Informatiebeveiliging

Doelstelling

In het eerste deel van dit driedelig artikel leest u over informatiebeveiling en over de wet Meldpunt datalekken. In het vervolg leest u hoe uw bedrijf aan deze wetgeving kan voldoen en wat de best geadviseerde oplossingen zijn. Het doel van deze artikelen is het informeren over databeveiling voor de MKB-sector. Ik hoop u voldoende te informeren over welke eisen er voor u gelden in verband met databeveiling, welke risico’s u wellicht loopt op dit moment of in de toekomst en hoe u deze risico’s kunt inperken.

MKB informatiebeveiliging

Vanaf 1 januari 2016 is er nieuwe wetgeving in gang treden die bedrijven verplicht om datalekken direct te melden bij de Autoriteit Persoonsgegevens (AP). Deze wetgeving heeft als doel persoonsgegevens strikter te beveiligen en eventuele schade te beperken. Hoe een MKB hiermee om moet gaan, wat de belangen hiervan zijn en hoe een MKB aan de eisen kan voldoen zal in dit artikel toegelicht worden. Het doel van dit artikel is dan ook om bedrijven bewust te maken van welke risico’s ze lopen bij het beheren van informatie en ze erop te wijzen hoe ze deze kunnen beheersen.

Wet Meldpunt datalekken

De Wet Meldpunt datalekken is een aanpassing van een aantal al bestaande wetten. Deze zijn aangepast om de regelende macht bevoegdheid te geven om consequenties op te leggen. Het betreft een samenvoeging van de Wet Bescherming Persoonsgegevens (WBP) en de Telecommunicatiewet. Deze nieuwe wet verplicht bedrijven een melding te maken bij een inbreuk op de privacy van hun klanten.

Een datalek moet binnen 72 uur na ontdekking gemeld worden aan de AP. Vervolgens moeten de betrokkenen bij het lek ingelicht worden dat hun persoonsgegevens gelekt zijn. Als een bedrijf deze melding niet of niet binnen 72 uur maakt, kan het bedrijf beboet worden tot een bedrag van maximaal € 820.000.

Naast een boete zal het bedrijf ook immateriële schade lijden. Het vertrouwen van klanten is voor de meeste MKB erg kostbaar, reputatieschade vormt dus een grote bedreiging. Als een MKB negatief in de media-aandacht wordt gebracht door bijvoorbeeld social media, kan deze schade door gezichtsverlies zelfs hoger uitvallen dan de boete. Een datalek kan ervoor zorgen dat huidige klanten overstappen naar een concurrent en nieuwe klanten zullen kiezen voor een bedrijf waar de privacyregeling wel op orde is.

 

Plaats een reactie

search previous next tag category expand menu location phone mail time cart zoom edit close