Digitale, technische en procesdata als bewijs

## Wat speelt hier Bij incidenten en ongevallen op de werkplek ontstaat steeds vaker bewijs dat niet uit een handgeschreven verklaring komt, maar uit systemen: camerabeelden, toegangslogs, machinedata, sensorwaarden, GPS-tracks van voertuigen, onderhoudslogboeken en data uit procesautomatisering. Denk aan een productiemachine die vlak voor een beknelling een storingscode registreert, een heftruck met snelheidsregistratie, een gebouwbeheersysteem dat een gaslek of temperatuurpiek vastlegt, of een digitaal werkvergunningensysteem dat laat zien wie op welk moment toegang had tot een besloten ruimte. Deze data kan het verschil maken tussen een goed onderbouwde toedrachtanalyse en een reconstructie op basis van geheugen. Het risico zit niet alleen in het incident zelf, maar in het missen of verliezen van digitaal bewijs. Systemen overschrijven loggegevens automatisch na een bepaalde periode, camerabeelden worden gewist voordat iemand ze heeft veiliggesteld, en machinedata wordt niet standaard gearchiveerd bij een storing. Als na een ongeval blijkt dat cruciale data niet meer beschikbaar is, kan de organisatie de toedracht niet meer aantonen en ontstaat onduidelijkheid over oorzaak, verantwoordelijkheid en herhaling. Ook toegangscontrole, ploegenroosters en instructie-registraties leveren vaak relevante data op die bij een onderzoek nodig is, maar die niet systematisch wordt bewaard. Een tweede risico is dat organisaties wél data verzamelen, maar niet weten wélke systemen relevant zijn bij welk type incident, of wie bevoegd is om data veilig te stellen. Zonder een vooraf afgesproken werkwijze gaat kostbare tijd verloren in de eerste uren na een incident, precies het moment waarop digitaal bewijs het snelst verdwijnt. ## Wat u moet doen - Inventariseer welke systemen op de werkplek procesdata, sensordata of technische data genereren die relevant kunnen zijn bij een incident (machines, voertuigen, camera's, toegangscontrole, klimaat- en gasdetectie, procesautomatisering). - Stel voor elk systeem vast wat de standaard bewaartermijn is en pas deze aan waar nodig, zodat data niet automatisch wordt overschreven voordat een onderzoek is afgerond. - Richt een vaste procedure in voor het direct veiligstellen van digitale data zodra een incident of bijna-ongeval wordt gemeld. - Leg vast wie bevoegd is om data op te vragen, te bevriezen en te beoordelen, en wie toegang heeft tot welke systemen. - Neem het veiligstellen van digitale en technische data op als vast onderdeel van de meldprocedure voor incidenten en ongevallen. - Instrueer leidinggevenden en preventiemedewerkers over welke data bij welk type incident relevant is en hoe zij deze snel kunnen laten veiligstellen. - Controleer periodiek of bewaartermijnen en toegangsrechten nog kloppen en of nieuwe systemen zijn toegevoegd aan de inventarisatie. - Gebruik persoonlijke waarnemingen en verklaringen alleen als aanvulling op, niet als vervanging van, beschikbare technische data. ## Toetsbare aspecten - **Systeeminventarisatie** — een actueel overzicht van alle systemen die relevante data genereren bij incidenten. Bewijs: overzichtsdocument met systeemnaam, functie en beheerder. Frequentie: jaarlijks of bij wijziging van systemen. - **Bewaartermijnen** — vastgelegde bewaartermijnen per databron, afgestemd op de tijd die nodig is voor onderzoek en afhandeling. Bewijs: instellingen in het systeem of beheerdocument met bewaartermijnen. Frequentie: jaarlijks gecontroleerd. - **Meldprocedure met data-stap** — de incident- en ongevallenmeldprocedure benoemt expliciet het veiligstellen van digitale data als stap. Bewijs: geschreven procedure of protocol. Frequentie: bij elke actualisatie van de procedure, minimaal jaarlijks. - **Bevoegdhedenlijst** — vastgelegd wie data mag opvragen, bevriezen en inzien na een incident. Bewijs: autorisatieoverzicht of functieomschrijving. Frequentie: jaarlijks getoetst. - **Instructie leidinggevenden** — leidinggevenden en preventiemedewerkers zijn geïnstrueerd over het veiligstellen van data. Bewijs: instructiemateriaal en presentielijst of trainingsregistratie. Frequentie: bij indiensttreding en periodiek herhaald. - **Incidentdossiers met data-onderbouwing** — afgeronde incidentonderzoeken bevatten aantoonbaar de gebruikte technische of digitale data. Bewijs: onderzoeksrapporten met bijgevoegde data-uittreksels of logs. Frequentie: per incident. - **Toegangslogs bewaard** — toegangscontrolesystemen en werkvergunningensystemen bewaren logs conform de vastgestelde termijn. Bewijs: systeemrapportage of steekproef uit het systeem. Frequentie: halfjaarlijkse steekproef. - **Camerabeelden veiliggesteld** — bij incidenten waar camerabeelden relevant zijn, is aantoonbaar dat beelden zijn veiliggesteld vóórdat het systeem ze overschreef. Bewijs: exportbestand of notitie in het incidentdossier met tijdstip van veiligstelling. Frequentie: per relevant incident. - **Evaluatie van de werkwijze** — de aanpak voor het gebruik van digitale data als bewijs wordt periodiek geëvalueerd en bijgesteld. Bewijs: evaluatieverslag met eventuele aanpassingen. Frequentie: jaarlijks. ## Veelvoorkomende knelpunten - De procedure staat op papier, maar in de praktijk weet niemand op de werkvloer welke systemen data leveren of hoe deze snel te bevriezen zijn. - Camerabeelden of machinelogs zijn na een paar dagen automatisch overschreven omdat niemand ze op tijd heeft veiliggesteld. - Leidinggevenden zijn niet getraind in het herkennen van relevante databronnen en richten zich alleen op verklaringen van betrokkenen. - Ingeleend personeel en onderaannemers werken met eigen voertuigen, apparatuur of toegangssystemen waarvan de data buiten het zicht van de opdrachtgever blijft. - Na een incidentonderzoek wordt de aanbeveling om bewaartermijnen aan te passen niet daadwerkelijk doorgevoerd in de systeeminstellingen. - Toegangsrechten tot data zijn niet vastgelegd, waardoor onduidelijk is wie bevoegd is om na een incident data op te vragen bij de leverancier of ICT-afdeling. ## Hoe u het borgt De preventiemedewerker of arbocoördinator bewaakt de systeeminventarisatie en de bewaartermijnen, en toetst minimaal jaarlijks of de meldprocedure nog aansluit op de aanwezige systemen. Bij elk incident wordt na afloop beoordeeld of de juiste data tijdig is veiliggesteld en of dit sneller of vollediger had gekund; deze lessen worden verwerkt in de procedure en gedeeld met leidinggevenden. Nieuwe medewerkers en leidinggevenden krijgen de dataprocedure als vast onderdeel van hun introductie, en met onderaannemers en uitzendbureaus worden afspraken vastgelegd over het delen van relevante data van hun eigen voertuigen of apparatuur. Zo blijft de organisatie aantoonbaar in staat om bij een incident snel en volledig op technische en digitale data terug te vallen.

Risico's