Hvis en alvorlig cyber- eller informationssikkerhedshændelse indtræffer, skal selve beredskabet for cyber- og informationssikkerhed i kommunerne sikre, at kommunen kan opretholde kritisk drift og efterfølgende er i stand til at vende tilbage til normal drift inden for en acceptabel tidshorisont.
I dette arbejde er det vigtigt,
- at kommunen har en klar plan som organiserer beredskabet og sikrer kommunikation under hændelsen
- at kommunen har overblik over kritiske aktiviteter og deres afhængigheder af it-systemer
- at kommunen har nødplaner for fortsættelsen af kritiske aktiviteter uden it-understøttelse
- at kommunen har reetableringsplaner og backup og disse er afprøvet og testet.
Til understøttelse af kommunernes arbejde hermed har KL udarbejdet og samlet materiale og links, som er tilgængeligt på KL og KOMBIT's Videnscenter. Dette site revideres i den kommende tid, bl.a. i forlængelse af krav om implementering af NIS2 i kommunerne.
Ovenstående anbefalinger til cyberområdet ift. beredskab er helt i tråd med krav og forventninger ift. NIS2, så der er god sammenhæng i de indsatser, som kommunerne skal prioritere på dette område i den kommende tid.