Cyberaanval bij een gemeente: snel en zorgvuldig communiceren
Een ransomware-aanval legt de gemeentelijke systemen plat en zet burgergegevens op het spel. CrisisRadar helpt gemeenten om direct na detectie helder te communiceren naar burgers, toezichthouders en partners.
Wat er gebeurt
Een ransomware-aanval legt alle gemeentelijke systemen plat. De balie voor burgerzaken is dicht, de website ligt eruit en 80.000 inwoners kunnen geen documenten aanvragen. Tegelijk blijkt dat persoonsgegevens zijn buitgemaakt.
Binnen een uur moeten burgers, bedrijven, het NCSC en de privacytoezichthouder geïnformeerd worden over het datalek en het herstel. De AVG stelt strakke deadlines: een melding bij de toezichthouder binnen 72 uur en bij hoog risico een bericht aan burgers binnen 24 uur. Vertraging leidt tot boetes en verlies van vertrouwen.
Van melding tot heldere communicatie
Impact in beeld
Zie direct welke systemen en welke gegevens zijn getroffen en welke diensten offline zijn.
AVG op tijd
Houd de wettelijke deadlines vast en stel de juiste meldingen voor toezichthouder en burgers klaar.
Eén heldere lijn
Communiceer tegelijk en consistent naar burgers, bedrijven, NCSC en pers.
Bekijk het in de praktijk
Een korte rondleiding door een cyberaanval met datalek in CrisisRadar: van crisisbeeld en feiten tot de draaiboeken, de continuïteit en de communicatie naar inwoners.
Zo ziet dit scenario eruit in CrisisRadar
Echte schermen uit een cyberaanval met datalek in CrisisRadar: van beeldvorming en juridische afstemming tot de communicatie naar inwoners.
Eén crisisbeeld voor het hele team
Titel, status, fase en de kernboodschap in één overzicht. Directie, CISO, functionaris gegevensbescherming en woordvoering werken met dezelfde informatie.
Feiten vastleggen en wegen
Bevestigde en onzekere feiten met bron: welke systemen zijn geraakt, welke gegevens mogelijk zijn buitgemaakt en wat nog onzeker is.
Rollen, rechten en externe partijen
Het eigen crisisteam plus externe gasten zoals een forensisch onderzoeksteam, een jurist en een extern woordvoerder, met veilige, tijdelijke toegang.
Eén boodschap naar alle doelgroepen
Kernboodschap, een bericht aan inwoners en bedrijven en een melding voor de toezichthouder, klaar om te delen.
Publieke statuspagina
Inwoners volgen welke diensten werken en wat zij nu kunnen doen op een eigen, herkenbare pagina met een unieke link.
Klaar voor de AVG en het cybertoezicht
Gemeenten werken onder de BIO2 en de AVG en vallen onder de Cyberbeveiligingswet (NIS2). Bij een datalek gelden strakke termijnen. CrisisRadar helpt u de juiste melding op tijd te doen.
Datalek binnen 72 uur
Een datalek meldt u binnen 72 uur bij de Autoriteit Persoonsgegevens; bij hoog risico informeert u betrokken inwoners onverwijld. CrisisRadar bewaakt de klok.
Cyberbeveiligingswet (NIS2)
Een cyberincident meldt u bij het NCSC en de sectorale CSIRT: vroegtijdige waarschuwing binnen 24 uur, melding 72 uur, eindrapport 1 maand.
BIO2 en de IBD
Werk volgens de BIO2 en schakel de Informatiebeveiligingsdienst (IBD) in; leg maatregelen en besluiten vast.
Wie samenwerkt in dit scenario
CrisisRadar brengt alle betrokken partijen op één lijn, met één gedeeld crisisbeeld.
- Wettelijke meldingen binnen de AVG-deadlines
- Burgers op tijd en begrijpelijk geïnformeerd
- Technische en juridische details in één lijn
- Vertrouwen behouden door transparantie
Goed voorbereid op dit scenario?
In een korte demo laten we zien hoe CrisisRadar u helpt, van voorbereiding tot de eerste minuut van de crisis.
Bekijk ook deze scenario's
Cyberaanval haven
Wanneer havensystemen worden gehackt, coördineert u herstel en houdt u klanten op de hoogte.
Grote ICT-storing
Als belangrijke systemen uitvallen, houdt u iedereen helder geïnformeerd.
Telecom- & internetstoring
Bij een grote storing in bellen, betalen en internet informeert u klanten en burgers.