image

Meldplicht beveiligingsincidenten geen effect op ID-diefstal

donderdag 5 juni 2008, 11:30 door Redactie, 3 reacties

Onlangs liet het Europees agentschap voor netwerk- en informatiebeveiliging (ENISA) weten dat het een meldplicht wil invoeren voor bedrijven die persoonsgegevens lekken, maar Amerikaanse onderzoekers, waar een meldplicht al van kracht is, laten weten dat dit niet helpt in het verminderen van identiteitsdiefstal. "Er is geen bewijs dat de wet identiteitsdiefstal vermindert," zegt Sasha Romanosky van de Universiteit van Carnegie Mellon.

De onderzoekers vragen zich dan ook af of een meldplicht wel het gewenste resultaat oplevert. Het mag dan de beveiliging bij bedrijven verbeteren en consumenten maatregelen laten nemen tegen ID-diefstal, het doet kosten voor zowel bedrijven als consumenten toenemen. Ook sociale welvaart, innovatie en economische activiteiten hebben onder de meldplicht te leiden. De wetgeving zou dan ook onnodig zijn, omdat de kans dat een beveiligingsincident tot identiteitsdiefstal leidt slechts 2% is. Verder dragen bedrijven het grootste gedeelte van de kosten en zouden teveel waarschuwingen de consument verwarren en ervoor zorgen dat die geen actie meer onderneemt.

Zinloos

"Onze grootste angst is dat wetgeving resulteert in slechtere beveiliging, omdat het bedrijven een minimale vereiste geeft waar ze nu aan moeten doen, maar die over een paar jaar hopeloos achterloopt. Daarnaast zal het beleid verworden tot een verzameling regels waar bedrijven geld aan uitgeven, terwijl dit niet de misdrijven voorkomt waar het juist voor ontworpen is," zo laten critici van de meldplicht weten.

De onderzoekers zijn iets voorzichtiger en melden dat het effect van dit soort wetgeving beperkt is als het aantal gevallen van ID-diefstal door beveiligingsincidenten klein blijkt te zijn. Verder zou het kunnen dat bedrijven nog niet de nodige beveiligingsmaatregelen hebben kunnen nemen om beveiligingsincidenten te voorkomen. Als laatste zien de onderzoekers een taak weggelegd voor de consument, die meer moet doen om te voorkomen dat hij slachtoffer van identiteitsdiefstal wordt.

Reacties (3)
05-06-2008, 12:48 door Anoniem
Stelling: Een meldplicht voor incidenten zal niet per definitie een betere
beveiliging tot gevolg hebben, omdat bedrijven uit angst voor
reputatieschade ernstige incidenten gaan negeren. Een incident waarvan je
niet op de hoogte bent, kun je immers ook niet melden.
05-06-2008, 13:45 door Anoniem
Recentelijk in de krant: burger heeft last van identiteitsdiefstal, omdat een
paspoort op weg van uitgever naar gemeente is verdwenen. Omdat de
gemeente een vervangend document had geregeld, maar geen melding van
de verdwijning had gedaan, komt de persoon in problemen.

Dus, ALLE incidenten die tot identiteitsdiefstal kunnen leiden, dienen gemeld
te worden EN opgevolgd door adequate maatregelen voor rekening van de
verantwoordelijke organisatie.
05-06-2008, 14:00 door Anoniem
IK HEB HET GEVONDEN


EUREKA!

Als er minder geregistreerd wordt is er ook minder identiteitsdiefstal
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.