image

Toezichthouder kan komende dagen geen datalekmeldingen ontvangen

dinsdag 19 april 2022, 17:43 door Redactie, 14 reacties
Laatst bijgewerkt: 20-04-2022, 16:59

De Autoriteit Persoonsgegevens kan de komende dagen geen meldingen van datalekken ontvangen. Het meldformulier datalekken dat organisaties hiervoor moeten gebruiken is namelijk tussen donderdag 21 april en donderdag 28 april offline wegens werkzaamheden aan de it-systemen van de AP. De exacte tijdstippen zijn donderdag 21 april van 18.00 uur tot en met maandag 25 april 9.00 uur en dinsdag 26 april 18.00 uur tot en met donderdag 28 april 9.00 uur.

Organisaties moeten na de ontdekking van een datalek dit binnen 72 uur bij de privacytoezichthouder rapporteren. Doordat het meldformulier offline gaat kan een melding mogelijk niet binnen de gestelde tijd worden gedaan. De Autoriteit Persoonsgegevens houdt hier naar eigen zeggen rekening mee en geeft organisaties in de tijd dat het formulier offline is meer tijd voor het melden van een datalek.

Update

De Autoriteit Persoonsgegevens laat aan Security.NL weten dat de werkzaamheden aan de website naar een nog nader te bepalen datum zullen worden verplaatst. Het meldformulier blijft de komende dagen dan ook gewoon online.

Reacties (14)
19-04-2022, 18:11 door karma4
Dat is een falende ICT inrichting niet naar de stand van de techniek.
Een flinke boete is hiervoor op zijn plaats
19-04-2022, 19:18 door Anoniem
Door karma4: Dat is een falende ICT inrichting niet naar de stand van de techniek.
Een flinke boete is hiervoor op zijn plaats
Hoezo? Je kent de techniek niet en het risico accpetatie beleid van de AP niet. En een boete op basis van wat? geplande "down time"? Blind schreeuwen is geen kunst....
19-04-2022, 19:47 door Anoniem
Een week offline om een formulier te updaten??? Moeten ze zeker eerst Windows opnieuw installeren en updaten?
20-04-2022, 00:14 door Anoniem
Door Anoniem: Een week offline om een formulier te updaten??? Moeten ze zeker eerst Windows opnieuw installeren en updaten?
Dat formulier zit gekoppeld aan software die software moet vervangen worden niet het formulier en als je het formulier aan zou laten staan dan in beste geval wordt het niet verwerkt en in slechtste geval komt het ergens te staan waar men er niks mee kan waar het ook niet mag staan. Wordt het vervolgens per ongeluk verwijderd of overschreven dan is er sprake van een datalek en moet het AP melding maken bij het AP.

En nee als ik het het heb over software dan is het niet 1 programma wat een update moet hebben dit geeft een ketting reactie.
20-04-2022, 08:19 door Anoniem
Door Anoniem: Een week offline om een formulier te updaten??? Moeten ze zeker eerst Windows opnieuw installeren en updaten?

Dat staat er niet. Vanwege onderhoud van de systemen is het formulier niet bereikbaar, niet vanwege het updaten van een formulier.
20-04-2022, 08:29 door Anoniem
En zonder dat formulier kunnen er geen meldingen gedaan worden ? Hebben ze geen telefoon, email, .....
20-04-2022, 08:34 door Anoniem
Hoezo? Je kent de techniek niet en het risico accpetatie beleid van de AP niet. En een boete op basis van wat? geplande "down time"? Blind schreeuwen is geen kunst....

Ach, het vergroot de kans op fraude met persoonsgegevens indien het zo langer duurt, voordat een lek bekend wordt, en mensen maatregelen kunnen nemen om dat risico te beperken. Om dezelfde reden krijgen getroffen organisaties beperkte tijd om het te melden. Zoniet, dan volgt een boete.

Misschien dat je op de inhoud in kan gaan, i.p.v. het bestempelen als schreeuwen, want ergens zit er wel wat in. Nu is het de AP zelf die zorgt dat het dagen langer duurt totdat een lek bekend is.

Ik hoop dat getroffen organisaties niet ook uitstel krijgen m.b.t. de termijn waarin ze getroffenen moeten informeren, dat is niet geheel duidelijk in dit artikel. Een week extra is best lang, aangezien criminelen meestal z.s.m. buitgemaakte data misbruiken ?
20-04-2022, 08:35 door Anoniem
Laat je lekker gek maken door de vele webwinkels en de flitsbezorgers met het vandaag besteld, gisteren in huis mantra.
Om dat evangelie gelijk te projecteren op alles wat online gemeld of besteld kan worden gaat best ver.
Zeker als je bedenkt dat de AP geen verkoop targets heeft en de kwaliteit laat prevaleren boven de snelheid...
20-04-2022, 10:02 door Saph
Dus voor onderhoud leg je een van je primaire werkzaamheden een week stil? Bijzonder.
20-04-2022, 14:58 door Anoniem
Door Anoniem:
Hoezo? Je kent de techniek niet en het risico accpetatie beleid van de AP niet. En een boete op basis van wat? geplande "down time"? Blind schreeuwen is geen kunst....

Ach, het vergroot de kans op fraude met persoonsgegevens indien het zo langer duurt, voordat een lek bekend wordt, en mensen maatregelen kunnen nemen om dat risico te beperken. Om dezelfde reden krijgen getroffen organisaties beperkte tijd om het te melden. Zoniet, dan volgt een boete.

Misschien dat je op de inhoud in kan gaan, i.p.v. het bestempelen als schreeuwen, want ergens zit er wel wat in. Nu is het de AP zelf die zorgt dat het dagen langer duurt totdat een lek bekend is.

Ik hoop dat getroffen organisaties niet ook uitstel krijgen m.b.t. de termijn waarin ze getroffenen moeten informeren, dat is niet geheel duidelijk in dit artikel. Een week extra is best lang, aangezien criminelen meestal z.s.m. buitgemaakte data misbruiken ?

Een boete is op basis van een overtreding. Dus welke wet of regelgeving overtreden ze hier? Ben het wel met je eens dat het niet netjes is.
20-04-2022, 15:00 door Anoniem
Door Anoniem:
Door Anoniem: Een week offline om een formulier te updaten??? Moeten ze zeker eerst Windows opnieuw installeren en updaten?
Dat formulier zit gekoppeld aan software die software moet vervangen worden niet het formulier en als je het formulier aan zou laten staan dan in beste geval wordt het niet verwerkt en in slechtste geval komt het ergens te staan waar men er niks mee kan waar het ook niet mag staan. Wordt het vervolgens per ongeluk verwijderd of overschreven dan is er sprake van een datalek en moet het AP melding maken bij het AP.

En nee als ik het het heb over software dan is het niet 1 programma wat een update moet hebben dit geeft een ketting reactie.

Ja dat mag voor een hobbyist met een beperkt budget die op 1 computer zijn Linux, Apache, PHP, Wordpress en alle plugins moet updaten wellicht allemaal heel spannend lijken, maar in professionele omgevingen heeft men meestal niet één computertje waar het allemaal op moet gebeuren maar kan men zonder problemen een hele ontwikkel, test, acceptatie en productie straat opbouwen en de hele nieuwe productie omgeving eerst testen en accepteren waarna men met 1 druk op de knop de actieve productie omgeving kan updaten. Zonder een week downtime.
20-04-2022, 20:20 door karma4
Door Anoniem:
Door karma4: Dat is een falende ICT inrichting niet naar de stand van de techniek.
Een flinke boete is hiervoor op zijn plaats
Hoezo? Je kent de techniek niet en het risico accpetatie beleid van de AP niet. En een boete op basis van wat? geplande "down time"? Blind schreeuwen is geen kunst....
Als het met mediaophef gebracht zou zijn bij een andere organisatie dan zou de AP opstaan om met een boete te komen wegens een overtreding onder wat voor mom dan ook. Ken je 1984 ?
Ook downtime is het niet beschikbaar zijnde dienst en een datalek, Kan eenvoudig voorkomen worden (kosten bijzaak)
20-04-2022, 21:21 door Anoniem
Door Anoniem: En zonder dat formulier kunnen er geen meldingen gedaan worden ? Hebben ze geen telefoon, email, .....
Geen datalekken plannen die tijdens dat onderhoudswindow gemeld zouden moeten worden. Daarom wordt dat ook netjes vooraf aangegeven. Nu maar hopen dat de veroorzakers van die lekken daar rekening mee houden. :D
21-04-2022, 08:18 door Anoniem
Door Saph: Dus voor onderhoud leg je een van je primaire werkzaamheden een week stil? Bijzonder.
Kortzichtig van mij om te denken dat een meldformulier niet de enige werkzaamheden zijn van de AP.
Je hebt helemaal gelijk, het meldformulier is het enige, niets anders...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.