Ga naar inhoud

13-stappenplan bij datalek of cyberincident

Wanneer het misgaat, helpt een vaste volgorde. Gebruik dit 13-stappenplan als checklist, pas aan op je sector, contracten en verzekering.

Plan een vrijblijvend gesprek

ISO Ready helpt je om beleid, risico’s en bewijslast samen te brengen, zonder eindeloze documentstromen.

Bekijk je ISMS-aanpak in ISO Ready

Praktisch 13-stappenplan, gebruik als checklist wanneer het misgaat. Pas volgorde en stappen aan op je sector, verzekering en contracten.

  1. Inschat de situatie, wat gebeurde er, hoe ontdekt, welke systemen en data?
  2. Bel de verzekeraar, bij cyberpolis direct het noodnummer; volg hun protocol.
  3. Crisisploeg, bestuur, security/CISO, DPO, communicatie; technisch expert/forensics.
  4. Directe actie, containment, preserveer logs en bewijs, beperk schade.
  5. NCSC-meldplicht checken (~24 uur), val je onder NIS2/Cbw? Zie Cbw.
  6. Datalek melden AP (72 uur), indien meldplicht AVG; eerste melding mag onvolledig zijn.
  7. Informeer betrokkenen, bij hoog risico; heldere boodschap.
  8. Alternatieve leveranciers, indien uitval; contractuele implicaties vastleggen.
  9. Politie, bij cybercrime overwegen; verzamel feiten voor aangifte.
  10. Meldingen bijwerken, vervolg AP/NCSC binnen gestelde termijnen.
  11. Intern register, altijd vastleggen, ook kleine incidenten.
  12. Schadeverhaal, juridisch inschatten met adviseur/verzekeraar.
  13. Voorkom herhaling, root cause, verbetermaatregelen, management review.

Diepgaand per onderwerp: eerste acties, melden, inhoud & register. Oefen jaarlijks met tabletop-oefening.

← Terug naar datalek-hulp overzicht

Kernpunten

  • Containment en crisisploeg vóór externe communicatie.
  • Meerdere klokken: NCSC (~24u), AP (72u), contracten en betrokkenen.
  • Registreer altijd intern, ook kleine incidenten.
  • Sluit af met preventie en management review.

Veelgestelde vragen

Moet ik alle 13 stappen altijd doorlopen?
Nee, gebruik als menu. Sla stappen over die niet van toepassing zijn, maar documenteer waarom.

Hulp nodig bij de volgende stap?

Bekijk bij ISO Ready welke ondersteuning past bij jouw vraag. ISO Ready en deze kennisbank worden beheerd door Oosterwal Consultancy.

Bekijk de volgende stap bij ISO Ready

isocertificering.org wordt beheerd door Oosterwal Consultancy (oosterwal.com). ISO Ready (iso-ready.nl) is van dezelfde eigenaar. Verwijzingen naar ISO Ready betreffen ons eigen commerciële aanbod. Over ons

AI reading guide (llms.txt)