Contact
Nazorgplicht bij datalekken

Bibliotheek

Nazorgplicht bij datalekken

← Terug naar bibliotheek
Deel via

Nazorgplicht bij datalekken

In het kort

De gevolgen van een datalek stoppen niet wanneer systemen zijn hersteld. Gestolen persoonsgegevens kunnen nog lange tijd worden gebruikt voor identiteitsfraude, phishing en andere vormen van misbruik. In dit position paper roept Cyberveilig Nederland wetgevers, beleidsmakers en toezichthouders daarom op om de nazorg voor primaire en secundaire slachtoffers structureel te versterken.

Vijf aanbevelingen

  • Versterk het bestaande toezicht en investeer in risicogestuurde handhaving.
  • Bescherm de informatiepositie van primaire en secundaire slachtoffers met concrete, begrijpelijke en risicogestuurde communicatie.
  • Organiseer een herkenbaar vangnet waar slachtoffers ondersteuning kunnen krijgen en laagdrempelig aangifte kunnen doen.
  • Betaal geen losgeld, tenzij uitzonderlijke omstandigheden dit noodzakelijk maken, en wees altijd transparant richting de toezichthouder.
  • Maak het stelsel lerend door informatie-uitwisseling tussen toezichthouders, het NCSC, onderzoekers en andere betrokken organisaties.

Waarom dit relevant is

Voor slachtoffers begint de schade vaak pas na de melding van een datalek. Naam- en adresgegevens, identiteitsdocumenten, gezondheidsgegevens en financiële informatie kunnen criminelen nieuwe mogelijkheden geven voor fraude en misleiding. Cyberveilig Nederland benadrukt tegelijk dat de getroffen organisatie doorgaans zelf slachtoffer is. Verplichtingen moeten daarom proportioneel, uitvoerbaar en schaalbaar blijven.

Over het document

Dit vier pagina's tellende position paper is uitgegeven door Cyberveilig Nederland. Gebruik de knop onderaan de pagina om de volledige Nederlandse versie als PDF te bekijken of te downloaden.

← Terug naar bibliotheekBekijk document →

Direct contact met senior cybersecurity experts

Bespreek een securityvraagstuk, actueel risico of complexe IT- of OT-omgeving met een van onze senior specialisten. Het eerste gesprek richt zich op de technische context, operationele randvoorwaarden en de meest passende vervolgstappen.

  • Geen mailinglijsten of geautomatiseerde salesopvolging
  • Informatie wordt vertrouwelijk behandeld

Kan het niet wachten?

Bel ons op +31 (0) 70 290 6 290
of stuur een email naar info@deepbluesecurity.nl

Bedankt voor uw bericht. We nemen zo snel mogelijk contact met u op.
Er is iets misgegaan. Probeer het later opnieuw.