Alle artikelen

Cyberbeveiligingswet · Actuele duiding

Een cyberincident melden: wat moet in de eerste uren duidelijk zijn?

Een organisatie die pas tijdens een ernstig incident uitzoekt wie moet beoordelen, besluiten en melden, verliest kostbare tijd. De oplossing is een kort proces waarin techniek, bestuur, communicatie, privacy en juridische duiding vooraf samenkomen.

7 min leestijdDoor

Eén gedeeld feitenbeeld

Maak in de eerste fase onderscheid tussen bekende feiten, aannames en nog openstaande vragen. Leg impact, getroffen processen, vermoedelijke oorzaak, genomen maatregelen en keteneffecten vast. Dat feitenbeeld ondersteunt zowel crisisbesluiten als eventuele meldingen.

Twee juridische sporen

Een cyberincident kan ook een inbreuk op persoonsgegevens zijn, maar dat is niet automatisch zo. Laat CISO, Privacy Officer en zo nodig FG ieder vanuit de eigen rol beoordelen welke verplichtingen gelden. Eén coördinatiemoment voorkomt dubbel werk en rolvermenging.

Oefenen maakt het verschil

Een tabletop-oefening toont of contactlijsten, mandaten, logging en communicatie werkelijk werken. Gebruik de uitkomsten om draaiboeken korter en scherper te maken. Met een vooraf betrokken externe CISO kan bij een echt incident sneller worden opgeschaald.

Officiële bronnen en verdere informatie

Deze publicatie geeft algemene duiding. Voor toepasselijkheid en formele verplichtingen blijft de concrete situatie bepalend.

Rijksoverheid — Cyberbeveiligingswet en Wwke van krachtNCTV — Cyberbeveiligingswet

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.