Wat zijn Cyberincidenten?

Een cyberincident is een gebeurtenis waarbij de beschikbaarheid, integriteit of vertrouwelijkheid van informatie(systemen) in gevaar is gebracht — vaak door kwaadwillende digitale activiteiten of menselijke fouten.

Cyberincidenten kunnen leiden tot datalekken, verstoring van processen, schade aan apparatuur of zelfs gevaarlijke situaties in een industriële omgeving.


🎯 Voorbeelden van cyberincidenten

CategorieVoorbeelden
MalwareInfectie door Ransomware, Spyware of Virussen
NetwerkincidentenOngeautoriseerde toegang via kwetsbaarheden of slecht beveiligde VPN-verbindingen
Social EngineeringPhishing of valse helpdeskaanvragen die leiden tot systeemtoegang
MisconfiguratiesOnbeveiligde open poorten, zwakke wachtwoorden, onjuiste firewallregels
DDoS-aanvallenOverbelasting van systemen of netwerken door externe partijen
OT-specifiekManipulatie van SCADA, PLC’s of saboteren van productielijnen

🧯 Wanneer is het een cyberincident?

Een incident wordt vaak als zodanig geclassificeerd als:

  • Een aanval of fout impact heeft op bedrijfsvoering of veiligheid
  • Er sprake is van gegevensverlies of datalek
  • Een wet of norm (zoals NIS2, ISO 27001, BIO) actie vereist
  • Je het moet melden aan een toezichthouder, zoals het NCSC of een CSIRT

🔁 Cyberincident vs. kwetsbaarheid

KwetsbaarheidCyberincident
Potentiële zwakke plekWerkelijk voorval of aanval
Kan worden gevonden via Vulnerability ManagementMoet worden opgespoord, gemeld en geanalyseerd
PreventiefReactief (maar leidt vaak tot preventieve acties)

🔐 Wat te doen bij een cyberincident?

  1. Detectie via SIEM of monitoringtools
  2. Beoordeling van impact en classificatie
  3. Beperken van schade (containment)
  4. Melden aan bevoegde instanties (bijv. binnen 24 uur bij NIS2)
  5. Herstel van systemen (via Disaster Recovery, Business Continuity)
  6. Evaluatie en leren via root cause analysis en aanpassingen

🏭 Specifiek in OT-omgevingen


📌 Samengevat

Een cyberincident is een beveiligingsvoorval dat een bedreiging vormt voor de continuïteit, betrouwbaarheid of veiligheid van IT- of OT-systemen. Een snelle, gecoördineerde respons is essentieel om schade te beperken en te voldoen aan meldplichtige eisen zoals vanuit NIS2 of ISO 27001.