{"id":6475,"date":"2026-04-09T12:10:33","date_gmt":"2026-04-09T12:10:33","guid":{"rendered":"https:\/\/cingulum.eu\/?p=6475"},"modified":"2026-04-14T07:31:31","modified_gmt":"2026-04-14T07:31:31","slug":"wat-doe-je-bij-een-cyberincident-in-je-kmo","status":"publish","type":"post","link":"https:\/\/cingulum.eu\/nl\/wat-doe-je-bij-een-cyberincident-in-je-kmo\/","title":{"rendered":"Wat doe je bij een cyberincident in je kmo?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"6475\" class=\"elementor elementor-6475\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-f467216 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"f467216\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-2042895\" data-id=\"2042895\" data-element_type=\"column\" data-e-type=\"column\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-41e16dd elementor-widget elementor-widget-text-editor\" data-id=\"41e16dd\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<h2>Key takeaways<\/h2><ul><li>Bij een incident doorloop je vijf stappen: beheers het incident, neem interne beslissingen, beoordeel de meldingsplicht, communiceer transparant en evalueer achteraf.<\/li><li>Betrek de directie of zaakvoerder van bij het begin. Een cyberincident is geen IT-probleem, het is een managementvraagstuk.<\/li><li>Ook als NIS2 niet rechtstreeks op jouw kmo van toepassing is, kan je meldingsplichtig zijn als onderdeel van een keten.<\/li><li>Ook na het incident moet je evalueren. Alleen zo kan je lessons learned uit het incident halen en je organisatie versterken.<\/li><li>Een draaiboek schrijf je voor het incident zich voordoet, niet erna.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-2916709 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"2916709\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-690fea0\" data-id=\"690fea0\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-bb9650c elementor-widget elementor-widget-text-editor\" data-id=\"bb9650c\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Een onwetende medewerker opent een e-mail, klikt op een link en even later reageert het systeem traag. Of erger: bestanden zijn plots niet meer toegankelijk. Voor veel kmo\u2019s begint een cyberincident precies op die manier; onverwacht en vooral, midden op een gewone werkdag.<\/p><p>Een cyberincident is elke gebeurtenis waarbij de veiligheid van je digitale systemen, gegevens of processen in gevaar komt. Dat kan gaan van een phishingmail die inloggegevens steelt tot ransomware die al je bestanden blokkeert.<\/p><p>De eerste reactie is dan vaak paniek. Dat is begrijpelijk. Wie geen plan heeft, maakt het probleem vaak onbewust groter. Systemen worden dan te laat afgekoppeld, de verkeerde mensen worden betrokken of de communicatie draait in het honderd. Dat kost de organisatie tijd, geld en op termijn vertrouwen.<\/p><p>In dit artikel lees je welke 5 stappen je helpen om een cyberincident beheerst aan te pakken en schade zo beperkt mogelijk te houden.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-26904af elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"26904af\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-24fbf56\" data-id=\"24fbf56\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-a119c2b elementor-widget elementor-widget-text-editor\" data-id=\"a119c2b\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<h2>Waarom een gestructureerde aanpak belangrijk is<\/h2><p>Een cyberaanval is per definitie stressvol. De druk is hoog, iedereen wilt weten wat er aan de hand is en je wilt communiceren zonder paniek te zaaien. Als er dan geen plan van aanpak klaarligt krijg je een <em>recipe for disaster. <\/em><\/p><p>Een plan van aanpak brengt structuur die houvast biedt, en zorgt dat er geen stappen overgeslagen worden, ook onder druk. Je weet wie wanneer ingeschakeld of ingelicht moet worden, in welke volgorde en met welk doel. Dat beperkt niet alleen de technische schade, maar beschermt ook je reputatie en het vertrouwen van je klanten en partners.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-c3b699b elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"c3b699b\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-a17317c\" data-id=\"a17317c\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-f3f0dd2 elementor-widget elementor-widget-heading\" data-id=\"f3f0dd2\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Vijf stappen die je als kmo neemt bij een cyberincident<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-28ba79d elementor-widget elementor-widget-html\" data-id=\"28ba79d\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"html.default\">\n\t\t\t\t\t<div style=\"position:relative;padding-top:56.25%;\"><iframe src=\"https:\/\/player.mediadelivery.net\/embed\/584933\/88315f79-c24f-43bf-8035-fbe87c5255b4?autoplay=false&loop=false&muted=true&preload=true&responsive=true\" loading=\"lazy\" style=\"border:0;position:absolute;top:0;height:100%;width:100%;\" allow=\"accelerometer;gyroscope;autoplay;encrypted-media;picture-in-picture;\" allowfullscreen=\"true\"><\/iframe><\/div>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-74eb825 elementor-widget elementor-widget-text-editor\" data-id=\"74eb825\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Stel: het is een doordeweekse dinsdagochtend. Een medewerker van je boekhoudafdeling opent een e-mail van een vertrouwde leverancier, of zo lijkt het toch. Hij klikt op een bijlage. Enkele minuten later werkt zijn computer traag. Een collega merkt dat ze plots geen bestanden meer kan openen. De map is er nog, maar de inhoud is onleesbaar geworden.<\/p><p>Wat er net gebeurde? Een ransomware-aanval. Iemand is er via die ene klik in geslaagd om al jullie bestanden te versleutelen. De aanvaller eist betaling om ze vrij te geven.<\/p><p>Dit is geen ver-van-mijn-bed-scenario. Het overkomt kmo&#8217;s van alle groottes en in alle sectoren. De vraag is niet of zoiets bij jou kan gebeuren, maar of je weet wat je moet doen wanneer het zover is.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-92add27 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"92add27\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-75a18da\" data-id=\"75a18da\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-1377a12 elementor-widget elementor-widget-text-editor\" data-id=\"1377a12\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<h3>1. Beheers het incident<\/h3><p>De eerste prioriteit is altijd hetzelfde: voorkom dat dat schade groter wordt. Dat betekent dat je snel, maar wel doordacht moet handelen.<\/p><p>Koppel getroffen systemen zo snel mogelijk los van het netwerk en schakel daarbij ook de wifi uit op toestellen die mogelijk besmet zijn. Blokkeer eveneens verdachte accounts. Elke minuut dat een aanvaller toegang heeft, vergroot het risico.<\/p><p>Doe dit op een manier die de bedrijfsvoering zo min mogelijk verstoort. Niet elk systeem hoeft meteen offline. De focus ligt op het isoleren van het incident, niet op alles platleggen.<\/p><p>Zorg er overigens ook voor dat je niets wist of overschrijft. Sporen zijn waardevol, zowel voor het onderzoek achteraf, als voor een eventuele melding aan de toezichthouder.<\/p><h3>2. Interne besluitvorming &amp; escalatie<\/h3><p>Een cyberincident is geen puur IT-probleem. Het raakt de kern van je bedrijf: je processen, je klantgegevens en je reputatie. Daarom moet de directie of zaakvoerder van het begin betrokken worden. Het is belangrijk dat er een cultuur heerst waarbij dit mogelijk is. Angst om het management te betrekken, maakt het risico alleen maar groter.<\/p><p>Bovendien moeten beslissingen snel genomen worden. Heeft het incident invloed op kritieke processen? Zijn er persoonsgegevens of andere kostbare data gelekt? Moet er een externe adviseur, een forensisch expert of de verzekeraar ingeschakeld worden?<\/p><p>Onder NIS2 ligt de verantwoordelijkheid voor cyberbeveiliging expliciet bij de directie. Maar ook zonder die verplichting geldt: wie de beslissingen neemt, moet op de hoogte zijn. Hoe sneller de juiste mensen rond de tafel zitten, hoe sneller doordacht gehandeld wordt.<\/p><h3>3. Beoordeel de meldingsplicht<\/h3><p>Niet elk incident moet gemeld worden, maar het is belangrijk om te weten wanneer dit wel moet.<\/p><p>Organisaties die rechtstreeks onder NIS2 vallen, zijn verplicht om te melden aan de bevoegde toezichthouder. In Belgi\u00eb is dat het <a href=\"https:\/\/ccb.belgium.be\/\" target=\"_blank\" rel=\"noopener\">CCB (Center voor Cybersecurity Belgi\u00eb).<\/a> Daarbij gelden strikte termijnen; een eerste melding moet vaak binnen de 24 uur gebeuren.<\/p><p>Wanneer is een incident dan ernstig? Simpel gesteld:<\/p><p>\u00a0Elk incident bij een bedrijf dat onder NIS2 valt dat:<\/p><ul><li>een verstoring van diensten veroorzaakt, OF<\/li><li>financi\u00eble verliezen veroorzaakt, OF<\/li><li>andere natuurlijk of rechtspersonen treft via aanzienlijke materi\u00eble of immateri\u00eble schade<\/li><\/ul><p>Maar ook als NIS2 niet rechtstreeks op jouw kmo van toepassing is, kan je meldingsplichtig zijn. Lever je diensten aan een organisatie die w\u00e9l onder NIS2 valt? Dan ben je als onderdeel van hun keten mogelijk mee verantwoordelijk.<\/p><p>Bovendien kan het zelfs als er geen verplichting is toch verstandig zijn om een melding te doen. Het CCB kan ondersteuning bieden \u00e9n transparantie beschermt, ook naar klanten en partners toe, je reputatie op de lange termijn. Niet melden wanneer het wel verwacht wordt, kan het vertrouwen permanent beschadigen. \u00a0<\/p><h3>4. Communiceer op een transparante manier<\/h3><p>Naast die formele meldingsplicht, is er nog een vorm van communicatie die vaak onderschat wordt: de communicatie naar je eigen mensen, klanten, partners, en eventueel de pers.<\/p><p>Wie mogelijk getroffen is, heeft het recht om dat te weten. Snel en helder communiceren voorkomt dat de geruchtenmolen draait en verhindert dat een verhaal via sociale media zijn eigen leven gaat leiden. Het toont dat je de situatie onder controle hebt.<\/p><p>Deze communicatie moet zorgvuldig opgesteld worden. Feitelijk, zonder onnodige details prijs te geven, maar ook zonder het probleem te minimaliseren. Dat evenwicht vinden is zeker niet altijd vanzelfsprekend. Ook hier ligt de verantwoordelijkheid niet bij IT, maar wel bij het management.<\/p><h3>5. Evalueer en verbeter<\/h3><p>Eens het incident weer onder controle is, stopt het proces niet. Integendeel, NIS2 verwacht dat organisaties leren uit incidenten. Los van die verplichting is een grondige evaluatie een verstandige keuze. Wat ging er mis? Welke maatregelen ontbraken? Hoe kon de aanvaller binnenkomen?<\/p><p>Analyseer je aanpak stap voor stap en stel vast waar de aanpak werkte, en waar die tekortschoot. Gebruik die inzichten dan om je beveiliging te versterken en je plan bij te sturen. Een incident is nooit aangenaam, maar wie er de juiste lessen uit trekt, staat daarna sterker.<\/p><p>\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-e975f60 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"e975f60\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-wider\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-cb7df8c\" data-id=\"cb7df8c\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-a8ce2f8 elementor-widget__width-initial dce_masking-none elementor-widget elementor-widget-image\" data-id=\"a8ce2f8\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"image.default\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"1000\" height=\"1000\" src=\"https:\/\/cingulum.eu\/wp-content\/uploads\/2025\/08\/NL-1024x1024.webp\" class=\"attachment-large size-large wp-image-5887\" alt=\"\" srcset=\"https:\/\/cingulum.eu\/wp-content\/uploads\/2025\/08\/NL-1024x1024.webp 1024w, https:\/\/cingulum.eu\/wp-content\/uploads\/2025\/08\/NL-300x300.webp 300w, https:\/\/cingulum.eu\/wp-content\/uploads\/2025\/08\/NL-150x150.webp 150w, https:\/\/cingulum.eu\/wp-content\/uploads\/2025\/08\/NL-768x768.webp 768w, https:\/\/cingulum.eu\/wp-content\/uploads\/2025\/08\/NL-650x650.webp 650w, https:\/\/cingulum.eu\/wp-content\/uploads\/2025\/08\/NL.webp 1080w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-a4e50f5\" data-id=\"a4e50f5\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-5e10895 elementor-widget elementor-widget-heading\" data-id=\"5e10895\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h5 class=\"elementor-heading-title elementor-size-default\">Ebook<\/h5>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-afb71d0 elementor-widget elementor-widget-heading\" data-id=\"afb71d0\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Cyberveilig ondernemen zonder IT-afdeling?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4dc76c8 elementor-widget elementor-widget-text-editor\" data-id=\"4dc76c8\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Download het ebook om meer te leren rond cyberveilig ondernemen, ook voor kleinere budgetten of kmo&#8217;s.\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d6c7089 elementor-mobile-align-center elementor-widget elementor-widget-button\" data-id=\"d6c7089\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"button.default\">\n\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/cingulum.eu\/nl\/cyberveilig-ondernemen-zonder-it-afdeling\/\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Download het eBook<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-f5f6308 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"f5f6308\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-43ec0f3\" data-id=\"43ec0f3\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-12fb850 elementor-widget elementor-widget-text-editor\" data-id=\"12fb850\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<h2>Wat maakt kmo\u2019s extra kwetsbaar?<\/h2><p>De vijf stappen hierboven klinken misschien logisch, maar in de praktijk zijn ze voor kmo\u2019s vaak moeilijker uit te voeren dan bij grote organisaties (ondanks de grotere structuren).<\/p><p>De reden is eenvoudig: kmo\u2019s hebben nu eenmaal minder mensen, minder middelen en zelden een dedicated security-verantwoordelijke. De day-to-day gang van zaken gaat pijlsnel. Er wordt snel geschakeld, verantwoordelijkheden liggen niet altijd vast en een formeel incidentplan ontbreekt.<\/p><p>Daar komt bij dat kmo\u2019s steeds vaker onderdeel zijn van de keten van grotere organisaties. Die grote organisaties zijn onder NIS2 verplicht om hun toeleveranciers te screenen en aan te spreken op hun beveiliging. Als kmo kan je dus meldingsplichtig zijn of aangesproken worden op je securitybeleid, ook als NIS2 niet rechtstreeks op jou van toepassing is.<\/p><h2>Voorkomen is beter dan reageren\u00a0<\/h2><p>Een cyberincident kan je niet altijd vermijden, maar je kan je er wel op voorbereiden.<\/p><p>Wie weet wat er moet gebeuren, wie er beslist en hoe er gecommuniceerd wordt, beperkt de schade aanzienlijk. Dat begint niet tijdens een incident, maar ver daarvoor. Documenteer dit voor het incident zich voordoet, Zo heb je een plan, of een draaiboek, wanneer de druk hoog is.<\/p><p>Bij Cingulum helpen we kmo&#8217;s om die voorbereiding concreet te maken. Van een eerste inschatting van je huidige beveiliging tot een helder plan van aanpak en de begeleiding om het uit te voeren. Zo hoef je niet te improviseren op het moment dat het er echt op aankomt.<\/p><p>Wil je weten waar je vandaag staat? Neem contact op voor een vrijblijvend gesprek.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-dfd1434 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"dfd1434\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-02657f4\" data-id=\"02657f4\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-493fd8f elementor-widget elementor-widget-heading\" data-id=\"493fd8f\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Veelgestelde vragen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-63a1aa4 ui-e-animation-acc-basic ui-e-animation-ico-fade elementor-widget elementor-widget-uicore-accordion\" data-id=\"63a1aa4\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;collapsible&quot;:&quot;true&quot;,&quot;accordion_animation&quot;:&quot;ui-e-animation-acc-basic&quot;,&quot;ekit_we_effect_on&quot;:&quot;none&quot;}\" data-widget_type=\"uicore-accordion.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t        <div class=\"ui-e-accordion\" >\n\n                            <div class=\"ui-e-accordion-item ui-e-item ui-open\" role=\"button\" tabindex=\"0\" aria-expanded=\"true\" aria-controls=\"ui-e-acc-1\" id=\"ui-e-ben-ik-als-kmo-verplicht-een-cyberincident-te-melden\">\n\n                    <h5 class=\"ui-e-accordion-title ui-e-title ui-right\">\n\n                                                    <span class=\"ui-e-accordion-icon ui-e-icon ui-e-right\" aria-hidden=\"true\">\n\n                                <span class=\"ui-e-accordion-icon-closed\">\n                                    <svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg>                                <\/span>\n\n                                                                    <span class=\"ui-e-accordion-icon-opened\">\n                                        <svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg>                                    <\/span>\n                                \n                            <\/span>\n                        \n                                                <span class=\"ui-e-accordion-title-text ui-e-title-text\" >\n                                                        Ben ik als kmo verplicht een cyberincident te melden?                         <\/span>\n\n                    <\/h5>\n\n                    <div class=\"ui-e-accordion-content ui-e-content\" style=\"\" aria-labelledby=\"ui-e-ben-ik-als-kmo-verplicht-een-cyberincident-te-melden\" id=\"ui-e-acc-1\">\n                        <p>Ja, als kmo ben je in Belgi\u00eb in verschillende situaties wettelijk verplicht om een cyberincident te melden. Er was reeds de AVG (GDPR) die altijd van toepassing is (ongeacht de grootte van je kmo) en die eist dat elk datalek wordt gemeld waarbij persoonsgegevens (van klanten, van personeel of van derden) zijn gelekt, verloren gegaan of ingekeken door onbevoegden, en waarbij er een risico is voor de rechten en vrijheden van de betrokken.<\/p><p>Recenter is er ook NIS2, die eist dat elk significant cyberincident gemeld wordt indien je kmo binnen de scope van NIS2 valt of je kmo als onderdeel van een toeleveranciersketen door je klanten gevraagd wordt om cyberincidenten te melden.<\/p>                    <\/div>\n\n                <\/div>\n                            <div class=\"ui-e-accordion-item ui-e-item\" role=\"button\" tabindex=\"0\" aria-expanded=\"false\" aria-controls=\"ui-e-acc-2\" id=\"ui-e-wat-is-het-verschil-tussen-een-cyberaanval-en-een-cyberincident\">\n\n                    <h5 class=\"ui-e-accordion-title ui-e-title ui-right\">\n\n                                                    <span class=\"ui-e-accordion-icon ui-e-icon ui-e-right\" aria-hidden=\"true\">\n\n                                <span class=\"ui-e-accordion-icon-closed\">\n                                    <svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg>                                <\/span>\n\n                                                                    <span class=\"ui-e-accordion-icon-opened\">\n                                        <svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg>                                    <\/span>\n                                \n                            <\/span>\n                        \n                                                <span class=\"ui-e-accordion-title-text ui-e-title-text\" >\n                                                        Wat is het verschil tussen een cyberaanval en een cyberincident?                         <\/span>\n\n                    <\/h5>\n\n                    <div class=\"ui-e-accordion-content ui-e-content\" style=\"display:none;\" aria-labelledby=\"ui-e-wat-is-het-verschil-tussen-een-cyberaanval-en-een-cyberincident\" id=\"ui-e-acc-2\">\n                        <p>Een cyberaanval is een <u>opzettelijke<\/u> poging tot inbreuk, een cyberincident is de gebeurtenis zelf (opzettelijk of onopzettelijk) waarbij de informatieveiligheid gevaar liep of geschonden werd.<\/p>                    <\/div>\n\n                <\/div>\n                            <div class=\"ui-e-accordion-item ui-e-item\" role=\"button\" tabindex=\"0\" aria-expanded=\"false\" aria-controls=\"ui-e-acc-3\" id=\"ui-e-wat-is-het-eerste-dat-ik-moet-doen-bij-een-cyberincident\">\n\n                    <h5 class=\"ui-e-accordion-title ui-e-title ui-right\">\n\n                                                    <span class=\"ui-e-accordion-icon ui-e-icon ui-e-right\" aria-hidden=\"true\">\n\n                                <span class=\"ui-e-accordion-icon-closed\">\n                                    <svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg>                                <\/span>\n\n                                                                    <span class=\"ui-e-accordion-icon-opened\">\n                                        <svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg>                                    <\/span>\n                                \n                            <\/span>\n                        \n                                                <span class=\"ui-e-accordion-title-text ui-e-title-text\" >\n                                                        Wat is het eerste dat ik moet doen bij een cyberincident?                         <\/span>\n\n                    <\/h5>\n\n                    <div class=\"ui-e-accordion-content ui-e-content\" style=\"display:none;\" aria-labelledby=\"ui-e-wat-is-het-eerste-dat-ik-moet-doen-bij-een-cyberincident\" id=\"ui-e-acc-3\">\n                        <p>Het incident indammen (containment) om verdere schade te vermijden, maar zonder daarbij bewijsmateriaal te vernietigen.<\/p>                    <\/div>\n\n                <\/div>\n                            <div class=\"ui-e-accordion-item ui-e-item\" role=\"button\" tabindex=\"0\" aria-expanded=\"false\" aria-controls=\"ui-e-acc-4\" id=\"ui-e-moet-ik-een-extern-bedrijf-inschakelen-bij-een-cyberincident\">\n\n                    <h5 class=\"ui-e-accordion-title ui-e-title ui-right\">\n\n                                                    <span class=\"ui-e-accordion-icon ui-e-icon ui-e-right\" aria-hidden=\"true\">\n\n                                <span class=\"ui-e-accordion-icon-closed\">\n                                    <svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg>                                <\/span>\n\n                                                                    <span class=\"ui-e-accordion-icon-opened\">\n                                        <svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg>                                    <\/span>\n                                \n                            <\/span>\n                        \n                                                <span class=\"ui-e-accordion-title-text ui-e-title-text\" >\n                                                        Moet ik een extern bedrijf inschakelen bij een cyberincident?                        <\/span>\n\n                    <\/h5>\n\n                    <div class=\"ui-e-accordion-content ui-e-content\" style=\"display:none;\" aria-labelledby=\"ui-e-moet-ik-een-extern-bedrijf-inschakelen-bij-een-cyberincident\" id=\"ui-e-acc-4\">\n                        <p>Het inschakelen van een extern bedrijf is niet verplicht, maar vaak wel raadzaam. Hoewel je eigen IT-team of system administrator zeker eerste maatregelen kan nemen, bezitten externe bedrijven gespecialiseerde kennis en de nodige expertise om de gehele aanval in kaart te brengen, forensisch bewijs te verzamelen, enz.<\/p>                    <\/div>\n\n                <\/div>\n                    <\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Key takeaways Bij een incident doorloop je vijf stappen: beheers het incident, neem interne beslissingen, beoordeel de meldingsplicht, communiceer transparant en evalueer achteraf. Betrek de directie of zaakvoerder van bij het begin. Een cyberincident is geen IT-probleem, het is een managementvraagstuk. Ook als NIS2 niet rechtstreeks op jouw kmo van toepassing is, kan je meldingsplichtig [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":6478,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[47],"tags":[49,50],"post_folder":[],"class_list":["post-6475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-kmo","tag-nis2"],"acf":[],"_links":{"self":[{"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/posts\/6475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/comments?post=6475"}],"version-history":[{"count":8,"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/posts\/6475\/revisions"}],"predecessor-version":[{"id":6515,"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/posts\/6475\/revisions\/6515"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/media\/6478"}],"wp:attachment":[{"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/media?parent=6475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/categories?post=6475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/tags?post=6475"},{"taxonomy":"post_folder","embeddable":true,"href":"https:\/\/cingulum.eu\/nl\/wp-json\/wp\/v2\/post_folder?post=6475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}