Sla over naar inhoud

Vermoeden dat een vertrekkende medewerker data heeft gekopieerd

Een gevoelig onderwerp. Eerst feiten, dan beslissingen. Niet beschuldigen voor je weet wat er gebeurd is.

Probeer dit eerst zelf

  1. 1Schakel het account direct uit (block sign-in) als de medewerker al weg is. Als ze nog werken: doe niets zichtbaars tot je advies hebt.
  2. 2Kijk in Microsoft 365 Audit Log (alleen E3/E5 of een 90-dagen window): zoek op activiteiten als FileDownloaded, FileSyncDownloadedFull, MailItemsAccessed in het laatste maand voor vertrek.
  3. 3Check OneDrive en SharePoint sharing-logs: heeft de medewerker recent links extern gedeeld?
  4. 4Voor zware vermoedens: bewaar het apparaat (laptop, telefoon) zonder erop te wijzigen. Een forensisch onderzoek heeft een onaangetaste schijf nodig.

Wanneer ons inschakelen

Dit is geen DIY-territorium. Bel ons of een advocaat. Wij doen het audit-log-onderzoek en bewaren bewijs op een correcte manier; advocaat regelt eventueel juridisch traject.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.