Skip to content

Onderwerp: Incidenten & datalekken

Melden, afhandelen en registreren van incidenten, compromittering en inbreuken in verband met persoonsgegevens.

Items met dit onderwerp (21)

Beheersmaatregelen, artikelen, maatregelen en normen die over dit onderwerp gaan, per normenkader.

Baseline Informatiebeveiliging Overheid 2 (BIO2) v1.3 (7)

BIO2 5.05 — Contact met overheidsinstanties 5 relaties
BIO2 5.24 — Plannen en voorbereiden van het beheer van informatiebeveiligingsincidenten 3 relaties
BIO2 5.25 — Beoordelen van en besluiten over informatiebeveiligingsgebeurtenissen
BIO2 5.26 — Reageren op informatiebeveiligingsincidenten 3 relaties
BIO2 5.27 — Leren van informatiebeveiligingsincidenten 1 relatie
BIO2 5.28 — Verzamelen van bewijsmateriaal 2 relaties
BIO2 6.08 — Melden van informatiebeveiligingsgebeurtenissen 2 relaties

Algemene verordening gegevensbescherming (AVG) (2)

AVG Art. 33 — Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit 5 relaties
AVG Art. 34 — Mededeling van een inbreuk in verband met persoonsgegevens aan de betrokkene 3 relaties

Uitvoeringswet Algemene verordening gegevensbescherming (UAVG) (1)

UAVG Art. 42 — Uitzondering op meldplicht datalekken aan de betrokkene

Voorschrift Informatiebeveiliging Rijksdienst Bijzondere Informatie 2025 (VIRBI 2025) (11)

VIRBI2025 Art. 6 — Eisen aan de beveiliging 3 relaties
VIRBI2025 Art. 8 — Compromittering van bijzondere informatie 2 relaties
VIRBI2025 Art. 9 — Commissie van onderzoek 1 relatie
VIRBI2025 1.C — De BVA/BA houdt toezicht op de afhandeling van beveiligingsincidenten rond bijzondere informatie. 1 relatie
VIRBI2025 1.I — Er wordt voldoende informatie vastgelegd om een onderzoek van compromittering mogelijk te maken. 2 relaties
VIRBI2025 1.K — Informatie over compromittering wordt gedurende minimaal een bepaalde termijn bewaard. 1 relatie
VIRBI2025 8.A — Incidenten en compromittering van bijzondere informatie worden direct gemeld aan de BVA, die dit meldt bij de aangewezen toezichthouders. Zi... 3 relaties
VIRBI2025 8.B — Incidenten en compromittering van bijzondere informatie worden tijdig door de BVA/BA gemeld aan de eigenaar van de bijzondere informatie. 1 relatie
VIRBI2025 8.C — Incidenten en compromittering van bijzondere informatie die verkregen is krachtens een verdrag worden direct gemeld bij de NSA. Voor Defensi... 1 relatie
VIRBI2025 8.D — Specifieke normen en maatregelen die genomen dienen te worden ter voorbereiding op en mitigatie van incidenten en compromittering van bijzon... 1 relatie
VIRBI2025 8.E — Er is een register bij de BVA/BA van alle meldingen en signalen van (mogelijke) incidenten of compromittering verband houdend met bijzondere... 2 relaties

Relaties over dit onderwerp (17)

Gerelateerde items tussen de normenkaders — 17 nog voorgesteld (niet bevestigd).

AVG Art. 33 ↔ BIO2 5.26 Heeft overeenkomst met Voorgesteld
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit ↔ Reageren op informatiebeveiligingsincidenten
Reageren op een inbreuk, inclusief melding en documentatie.
AVG Art. 33 ↔ BIO2 5.05 Heeft overeenkomst met Voorgesteld
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit ↔ Contact met overheidsinstanties
Melding van een inbreuk aan de toezichthoudende autoriteit.
AVG Art. 33 ↔ VIRBI2025 Art. 8 Heeft overeenkomst met Voorgesteld
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit ↔ Compromittering van bijzondere informatie
Meldplicht bij een inbreuk op de beveiliging.
AVG Art. 33 ↔ VIRBI2025 8.A Heeft overeenkomst met Voorgesteld
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit ↔ Incidenten en compromittering van bijzondere informatie worden direct gemeld aan de BVA, d...
Melding van een inbreuk aan de toezichthouder.
AVG Art. 33 ↔ VIRBI2025 8.E Heeft overeenkomst met Voorgesteld
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit ↔ Er is een register bij de BVA/BA van alle meldingen en signalen van (mogelijke) incidenten...
Documentatie/registratie van alle inbreuken en incidenten.
AVG Art. 34 ↔ BIO2 5.26 Heeft overeenkomst met Voorgesteld
Mededeling van een inbreuk in verband met persoonsgegevens aan de betrokkene ↔ Reageren op informatiebeveiligingsincidenten
Informeren van betrokkenen als onderdeel van de respons op een inbreuk.
VIRBI2025 1.C ↔ BIO2 5.24 Heeft overeenkomst met Voorgesteld
De BVA/BA houdt toezicht op de afhandeling van beveiligingsincidenten rond bijzondere info... ↔ Plannen en voorbereiden van het beheer van informatiebeveiligingsincidenten
Belegde verantwoordelijkheid voor de afhandeling van beveiligingsincidenten.
VIRBI2025 1.I ↔ BIO2 5.28 Heeft overeenkomst met Voorgesteld
Er wordt voldoende informatie vastgelegd om een onderzoek van compromittering mogelijk te... ↔ Verzamelen van bewijsmateriaal
Informatie vastleggen als bewijsmateriaal voor onderzoek naar compromittering.
VIRBI2025 1.K ↔ BIO2 5.28 Heeft overeenkomst met Voorgesteld
Informatie over compromittering wordt gedurende minimaal een bepaalde termijn bewaard. ↔ Verzamelen van bewijsmateriaal
Informatie over compromittering bewaren als bewijsmateriaal.
VIRBI2025 8.A ↔ BIO2 6.08 Heeft overeenkomst met Voorgesteld
Incidenten en compromittering van bijzondere informatie worden direct gemeld aan de BVA, d... ↔ Melden van informatiebeveiligingsgebeurtenissen
Directe melding van incidenten en compromittering.
VIRBI2025 8.A ↔ BIO2 5.05 Heeft overeenkomst met Voorgesteld
Incidenten en compromittering van bijzondere informatie worden direct gemeld aan de BVA, d... ↔ Contact met overheidsinstanties
Melding aan de aangewezen toezichthouders.
VIRBI2025 8.B ↔ BIO2 5.26 Heeft overeenkomst met Voorgesteld
Incidenten en compromittering van bijzondere informatie worden tijdig door de BVA/BA gemel... ↔ Reageren op informatiebeveiligingsincidenten
Tijdige melding aan de eigenaar als onderdeel van de respons op incidenten.
VIRBI2025 8.C ↔ BIO2 5.05 Heeft overeenkomst met Voorgesteld
Incidenten en compromittering van bijzondere informatie die verkregen is krachtens een ver... ↔ Contact met overheidsinstanties
Melding aan een externe autoriteit (NSA).
VIRBI2025 8.D ↔ BIO2 5.24 Heeft overeenkomst met Voorgesteld
Specifieke normen en maatregelen die genomen dienen te worden ter voorbereiding op en miti... ↔ Plannen en voorbereiden van het beheer van informatiebeveiligingsincidenten
Voorbereiding op incidenten en compromittering.
VIRBI2025 8.E ↔ BIO2 5.24 Heeft overeenkomst met Voorgesteld
Er is een register bij de BVA/BA van alle meldingen en signalen van (mogelijke) incidenten... ↔ Plannen en voorbereiden van het beheer van informatiebeveiligingsincidenten
Register van meldingen en (mogelijke) incidenten.
VIRBI2025 Art. 8 ↔ BIO2 6.08 Heeft overeenkomst met Voorgesteld
Compromittering van bijzondere informatie ↔ Melden van informatiebeveiligingsgebeurtenissen
Meldplicht voor (mogelijke) inbreuken op de beveiliging.
VIRBI2025 Art. 9 ↔ BIO2 5.27 Heeft overeenkomst met Voorgesteld
Commissie van onderzoek ↔ Leren van informatiebeveiligingsincidenten
Onafhankelijk onderzoek naar ernstige compromittering om ervan te leren.