Veel Benelux-bedrijven zijn niet bewust van nieuwe Europese databeschermingswetgeving
4 op de 10 bedrijven in de Benelux is zich niet bewust zijn van het feit van een nieuwe Europese wet voor databescherming, die binnenkort van kracht wordt. De nieuwe EU General Data Protection Regulation is opgesteld om één lijn te trekken in de wetgeving over databescherming. Slechts 15 procent van de organisaties in de Benelux weet goed wat deze wetgeving voor hun organisatie gaat betekenen.
Dit blijkt uit onderzoek van Trend Micro. Slechts 15 procent van de Benelux-organisaties weet welke concrete stappen er moeten worden genomen om te voldoen aan de wetgeving. Slechts de helft van de organisaties denkt dat het realistisch is om te voldoen aan deze nieuwe wetgeving. De respondenten verwachten gemiddeld 2 jaar nodig te hebben om überhaupt compliant te kunnen zijn.
Geen vertrouwen in effect van wetgeving
Ruim twee derde van de respondenten uit de Benelux denkt niet (40 procent) of weet niet (31 procent) dat de regulering organisaties gaat beschermen tegen het illegaal verkrijgen van data door cybercriminelen. Minder dan de helft van de respondenten (47 procent) denkt dat de nieuwe wetgeving inderdaad nodig is om de gegevens van de Europese burgers beter te beschermen.
24 procent van de Benelux-respondenten weet niet dat er boetes kunnen worden opgelegd als bedrijven niet voldoen aan de wettelijk opgestelde eisen. Dit terwijl de sancties fors zijn en kunnen oplopen tot 5 procent van de totale omzet van een organisatie. Bijna 60 procent van de respondenten geeft aan dat een boete van 2 procent van de omzet significante gevolgen gaat hebben voor hun business. Bij een boete van 5 procent van de gehele omzet is dit percentage nog hoger (80 procent).
Verantwoordelijkheid bij overheid
Bijna 40 procent van de respondenten geeft aan van mening te zijn dat de verantwoordelijkheid om bedrijven op de hoogte te brengen van deze nieuwe wetgeving bij de overheid ligt.
Meer over
Lees ook
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen
Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico
“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”
Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”
Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.



