Sla over naar inhoud
Vectel

Vermoeden dat een vertrekkende medewerker data heeft gekopieerd

Een gevoelig onderwerp. Eerst feiten, dan beslissingen. Niet beschuldigen voor je weet wat er gebeurd is.

support/beveiliging/oude-medewerker-data-meegenomenstappen: 4

Probeer dit eerst zelf

  1. Schakel het account direct uit (block sign-in) als de medewerker al weg is. Als ze nog werken: doe niets zichtbaars tot je advies hebt.
  2. Kijk in Microsoft 365 Audit Log (Audit Standard zit sinds eind 2023 in alle Business/Enterprise-tenants met 180 dagen retentie; 1 jaar of meer vereist Audit Premium / E5): zoek op activiteiten als FileDownloaded, FileSyncDownloadedFull, MailItemsAccessed in het laatste maand voor vertrek.
  3. Check OneDrive en SharePoint sharing-logs: heeft de medewerker recent links extern gedeeld?
  4. Voor zware vermoedens: bewaar het apparaat (laptop, telefoon) zonder erop te wijzigen. Een forensisch onderzoek heeft een onaangetaste schijf nodig.

Wanneer ons inschakelen

Dit is geen DIY-territorium. Bel ons of een advocaat. Wij doen het audit-log-onderzoek en bewaren bewijs op een correcte manier; advocaat regelt eventueel juridisch traject.

Zie ook

Was dit nuttig?

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.