Eén gedeeld feitenbeeld
Maak in de eerste fase onderscheid tussen bekende feiten, aannames en nog openstaande vragen. Leg impact, getroffen processen, vermoedelijke oorzaak, genomen maatregelen en keteneffecten vast. Dat feitenbeeld ondersteunt zowel crisisbesluiten als eventuele meldingen.
Twee juridische sporen
Een cyberincident kan ook een inbreuk op persoonsgegevens zijn, maar dat is niet automatisch zo. Laat CISO, Privacy Officer en zo nodig FG ieder vanuit de eigen rol beoordelen welke verplichtingen gelden. Eén coördinatiemoment voorkomt dubbel werk en rolvermenging.
Oefenen maakt het verschil
Een tabletop-oefening toont of contactlijsten, mandaten, logging en communicatie werkelijk werken. Gebruik de uitkomsten om draaiboeken korter en scherper te maken. Met een vooraf betrokken externe CISO kan bij een echt incident sneller worden opgeschaald.
Officiële bronnen en verdere informatie
Deze publicatie geeft algemene duiding. Voor toepasselijkheid en formele verplichtingen blijft de concrete situatie bepalend.
Rijksoverheid — Cyberbeveiligingswet en Wwke van krachtNCTV — Cyberbeveiligingswet