Doorgaan naar hoofdinhoud

School-CERT

Samen sterker tegen online dreigingen in het onderwijs

School-CERT is een sectoraal CERT voor het bekostigd primair en voortgezet onderwijs in Nederland. CERT staat voor Computer Emergency Response Team. Het is een gespecialiseerd team van ict-professionals, dat in staat is snel te adviseren in het geval van een cybersecurity-incident.

Coördinatie bij incidenten

CERT staat voor Computer Emergency Response Team. School-CERT biedt de deelnemers concrete adviezen in geval van nood, wanneer een schoolbestuur wordt getroffen door ransomware, een phishingaanval, datalek of een andere cybercrisis. School-CERT zal niet op locatie ondersteunen maar biedt online ondersteuning.

Ondersteuningsproducten

School-CERT biedt diverse ondersteuningsproducten aan. In onderstaande tabel zie je welke dit zijn en waarin ze kunnen ondersteunen.

School-CERT sector alert  Maandoverzicht  Kwartaalanalyse  Handreikingen  
Beknopte en feitelijke informatie over acute kwetsbaarheden en dreigingen.   Cybersecurity nieuwsberichten die relevant zijn voor het onderwijs. Geselecteerd door team School-CERT.  Duiding van specifieke cybersecurity thema’s voor het onderwijs.  Handreikingen over veelvoorkomende cybersecurity incidenten. Zoals een phishingaanval of een ransomwareaanval.  
Een handelingspers-pectief: wat kun je het beste doen op dit moment?  Nieuws over activiteiten van School-CERT en de samenwerkings-partners.  Met tips, dus wat kun jij doen om je ict-omgeving te beschermen tegen de dreiging en wat doe je in geval van nood.    

Sector-alerts

Wanneer sprake is van een dreiging, ontvangen de deelnemers een School-CERT een sectoralert per e-mail. Er zijn diverse soorten alerts afhankelijk van de doelgroep:

  • School-CERT sectoralert.
  • School-CERT VO-alert.
  • School-CERT PO-alert.
  • School-CERT SO-alert (speciaal onderwijs).

Maandoverzichten en kwartaalanalyses

Iedere maand brengt School-CERT een analyse uit met cybersecurity-nieuwsberichten die relevant zijn voor het onderwijs. Daarnaast brengen we elk kwartaal een analyse uit waarin we verder ingaan op een bepaald thema met tips wat jij kunt doen om je ict-omgeving te beschermen tegen een dreiging en wat je kan doen in geval van nood.

Handreikingen

Hulp bij een phishingaanval

Phishing is een van de meest voorkomende cyberdreigingen, waarbij kwaadwillenden proberen persoonlijke gegevens of wachtwoorden te stelen via valse e-mails en websites. Hoe reageer je hier als schoolbestuur op wanneer een phishingaanval succesvol blijkt te zijn? Deze handreiking biedt een stappenplan om snel en effectief te reageren.  

De stappen helpen je om de phishingmail te identificeren, verdere verspreiding te stoppen en schade te beperken door getroffen accounts en systemen te herstellen. Je leest hoe je een grondig onderzoek uitvoert, de communicatie met betrokkenen regelt, en het incident evalueert om toekomstige aanvallen te voorkomen. Door deze stappen te volgen, vergroot je de kans dat jouw schoolbestuur de impact van een phishingaanval kan minimaliseren. Neem daarom deze handreiking door zodat je tijdig en adequaat kunt reageren.

Hulp bij een ransomwareaanval

Hoe reageer je als schoolbestuur wanneer je wordt getroffen door een ransomwareaanval?  Deze handreiking biedt een helder stappenplan. Ransomwareaanvallen worden continu uitgevoerd en daarom is het van belang om hierop voorbereid te zijn. Een snelle en effectieve reactie kan de impact op de continuïteit van het onderwijs minimaliseren en verdere schade voorkomen. Lees deze handreiking om tijdig en adequaat te reageren wanneer jouw systemen geraakt worden door ransomware.

Hulp bij een gecompromitteerd e-mailaccount

Hoe reageer je als schoolbestuur wanneer een e-mailaccount gecompromitteerd raakt door een datalek of een kwaadwillende? Deze handreiking geeft een overzicht van de stappen die een schoolbestuur kan uitvoeren om hierop te reageren.

Wanneer kwaadwillenden voor lange tijd ongemerkt schadelijke activiteiten kunnen uitvoeren kan dit leiden tot verlies van privacy, diefstal van persoonlijke gegevens en zelfs tot financiële schade. E-mailaccounts worden constant aangevallen en het is van belang om hierop voorbereid te zijn. Informeer jezelf over de stappen die jouw organisatie kan ondernemen. Lees daarom deze handreiking, zodat je beter uitgerust bent wanneer jouw e-mailaccount mogelijk gecompromitteerd raakt en voorkom verdere schade.

De onderwerpen waarover wij publiceren