05 sep '25
Een verkeerd geadresseerde e-mail, een vergeten update of een gerichte cyberaanval; datalekken en andere incidenten rondom cybersecurity zijn in het huidige digitale tijdperk helaas niet meer weg te denken. De gevolgen kunnen groot zijn. Snel en zorgvuldig handelen is daarom cruciaal. Maar, wat kwalificeert nu precies als een datalek of cyberincident, hoe voorkom je dit én wat moet je doen als het kwaad al is geschied?
In dit blog staan wij stil bij de vraag wat een datalek is en geven we het stappenplan ‘Eerste hulp bij datalekken & cyberincidenten’ mee. In onze volgende blogs zullen we onder meer kijken naar cyberincidenten in het algemeen, de meldplicht bij datalekken en cyberincidenten en gaan we nader in op de vraag of en hoe dit soort incidenten te voorkomen zijn.
We spreken van een datalek als er volgens de Algemene Verordening Gegevensbescherming (AVG) een “inbreuk in verband met persoonsgegevens” is. Dit houdt in dat persoonsgegevens door een inbreuk op de beveiliging verloren zijn gegaan, vernietigd of gewijzigd, dat er ongeoorloofde toegang toe is verkregen of dat deze ongeoorloofd zijn verstrekt. Dat hoeft niet met kwade bedoelingen te gebeuren. Ook een e-mail waarbij de ontvangers per ongeluk in de cc in plaats van de bcc zijn opgenomen kan al een datalek zijn.
Datalekken zijn grofweg in drie categorieën te verdelen:
Een datalek is vaak een cyberincident, maar niet elk cyberincident is ook een datalek. Een datalek moet meestal worden gemeld aan de Autoriteit Persoonsgegevens, maar niet altijd. Betrokken personen hoeven alleen te worden ingelicht als er voor hen een hoog risico is. Andere partijen moeten worden geïnformeerd volgens de contractuele afspraken die zijn gemaakt.
De gevolgen van een incident zijn vaak groot. Zo kunnen diensten of producten ontoegankelijk zijn, denk bijvoorbeeld aan elektronische patiëntdossiers die niet geraadpleegd kunnen worden. Ook kunnen gevoelige gegevens op straat komen te liggen, zoals recent het geval was bij het datalek bij het laboratorium voor het bevolkingsonderzoek naar baarmoederhalskanker.
Organisaties kunnen daarnaast te maken krijgen met verminderd klantvertrouwen, reputatieschade en hoge herstelkosten. Betrokkenen kunnen te maken krijgen met reputatieschade en identiteitsfraude. Als blijkt dat de AVG overtreden is, dan kunnen betrokkenen die schade hebben geleden schadevergoeding claimen en kan de AP een waarschuwing geven of boete opleggen.
Wat doe je als het misgaat? Het is niet altijd mogelijk om een datalek of ander cyberincident te voorkomen. Om organisaties te helpen, hebben wij een praktisch stappenplan ‘Eerste hulp bij datalekken & cyberincidenten’ opgesteld. Dit stappenplan bestaat uit de volgende stappen:
Via onderstaande knop is het uitgebreide stappenplan in een infographic te bekijken.
Stappenplan ‘Eerste hulp bij datalekken & cyberincidenten’
In onze volgende blogs zullen wij dit stappenplan nader toelichten.
Zie voor een aantal tips ook ons eerder verschenen blog: Datalekken in de praktijk: drie tips | Ploum.
Op zoek naar meer informatie over datalekken of andere cyberincidenten? Neem vrijblijvend contact op met een van onze advocaten als je vragen over het stappenplan hebt of als jouw organisatie ondersteuning nodig heeft.
03 dec 25
02 dec 25
01 dec 25
01 dec 25
26 nov 25
24 nov 25
24 nov 25
24 nov 25
24 nov 25
17 nov 25
14 nov 25
10 nov 25
Met uw inschrijving blijft u op de hoogte van de laatste juridische ontwikkelingen op dit gebied. Vul hieronder uw gegevens in om per e-mail op te hoogte te blijven.
Blijf op de hoogte van de laatste juridische ontwikkelingen in uw sector. Vul hieronder uw gegevens in om op maat gesneden juridische updates en uitnodigingen voor evenementen te ontvangen.
Volgen wat u interessant vindt
Krijg aanbevelingen op basis van uw interesses
{phrase:advantage_3}
{phrase:advantage_4}
We vragen u om uw voor- en achternaam zodat wij die kunnen gebruiken als u zich bijvoorbeeld inschrijft op een Ploum Kennisevent.
Er wordt automatisch een wachtwoord voor u aangemaakt. Zodra uw account is aangemaakt ontvangt u dit wachtwoord in een welkomstmail. U kunt er direct mee inloggen. Dit wachtwoord kunt u indien gewenst ook zelf aanpassen via de wachtwoord vergeten functie.