Beveiligingsincident of datalek, wat is het verschil?
Niet elk incident is een datalek. Een datalek is een incident waarbij persoonsgegevens onbedoeld zijn vernietigd, verloren, gewijzigd, geraadpleegd of gedeeld.
Probeer dit eerst zelf
- 1Beveiligingsincident: verstoring of zwakte in je beveiliging. Phishing-poging, mislukte ransomware-aanval, ongepatchte server. Meldingsplicht intern, niet automatisch extern.
- 2Datalek: persoonsgegevens zijn betrokken bij verlies van vertrouwelijkheid, integriteit of beschikbaarheid. Ransomware met versleutelde files met persoonsgegevens valt eronder. Mislukte aanval die geblokkeerd werd niet.
- 3Twijfel? Behandel als datalek tot het tegendeel bewezen is. Eerder melden is veiliger dan te laat.
- 4Documenteer beide categorieen apart. Je beveiligingsincident-register helpt bij audits, de datalekregister is wettelijk verplicht.
- 5Train je medewerkers op het verschil. Vaak meldt iemand "een datalek" wat geen datalek is, of andersom.
Wanneer ons inschakelen
Bij actief incident waarbij je niet zeker bent of er gegevens uit zijn, schakel CSIRT- of forensisch advies in voor je verder ingrijpt. Sporen wis je per ongeluk in een halfuur.
Zie ook
- Valt mijn bedrijf onder NIS2 of niet?Twee vragen bepalen het: zit je in een aangewezen sector, en heb je meer dan 50 medewerkers of meer dan 10 miljoen omzet. Daaronder val je alleen indirect, via je klanten.
- Wat verandert er met de Cyberbeveiligingswet?De Cyberbeveiligingswet is de NL-implementatie van NIS2. Inwerkingtreding loopt via de wetgevingsagenda van het ministerie van Justitie en Veiligheid, exacte datum volg je via NCSC.
- Ben ik als directeur persoonlijk aansprakelijk onder NIS2?Ja, het bestuur is verantwoordelijk voor goedkeuring en toezicht op de cybermaatregelen. Bij ernstige nalatigheid kan dat persoonlijk worden.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.