Skip to content

Cybersecurity Cyber-Master Simulatie
In samenwerking met Kaja Möller

Beleef als RvT/C een hack,
simulatie en de rol van een RvT/C

Ik val met de deur in huis: in hoeverre staat Cybersecurity bij jou op de agenda van de RvT-vergadering?

De handreiking van de Autoriteit Persoonsgegevens (AP) onderstreept dat privacy onderdeel is van risicobeheersing en daarmee dus ook van de bestuurs- en toezichtagenda. Dat betekent dat toezichthouders vragen moeten stellen over de positie van verantwoordelijken en privacyrisico’s. Wist je dat? En welke vragen kun je dan allemaal stellen?

Niet ieder privacy-gerelateerd incident leidt tot aansprakelijkheid van toezichthouders. Maar, als duidelijke signalen worden genegeerd, structurele tekortkomingen niet worden opgevolgd, incidenten niet worden geëvalueerd of privacy- en cyberrisico’s helemaal niet terugkomen in de governance, kan dat bijdragen aan het oordeel dat onvoldoende toezicht is gehouden. Praktisch betekent dit dat de RvT moet zorgen voor aantoonbare betrokkenheid.

Vragen 

–      Wat betekent het als de organisatie waar je toezicht houdt gehackt wordt? Waar ligt de verantwoordelijkheid van de RvT?

–      Wat doe je als RvT als het nieuws komt dat de organisatie gehackt is?

–      Weten jullie wie er in het crisisteam zitten en hoe een crisis aangepakt wordt? Wat zijn de protocollen?

–      Heeft de RvT enig idee wat er bij een crisis komt kijken?

–      Weet de RvT welke aansprakelijkheid op de leden af kan komen? Welke beslissingen liggen bij jullie?

Het is mijn ervaring dat nog niet elke RvT de antwoorden op bovenstaande vragen kan geven. Daarom stuur ik je deze email. 

CyberMaster

Kaja Möller van CyberMaster heeft een praktische en intense simulatie ontwikkeld van hacksituaties. Deze worden incompany en met open inschrijving georganiseerd voor mensen in organisaties, die potentieel in een crisisteam zitten. Meer informatie vind je hier.

Ik heb een keer deelgenomen aan deze simulatie, vanuit nieuwsgierigheid ‘hoe dat eigenlijk gaat’. De stappen na een hack, waar snel gehandeld moet worden, belangrijke en gevoelige keuzes gemaakt moeten worden en ook wat het met de mensen, het team, doet. Met mijn blik als toezichthouder realiseerde ik me toen, dat ik ontzettend veel geleerd heb èn na ging denken over de rol van de RvT in zo’n situatie.

Er zijn weinig mensen in een RvT die hier al een idee van hebben, zoals dat bij mij ook was en nog veel minder is er een gesprek ooit gevoerd wat de rol van de RvT is in zo’n intense situatie.

Samenwerking

Daarom heb ik in samenwerking met Kaja een simulatiemodule ontwikkeld, speciaal voor RvT’s. Deze kan stand-alone door een RvT beleefd worden en binnenkort ook tegelijk met een incompany simulatie van een crisisteam.

De simulatie

Een levensechte simulatie van een hack van een organisatie, die in een dagdeel opgelost moet worden. Je ervaart alle stappen van een crisis en ervaart als RvT welke beslissingen en valkuilen er in elke fase zijn.

We bieden deze in twee vormen aan:

  1. Open inschrijving

Wij organiseren op 16 december een module met open inschrijving. Wil jij dit meemaken, dat kan!

De reguliere prijs is € 795,- ex BTW pp . De eerste editie bieden we 25% pilot-korting en kost het € 595,- ex BTW pp.

  1. Incompany RvT.

De allereerste RvT, die deze gespecialiseerde module afneemt, ontvangt ook een ‘pilot-korting’. De reguliere prijs voor de module is € 3.750,- ex BTW en de korting voor de eerste afnemer is 25%. De prijs is eenmalig € 2.812,- ex BTW (wie eerst komt die eerst maalt).

Ben je nieuwsgierig naar wat deze simulatie betekent, wat jullie als RvT hieruit kunnen halen? Dan kijk ik uit naar je reactie!

Of wil je meteen boeken? Dat kan hier: Https://cyber-master.com/oi/rvt/