image

"Organisaties moeten datalekken en privacyklachten beter afhandelen"

dinsdag 5 maart 2019, 13:07 door Redactie, 3 reacties

Organisaties moeten datalekken en privacyklachten van mensen beter afhandelen, zo blijkt uit onderzoek dat door privacytoezichthouders wereldwijd werd uitgevoerd. Voor het onderzoek van het Global Privacy Enforcement Network, waar ook de Autoriteit Persoonsgegevens onderdeel van is, werden 356 organisaties in 18 landen ondervraagd (pdf).

Uit het onderzoek blijkt dat er nog altijd organisaties zijn die geen processen hebben om op datalekken en privacyklachten te reageren. Ook kijken organisaties niet hoe ze databeschermingsstandaarden toepassen. Een ander punt dat uit het onderzoek naar voren komt is dat organisaties over het algemeen goed zijn in het geven van databeschermingstrainingen aan personeel, maar deze trainingen vaak niet met opfriscursussen opvolgen.

"De resultaten suggereren dat organisaties een goed begrip hebben van de basisconcepten van aansprakelijkheid, maar in de praktijk is er behoorlijke ruimte voor verbetering", aldus Adam Stevens van de Britse privacytoezichthouder ICO. "Het is belangrijk dat organisaties adequate technische en organisatorische maatregelen treffen. Het gaat dan onder andere om een duidelijk databeschermingsbeleid, het kiezen van een 'databescherming by design en standaard' aanpak en het blijven controleren van prestaties en naleving van databeschermingswetgeving."

Reacties (3)
05-03-2019, 13:25 door Anoniem
Het doet me denken aan de situatie dat malware relatief onbekend was. Er moest eerst een ramp gebeuren en daarna nog 2 voordat de organisaties wakker werden.

Maar juist het niet afhandelen of het gebrek aan procedures kan juist nu eerder leiden tot imagoschade.

En die imagoschade is onmeetbaar en per definitie de grootste schadepost. Een mooi voorbeeld is facebook gezien de recente berichten.
05-03-2019, 16:02 door jh81
Tsja,

Organisaties gaan pas aan de slag als er in een taal gesproken word die ze kennen.
Ik hoor heel veel bedrijfseigenaren heel lakoniek doen over de GDPR want “ons controleren ze toch niet” etc.

Oftewel, bedrijven moeten eerst een forse boete krijgen alvorens ze serieus aan de slag gaan met het onderwerp IT Security.
Want geld.. dat is een taal die elk bedrijf spreekt.
06-03-2019, 10:34 door Rob Koch - Koch Consultancy - Bijgewerkt: 06-03-2019, 10:37
[Verwijderd door moderator]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.