Een beveiligingsincident of datalek beoordeel je het best volgens een vaste procedure. Daarmee voorkom je onduidelijkheid en toon je tijdens audits aan dat je incidenten zorgvuldig opvolgt.
Stap 1: Registreer het incident direct
Leg vast wat er is gebeurd, wanneer het is ontdekt, wie erbij betrokken zijn en welke systemen of gegevens mogelijk geraakt zijn.
Stap 2: Bepaal of persoonsgegevens betrokken zijn
Controleer of het incident betrekking heeft op namen, contactgegevens, personeelsgegevens, cliëntgegevens, medische gegevens, financiële gegevens of andere herleidbare informatie.
Stap 3: Beoordeel het risico
Kijk naar de mogelijke gevolgen voor betrokkenen. Denk aan identiteitsfraude, reputatieschade, discriminatie, financiële schade of verlies van vertrouwelijkheid.
Stap 4: Neem maatregelen
Beperk de schade direct. Trek rechten in, herstel instellingen, informeer betrokken afdelingen, wijzig wachtwoorden of blokkeer toegang.
Stap 5: Leg de opvolging vast
Documenteer de oorzaak, beoordeling, maatregelen en besluitvorming. Ook wanneer je besluit dat melding niet nodig is, moet je kunnen onderbouwen waarom.