Praktijksituatie · Cyberaanval & datalek

Cyberaanval bij een gemeente: snel en zorgvuldig communiceren

Een ransomware-aanval legt de gemeentelijke systemen plat en zet burgergegevens op het spel. CrisisRadar helpt gemeenten om direct na detectie helder te communiceren naar burgers, toezichthouders en partners.

Gemeenten Provincies Overheidsorganisaties
Het scenario

Wat er gebeurt

Een ransomware-aanval legt alle gemeentelijke systemen plat. De balie voor burgerzaken is dicht, de website ligt eruit en 80.000 inwoners kunnen geen documenten aanvragen. Tegelijk blijkt dat persoonsgegevens zijn buitgemaakt.

Binnen een uur moeten burgers, bedrijven, het NCSC en de privacytoezichthouder geïnformeerd worden over het datalek en het herstel. De AVG stelt strakke deadlines: een melding bij de toezichthouder binnen 72 uur en bij hoog risico een bericht aan burgers binnen 24 uur. Vertraging leidt tot boetes en verlies van vertrouwen.

Hoe CrisisRadar helpt

Van melding tot heldere communicatie

Impact in beeld

Zie direct welke systemen en welke gegevens zijn getroffen en welke diensten offline zijn.

AVG op tijd

Houd de wettelijke deadlines vast en stel de juiste meldingen voor toezichthouder en burgers klaar.

Eén heldere lijn

Communiceer tegelijk en consistent naar burgers, bedrijven, NCSC en pers.

In actie

Bekijk het in de praktijk

Een korte rondleiding door een cyberaanval met datalek in CrisisRadar: van crisisbeeld en feiten tot de draaiboeken, de continuïteit en de communicatie naar inwoners.

In het platform

Zo ziet dit scenario eruit in CrisisRadar

Echte schermen uit een cyberaanval met datalek in CrisisRadar: van beeldvorming en juridische afstemming tot de communicatie naar inwoners.

Eén crisisbeeld voor het hele team
Crisisbeeld

Eén crisisbeeld voor het hele team

Titel, status, fase en de kernboodschap in één overzicht. Directie, CISO, functionaris gegevensbescherming en woordvoering werken met dezelfde informatie.

Feiten vastleggen en wegen
Beeldvorming

Feiten vastleggen en wegen

Bevestigde en onzekere feiten met bron: welke systemen zijn geraakt, welke gegevens mogelijk zijn buitgemaakt en wat nog onzeker is.

Rollen, rechten en externe partijen
Rollen en partners

Rollen, rechten en externe partijen

Het eigen crisisteam plus externe gasten zoals een forensisch onderzoeksteam, een jurist en een extern woordvoerder, met veilige, tijdelijke toegang.

Eén boodschap naar alle doelgroepen
Communicatie

Eén boodschap naar alle doelgroepen

Kernboodschap, een bericht aan inwoners en bedrijven en een melding voor de toezichthouder, klaar om te delen.

Publieke statuspagina
Publiek

Publieke statuspagina

Inwoners volgen welke diensten werken en wat zij nu kunnen doen op een eigen, herkenbare pagina met een unieke link.

Wet- en regelgeving

Klaar voor de AVG en het cybertoezicht

Gemeenten werken onder de BIO2 en de AVG en vallen onder de Cyberbeveiligingswet (NIS2). Bij een datalek gelden strakke termijnen. CrisisRadar helpt u de juiste melding op tijd te doen.

Datalek binnen 72 uur

Een datalek meldt u binnen 72 uur bij de Autoriteit Persoonsgegevens; bij hoog risico informeert u betrokken inwoners onverwijld. CrisisRadar bewaakt de klok.

Cyberbeveiligingswet (NIS2)

Een cyberincident meldt u bij het NCSC en de sectorale CSIRT: vroegtijdige waarschuwing binnen 24 uur, melding 72 uur, eindrapport 1 maand.

BIO2 en de IBD

Werk volgens de BIO2 en schakel de Informatiebeveiligingsdienst (IBD) in; leg maatregelen en besluiten vast.

Betrokken organisaties

Wie samenwerkt in dit scenario

CrisisRadar brengt alle betrokken partijen op één lijn, met één gedeeld crisisbeeld.

Gemeente en provincie
NCSC en cybersecurity
Privacytoezichthouder
Pers en media
Wat het oplevert
  • Wettelijke meldingen binnen de AVG-deadlines
  • Burgers op tijd en begrijpelijk geïnformeerd
  • Technische en juridische details in één lijn
  • Vertrouwen behouden door transparantie

Goed voorbereid op dit scenario?

In een korte demo laten we zien hoe CrisisRadar u helpt, van voorbereiding tot de eerste minuut van de crisis.