image

"Datalekken onmogelijk binnen 24 uur te melden"

donderdag 26 januari 2012, 11:14 door Redactie, 3 reacties

Het is zo goed als onmogelijk voor bedrijven om datalekken binnen 24 uur te melden, zoals de Europese Commissie wil. Gisteren werd het nieuwe privacyvoorstel gelanceerd, dat de privacy van Europese internetgebruikers beter moet beschermen. Een meldplicht datalekken is één van de onderdelen. In het geval een bedrijf gegevens lekt of verliest, moet het getroffen gebruikers en klanten binnen 24 uur waarschuwen.

"Het verplicht melden van datalekken binnen 24 uur zal lastig, zo niet onmogelijk zijn, om aan te voldoen", aldus Bridget Treacy van advocatenbureau Hunton & Williams. Gerhard Eschelbeck, CTO van anti-virusbedrijf Sophos, noemt de deadline "erg agressief" en stelt dat het invloed op de kwaliteit van de datalekmeldingen heeft. Ook Ross Brewer LogRhythm is bang dat de kwaliteit van de waarschuwingen in het geding komt.

Bedrijven die de privacywet overtreden kunnen een boete van twee procent van de wereldwijde omzet krijgen. Eerst was dit op vijf procent vastgesteld, maar door het uitoefenen van druk achter de schermen bij de Europese Commissie, is dit nu naar beneden bijgesteld.

Reacties (3)
26-01-2012, 12:01 door Preddie
ze verkopen gebakken lucht. Je zult eerst een data lek moeten detecteren alvorens je daar melding van kunt maken.

En stel je voor dat het 24 uur na detectie is, wat is dat het nut van het melden? Wordt je dan als organisatie ondersteund met een team aan security specialisten die je kunnen helpen beveiligen en forensisch onderzoek uit kunnen voeren, of gaat het precies zoals nu: je meld het en de persoon aan de telefoon geeft geen prioriteit aan de telefoon en vervolgens gebeurt er niks ....
26-01-2012, 14:29 door Anoniem
Artikel 28 van het voorstel stelt dat de toezichthouder binnen 24 uur (na ontdekking) moet worden geïnformeerd. Artikel 29 geeft aan dat de gebruikers zonder nodeloze vertraging ingelicht moeten worden.
Het Nieuwsartikel lijkt mij dus paniekvoetbal.
26-01-2012, 20:46 door Anoniem
"Artikel 28 van het voorstel stelt dat de toezichthouder binnen 24 uur (na ontdekking) moet worden geïnformeerd."

Het intern informeren van de juiste personen duurt vaak al langer, daarnaast moet ook het incident nog verder worden uitgezocht. Wanneer een incident wordt geconstateerd, is de impact lang niet altijd helder. Soms kost het weken forensisch onderzoek om uit te zoeken wat er gebeurt is, en om welke gegevens het gaat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.