Normalisering
“Dit gebeurt tegenwoordig overal.”
Datalekken volgen elkaar zo snel op dat waarschuwingen hun impact kunnen verliezen. Een bericht over weer een hack of datalek voelt steeds minder uitzonderlijk. Veel mensen halen hun schouders op.
De Autoriteit Persoonsgegevens waarschuwde bij de datalekrapportage over 2022 al dat iedereen ervan moet uitgaan dat zijn of haar gegevens zijn gelekt of nog gaan lekken (NOS).
Juist nu is het belangrijk om datalekfit te zijn!
Want een datalek is vaak niet het eindpunt, maar het startpunt voor phishing, fraude en misleiding. Hier wil ik als cybersecurity-spreker (Tom de Haan) mijn steentje aan bijdragen.

“Dit gebeurt tegenwoordig overal.”
“Mijn gegevens liggen toch al op straat.”
“Wat kan ik er zelf nog aan doen?”
“Alweer zo’n datalekmail.”
Ik gebruik hiervoor de term datalekmoe.
Datalekmoe (ook: datalekmoeheid, in het Engels breach fatigue) is het gevoel dat datalekken zo vaak voorkomen dat handelen toch geen zin meer lijkt te hebben.
In augustus 2026 schreef ik hierover al een column op Cyberschaamte.nl en op LinkedIn.
Maar juist omdat datalekken steeds vaker voorkomen, moeten we voorkomen dat gewenning omslaat in berusting.
Als maatschappij moeten we alert blijven op het voorkomen van datalekken en tegelijkertijd leren omgaan met de realiteit van vandaag.
Datalekken zijn in zekere zin de uitstoot van onze digitale maatschappij.
Hoe meer gegevens we verzamelen, delen en verwerken, hoe groter ook de kans dat gegevens ergens worden blootgesteld. Dat maakt datalekken niet normaal of acceptabel. Het betekent wel dat we moeten leren omgaan met een wereld waarin persoonlijke gegevens mogelijk al bekend zijn bij anderen.
We moeten daarom niet alleen proberen datalekken te voorkomen.
We moeten ook datalekfit worden.
Uw gegevens kunnen gelekt zijn. Uw handelingsvermogen niet.
Dat uw gegevens mogelijk bekend zijn, kunt u niet terugdraaien. Hoe u daarop reageert, kunt u wel beïnvloeden.
Dit denkkader noemen we hier assume exposure: houd er rekening mee dat gegevens over u mogelijk al beschikbaar zijn voor criminelen.
Dat iemand uw adres, geboortedatum, telefoonnummer of klantnummer kent, bewijst niet dat die persoon betrouwbaar is.
Die informatie kan afkomstig zijn uit een eerder datalek.
Persoonsgegevens zijn daarom steeds minder geschikt als bewijs dat iemand daadwerkelijk is wie hij zegt dat hij is.
Voelt u haast, druk of angst? Stop dan. Vertrouw op uw onderbuikgevoel.
Verbreek het contact en neem zelf opnieuw contact op via een telefoonnummer, app of website die u zelf opzoekt.
Laat een ander niet bepalen via welk kanaal u moet verifiëren.
Twijfelt u, of ging er iets mis? Deel het.
Schaamte kan ervoor zorgen dat mensen wachten met vragen of melden. Juist vroeg bespreken en melden geeft uzelf en anderen meer mogelijkheden om te handelen.
Organisaties werken in cybersecurity al jaren met het principe assume breach: ga ervan uit dat een aanvaller mogelijk al binnen is en richt uw beveiliging daarop in.
Vooral binnen klantenservice, helpdesk-, identificatie- en verificatieprocessen past daarnaast een ander uitgangspunt:
assume exposure.
Ga ervan uit dat bepaalde gegevens van uw klanten mogelijk al zijn blootgesteld.
Naam, adres, geboortedatum, e-mailadres, telefoonnummer of klantnummer zijn daardoor steeds minder geschikt om vast te stellen dat iemand daadwerkelijk de klant is.
De vraag wordt dan niet alleen:
“Hoe beschermen we persoonsgegevens?”
maar ook:
“Hoe handelen we veilig wanneer persoonsgegevens mogelijk al bekend zijn bij kwaadwillenden?”
Wat gebeurt er wanneer datalekken zo gewoon worden dat mensen stoppen met handelen?
In deze lezing laat Tom de Haan zien hoe mensen en organisaties kunnen omgaan met een wereld waarin persoonsgegevens mogelijk al zijn blootgesteld, zonder te vervallen in angst, machteloosheid of berusting.
Van herkennen naar handelen.
Van datalekmoe naar datalekfit.
Onderdeel van Cyberschaamte.nl · Laatst bijgewerkt: