Teeven wil bedrijven alleen verplichten ernstige datalekken te melden
Als het aan staatssecretaris Fred Teeven ligt hoeven bedrijven voortaan alleen ernstige datalekken te melden bij het College bescherming persoonsgegeven (Cbp). Dit zou bedrijven veel tijd en geld besparen, aangezien zij niet langer ieder datalek hoeven te rapporteren.
Teeven stelt dat het huidige wetsvoorstel voor het melden van datalekken tijdrovend en erg duur is voor bedrijven. De staatssecretaris van Veiligheid en Justitie wil daarom bedrijven voortaan alleen verplichte 'ernstige datalekken' te melden.
Gepaste technische beschermingsmaatregelen
"Het huidige zesde lid bepaalt dat de melding aan de betrokkene achterwege kan blijven indien de verantwoordelijke gepaste technische beschermingsmaatregelen heeft genomen waardoor de persoonsgegevens die het betreft versleuteld zijn of anderszins onbegrijpelijk zijn gemaakt voor eenieder die geen recht heeft op kennisname van de gegevens. De reden is dat in dat geval ongunstige gevolgen voor de persoonlijke levenssfeer van de getroffen persoon niet waarschijnlijk zijn. Het is bij nadere beschouwing niet logisch dat de uitzondering alleen wordt gemaakt voor de melding aan de betrokkene en niet voor de melding aan het Cbp. Indien persoonsgegevens op passende wijze zijn versleuteld, zullen immers ook geen (ernstige) nadelige gevolgen voor de bescherming van deze gegevens te duchten zijn", schrijft Teeven in de nota over de wijzigingen.
Bedrijven moeten dus zelf gaan bepalen wanneer een datalek ernstig is. Dit brengt risico's met zich mee. Organisaties die een datalek verkeerd beoordelen en hierdoor een datalek ten onrechte niet melden bij het Cbp kunnen een boete van maximaal 450.000 euro opgelegd krijgen.
Meer over
Lees ook
Gegevens van 174.000 Nederlandse buitgemaakt bij datadiefstal Uber
Naar schatting zijn 174.000 passagiers en chauffeurs van Uber getroffen door het datalek in oktober 2016. Eerder werd al bekend dat bij het lek gegevens van 57 miljoen Uber accounts wereldwijd zijn buitgemaakt. Het lek vond in oktober 2016 plaats, maar werd pas in november 2017 door het bedrijf naar buiten gebracht. Europese privacyautoriteiten z1
Virtueel toetsenbord lekt data van 31 miljoen gebruikers via MongoDB-database
Een grote hoeveelheid data van gebruikers van Ai.Type, een Israëlische start-up die een gepersonaliseerd virtueel toetsenbord aanbiedt voor smartphones en tablets, is uitgelekt. In totaal zijn ruim 31 miljoen gebruikers getroffen. Het datalek is ontdekt door Kromtech Security Center, die op een verkeerd geconfigureerde MongoDB database van Ai.Typ1
Wereldwijde dienstverlener voor scheepvaartsector getroffen door datadiefstal
Dienstverlener voor de scheepvaartsector Clarksons is getroffen door een datalek. Cybercriminelen proberen het bedrijven te chanteren, maar Clarksons weigert tot betaling over te gaan. Het bedrijf bevestigt in een verklaring (pdf) getroffen te zijn door een cyberinbraak, waarbij vertrouwelijke data is buitgemaakt. Om wat voor data het precies gaa1