Rijksoverheid logo
Nationaal Cyber Security CentrumMinisterie van Justitie en Veiligheid

Welkom bij de vernieuwde website van het versterkte NCSC

Jouw helpende hand in cybersecurity. Kijk gerust rond of lees meer over de vernieuwde cybersecurityorganisatie.

Cyberincidenten melden bij het NCSC

De Cyberbeveiligingswet (NIS2) schrijft voor dat significante incidenten gemeld moeten worden bij het CSIRT en de toezichthouder. Via dit formulier is het mogelijk om een cyberincident te melden.

Verplichte melding

De Cyberbeveiligingswet (Cbw) kent een meldplicht voor ernstige digitale veiligheidsincidenten die de samenleving kunnen ontwrichten. Deze wet is van toepassing op organisaties opereren in belangrijk of essentiële sectoren. Bekijk de criteria.

Wanneer melden?

  • Je organisatie is meldplichtig vanwege de Cbw of via aanwijzing door het vakdepartement.
  • Bij een significant incident met aanzienlijke gevolgen voor de continuïteit van de door jouw organisatie verleende dienst.
  • Bij een inbreuk op de beveiliging van uw netwerken informatiesystemen die aanzienlijke gevolgen kan hebben voor de continuïteit van de dienst.
  • Die onderbreking of vermindering overschrijdt de voor die organisatie gestelde drempelwaarde, zoals vastgesteld door het vakdepartement.

Hoe meld je een incident?

  • Bekijk bij welke CSIRT je moet melden.
  • De eerste melding is een vroegtijdige waarschuwing die zo snel mogelijk - maar in elk geval binnen 24 uur na waarneming van het incident - plaatsvindt.
  • Voor (spoed)contact en directe ondersteuning is er voor organisaties die onder de Cbw vallen of aangewezen zijn is er 24-uurshulp.
  • Vul het meldformulier in en verzend het. Dit is veilig, het formulier gebruikt encryptie voor veilige gegevensoverdracht.
Formulier

1. Organisatiegegevens

Organisatienaam
KVK-nummer
Straat + huisnummer van hoofdvestiging
Postcode
Plaatsnaam
Sector
Valt de organisatie ook onder een andere sector?

2. Wie meldt het incident?

Voornaam
Achternaam
Functie melder
E-mailadres melder
Telefoonnummer
Bereikbaarheid
Is de melder ook contactpersoon voor het incident?

3. Over de melding

Wat voor soort melding betreft het?
Er is sprake van een significant incident als het incident: 1) een ernstige operationele verstoring van de diensten of financiële verliezen voor de betrokken entiteit veroorzaakt of kan veroorzaken; 2) een andere natuurlijke of rechtspersonen heeft getroffen of kan treffen door aanzienlijke materiële of immateriële schade te veroorzaken.
Wat is de status van het incident?
De status van het incident helpt om een inschatting te maken van de fase waar het incident zich in bevindt.
Heeft het incident grensoverstijgende gevolgen die ook andere landen in de Europese Unie raakt?
Bij grensoverstijgende significante incidenten informeert het nationale CSIRT andere Europese lidstaten.

4. Incidentgegevens

Wanneer is het incident ontdekt?
Wat voor incident is het?
Geef een beschrijving van het incident
Geef een zo gedetailleerd mogelijke beschrijving van het incident gebaseerd op de nu beschikbare informatie. Geeft hierbij zoveel mogelijk context mee. Indicators of Compromise mogen ook in dit veld worden opgenomen.
0 tekens
Wat zijn de zichtbare en verwachte gevolgen van het incident?
Zijn er kritieke processen geraakt? Zo ja, welke? Wat zijn de gevolgen voor de organisatie? Wat zijn de mogelijke of verwachte gevolgen voor klanten? Zijn er zichtbare of verwachte gevolgen die de nationale veiligheid raken, een risico vormen op het verlies van mensenlevens of verstoring van de openbare orde?
0 tekens
Wat is de oorzaak van het incident en welke maatregelen zijn genomen om het incident in de toekomst te voorkomen?
Geef waar mogelijk informatie over de oorzaak van het incident, zoals bijvoorbeeld een menselijke fout, een kwetsbaarheid in software, etc. Geef daarnaast aan welke maatregelen er zijn getroffen om herhaling te voorkomen. Onderaan dit formulier is er ook de mogelijkheid om rapportagebijlagen toe te voegen.
0 tekens
Zijn of worden klanten gïnformeerd?
Wat is de verwachte hersteltijd?
Indien beschikbaar, geef hier de verwachte hersteltijd op, uitgedrukt in dagen en uren.
Wat doet de organisatie zelf en is er een hulpbehoefte?
Is er een hulpbehoefte richting het CSIRT voor bijstand? Neem dan ook telefonisch contact op met jouw sectorale CSIRT. Geef ook hier aan wat de hulpbehoefte is. Geef daarnaast aan wat de organisatie zelf doet, ook als dit het inschakelen is van een derde partij om ondersteuning te bieden.
0 tekens
Bijlage(n)
Hier kunnen rapportages worden geüpload, denk hierbij aan bijvoorbeeld de onderzoeksresultaten, informatie over de de oorzaak van het incident of een overzicht van de genomen maatregelen om herhaling van het incident te voorkomen.
Maximaal 5 bestanden.10 MB limiet.Toegestane types: doc, docx, xls, xlsx, ppt, pptx, pps, ppsx, txt, pdf.
Is er aangifte gedaan bij de politie?
Er wordt aangeraden om altijd aangifte te doen bij de politie als er sprake is van opzet.
Aanvullende informatie of opmerkingen
0 tekens

5. Gegevensverwerking

Wij gebruiken deze gegevens om de incidentmelding in behandeling te kunnen nemen. De informatie wordt alleen gedeeld met het NCSC en indien van toepassing het relevante CSIRT.

Akkoordverklaring