Ga naar inhoud

13-stappenplan bij datalek of cyberincident

Wanneer het misgaat, helpt een vaste volgorde. Gebruik dit 13-stappenplan als checklist — pas aan op je sector, contracten en verzekering.

Plan een vrijblijvend gesprek

ISO Ready helpt je om beleid, risico’s en bewijslast samen te brengen — zonder eindeloze documentstromen.

Bekijk je ISMS-aanpak in ISO Ready

Praktisch 13-stappenplan — gebruik als checklist wanneer het misgaat. Pas volgorde en stappen aan op je sector, verzekering en contracten.

  1. Inschat de situatie — wat gebeurde er, hoe ontdekt, welke systemen en data?
  2. Bel de verzekeraar — bij cyberpolis direct het noodnummer; volg hun protocol.
  3. Crisisploeg — bestuur, security/CISO, DPO, communicatie; technisch expert/forensics.
  4. Directe actie — containment, preserveer logs en bewijs, beperk schade.
  5. NCSC-meldplicht checken (~24 uur) — val je onder NIS2/Cbw? Zie Cbw.
  6. Datalek melden AP (72 uur) — indien meldplicht AVG; eerste melding mag onvolledig zijn.
  7. Informeer betrokkenen — bij hoog risico; heldere boodschap.
  8. Alternatieve leveranciers — indien uitval; contractuele implicaties vastleggen.
  9. Politie — bij cybercrime overwegen; verzamel feiten voor aangifte.
  10. Meldingen bijwerken — vervolg AP/NCSC binnen gestelde termijnen.
  11. Intern register — altijd vastleggen, ook kleine incidenten.
  12. Schadeverhaal — juridisch inschatten met adviseur/verzekeraar.
  13. Voorkom herhaling — root cause, verbetermaatregelen, management review.

Diepgaand per onderwerp: eerste acties, melden, inhoud & register. Oefen jaarlijks met tabletop-oefening.

← Terug naar datalek-hulp overzicht

Kernpunten

  • Containment en crisisploeg vóór externe communicatie.
  • Meerdere klokken: NCSC (~24u), AP (72u), contracten en betrokkenen.
  • Registreer altijd intern — ook kleine incidenten.
  • Sluit af met preventie en management review.

Veelgestelde vragen

Moet ik alle 13 stappen altijd doorlopen?
Nee — gebruik als menu. Sla stappen over die niet van toepassing zijn, maar documenteer waarom.

Doe de ISO 27001 readiness scan

Meet waar je staat vóór je investeert in documenten of consultants.

Start de readiness scan