Contact 0513 241 360 ma–vr 9:00–17:00
Leerpad Beheer

Activiteitenlogboek en beveiligingsmeldingen

Elke handeling en elke inzage onveranderlijk vastgelegd: filteren, wijzigingen bekijken, exporteren voor de toezichthouder, en de automatische beveiligingsmeldingen voor superbeheerders.

3 min lezen · Gevorderd

Wat het logboek vastlegt

Dossier360 legt elke handeling vast: aanmaken, wijzigen, verwijderen, maar ook inzien van dossiergegevens, inloggen, uitloggen en exports: met wie, wat, wanneer, vanaf welk IP-adres en in welke sessie. Het logboek is onveranderlijk: de database blokkeert wijzigen en verwijderen, elke regel is met een hash aan de vorige geketend en een dagelijkse integriteitscontrole bewaakt de keten. Open het onder Beheer → Activiteitenlogboek.

Activiteitenlogboek met de tellers Totaal, Vandaag, Deze week, Deze maand, het filterblok (Actie, Medewerker, Datum van/t/m, Alleen WZD-acties) en de tabel Actie, Medewerker, Omschrijving, Onderdeel, Datum/Tijd, Resultaat
Activiteitenlogboek met de tellers Totaal, Vandaag, Deze week, Deze maand, het filterblok (Actie, Medewerker, Datum van/t/m, Alleen WZD-acties) en de tabel Actie, Medewerker, Omschrijving, Onderdeel, Datum/Tijd, Resultaat

Zoeken en filteren

  1. Filter op actie (aangemaakt, bijgewerkt, verwijderd, bekeken, ingelogd, uitgelogd, geëxporteerd), op medewerker en op een datumbereik.
  2. Vink Alleen WZD-acties aan voor het Wzd-audittrail, of Alleen AI-verzoeken om te zien wat er naar de AI-assistent is gestuurd.
  3. Klik op een regel: je ziet de oude en nieuwe waarden van elke gewijzigde eigenschap, plus sessie-id, request-id en IP-adres.
Een opengeklapte logregel met de tabel Wijzigingen (oude waarde / nieuwe waarde) en het detailblok met IP-adres en sessie-ID
Een opengeklapte logregel met de tabel Wijzigingen (oude waarde / nieuwe waarde) en het detailblok met IP-adres en sessie-ID

Exporteren voor toezichthouder of onderzoek

Kies eerst een datumbereik; daarna verschijnen de knoppen om het logboek als CSV of PDF te exporteren. Bij een datalek-onderzoek of een inzageverzoek (AVG art. 15) heb je zo binnen minuten het volledige beeld. De export zelf wordt ook gelogd.

Beveiligingsmeldingen

Elke vijf minuten scant Dossier360 het logboek op verdachte patronen en zet die onder Beheer → Beveiligingsmeldingen (alleen zichtbaar voor superbeheerders, die er ook een notificatie van krijgen):

  • Bulk BSN-zoekopdrachten: veel BSN-zoekopdrachten in korte tijd;
  • Massa BSN-inzage: veel BSN's bekeken in een kort tijdsvenster;
  • Buiten werktijden: toegang buiten de gebruikelijke werktijden;
  • Herhaalde 403-weigeringen: herhaald geprobeerd iets te openen zonder recht;
  • Massa dossier-inzage: veel dossiers bekeken door één medewerker.
Beveiligingsmeldingen met het typefilter en de lijst gedetecteerde meldingen met type, medewerker en tijdstip
Beveiligingsmeldingen met het typefilter en de lijst gedetecteerde meldingen met type, medewerker en tijdstip

Zo pak je een melding op

  1. Open de melding en ga via het logboek na wat de medewerker precies heeft ingezien (filter op medewerker en periode).
  2. Is er een verklaring (waarneming, inval, nachtdienst)? Leg die vast in je eigen beveiligingsadministratie.
  3. Is er geen verklaring: trek rechten of de behandelrelatie in bij Beheer → Medewerkers, beëindig het account als dat nodig is en volg het datalekprotocol.

Goed om te weten

  • Inzage van een BSN vraagt een apart recht, is per medewerker begrensd en wordt altijd gelogd.
  • Ook inzage door verwanten in het verwantenportaal en elke geweigerde toegang staan in het logboek.
  • Per digitale ondertekening bestaat een eigen audittrail (Beheer → Documenten → Ondertekeningen).

Laatst bijgewerkt op door Dossier360.

Zelf aan de slag?

Vraag een demo-omgeving aan en probeer deze stappen direct zelf uit met veilige oefendata.

Vraag een demo aan