Ga naar inhoud

Datalek: eerste acties en inschatting

De eerste uren bepalen vaak de schade én de kwaliteit van je meldingen. Deze pagina helpt je de situatie te begrijpen en direct te handelen.

Plan een vrijblijvend gesprek

ISO Ready helpt je om beleid, risico’s en bewijslast samen te brengen — zonder eindeloze documentstromen.

Bekijk je ISMS-aanpak in ISO Ready

Deel 1 van onze hulproute: eerste acties na ontdekking van een mogelijk datalek of cyberincident.

Wat is een datalek (AVG)?

Een inbreuk in verband met persoonsgegevens: een beveiligingsincident waarbij persoonsgegevens zijn vernietigd, verloren, gewijzigd of ongeoorloofd worden doorgegeven of toegankelijk zijn. Niet elke security-incident is een datalek — maar elk datalek is wel een incident dat je serieus documenteert.

Mogelijke gevolgen

  • Toezicht en boetes bij te late of ontbrekende melding
  • Reputatieschade en vragen van klanten of burgers
  • Contractuele claims en cyberverzekering
  • Herstelkosten, forensics en business disruption

Eerste stappen (uren 0–4)

  1. Stop de bloeding — isoleer systemen, reset sessies, blokkeer accounts waar nodig; preserveer logs.
  2. Registreer de klok — tijdstip ontdekking (start 72u-telling AP) en tijdstip incident indien bekend.
  3. Crisisploeg — bestuur, CISO/security, DPO, communicatie, juridisch; roep forensics in indien nodig.
  4. Inschatting data — welke persoonsgegevens, hoeveel betrokkenen, versleuteling, back-ups.
  5. Geen premature mail — externe communicatie pas na juridische en technische afstemming.

Volgende: melden bij AP, NCSC en betrokkenen · Terug naar overzicht hulp

Kernpunten

  • Een datalek is een beveiligingsincident met persoonsgegevens — niet elke hack is automatisch een datalek.
  • Leg vast: wat, wanneer, wie ontdekte het, welke systemen en welke data.
  • Schakel containment in zonder bewijs te vernietigen.
  • Betrek DPO, CISO en bestuur vroeg — niet pas na het weekend.

Veelgestelde vragen

Is elk ransomware-incident een datalek?
Alleen als persoonsgegevens zijn geraakt of waarschijnlijk zijn ingezien. Documenteer de inschatting.

Doe de ISO 27001 readiness scan

Meet waar je staat vóór je investeert in documenten of consultants.

Start de readiness scan