Wat doe je als je bedrijf gehackt is? Een stappenplan
Het is een situatie die niemand wil meemaken, maar waar je beter wél op voorbereid kunt zijn. Je systemen gedragen zich vreemd, data is verdwenen of iemand heeft toegang die dat niet zou moeten hebben. Wat nu? Geen paniek. Maar wél snel handelen. Dit is wat je doet.

Stap 1: Isoleer het probleem
Koppel het getroffen apparaat of systeem zo snel mogelijk los van het netwerk. Niet afsluiten, niet formatteren — gewoon loskoppelen. Zo voorkom je dat de aanval zich verder verspreidt naar andere systemen of collega’s.
Koppel ook andere apparaten op hetzelfde netwerk los als je vermoedt dat de infectie zich al heeft verspreid. Liever even niet bereikbaar dan dat je de aanvaller meer ruimte geeft.
Stap 2: Schakel hulp in
Bel je IT-partner. Hoe sneller die erbij is, hoe beperkter de schade. Een ervaren partij helpt je de situatie in kaart brengen: wat is er precies gebeurd, hoe ver reikt de impact, en wat zijn de vervolgstappen?
Heb je nog geen vaste IT-partner? Dan is dit het moment om er eentje te bellen. Kies voor iemand die ervaring heeft met security-incidenten — niet de eerste de beste die ramen zet.
Stap 3: Documenteer wat je ziet
Maak screenshots van foutmeldingen, verdachte berichten of vreemd gedrag. Noteer tijdstippen en wat er precies is gebeurd. Dit is belangrijk voor het technische onderzoek én voor een eventuele aangifte of melding bij de Autoriteit Persoonsgegevens.
Klinkt bureaucratisch op een gespannen moment — maar je bent blij dat je het hebt gedaan.
Stap 4: Beoordeel of er een meldplicht geldt
Als bij het incident persoonsgegevens zijn gelekt of mogelijk zijn gelekt, ben je in de meeste gevallen verplicht dit binnen 72 uur te melden bij de Autoriteit Persoonsgegevens (AP). Dit geldt ook als je het niet zeker weet. Bij twijfel: melden.
Boetes voor een te late melding zijn reëel. De AP kijkt niet alleen of er een lek was, maar ook of je er adequaat mee bent omgegaan.
Stap 5: Communiceer — maar op het juiste moment
Informeer je medewerkers direct: wat weten we, wat mogen ze wel en niet doen, wie is het aanspreekpunt? Zo voorkom je geruchten en onnodig gerommel in systemen.
Klanten informeer je pas als je een helder beeld hebt van wat er is gebeurd en wat de impact is. Communiceer op basis van feiten, niet op basis van aannames — en doe het zo concreet en transparant als je kunt.
Stap 6: Herstel en leer
Als de acute fase voorbij is, zet je systemen terug vanuit een betrouwbare, recente back-up. Verander alle wachtwoorden — ook van accounts die niet direct getroffen leken. En onderzoek hoe de aanval kon plaatsvinden, zodat je de kwetsbaarheid kunt dichten.
Gebruik dit moment ook als aanleiding voor een bredere evaluatie: wat werkte, wat niet, en wat zou je de volgende keer anders doen? Want er is altijd een volgende keer — bij jou of bij iemand anders.
Voorkomen is beter
Een incident response plan opstellen voordat er iets misgaat is veel eenvoudiger dan er midden in de nacht achter komen dat je er geen hebt. Het hoeft niet uitgebreid te zijn: wie bel je, wat isoleer je, wie informeer je, en waar staat de back-up?
Weten wat je doet als het misgaat, is al de helft van de oplossing.
Wil je niet verrast worden?
Doxx helpt je een incident response plan op te stellen en je beveiliging zo in te richten dat je zo min mogelijk in deze situatie terechtkomt. Neem contact op — we denken graag een stap voor.
