuur is ondergebracht. Niet alleen voor de hardware, maar ook voor applicaties, data en internetvoorzieningen. Bepaal de volgorde waarin je het herstel laat plaatsvinden. Zorg ervoor dat de juiste elementen in het hersteldraaiboek terugkomen om de bedrijfsvoering weer op redelijk niveau te krijgen. Bedrijfskritische acties en systemen komen eerst.

Periodiek bijwerken en testen

Het is belangrijk om het ICT-calamiteitenplan periodiek te testen en, indien nodig, bij te werken. Belangrijke onderdelen van je ICT infrastructuur zullen veranderen. Interne en externe contactpersonen komen en gaan. Maar ook bedrijfsprocessen zijn niet statisch. Mik erop om ieder kwartaal te testen en eventueel bij te sturen.. Op deze manier heb je altijd een solide ICT-calamiteitenplan om de bedrijfscontinuïteit te waarborgen in tijden van nood.

Doe de achterdeur goed dicht

Steeds vaker zijn accountantskantoren het slachtoffer van cybercriminaliteit. De achterdeur staat op een kier omdat de basisprincipes niet worden gevolgd. Zo is tweefactorauthenticatie nog niet bij alle kantoren verplicht. Het wordt vaak als tijdrovend gezien en daarom niet ingeschakeld. Het moet niet zo zijn dat gemak belangrijker is dan veiligheid. Ben jij benieuwd hoe een hersteloperatie wordt uitgevoerd na een digitale gijzeling? Lees dan ook eens het interview met ACA IT solutions.

 

Categorie: Accountancy

Geef een antwoord Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Meest gelezen

  • NOB adviseert ook bezwaar tegen nieuwe definitieve aanslagen box 3
  • Consumentenbond dreigt met Europese rechter in box 3-zaak
  • Limburgse bakker niet blij met Flynth: ‘maken zich druk over aardbeien in de winter’
  • Vennoten voldoende gewaarschuwd voor risico’s oplopende rekening-courantschuld

Partnercarrousel

Bezwaar en beroep instellen tegen NOW loont vaak – maar niet altijd
Exact logo
Compliancy moet, maar tegen welke prijs?
7 tips om het jaar goed te starten met je bedrijf
AV-Top 50 | Boekhoudsoftware met een ziel
PSD2, wat moet je ermee?
Yuki logo 042021
Met datagedreven management het personeelstekort te lijf
Caseware nieuw aug 2022
CaseWare komt met nieuw product AUDIT+
Het einde van de schoenendoos?
De cloud maakt het werk van de accountant écht leuker
Visma Pinkweb logo
Wat staat er in een ICT-calamiteitenplan?
Vijf backoffice-tools voor het moderne administratiekantoor
Add-on in KING Software maakt bestandsuitwisseling tussen accountant en klant eenvoudiger
Het Cloud document management systeem, speciaal voor de accountancy

Loket.nl de meest betrouwbare online applicatie voor HR en …  

Vier salarissoftware trends voor 2023
Oriënteert je klant zich op nieuwe software? Alarmbellen!

Met Hyarchis Comply zijn we al 12 jaar actief in de …  

Klop & Partners is opgericht in het jaar 1982 als …  

Een tekort aan medewerkers, hoe los je dat op? | 5 tips
Hé accountant, hoe staat het met jouw Cybersecurity?
Meer dan 80% van de accountants heeft onvoldoende kennis van cybersecurity en NIS2-regelgeving
Sdu

GAC is leverancier van Microsoft Dynamics 365 …  

Loondoorbetaling zieke AOW’er van 13 naar 6 weken: het wat en waarom
Uitbreiding NT Middelgroot faciliteert aanleveren van één dataset aan KvK en bank voor middelgrote ondernemingen
Gijzelsoftware grijpt accountantskantoren (zo verklein je de kans op een aanval)
Hoe Rijkse Accountants & Adviseurs zichzelf en ondernemers helpt met WeFact
Uw accountantskantoor altijd alle cijfers bij de hand
Fiscount en Markus Verbeek Praehep gaan opleidingsaanbod combineren
Als accountant afscheid nemen van ‘uurtje-factuurtje’?
Deadline renseigneringsverplichting nadert: nog veel onduidelijkheid
Hoe krijg je als controller grip op de uitdagingen van de huidige arbeidsmarktcrisis?
Ondernemers verwachten meer van hun adviseur, is ‘dropshipping’ de oplossing?
Spannende tijden voor zelfstandigen in de accountancysector: de laatste stand van zaken
Koen Scheepers adviseur bij Credion
De valkuilen bij een turboliquidatie

Checkpoints van Fiscount en AV

Abonneer nieuwsbrief AV

Vacatures

Controleleider Audit
Flynth
Intern Controller/ Auditor
Gemeente Heerde
Gevorderd assistent Accountant Samenstelpraktijk (min. 24 uur per week) – Amersfoort, Ede, Hoofddorp en Utrecht
CROP
(Senior) Manager Accountancy & Advies
HLB Witlox Van den Boomen
Relatiebeheerder/teamleider agro • Kesteren
WEA Deltaland
Zelfstandig assistent accountant
CROP
Senior financial auditor
Gemeente Haarlem
Gevorderd assistent-accountant MKB
Moore MTH
Vacature gevorderd assistent accountant
WEA Deltaland
Senior manager Accountancy general practice samenstelpraktijk te Arnhem
Klop
Officemanager
van Helder
Junior Assistent Accountant Samenstelpraktijk ( min. 24 uur per week)- Amersfoort, Ede, Hoofddorp en Utrecht
CROP
Junior Tax Consultant | Employer Tax Advisory Services. – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Assistent-Accountant (gevorderd) / aankomend adviseur mkb – Zwolle
KRC Van Elderen
Relatiebeheerder / Accountant MKB
Moore MTH
Tax Consultant | Employer Tax Advisory Services – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Relatiebeheerder / Accountant MKB
Moore MTH
Werkperiode Junior assistent accountant samenstelpraktijk
Scab
Supervisor Assurance – Amersfoort
CROP
Belastingadviseur BTW – Venlo
Flynth
Ondernemende Belastingadviseur (32-40 uur)
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Senior assistant audit in Zeeland
Moore DRV
Accountant Agro
Flynth
Assistent Accountant
Marshoek
Assistent Accountant (24 – 40 uur)
Flynth
Opdrachtmanager Accountancy & Advies
Witlox van den Boomen
Senior external auditor/aankomend vennoot
Klop
Staff Assurance- Amersfoort, Ede en Utrecht
CROP
Financieel administratief medewerker
Scab
Gevorderd Assistent Accountant
Moore MTH
Data-Scientist (medior)
Coney Minds
Belastingadviseur Agro
Flynth
Assistent Accountancy en Advies
HLB Witlox
Fiscalist (24-40 uur) – Alkmaar
De Hooge Waerder
Ervaren assistent-accountants samenstelpraktijk (dit betreft meerdere vacatures)
WEA Gouda
(zelfstandig) Assistent-accountant
van de Kamp & van Gelder
Vacature Manager Assurance
CROP
Assistent-Accountant (gevorderd) – Wezep
KRC Van Elderen
Accountant AA (Nijmegen)
Konings & Meeuwissen
Manager audit
Moore MTH
Senior accountant relatiebeheerder mkb in Rotterdam.
Moore DRV
Voorzitter en een lid Raad van Commissarissen Countus Groep B.V.
Countus Groep B.V.
Staff Assurance | WO starter- Amersfoort
CROP
Controleleider Audit (Zwolle)
KRC Van Elderen
Controleleider
WEA Gouda
Senior Supervisor Assurance- Amersfoort, Arnhem, Hoofddorp en Utrecht
CROP
Assistent Accountant Agro
Flynth
Relatiebeheerder MKB
Moore MTH
Supervisor audit in Brabant
Moore DRV
Assistent Accountant Audit
HLB Witlox Van den Boomen
Vennotabel Directeur audit RA
Klop
(senior) Medewerker aangiftepraktijk
Scab
Accountant manager audit in Rotterdam
Moore DRV
Vacature accountant
WEA Deltaland
Meewerkstage Accountancy
Flynth
Vennotabel AA/RA manager te Aalsmeer
Klop & Partners
Cost Accountant
Top Onions
Director accountancy & advies
Baker Tilly
Senior Manager Samenstelpraktijk
RSM
Manager audit
Moore MTH
Director accountancy & advies
Baker Tilly
Vennotabel RA external auditor te Amsterdam
Klop & Partners
Werkstudent accountancy MKB
Moore MTH
Senior Assistent Accountant Audit
HLB Witlox Van den Boomen
Docent Accountancy (1,0 fte)
Hogeschool van Amsterdam
Beginnend Belastingadviseur (32-40 uur) – Beverwijk of Haarlem
De Hooge Waerder
Relatiebeheerder Accountancy & Advies | 24-40 uur per week
CROP
Manager Accountancy en Advies
HLB Witlox Van den Boomen
Relatiebeheerder / Accountant MKB
Moore MTH
Senior Assistent Accountant Audit
Flynth
Vaktechnisch Profesional – Amersfoort
CROP
Assistent Accountant (24 – 40 uur)
Flynth
Accountant RA (Nijmegen)
Konings & Meeuwissen
ASSISTENT-ACCOUNTANT (24 – 40 uur)
Jongejan & Partners
Senior accountant relatiebeheerder mkb in Bergen op Zoom
Moore DRV
Medewerker Belastingadvies
Flynth
Ervaren Assistent-Accountant (32 – 40 uur)
Jongejan & Partners
Externe Accountant
Coney Minds
Adviseur Corporate Finance (32-40 uur) – Alkmaar
De Hooge Waerder
Beginnend assistent-accountant MKB duaal
Moore MTH
Medewerker Facturatie
Flynth
Supervisor audit in Oud-Beijerland
Moore DRV

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Software
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen