Verandering biedt kansen
Home / Nieuws / false
20.881 datalekken zijn er in 2018 aan de Autoriteit Persoonsgegevens gemeld. Vooral vanuit de sectoren gezondheid en welzijn, financiële en zakelijke dienstverlening, IT-sector en openbaar bestuur. Wat kunnen we ervan leren?
De meest voorkomende type datalekken betroffen:
Bij phishing kan het gaan om organisaties die bestookt worden met nepmails die afkomstig lijken van een betrouwbare partij, zoals een zakelijke relatie. Wanneer een medewerker van de organisatie klikt op een link in de nep e-mail of een bijlage in de nepmail opent, kan daardoor een virus worden geïnstalleerd. Ook kan gevraagd worden om het wachtwoord van een account te wijzigen, waarna je doorgeleid wordt naar een nepwebsite waar de ingevoerde gegevens worden onderschept. Ransomware is een type malware dat alle gegevens op het systeem versleutelt en ervoor zorgt dat deze gegevens niet meer toegankelijk zijn. Vaak wordt daarna betaling geëist om de persoonsgegevens weer vrij te geven, bijvoorbeeld via prepaidkaarten of Bitcoins.
De soorten persoonsgegevens die het meest vrijkomen bij een datalek zijn NAW-gegevens (naam, adres, woonplaats), BSN- en medische gegevens.
In 2018 heeft de Autoriteit Persoonsgegevens (AP) in veel gevallen organisaties uitleg gegeven over te nemen beveiligingsmaatregelen. Daarnaast heeft de AP acties ondernomen zoals een waarschuwing en aansturen op het beëindiging van de overtreding.
In het bijzonder zal de AP in 2019 aandacht schenken aan het ten onrechte niet melden van datalekken aan betrokkenen of aan de AP en aan het te laat melden van een datalek. Niet alle meldplichtige datalekken worden door organisaties gemeld. Dat wordt bijvoorbeeld duidelijk als betrokkenen melding maken van een datalek, terwijl dat door de organisatie zelf niet is gedaan. Het is dus belangrijk hier aandacht voor te hebben.
In november 2018 heeft de AP vervoersdienst Uber een boete van € 600.000 opgelegd voor het willens en wetens te laat melden van een datalek. Het ging om het te laat melden aan zowel de AP als aan de betrokkenen.
Belangrijke zaken die u binnen uw organisatie op moet pakken zijn:
De AVG schrijft voor dat uw organisatie bepaalde inbreuken in verband met de verwerking van persoonsgegevens, zogenaamde datalekken, moet melden bij de AP. In sommige situaties dient u ook de betrokkenen (bijvoorbeeld de klanten of werknemers) bij het datalek te informeren.
Een datalek wordt omschreven als een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens.
Enkele verplichtingen nog even op een rij:
Actueel
Loondoorbetaling bij ziekte mogelijk aangepast: dit betekenen de scenario’s voor werkgevers
Hoge brandstofkosten versnellen elektrificatie wagenpark bij werkgevers
Bijtelling auto van de zaak blijft voor heel kalenderjaar gelden
Deel dit bericht
Nog niet uitgelezen?
De loondoorbetaling bij ziekte kan in de toekomst veranderen. Het kabinet onderzoekt verschillende mogelijkheden om de regels werkbaarder te maken voor werkgevers, vooral voor het mkb. Zo wordt gekeken naar een kortere loondoorbetalingsperiode, een collectieve voorziening voor het tweede ziektejaar en minder ruimte voor bovenwettelijke aanvullingen. Ook eenvoudigere regels rond ontslag en re-integratie zijn in […]
Hoge brandstofkosten zorgen ervoor dat werkgevers kritischer naar hun zakelijke mobiliteit kijken. Vooral de elektrificatie van het wagenpark krijgt hierdoor extra vaart. Tegelijk sturen organisaties scherper op kosten, zakelijke kilometers en thuiswerken. Voor werkgevers is dit daarom een goed moment om het mobiliteitsbeleid opnieuw te beoordelen. Zeker met het oog op de voorgenomen pseudo-eindheffing voor […]
De regels voor de bijtelling van een auto van de zaak veranderen niet. Medewerkers en ondernemers die tijdens het jaar stoppen met privégebruik, kunnen de bijtelling niet vanaf dat moment beëindigen. De grens van 500 privékilometers blijft namelijk gelden voor het hele kalenderjaar. Voor werkgevers is het daarom belangrijk om medewerkers vooraf goed te informeren […]
De compensatie transitievergoeding langdurig zieke medewerker blijft waarschijnlijk langer bestaan. Uit de Prinsjesdagstukken blijkt dat de voorgenomen afschaffing per 1 januari 2027 in elk geval één jaar wordt uitgesteld. Dat is belangrijk voor werkgevers die na twee jaar ziekte een arbeidsovereenkomst willen beëindigen. Voorlopig kunnen alle werkgevers de betaalde transitievergoeding nog laten compenseren. Wel blijft […]
Als werkgever ben je verantwoordelijk voor de re-integratie van een zieke medewerker. Daarbij speelt het oordeel over wat een medewerker medisch nog aankan een belangrijke rol. Een nieuw wetsvoorstel moet werkgevers op dit punt meer zekerheid geven. Het oordeel van de bedrijfsarts wordt leidend bij de toets van de re-integratie-inspanningen door UWV. Daardoor moet vooral […]
© 2026 - Stolwijk Kennisnetwerk