BG Beter Geregeld ICT
Security zonder IT-afdeling · 2 min leestijd · 02 November 2025

Laptop gestolen: de eerste 30 minuten

Iemand belt: laptop gestolen uit de auto. Klok tikt. Hier de 10 stappen die je MOET doen in de eerste 30 minuten, in volgorde.

Elke minuut dat een verloren of gestolen laptop online kan zijn is een risico. Deze 10 stappen moeten in de eerste 30 minuten gebeuren.

Minuut 0-10: containment

  1. Meld het bij IT / security-lead. Dag en tijd vastleggen.
  2. Remote wipe triggeren via Intune / Jamf / Kandji. Direct, niet later.
  3. Account van gebruiker vergrendelen in M365 / Entra. Force sign-out alle sessies.
  4. MFA-tokens intrekken — device is niet meer trusted.
  5. Wachtwoorden wijzigen voor de primair gebruikte accounts van deze user.

Minuut 10-20: scope

  1. Wat stond erop? Check OneDrive-sync, lokale bestanden, vault-cache.
  2. Klant-data aan boord? Als ja: mogelijk een datalek — zie datalek-melding.
  3. Crypto-mitigatie: was disk encryption aan? Meestal ja (BitLocker / FileVault) — dan is fysiek device onbereikbaar.

Minuut 20-30: aangifte en communicatie

  1. Aangifte politie voor verzekering en eventuele terugkeer.
  2. Log-entry in incidenten-log. Update later met wat gevonden wordt.

Preventie (vooraf geregeld)

  • Disk encryption verplicht op elk device (Intune compliance policy).
  • MDM enrollment voor remote wipe.
  • Geen wachtwoorden in plain text op laptop.
  • Password manager, geen browser-password-kluis.
  • Minimal data on device — OneDrive/cloud-first werken.

Zie ook: security-pillar, Intune basics.

Onderwerpen

#security #mdm #incident-response #diefstal

Volledige gids: Security voor MKB zonder IT-afdeling: wat doe je dit kwartaal?

Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →