itriskcarriere.nl

Je organisatie voorbereiden op een cyberaanval met een ART-test

Nieuws
09-07-2025
DNB
DNB heeft het Advanced Red Teaming (ART) framework voor de financiële sector gelanceerd. Net als bij TIBER, test ART met red teaming hoe goed uw instelling is voorbereid op een realistische cyberaanval.

Wat ART precies is, hoe het werkt en de verschillen met TIBER, staat beschreven op ART: het nieuwe ethisch hackframework.

Dit artikel is voor CISO’s of hoger managementfuncties die zich afvragen of hun organisatie wel toe is aan een ART-test en hoe ze zich daar het best op kunnen voorbereiden.

Stappen ter voorbereiding

Tijdens een ART-test kunnen alle aspecten van informatiebeveiliging van uw instelling op de proef worden gesteld. In onderstaand stappenplan (figuur 1) is te zien welke aspecten dat zijn, en welke voorbereidende stappen we u adviseren om van een ART-test een optimale leerervaring te maken. Als deze stappen doorlopen zijn, biedt het modulair opgebouwde ART-framework een efficiënte en realistische manier om de cyberweerbaarheid te toetsen.


© DNB

Figuur 1 Stappenplan om uw organisatie voor te bereiden op een red team test zoals ART en TIBER. Gebaseerd op ervaringen zoals die in het TIBER-programma zijn opgedaan.

Bestuur

Voor het uitvoeren van de stappen heeft u in uw functie als CISO allereerst draagvlak nodig op bestuursniveau. Dit is weergegeven in het blok ‘Governance’. Het vrijmaken van capaciteit en inplannen van benodigde resources vraagt in de praktijk relatief lange doorlooptijd. Tijdens de uitvoer van de ART-test is minimaal één bestuurder actief betrokken, in tegenstelling tot mensen die betrokken of verantwoordelijk zijn voor de verdediging. Om de leerervaring te maximeren, mogen zij namelijk niets weten van de test.

[....]

Lees verder op: DNB

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
EY
Marktconform
Medior, Senior
Amsterdam
As a EY-Parthenon - Manager - Cybersecurity, you'll lead cybersecurity due diligence in M&A projects, providing actionable insights. Collaborate with experienced teams, develop strategies and manage deliverables to optimize cybersecurity...
Hoogheemraadschap De Stichtse Rijnlanden
4.582 - 6.310
Medior, Senior
Houten
Als Information Security Officer bescherm jij HDSR tegen cyberdreigingen door beleid te ontwikkelen, risico's te beheren en incidenten te coördineren. Jij bent onze schildwacht voor digitale veiligheid en constant op...
Top vacature
Klaverblad
65.000 - 93.000
Senior, Medior
Zoetermeer
Als Interne IT Auditor bij Klaverblad voer je risk-based audits uit en adviseer je over risicobeheersing en procesoptimalisatie. Je werkt zelfstandig en in teamverband, bespreekt bevindingen met management en draagt...
AZL
Marktconform
Medior, Senior
Heerlen, Utrecht, hybride
Als Information Security Officer bij AZL speel je een cruciale rol in het versterken van digitale weerbaarheid tijdens de transitie naar nieuwe systemen. Je voert risicoanalyses uit, coördineert pentests en...