En kriseplan beskriver, hvad I gør, når noget går galt: shoppen er hacket, mailen er overtaget, data er krypteret, eller en leverandør er ramt. Den findes, fordi de første timer bruges på at finde telefonnumre, logins og beslutninger, hvis ingen har tænkt det igennem. Vi laver planen, fordi vi kender jeres site, shop, hosting og leverandører og ved, hvad der rent faktisk skal ske.
Vi tager udgangspunkt i jeres systemer og de hændelser, der er mest sandsynlige for jer: kompromitteret shop, overtaget mailkonto, ransomware, DDoS, falske mails i jeres navn og en leverandør, der er nede. For hver beskriver vi første skridt, hvem der beslutter, hvem der kontaktes, og hvordan I gendanner. Planen bygger på de skabeloner, Styrelsen for Samfundssikkerhed stiller til rådighed på sikkerdigital.dk, men er skrevet til jeres virkelighed.
Bagefter har I en plan på få sider med roller, kontaktliste, beslutningsveje, tjeklister for de vigtigste hændelser, skabeloner til kommunikation og frister for anmeldelse til Datatilsynet og, hvis I er omfattet, efter NIS2. Planen ligger også offline, fordi den skal kunne bruges, når systemerne er nede. Vi anbefaler at øve den en gang om året.