Verandering biedt kansen
Home / Nieuws / false
20.881 datalekken zijn er in 2018 aan de Autoriteit Persoonsgegevens gemeld. Vooral vanuit de sectoren gezondheid en welzijn, financiële en zakelijke dienstverlening, IT-sector en openbaar bestuur. Wat kunnen we ervan leren?
De meest voorkomende type datalekken betroffen:
Bij phishing kan het gaan om organisaties die bestookt worden met nepmails die afkomstig lijken van een betrouwbare partij, zoals een zakelijke relatie. Wanneer een medewerker van de organisatie klikt op een link in de nep e-mail of een bijlage in de nepmail opent, kan daardoor een virus worden geïnstalleerd. Ook kan gevraagd worden om het wachtwoord van een account te wijzigen, waarna je doorgeleid wordt naar een nepwebsite waar de ingevoerde gegevens worden onderschept. Ransomware is een type malware dat alle gegevens op het systeem versleutelt en ervoor zorgt dat deze gegevens niet meer toegankelijk zijn. Vaak wordt daarna betaling geëist om de persoonsgegevens weer vrij te geven, bijvoorbeeld via prepaidkaarten of Bitcoins.
De soorten persoonsgegevens die het meest vrijkomen bij een datalek zijn NAW-gegevens (naam, adres, woonplaats), BSN- en medische gegevens.
In 2018 heeft de Autoriteit Persoonsgegevens (AP) in veel gevallen organisaties uitleg gegeven over te nemen beveiligingsmaatregelen. Daarnaast heeft de AP acties ondernomen zoals een waarschuwing en aansturen op het beëindiging van de overtreding.
In het bijzonder zal de AP in 2019 aandacht schenken aan het ten onrechte niet melden van datalekken aan betrokkenen of aan de AP en aan het te laat melden van een datalek. Niet alle meldplichtige datalekken worden door organisaties gemeld. Dat wordt bijvoorbeeld duidelijk als betrokkenen melding maken van een datalek, terwijl dat door de organisatie zelf niet is gedaan. Het is dus belangrijk hier aandacht voor te hebben.
In november 2018 heeft de AP vervoersdienst Uber een boete van € 600.000 opgelegd voor het willens en wetens te laat melden van een datalek. Het ging om het te laat melden aan zowel de AP als aan de betrokkenen.
Belangrijke zaken die u binnen uw organisatie op moet pakken zijn:
De AVG schrijft voor dat uw organisatie bepaalde inbreuken in verband met de verwerking van persoonsgegevens, zogenaamde datalekken, moet melden bij de AP. In sommige situaties dient u ook de betrokkenen (bijvoorbeeld de klanten of werknemers) bij het datalek te informeren.
Een datalek wordt omschreven als een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens.
Enkele verplichtingen nog even op een rij:
Actueel
RVU-drempelvrijstelling 2026: zo werkt eerder stoppen met werken voor werkgevers
Top 10 wijzigingen voor de werkgever 2026: dit moet je nú weten en voorbereiden
Kamer steunt nieuw box 3-stelsel maar is kritisch
Deel dit bericht
Nog niet uitgelezen?
De RVU-drempelvrijstelling 2026 biedt werkgevers opnieuw ruimte om medewerkers met zwaar werk eerder te laten stoppen zonder extra belasting. Voor veel organisaties is dit een belangrijk instrument om duurzame inzetbaarheid en sociaal beleid vorm te geven. Maar hoe werkt de regeling precies, wat zijn de voorwaarden en waar moet je als werkgever rekening mee houden? […]
2026 brengt opnieuw belangrijke fiscale en arbeidsrechtelijke wijzigingen met zich mee. Als werkgever of ondernemer krijg je te maken met aanpassingen in loonheffingen, auto van de zaak, zzp-handhaving, minimumloon en regelingen zoals de WKR en loonkostenvoordelen. In dit artikel lees je wat de top 10 wijzigingen voor de werkgever 2026 concreet betekenen, waar de risico’s […]
Maandag 19 januari 2026 werd duidelijk: een meerderheid van de Tweede Kamer is vóór de nieuwe opzet van het box 3-stelsel en belastingheffing over het rendement op vermogen. Van harte gaat dit echter niet. De meeste partijen zijn voor omdat alternatieven complex zijn en uitstel de staatskas veel geld kost. Nieuwe wet box 3 is […]
De Special Lonen 2026 staat voor je klaar! Dé complete gids voor werkgevers en HR-professionals die grip willen houden op loon, premies en wet- en regelgeving. De regels rondom loon en personeel blijven veranderen. Met de Special Lonen 2026 heb je één actueel en betrouwbaar naslagwerk in handen, zodat je niets over het hoofd ziet en […]
Sinds 1 januari 2026 geldt de nieuwe cao voor uitzendkrachten. Deze cao loopt drie jaar en heeft directe gevolgen voor werkgevers die werken met uitzendkrachten. De kern van de wijziging: inlenersbeloning is vervangen door gelijkwaardige beloning. Dat vraagt meer inzicht, meer afstemming en een andere manier van aanleveren van arbeidsvoorwaarden. In dit artikel lees je […]
© 2026 - Stolwijk Kennisnetwerk