Wanneer gebruikt u dit template?

Gebruik dit template zodra een incident mogelijk significant is of wanneer nog onduidelijk is of de drempel wordt gehaald. NCSC en RDI beschrijven significante incidenten als incidenten met ernstige operationele verstoring, financiële schade of aanzienlijke schade voor andere organisaties of betrokkenen.

Dit is geen officieel meldformulier en geen juridisch advies. Het helpt directie, IT, security en leveranciers om vóór of tijdens de formele melding dezelfde feiten, onzekerheden en acties scherp te krijgen.

24 uur waarschuwing: intern invulkader

Organisatie
Naam, KVK, sector, vestiging, betrokken diensten, eventuele registratiegegevens.
Contact
Incidentleider, directiebeslisser, technisch contact, communicatiecontact, vervangers en bereikbaarheid.
Tijdlijn
Ontdekt op, vermoedelijke start, eerste interne melding, escalatiemoment, genomen noodmaatregelen.
Type incident
Ransomware, accountmisbruik, datalek, DDoS, cloudstoring, leverancierincident, kwetsbaarheid, onbekend.
Impact
Getroffen systemen, diensten, klanten, data, financiële impact, operationele verstoring en mogelijke ketengevolgen.
Status
Oorzaak onbekend/in onderzoek, oorzaak vermoed, oorzaak bevestigd, containment bezig, herstel bezig, afgehandeld.
Acties
Wat is direct gedaan om schade te beperken? Welke accounts, systemen of leveranciers zijn geraakt?
Onzekerheden
Wat weten we nog niet, wie zoekt dit uit en wanneer is een update verwacht?

72 uur update: aanvullende informatie

Na de eerste waarschuwing moet de organisatie meer informatie kunnen geven over ernst, gevolgen, oorzaak en maatregelen. Houd vanaf het eerste uur bij welke bewijsstukken beschikbaar zijn.

  1. Beschrijving van waarschijnlijke of bevestigde oorzaak.
  2. Omvang van getroffen systemen, data, gebruikers, klanten of leveranciers.
  3. Ernst en gevolgen voor dienstverlening, financiën, betrokkenen en ketenpartners.
  4. Genomen technische, organisatorische en communicatiemaatregelen.
  5. Openstaande risico's, herstelplanning en beslissingen van directie of bestuur.
  6. Beschikbare logs, screenshots, tickets, forensische bevindingen en leveranciersupdates.

Voorbereiden voordat er iets gebeurt

Een template werkt alleen als de organisatie vooraf weet wie beslist, waar logs staan en welke leveranciers bereikbaar zijn. Koppel dit aan NIS2 incidentrespons, NIS2 logging, meldplicht termijnen en leveranciersbewijs.

  • Maak een meldmatrix voor significant, vrijwillig en intern-only.
  • Oefen het invullen van deze template met een realistisch scenario.
  • Zorg dat directie, IT, legal/privacy en communicatie elkaars rol kennen.
  • Leg vast welke leverancier binnen welke termijn incidentinformatie moet leveren.

Officiele bronnen

Deze pagina is gebaseerd op publieke informatie van NCSC en RDI over meldplicht, significante incidenten, MijnNCSC, CSIRT, toezichthouder en de gefaseerde melding. Gebruik bij een echt incident altijd de officiële meldkanalen.

NCSC: meldplicht · NCSC: cyberincidenten melden · RDI: meldplicht · NCSC: Cyberbeveiligingswet en NIS2