Alle artikelen

Privacy & AVG · Actuele duiding

Datalek en cyberincident: één feitenbeeld, twee beoordelingssporen

Niet ieder cyberincident is een datalek en niet ieder datalek is een groot cyberincident. In de praktijk hebben beide beoordelingen vaak dezelfde feiten nodig. Slimme regie voorkomt dubbel onderzoek, tegenstrijdige communicatie en gemiste termijnen.

7 min leestijdDoor

De CISO organiseert cyberregie

De CISO bewaakt impact op systemen en bedrijfscontinuïteit, verbindt technische teams en leveranciers en vertaalt bevindingen naar bestuurlijke besluiten. Daarbij horen containment, herstel, bewijsvastlegging en wettelijke cybermeldingen.

De PO organiseert de privacyfeiten

De PO brengt betrokken persoonsgegevens, groepen mensen, mogelijke gevolgen en bestaande beschermingsmaatregelen in kaart. De organisatie neemt en documenteert het meldbesluit. De FG kan onafhankelijk adviseren en later toezicht houden op proces en opvolging.

Oefen de samenwerking

Leg rollen, beslisrechten, contactgegevens en formats vast in één incidentmodel. Test vervolgens een realistisch scenario. Datajuristen kan privacy- en cyberregie gecombineerd ondersteunen, met behoud van de onafhankelijke FG-positie.

Officiële bronnen en verdere informatie

Deze publicatie geeft algemene duiding. Voor toepasselijkheid en formele verplichtingen blijft de concrete situatie bepalend.

Autoriteit Persoonsgegevens — Privacytoezicht door een FGAutoriteit Persoonsgegevens — Basis AVGRijksoverheid — Cyberbeveiligingswet en Wwke van krachtNCTV — Cyberbeveiligingswet

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.