Data breach
Een data breach, of datalek, is een beveiligingsincident waarbij persoonsgegevens in verkeerde handen komen, verloren gaan of ongewenst worden gewijzigd. Dat kan gebeuren door een hack, maar ook door een menselijke fout, zoals een e-mail naar de verkeerde persoon of een verloren laptop.
Wat is een data breach?
Een data breach, oftewel datalek, is meer dan alleen een beveiligingsincident. Volgens de AVG (Algemene Verordening Gegevensbescherming, de Europese privacywet) spreken we pas van een datalek wanneer het specifiek om persoonsgegevens gaat. Een cyberaanval op bedrijfssystemen is een beveiligingsincident, maar het wordt pas een datalek zodra persoonsgegevens worden geraakt.
De AVG onderscheidt drie soorten inbreuk op persoonsgegevens:
- Vertrouwelijkheid: onbevoegden krijgen toegang tot persoonsgegevens of deze worden ongewenst verstrekt aan derden.
- Integriteit: persoonsgegevens worden ongewenst of onrechtmatig gewijzigd.
- Beschikbaarheid: persoonsgegevens gaan verloren of worden vernietigd zonder dat er een backup beschikbaar is.
Dit onderscheid is relevant voor de beoordeling of een incident moet worden gemeld en welke maatregelen passend zijn.
Hoe ontstaat een data breach?
Datalekken ontstaan zowel door kwaadwillende aanvallen als door menselijke fouten. Bij cyberaanvallen zijn phishing en ransomware de meest voorkomende oorzaken. Een medewerker klikt op een kwaadaardige link, waarna aanvallers toegang krijgen tot systemen met persoonsgegevens.
Menselijke fouten zijn minstens zo belangrijk. Denk aan een e-mail met gevoelige gegevens naar de verkeerde ontvanger, of een bericht naar meerdere ontvangers in To of CC in plaats van BCC. Ook het verlies of de diefstal van apparaten zoals laptops, telefoons of USB-sticks leidt regelmatig tot datalekken, vooral wanneer deze niet zijn versleuteld.
Wat is de rol van een SOC bij een data breach?
Een Security Operations Center (SOC) speelt een centrale rol bij het voorkomen en beperken van datalekken. Het SOC monitort continu netwerken en systemen op verdachte activiteiten. Wanneer een mogelijke inbreuk wordt gedetecteerd, kan het team direct ingrijpen om schade te beperken.
Snelle detectie is ook essentieel voor compliance. De meldplicht datalekken verplicht organisaties om een ernstig datalek binnen 72 uur te melden bij de Autoriteit Persoonsgegevens (AP). Hoe sneller je een incident detecteert, hoe meer tijd je hebt om de situatie te analyseren, te herstellen en correct te melden. Een managed SOC van Aumatics biedt 24/7 monitoring, zodat dreigingen direct worden opgepikt.