image

Britse privacytoezichthouder schrapt meldplicht voor kleine datalekken

vrijdag 20 januari 2023, 14:22 door Redactie, 3 reacties

De Britse privacytoezichthouder ICO heeft besloten om de meldplicht voor kleinen datalekken voor communicatieserviceproviders (CSP's) te schrappen. CSP's zijn in het Verenigd Koninkrijk verplicht om elk persoonlijk datalek, hoe klein ook, binnen 24 uur bij de ICO te melden. Wordt de melding niet op tijd gedaan dan kan de provider een vaste boete van duizend pond krijgen.

De ICO heeft nu besloten om deze meldplicht los te laten en zal hier niet meer op handhaven. In de meeste gevallen bleek het om datalekken te gaan die op één persoon betrekking hadden, door een menselijke fout werden veroorzaakt en snel werden opgelost. Vaak namen de providers vervolgens maatregelen om herhaling te voorkomen. Volgens de Britse privacytoezichthouder zorgt de meldplicht voor een "disproportionele last" voor CSP's om ook de kleinste incidenten te rapporteren.

Jaarlijks ontving de ICO zo'n tienduizend van dergelijke meldingen. Door niet meer op kleine datalekken te handhaven zegt de toezichthouder dat het beschikbare middelen beter kan inzetten wanneer er sprake is van ernstige overtredingen en waar het als autoriteit de grootste impact heeft. De beslissing van de ICO heeft geen gevolgen voor de meldplicht bij grote datalekken. Die moeten nog steeds binnen 72 uur worden gerapporteerd.

Reacties (3)
20-01-2023, 15:11 door Anoniem
De zogeheten glijdende schaal.....
22-01-2023, 17:24 door Anoniem
Door Anoniem: De zogeheten glijdende schaal.....
Nog nooit gehoord van een risico analyse? Als een maatregel veel kost maar weinig tot niets oplevert, moet je de maatregel aanpassen, gebaseerd op (bijvoorbeeld) ervaring. Risico analyse is de eerste stap in informatie beveiligings beheeer.
23-01-2023, 14:42 door Anoniem
het document is al weggehaald, nu is het niet te achterhalen wat ze nu verstaan onder 'kleine melding'...
Maar had niemand dit zien aankomen?
Niemand wil een boete, dus bij elke typevaut doet men een melding, dus overload voor zielige arme overwerkte ambtenaartjes die nu 10% van hun tijd niet aan facebook kunnen besteden maar daadwerkelijk moesten kijken wat voor melding het was.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.