Der Incident Response Retainer Service (IR-Retainer) unterstützt Organisationen bei der Bewältigung grösserer Cyber-Vorfälle, indem er spezialisierte externe Incident-Response-Fähigkeiten bereitstellt. Im Notfall arbeiten unsere Incident-Response-Spezialisten mit Ihnen zusammen, um den Cyber-Vorfall so schnell wie möglich unter Kontrolle zu bringen und die Ursache für den Cyber-Vorfall zu ermitteln. Warum ist das wichtig?
Die meisten Organisationen verfügen bereits über Mitarbeitende mit Know-how im Bereich Cyber Security. Incident Response erfordert jedoch spezielle Fähigkeiten, welche die meisten Organisationen nicht täglich benötigen. Dies kann der IR-Retainer bei Bedarf bereitstellen.
Der baseVISION IR-Retainer ist rund um die Uhr verfügbar und unterstützt Organisationen innerhalb der definierten Reaktionszeit. Vor-Ort-Unterstützung in der Schweiz ist bei Bedarf möglich.
Zu einer wirksamen Reaktion auf Cyberangriffe gehört die Analyse und das Verständnis der Ursachen von Cyber-Vorfällen. Die aus solchen Vorfällen gewonnenen wertvollen Erkenntnisse helfen bei der Definition von Massnahmen, welche die Sicherheitslage des Kunden und seine Reaktionsmöglichkeiten verbessern.
Basierend auf einer gründlichen Analyse können Entscheidungen zur Eindämmung, Beseitigung und Beendigung des Cyberangriffs getroffen werden. Diese Schritte legen den Grundstein für eine sichere Wiederherstellung des Normalbetriebs.
Wenn wir Ihr Umfeld kennenlernen, können wir schneller und präziser reagieren. Deshalb wird ein Onboarding-Workshop durchgeführt.
Ihre Forensic Readiness zählt! Unser CSIRT berät Sie dabei, wie Sie Ihre Umgebung forensisch vorbereiten und eine effiziente Incident Response ermöglichen können.“
Unser CSIRT steht Ihnen rund um die Uhr zur Verfügung und wird Sie innerhalb der festgelegten Reaktionszeit unterstützen. Der Retainer garantiert Ihnen schnellen Zugang im Falle eines Cybersecurity-Vorfalls.
Die schnellste Reaktionszeit wird durch die Möglichkeit der Fernwartung gewährleistet. Je nach Vereinbarung und Vorfall kann unser CSIRT Sie vor Ort unterstützen.
Unsere Spezialisten des baseVISION Computer Security Incident Response Team (CSIRT) unterstützen Sie im Falle eines Cyber-Vorfalls. Sie leiten Sie bei Entscheidungen zum Krisenmanagement an und stehen als technische Ansprechpartner zur Verfügung.
Je nach Ihren Möglichkeiten und Anforderungen kann unser CSIRT-Team die Leitung übernehmen und den Cyber-Vorfall nach einem vordefinierten und strukturierten Plan bearbeiten. Dabei arbeiten wir eng mit Ihnen und anderen Abteilungen zusammen, um den Cyber-Vorfall so schnell und nachhaltig wie möglich zu beheben.
Dieses Bild geht davon aus, dass ein internes oder externes Security Operation Center (SOC) vorhanden ist. Ohne ein SOC bearbeitet der Kunde in der Regel den Cyber-Vorfall selbst und eskaliert ihn bei Bedarf an unsere Incident-Response-Spezialisten.
Mit einem IR-Retainer Service schaffen wir eine proaktive Partnerschaft, dass im Falle eines Cyber-Vorfalls, die erforderlichen Ressourcen innerhalb der festgelegten Reaktionszeit verfügbar sind. Durch diese Bereitschaft entfällt die Notwendigkeit für Sie, während einer Cyber-Krise nach Fachwissen zu suchen, wodurch die falsche Zuweisung von personellen Ressourcen und Zeitverzögerungen reduziert werden. Durch die Nutzung des Fachwissens unseres IR-Retainers, können sich ihre Teams auf ihre Kernaufgaben konzentrieren, anstatt sich mit unbekannten oder komplexen Aufgaben des Incident Managements zu befassen.
Interessiert? Zögern Sie nicht, uns zu kontaktieren. Wir freuen uns von dir zu hören.
Thomas Reichmuth
Leiter des SOC