In case of a major cyber incident, organizations usually rely on external providers of Cyber Incident Response (CIR) services. CIR consultants operate in a dynamic and constantly changing environment in which they must actively engage in information management and problem solving while adapting to complex circumstances. In this challenging environment CIR consultants need to make critical decisions about what to advise clients that are impacted by a major cyber incident. Despite its relevance, CIR decision making is an understudied topic. The objective of this preliminary investigation is therefore to understand what decision-making strategies experienced CIR consultants use during challenging incidents and to offer suggestions for training and decision-aiding. A general understanding of operational decision making under pressure, uncertainty, and high stakes was established by reviewing the body of knowledge known as Naturalistic Decision Making (NDM). The general conclusion of NDM research is that experts usually make adequate decisions based on (fast) recognition of the situation and applying the most obvious (default) response pattern that has worked in similar situations in the past. In exceptional situations, however, this way of recognition-primed decision-making results in suboptimal decisions as experts are likely to miss conflicting cues once the situation is quickly recognized under pressure. Understanding the default response pattern and the rare occasions in which this response pattern could be ineffective is therefore key for improving and aiding cyber incident response decision making. Therefore, we interviewed six experienced CIR consultants and used the critical decision method (CDM) to learn how they made decisions under challenging conditions. The main conclusion is that the default response pattern for CIR consultants during cyber breaches is to reduce uncertainty as much as possible by gathering and investigating data and thus delay decision making about eradication until the investigation is completed. According to the respondents, this strategy usually works well and provides the most assurance that the threat actor can be completely removed from the network. However, the majority of respondents could recall at least one case in which this strategy (in hindsight) resulted in unnecessary theft of data or damage. Interestingly, this finding is strikingly different from other operational decision-making domains such as the military, police and fire service in which there is a general tendency to act rapidly instead of searching for more information. The main advice is that training and decision aiding of (novice) cyber incident responders should be aimed at the following: (a) make cyber incident responders aware of how recognition-primed decision making works; (b) discuss the default response strategy that typically works well in several scenarios; (c) explain the exception and how the exception can be recognized; (d) provide alternative response strategies that work better in exceptional situations.
DOCUMENT
Dit proefschrift behandelt de vraag hoe maatschappelijke actoren (‘crisismakelaars’) een sluimerende crisis aan de orde stellen, en hoe, op grond van inzicht in dit soort processen, overheidscommunicatie kan bijdragen aan het eerder identificeren en beter interpreteren van een dergelijke crisis.
DOCUMENT
Een merkreputatie wordt niet altijd sterk beinvloed door een crisis. Sterke merken kunnen veel hebben. En het hangt ook van de reactie van merken af op een crisis, dus de crisishandling en -communicatie. Dan kan een merk er zelfs beter uit komen.
DOCUMENT
Never waste a good crisis’, aldus Hillary Clinton, ofwel wat hebben we geleerd van deze crisis? Uit onderzoek van Boer & Croon onder 1000 bedrijven bleek dat ruim 80% klantenbinding als primaire strategische focus ziet. Niet voor niets wordt de huidige crisis ook wel een waarden- of vertrouwenscrisis genoemd of relatiecrisis
DOCUMENT
Een tweet maakte me deze zomer attent op een interessant onderzoek van een paar Britse wetenschappers. Dat de crisis heeft geleid tot een toenemend aantal zelfdodingen was al vrij bekend. Maar niemand had tot nu toe de moeite genomen systematisch op een rij te zetten hoe groot dat effect is. De Britten deden dat onlangs wel. Het resultaat is schrikbarend.
LINK
Als gevolg van de crisis klinkt steeds luider de roep om meer overheid en regulering. Vergeten wordt blijkbaar dat onverantwoord begrotingsbeleid van diverse overheden een belangrijke veroorzaker is van de huidige financiële problemen. Markten zijn inderdaad niet altijd rationeel, maar waarom zouden overheden dat wel zijn?
DOCUMENT
De psychische stoornis depressie geldt wereldwijd als centraal probleem voor de volksgezondheid. De vraag echter wat depressie precies is, kent nogal uiteenlopende antwoorden. Bovendien ligt het dominante kader waarbinnen men geacht wordt psychische stoornissen te benaderen en te behandelen vanuit verschillende zijden onder vuur. In dit artikel wordt in plaats van een biomedisch en individualiserend perspectief een cultuurfilosofisch licht op het fenomeen geworpen. Wat zegt de zogeheten depressie-epidemie over de aard van onze hedendaagse cultuur en de plaats van het individu daarbinnen? Op welke wijze wordt het individu door deze cultuur beïnvloed of gevormd? Is deze ‘vorming’ wellicht depressogeen, maakt zij ons in zekere zin ontvankelijker voor datgene wat wij ‘depressieve stoornis’ noemen? Dat laatste is inderdaad het geval, zo luidt hier de gedachte. Depressie is in de grond niet zozeer extreme somberheid of geremdheid, maar existentieel isolement. En de hyperindividualistische en ultradynamische aard van onze laatmoderne, ultraliberale cultuur werkt zulk isolement in de hand.
DOCUMENT
Het zoeken naar gemeenschappelijke grondslagen is een hachelijke onderneming. Paradoxaal genoeg verkeert een zoektocht naar ‘wat ons bindt’ vaak in haar tegendeel; het slaan van piketpaaltjes, het markeren van grenzen, van wat ons verdeelt. Met onze aanzet tot een discussie over de grondslagen van social work richten we ons nadrukkelijk niet op de indeling van werkvelden, beroepsprofielen en opleidingsprofielen en onderwijsstructuren, maar op de vraag die daar aan voorafgaat: de vraag naar wat ons in het professionele handelen gezamenlijk uitdaagt. Antwoorden op die vraag zoeken we in de maatschappelijke transities waaraan we momenteel gezamenlijk onderworpen zijn, en waarin het lot van sociaal-agogische beroepsgroepen in sterke mate met elkaar verbonden zijn. Daarbij richten we onze blik van buiten naar binnen: welke ontwikkelingen doen zich op dit moment in de samenleving voor en wat betekenen deze ontwikkelingen voor de sociale professionals die we opleiden?
DOCUMENT
Recensie van Melvin Delgado (2013) Social justice and the urban obesitas crisis. Implications for social work.
DOCUMENT
In deze contextanalyse voor het onderzoeksproject ‘The Next Level @ Crisis via Crossmedia’ worden vier cases uitgewerkt: 1. Aardgasbevingen in Groningen 2. De vermissingszaak Ruben en Julian 3. Overval op juwelier in Deurne 4. De Eindhovense ‘kopschoppers’ De cases worden eerst apart doorgelicht op de volgende onderdelen: Kenmerken case; crisistype, contextfactoren Contextontwikkeling; kaders, frames Kwesties en sociale media; dilemma’s, geruchten Leerprocessen; leren van en leren in crises Vervolgens wordt voor elk van deze onderdelen geanalyseerd welke verschillen en overeenkomsten er zijn tussen de cases, en welke conclusies kunnen worden getrokken op basis van case-overstijgende inzichten.
DOCUMENT