Als je organisatie als 'verwerkingsverantwoordelijke' persoonsgegevens van bijvoorbeeld klanten of medewerkers is kwijtgeraakt of per ongeluk heeft gedeeld, moet je dat volgens de meldplicht datalekken melden bij de Autoriteit Persoonsgegevens (AP) Een datalek kan een hack zijn, maar ook bijvoorbeeld door het verliezen van een usb-stick. Als de betrokkenen van wie de persoonsgegevens zijn gelekt, hierdoor waarschijnlijk een hoog risico op schade lopen, moet je organisatie hen ook nog zelf op de hoogte stellen.
De meldplicht datalekken is opgenomen in de Algemene verordening gegevensbescherming (AVG). Blijkt dat een datalek het gevolg is van onvoldoende beveiligingsmaatregelen, dan kan de AP een boete aan de nalatige organisatie opleggen. De boete kan oplopen tot in de miljoenen.
Een belangrijk onderdeel van het voorkomen van datalekken is een goed beheer van de toegangsrechten en accounts van werknemers. Dan komt de...
Tegenwoordig kunnen werknemers niet meer zonder wifi. En werknemers verwachten overal op kantoor een snelle, stabiele en veilige wifiverbind...
Uit het Jaarbeeld Ransomware 2024 kan worden opgemaakt dat ransomware-incidenten vooral plaatsvinden via accountovername. Ook beveiligingsle...
De Fraudehelpdesk constateert op basis van jaarcijfers dat het aantal fraudemeldingen in 2024 met 10% is toegenomen. De gemelde financiële s...