Datum: 17-8-2026
Crisis Exercise
Cybercrisisoefening: we dachten dat we wisten wat te doen, tot de oefening
Ontdek hoe een realistische cyber crisis oefening met een uniek injectsysteem uw organisatie kan voorbereiden op echte cyberaanvallen en uw bedrijf miljoenen kan besparen.

| "Tijdens de oefening realiseerden we ons dat niemand wist wie de leiding moest nemen. Onze systemen werden 'aangevallen', klanten belden in paniek, en we hadden vier verschillende mensen die tegenstrijdige beslissingen namen. Als dit een echte aanval was geweest, had het ons miljoenen gekost. De oefening heeft letterlijk ons bedrijf gered." - Operationeel Directeur bij een financiële dienstverlener |
Vergeet tabletop-oefeningen, ervaar een realistische cyber crisis
Stelt u zich eens voor: u en uw team zitten in een speciaal ingerichte crisisruimte. Plotseling komt er een mailtje binnen: "Dit is de security monitoring dienst, we detecteren ongebruikelijke activiteit op uw servers." Enkele minuten later verschijnt er een bericht in de inbox van uw klantenservice: "Ik zie vreemde transacties op mijn account, wat gebeurt er?"
En dan, terwijl u nog bezig bent deze eerste signalen te verwerken, verschijnt er een tweet: "Dat uw klantgegevens te koop worden aangeboden op het darkweb"
Dit is geen echte aanval. Dit zijn onderdelen van onze cybercrisis oefening - zo realistisch dat uw adrenaline stijgt, maar in een veilige omgeving waar fouten maken juist waardevol is.
Wat maakt onze cyber crisis oefening uniek: het injectsysteem
Het geheim van effectieve voorbereiding zit in wat wij "injects" noemen - zorgvuldig ontworpen scenario-elementen die via verschillende kanalen kunnen worden geïntroduceerd tijdens de oefening:
- E-mail injects: Gesimuleerde phishing-pogingen, meldingen van "klanten" of dreigberichten van aanvallers
- Telefonische injects: Realtime gesprekken van gesimuleerde journalisten, klanten of andere stakeholders
- Social media injects: Nagebootste berichten op Twitter of LinkedIn over uw "datalek"
- Systeemmeldingen: Technische alerts die uw beveiligingsteam moet interpreteren
| "De diverse injects maakten het ongelooflijk realistisch. De social media berichten over ons 'datalek' zorgden voor echte stress bij ons communicatieteam, precies zoals in het echt zou gebeuren." - PR-manager bij een retailbedrijf na een oefening |
Indrukwekkende resultaten van recente cyber crisis oefeningen
Organisaties die onze oefeningen hebben doorlopen rapporteren:
- 83% snellere detectie van security incidenten
- 71% efficiëntere communicatie tijdens crisis
- 65% verbeterde coördinatie tussen afdelingen
- 92% van de deelnemers voelt zich beter voorbereid op een werkelijke crisis
| "De oefening liet zien dat onze technische teams prima waren voorbereid, maar ons management had geen idee wat hun rol was." Deze bevinding alleen al was de investering meer dan waard." - CISO van een productiebedrijf |
Waarom bereiden zoveel organisaties zich niet goed voor? De drie meest genoemde redenen:
- "We hebben al een plan op papier" - Maar heeft iemand dit ooit getest? Kent iedereen zijn rol?
- "We hebben geen tijd voor oefeningen" - Maar heeft u wel tijd voor wekenlange hersteloperaties na een aanval?
- "Dit overkomt ons niet" - De gevaarlijkste aanname van allemaal.
Anatomie van onze cyber crisis oefening: Zo verloopt het proces
Onze oefeningen volgen een beproefde structuur die zorgt voor maximale leerwaarde:

1. Inject / Scenario: Het startpunt van de crisis
We beginnen met een zorgvuldig gecreëerde inject - bijvoorbeeld een gesimuleerde melding van een security monitoring systeem:
"We zien ongebruikelijke inlogactiviteiten uit meerdere landen op uw klantenportaal. Er zijn in de afgelopen 30 minuten 50+ wachtwoord reset aanvragen gedaan."
Elke inject is gebaseerd op werkelijke incidenten en is specifiek aangepast aan uw organisatie en sector.
2. De dubbele respons: Procedureel en Technisch
Direct na de eerste inject splitst uw team zich in twee complementaire werkstromen:
De procedurele respons:
Hier zien we hoe uw crisisteam reageert op organisatorisch niveau:
- Wie activeert het incident response plan?
- Welke beslissingsbevoegdheden worden toegekend?
- Hoe wordt de situatie beoordeeld?
- Wie is verantwoordelijk voor welke acties?
| "We dachten dat ons crisis response plan duidelijk was, tot de oefening. Niemand wist wie de leiding moest nemen, en iedereen keek naar elkaar voor antwoorden." - COO van een verzekeringsbedrijf |
De technische analyse:
Gelijktijdig gaat uw technische team aan de slag:
- Analyse van de injectsignalen: Wat gebeurt er technisch?
- Vaststellen van de aanvalsvector en bereik
- Identificeren van getroffen systemen
- Ontwikkelen van eerste containment-strategie
| "Het technische team dook direct in de logs en vergat volledig te communiceren met het management. Ondertussen nam het management beslissingen zonder de technische feiten te kennen." - IT Manager na een oefening |
3. Het adviesmoment: Cruciale verbinding
De procedurele en technische werkstromen komen samen in het adviesmoment:
- Wat vertellen we het senior management?
- Welke opties zijn beschikbaar?
- Welke risico's zijn er aan verschillende responskeuzes?
- Wat is de geadviseerde aanpak?
Dit is waar veel organisaties struikelen en waar onze oefening haar grootste waarde toont.
4. Deliverables: Van advies naar actie
Na het adviesmoment zien we hoe uw organisatie deliverables produceert:
- Interne communicatiestrategie
- Externe communicatie voor klanten en partners
- Technische mitigatieplannen
- Forensische documentatie
- Juridische verplichtingen
5. Communicatie: De cruciale schakel
De communicatiefase test hoe effectief uw team kan:
- Complexe technische situaties vertalen naar begrijpelijke taal
- Consistente berichten formuleren voor verschillende doelgroepen
- Proactief omgaan met reputatierisico's
- Transparant zijn zonder paniek te veroorzaken
| "De communicatie-injects waren een eye-opener. Onze technische mensen gebruikten jargon dat niemand begreep, en onze PR-afdeling deed uitspraken zonder de feiten te kennen." - Communicatiedirecteur van een maakbedrijf. |
6. De Actielijst: Concrete vervolgstappen
Het eindproduct van elke oefening is een concrete actielijst:
- Direct implementeerbare verbeteringen
- Verantwoordelijken per actiepunt
- Tijdlijnen voor implementatie
- Prioriteiten gebaseerd op risico-impact
| "De actielijst was het meest waardevolle onderdeel. Deze hadden we eerst niet en dus ook geen overzicht. Dit zijn geen vage aanbevelingen, maar concrete taken die we direct konden oppakken. We hebben 80% binnen een maand geïmplementeerd." - Security Officer bij een mediabedrijf. |
Voorbeeld scenario's die uw organisatie kunnen treffen
Onze oefeningen zijn gebaseerd op werkelijke incidenten. Hier volgen drie voorbeelden van scenario's die we recent hebben gebruikt:
Scenario 1: De ongeziene aanvaller
Eerste inject: "Security monitoring meldt ongebruikelijke uitgaande netwerkactiviteit buiten kantooruren over een periode van 3 weken."
Dit scenario test hoe organisaties omgaan met geleidelijke, moeilijk detecteerbare aanvallen waar gegevens langzaam worden onttrokken. Wat we vaak zien:
- Teams focussen zich op de technische details maar missen het grotere plaatje
- Onduidelijkheid over wanneer het management moet worden ingelicht
- Trage opschaling bij 'vage' signalen
Scenario 2: De publieke ransomware crisis
Eerste inject: "Medewerkers melden dat ze niet kunnen inloggen op hun systemen, gevolgd door een email met losgeldeis van €500.000 in cryptocurrency."
Dit scenario test de besluitvaardigheid onder publieke druk:
- Hoe snel kan uw team een eerste beoordeling maken?
- Wie beslist over het al dan niet betalen van losgeld?
- Hoe communiceert u naar klanten als uw systemen offline zijn?
Scenario 3: De Supplychain aanval
Eerste inject: "Een kritieke leverancier meldt een datalek waarbij mogelijk ook gegevens van uw klanten zijn betrokken."
Dit scenario test uw vermogen om te reageren op situaties buiten uw directe controle:
- Hoe verkrijgt u betrouwbare informatie van een derde partij?
- Wie is verantwoordelijk voor communicatie naar uw klanten?
- Welke juridische positie neemt uw organisatie in?
Waarom deelnemers onze oefeningen als transformerend ervaren
Wat onze cyber crisis oefeningen onderscheidt:
1. Volledig gepersonaliseerde scenario's
We ontwikkelen scenario's specifiek voor uw organisatie, industrie en risicoprofiel. Geen generieke tabletop-oefeningen, maar realistische situaties die morgen kunnen gebeuren.
| "De oefening voelde zo realistisch dat ik even vergat dat het een simulatie was. De injects waren perfect afgestemd op onze bedrijfsprocessen." - IT Manager bij een financiële instelling |
2. Professionele rolspelers
Onze oefeningen omvatten getrainde acteurs die journalisten, hackers, boze klanten en andere externe stakeholders spelen - dit creëert een onvervangbare realistische dimensie.
3. Real-time aanpassingen
Onze facilitators passen injects aan gebaseerd op hoe uw team reageert, net zoals echte aanvallers hun tactieken aanpassen. Dit zorgt voor een dynamische en uitdagende ervaring.
4. Multi-level observatie
Terwijl uw team werkt, observeren onze experts niet alleen wat er gebeurt, maar ook waarom bepaalde beslissingen worden genomen. Deze diepgaande analyse levert de meest waardevolle inzichten.
Plan uw cyber crisis oefening: Praktische details
Wat kunt u verwachten op de dag van de oefening?
Voorbereiding (2 weken voor de oefening)
- Intake gesprek om uw specifieke risicoprofiel te bepalen
- Aanpassing van scenario's aan uw organisatie
- Korte briefing voor sleutelspelers over het proces (niet over de inhoud!)
De oefendag zelf
- Ochtend: Ontvangst en korte introductie (30 minuten)
- Fase 1: Eerste scenario injects en respons (2 uur)
- Lunch: Pauze waarin het scenario "live" blijft evolueren (1 uur)
- Fase 2: Escalatie van het scenario, besluitvorming onder druk (2 uur)
- Fase 3: Communicatie en stakeholdermanagement (1,5 uur)
- Afsluiting: Eerste reflectie en debriefing (1 uur)
Na de oefening
- Gedetailleerde analyse door ons expertteam (binnen 1 week)
- Presentatie van bevindingen en aanbevelingen (binnen 2 weken)
- Geprioriteerde actielijst met concrete verbeterpunten
- Follow-up sessie na 3 maanden om voortgang te bespreken
Flexibele opties die bij uw organisatie passen
Op locatie of virtueel
Onze oefeningen kunnen worden uitgevoerd:
- Op uw locatie, in uw eigen crisisruimte
- In onze speciaal ingerichte crisisfaciliteit
- Volledig virtueel via een beveiligde online omgeving
- Hybride (combinatie van bovenstaande)
| "We kozen voor een virtuele oefening omdat ons team verspreid werkt. De realistische injects via onze eigen communicatiekanalen maakten het verrassend effectief." - IT-directeur van een internationale consultancy |
Voor wie is de oefening bedoeld?
De meest effectieve teams bestaan uit 8-12 deelnemers, waaronder:
- Crisis Teamleider
- IT
- IT Security-specialisten & Chief Information Security Officer
- Directieleden
- Communicatieprofessionals
- Juridische experts
- HR-professionals
- Secretaris
Certificering en rapportage
Alle deelnemers ontvangen:
- Een persoonlijk certificaat van deelname
- Toegang tot het verbeterrapport
- Inzicht in hun sterke punten en ontwikkelkansen binnen hun rolbied
Plan uw oefening: Een investering in bedrijfscontinuïteit
Een middelgroot bedrijf dat slachtoffer wordt van een ransomware-aanval verliest gemiddeld €300.000 aan directe kosten en nog eens €500.000 aan indirecte kosten zoals reputatieschade en verloren productiviteit.
Voor minder dan 5% van deze kosten kunt u een uitgebreide cyber crisis oefening uitvoeren die:
- Uw responssnelheid met gemiddeld 60% verbetert
- De duur van een incident met 45% verkort
- De financiële impact met 30-50% vermindert
Integrale cybercrisisoefening — nu €7.500
Test uw crisisteam én IT in één realistische 8-uurs oefening met een maatwerkscenario, technische injects en managementrapportage.
Bekijk de cybercrisisoefeningPlan vandaag nog uw cyber crisis oefening
Een goed voorbereide organisatie kan een cyberincident niet alleen overleven, maar er sterker uit komen. Onze oefeningen bieden de meest realistische voorbereiding zonder de risico's van een echte aanval.
Plan uw cyber crisis oefening
Wilt u weten hoe voorbereid uw organisatie is op een cyberaanval? Neem contact op voor een vrijblijvend gesprek over onze realistische cyber crisis oefeningen.
Plan een gesprek