Simulaties

Elke crisis is anders. Kies je crisisscenario.

Ransomware verloopt anders dan OT. Een RvT die onder druk moet beslissen doet iets anders dan een IT-team dat systemen isoleert. Voor elk scenario een aparte simulatie.

In-company op jouw locatie, voor je hele team. Elke sessie op maat afgestemd op sector, team en actualiteit.

Kaja Möller, founder van CyberMaster
Waarom een CyberMaster-simulatie

Vier redenen om je crisisrespons te oefenen.

01

Test je crisis- of incidentresponsplan

Op papier lijkt elk plan sluitend. Hier zie je waar het valt of overleeft in de eerste dertig minuten van een echte cybercrisis, privacy-inbreuk of IB-incident.

02

Oefen de 6 crisisvaardigheden

Elke sessie gescoord op elf gedragsdimensies van crisisleiderschap, altijd op teamniveau. Rapport binnen 5 werkdagen, bruikbaar voor NIS2/Cbw- en DORA-verantwoording.

03

Je team leert samen

Iedereen dezelfde ervaring op tafel. Bestuur, IT, communicatie, juristen. Wat je maandagochtend bespreekt is gebaseerd op dezelfde beleefde druk.

04

Groei zichtbaar maken

Periodieke simulaties tonen waar de organisatie sterker is geworden en waar de volgende sprong ligt. Geen momentopname, maar ontwikkeling.

meer scenario's binnenkort
Sfeerimpressie ransomware-simulatie: dobbelsteen en R-projectie op tafel.
01 · ransomware-crisissimulatie

De klassieker. Systemen op slot, een ransom-eis en een uur om te beslissen.

Hoe ga je om met onvoorziene omstandigheden?

Aanvallers hebben je systemen versleuteld. Er komt een bericht binnen met een bedrag en een deadline. Betalen of niet? En wat vertel je klanten, toezichthouders, medewerkers en aandeelhouders in de tussentijd?

Rollen tijdens de simulatie
Crisismanager ICT Privacy Security Secretaris Communicatie

Wat je oefent

  • Beslissen onder tijdsdruk: betalen of weigeren
  • Live onderhandelen met de aanvaller
  • Meldplicht bij AP binnen 72 uur
  • Bestuur briefen in vijf minuten

Wat je meeneemt

  • Inzicht in de aarzeling-momenten van je team
  • Rapport binnen 5 werkdagen (NIS2/Cbw- en DORA-conform)
  • Deelnamecertificaat voor elke deelnemer
  • Basis of validatie van je crisisplan
Voor wie

Elke sector met kritieke IT, klant-data of financiële afhankelijkheid van beschikbaarheid

Duur

4 uur op jouw locatie · max 10 deelnemers · voorbereidingsgesprek van 45 min

Rapport

Op teamniveau, gemeten op de zes crisisvaardigheden. Binnen 5 werkdagen, NIS2/Cbw- en DORA-conform.

Sfeerimpressie OT-simulatie: deelnemers in overleg bij een scherm.
02 · OT-crisissimulatie

Cyber met fysieke gevolgen. Van waterzuivering tot productielijn.

Een aanval op operationele techniek raakt niet alleen data. Hij raakt levering, veiligheid en publieke perceptie. Deze simulatie zet je team in een scenario waarin een OT-systeem is gecompromitteerd en elke minuut aarzeling geld, imago of vertrouwen kost.

Ook individueel: open inschrijving 5 november
Rollen tijdens de simulatie
Crisismanager ICT OT Privacy Security Secretaris Communicatie

Wat je oefent

  • Isoleren van getroffen OT-systemen zonder de rest te verlammen
  • Communiceren met toezichthouders en ketenpartners
  • Omgaan met parallelle social media-crisis en fake news
  • Bestuurlijke besluiten over aansprakelijkheid en persverklaringen

Wat je meeneemt

  • Inzicht in escalatie-momenten binnen je team
  • Rapport binnen 5 werkdagen (NIS2/Cbw- en DORA-conform)
  • Deelnamecertificaat voor elke deelnemer
  • Basis of validatie van je OT-crisisplan
Voor wie

Specifiek uitgewerkt voor zorg, infrastructuur, water en energie

Duur

4 uur op jouw locatie · max 10 deelnemers · voorbereidingsgesprek van 45 min

Rapport

Op teamniveau, gemeten op de zes crisisvaardigheden. Binnen 5 werkdagen, NIS2/Cbw- en DORA-conform.

Sfeerimpressie RvT/RvC-simulatie: kaarslicht op de tafel met CyberMaster-projectie.
03 · governance-crisissimulatie

Wie beslist wat. En wanneer wordt dat duidelijk?

De governance-vraagstukken tijdens een crisis worden zelden zichtbaar. Tot ze fout gaan. Wanneer stapt de RvT naar het bestuur, wanneer neemt de RvC de regie over en wat is de rol van de commissarissen bij externe communicatie. Deze simulatie legt de vragen bloot waar boards over struikelen als het echt spannend wordt.

Wat je oefent

  • Beslismandaten in verschillende crisisfases: wat mag bestuur zonder overleg?
  • Governance-dilemma's onder tijdsdruk (aandeelhouders, media, toezicht)
  • Publieke verantwoording: wie treedt naar buiten en waarover
  • Interne conflicten over rol en mandaat, in real time

Wat je meeneemt

  • Inzicht in de eigen governance-lacunes die zichtbaar werden
  • Rapport op RvT/RvC-niveau, met concrete verbeterpunten
  • Deelnamecertificaat voor elke deelnemer
  • Handvatten voor het interne mandaat-gesprek
Voor wie

Leden van Raad van Toezicht, Raad van Commissarissen, bestuurders en board-secretariaten. In zorg, gemeenten, waterschappen, woningcorporaties en onderwijsbesturen.

Duur

3 uur op jouw locatie · voorbereidingsgesprek van 45 min

Wat je leert

Wat jouw rol is als toezichthouder tijdens een cyberincident. Wanneer je escaleert, wanneer je op afstand blijft en welke vragen je stelt aan het bestuur.

Sfeerimpressie SOC pressure-test: analisten aan de SIEM-console.
04 · SOC pressure-test

Van alert tot escalatie. Test je SOC-team onder druk.

Duizenden alerts per dag, één die er écht toe doet. De SOC pressure-test zet je team in een scenario waarin meldingen sneller binnenkomen dan het overzicht bijgehouden kan worden. Triage, prioritering, warme overdracht: ontdek waar je detectie tot escalatie hapert.

Rollen tijdens de simulatie
SOC-analist SOC-lead Threat-hunter Incident-responder

Wat je oefent

  • Realtime alert-triage onder verhoogde load
  • Prioriteren van parallel lopende incidenten
  • Escalatie-momenten en warme overdracht naar CMT
  • Communicatie tussen analisten, lead en incident-response

Wat je meeneemt

  • Inzicht in triage-blind-spots
  • Rapport op 5 categorieën (detectie, triage, escalatie, communicatie, teamdynamiek)
  • Deelnamecertificaat voor elke deelnemer
  • Basis of validatie van je SOC-runbook
Voor wie

SOC-teams, MSSP-security-operations en interne detectie-teams

Duur

2 uur op jouw locatie · voorbereidingsgesprek van 45 min

Rapport

5-categorie SOC-rapport: detectie, triage, escalatie, communicatie en teamdynamiek. Binnen 5 werkdagen.

Investering op maat · Bekijk het aanbod →

Voor wie

Voor elk team dat onder druk moet beslissen.

Een CyberMaster-simulatie werkt voor elk team dat verantwoordelijk is voor snelle beslissingen tijdens een cybercrisis, privacy-inbreuk of IB-incident. Niet alleen dedicated crisisteams: ook bestuur, security-teams, privacy-professionals, IT-beheer, communicatie en toezicht.

De simulaties zijn ingezet bij vitale infrastructuur (energie, water, transport, zorg), overheid, financiële dienstverlening en organisaties waar NIS2/Cbw of DORA verantwoording vragen. Voor toezichthoudende gremia als RvT en RvC is er een aparte governance-editie.

Bestuur CISO FG Privacy officer Security officer Crisiscoördinator Communicatie Jurist IT-manager RvT / RvC

Wat elk team meekrijgt: inzicht in de eigen crisisreflex, gemeten op de 6 crisisvaardigheden die CyberMaster observeert.

Al vertrouwd door

100+ professionals oefenden inmiddels met een CyberMaster-simulatie.

Lees wat deelnemers zeggen →

Alliander Rijksdienst voor Ondernemend Nederland Gemeente Utrecht Croon Wolter Dros Argos Zorggroep DIVD Bedrijfstakpensioenfonds Banden- en Wielenbranche Hienfeld Automatic Signal CS2 — Weerbaarheidspartner OT-cybersecurity Data2Trust Videotronic Infosystems Yielddd ZGR ZRTI

Bespreek de simulatie die bij jouw team past.

In een vrijblijvende intake van 30 minuten kijken we naar jouw situatie en welk scenario voor jouw organisatie het meeste oplevert.

Plan een intake