Verandering biedt kansen
Home / Nieuws / false
20.881 datalekken zijn er in 2018 aan de Autoriteit Persoonsgegevens gemeld. Vooral vanuit de sectoren gezondheid en welzijn, financiële en zakelijke dienstverlening, IT-sector en openbaar bestuur. Wat kunnen we ervan leren?
De meest voorkomende type datalekken betroffen:
Bij phishing kan het gaan om organisaties die bestookt worden met nepmails die afkomstig lijken van een betrouwbare partij, zoals een zakelijke relatie. Wanneer een medewerker van de organisatie klikt op een link in de nep e-mail of een bijlage in de nepmail opent, kan daardoor een virus worden geïnstalleerd. Ook kan gevraagd worden om het wachtwoord van een account te wijzigen, waarna je doorgeleid wordt naar een nepwebsite waar de ingevoerde gegevens worden onderschept. Ransomware is een type malware dat alle gegevens op het systeem versleutelt en ervoor zorgt dat deze gegevens niet meer toegankelijk zijn. Vaak wordt daarna betaling geëist om de persoonsgegevens weer vrij te geven, bijvoorbeeld via prepaidkaarten of Bitcoins.
De soorten persoonsgegevens die het meest vrijkomen bij een datalek zijn NAW-gegevens (naam, adres, woonplaats), BSN- en medische gegevens.
In 2018 heeft de Autoriteit Persoonsgegevens (AP) in veel gevallen organisaties uitleg gegeven over te nemen beveiligingsmaatregelen. Daarnaast heeft de AP acties ondernomen zoals een waarschuwing en aansturen op het beëindiging van de overtreding.
In het bijzonder zal de AP in 2019 aandacht schenken aan het ten onrechte niet melden van datalekken aan betrokkenen of aan de AP en aan het te laat melden van een datalek. Niet alle meldplichtige datalekken worden door organisaties gemeld. Dat wordt bijvoorbeeld duidelijk als betrokkenen melding maken van een datalek, terwijl dat door de organisatie zelf niet is gedaan. Het is dus belangrijk hier aandacht voor te hebben.
In november 2018 heeft de AP vervoersdienst Uber een boete van € 600.000 opgelegd voor het willens en wetens te laat melden van een datalek. Het ging om het te laat melden aan zowel de AP als aan de betrokkenen.
Belangrijke zaken die u binnen uw organisatie op moet pakken zijn:
De AVG schrijft voor dat uw organisatie bepaalde inbreuken in verband met de verwerking van persoonsgegevens, zogenaamde datalekken, moet melden bij de AP. In sommige situaties dient u ook de betrokkenen (bijvoorbeeld de klanten of werknemers) bij het datalek te informeren.
Een datalek wordt omschreven als een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens.
Enkele verplichtingen nog even op een rij:
Actueel
Doorwerken na AOW-leeftijd: dit moet je weten over de aangifte loonheffingen
Bedrijfsoverdracht IB-onderneming: dit moet je fiscaal vooraf regelen
UWV herintroduceert 60-plusmaatregel per 1 september 2025
Deel dit bericht
Nog niet uitgelezen?
Wat verandert er in de aangifte loonheffingen wanneer een werknemer de AOW-leeftijd bereikt? Die vraag is relevant voor werkgevers die te maken hebben met werknemers die doorwerken na de AOW-gerechtigde leeftijd. Vanaf dat moment gelden er andere regels voor de verzekeringsindicaties én de inkomstenverhouding (IKV). Verzekeringsplicht wijzigt per AOW-leeftijd Een werknemer die op 15 juni […]
Wat als je functieprofielen niet meer helpen bij de ontwikkeling van je mensen? Grote kans dat dat al zo is. Want traditionele functieprofielen verouderen sneller dan ooit. Ze sluiten vaak niet meer aan op wat medewerkers écht nodig hebben om te groeien. En ze geven geen antwoord op vragen als: Waar kan ik naartoe groeien? […]
Bij de bedrijfsoverdracht van een IB-onderneming komt het een en ander kijken. Je moet keuzes maken over bijvoorbeeld nu of later belasting betalen, checken of er een desinvesteringsbijtelling is, nagaan wat je me vrijgekomen reserves wilt en kunt, enzovoort.. Een verkeerde keuze kan je geld kosten of je opvolger in een lastige positie brengen. Ontdek […]
Vanaf 1 september 2025 voert het UWV opnieuw de 60-plusmaatregel in voor WIA-aanvragen. Deze tijdelijke regeling, eerder van kracht tussen 2022 en 2024, is bedoeld om de achterstanden bij WIA-beoordelingen terug te dringen. Op 3 juli 2025 stemde de Tweede Kamer in met de begroting van het ministerie van Sociale Zaken en Werkgelegenheid (SZW), waardoor […]
De Eerste Kamer heeft de Wet tegenbewijsregeling box 3 aangenomen. Daarmee zijn de regels om belasting te betalen over je werkelijk rendement box 3 nu definitief. Bovendien is sinds 10 juli 2025 ook het formulier Opgaaf Werkelijk Rendement (OWR) beschikbaar via de website van de Belastingdienst. Dus is jouw werkelijke rendement lager dan het forfaitaire […]
© 2025 - Stolwijk Kennisnetwerk