Praktijksituatie · Cyberaanval

Microsoft 365 gehackt: beveiligen, melden, communiceren

Een aanvaller breekt in uw Microsoft 365- of SharePoint-omgeving in en kopieert bedrijfsdata. CrisisRadar helpt u om accounts te beveiligen, betrokkenen en toezicht te informeren en transparant te communiceren.

MKB Gemeenten Zorgorganisaties
Het scenario

Wat er gebeurt

Een aanvaller krijgt toegang tot uw Microsoft 365- of SharePoint-omgeving en kopieert bedrijfsdata. Mogelijk zitten daar ook persoonsgegevens bij. De eerste stap is de toegang afsluiten: wachtwoorden resetten, accounts beveiligen en de aanvaller buiten de deur zetten.

Daarna telt de communicatie. Zijn er persoonsgegevens gestolen, dan is dit een datalek dat u binnen 72 uur moet melden bij de Autoriteit Persoonsgegevens. Betrokkenen en klanten willen weten wat er is gebeurd en wat het voor hen betekent. Intern moeten de leiding, ICT en de functionaris gegevensbescherming meteen op één lijn zitten. Open en eerlijke communicatie houdt het vertrouwen overeind.

Hoe CrisisRadar helpt

Van melding tot heldere communicatie

Accounts beveiligen

Sluit de toegang af, reset wachtwoorden en zet getroffen accounts veilig.

Melden en informeren

Meld het datalek op tijd en informeer betrokkenen en toezicht helder.

Transparant communiceren

Vertel open wat er is gebeurd en wat u eraan doet, intern en extern.

Betrokken organisaties

Wie samenwerkt in dit scenario

CrisisRadar brengt alle betrokken partijen op één lijn, met één gedeeld crisisbeeld.

Organisatie
ICT-beheer
Functionaris gegevensbescherming
Autoriteit Persoonsgegevens
Wat het oplevert
  • Toegang snel afgesloten en accounts beveiligd
  • Datalek tijdig gemeld bij de Autoriteit Persoonsgegevens
  • Betrokkenen en klanten helder en eerlijk geïnformeerd
  • Vertrouwen behouden door transparante communicatie

Goed voorbereid op dit scenario?

In een korte demo laten we zien hoe CrisisRadar u helpt — van voorbereiding tot de eerste minuut van de crisis.