Door Anoniem: (..) Wat er moet gebeuren, is dat gemeenteambtenaren consequenties ondervinden als ze zulke fouten maken. Reken maar dat ze dan heel snel leren wat het verschil is tussen een TO-knop en een BCC-knop. Dus: boete per gelekt persoonsgegeven, ingehouden op hun salaris. Dat kun je ook nog standaardiseren in termen van een percentage van hun bruto-maandsalaris ten tijde van het lek.
Naam van een persoon gelekt? 1% van het bruto-maandsalaris eraf.
Naam van twee personen gelekt? 1,5% eraf.
Naam van drie tot vijf personen gelekt? 2% eraf.
Naam van zes tot 20 personen gelekt? 2,5% eraf.
Naam van 21 tot 50 personen gelekt? 3% eraf plus 1% van het bruto-maandsalaris van de direct-leidinggevende eraf.
Naam van 51 tot 100 personen gelekt? 3,5% eraf plus 1% bij direct-leidinggevende.
Naam van 101 tot 1000 personen gelekt? 4% eraf plus 1% bij leidinggevende plus 1% bij elk directielid.
Naam van meer dan 1000 personen gelekt? 5% eraf plus 2% bij leidinggevende plus 2% bij elk directielid.
BSN-nummer van één persoon gelekt: 2% van het bruto-maandsalaris eraf.
Foto of biometrisch gegeven van één persoon gelekt? 3% van het bruto-maandsalaris eraf.(..)
Heel mooi lijstje (zou van een ambtenaar kunnen zijn), maar er is wel een kanttekening bij te plaatsen.
Hoe hoger in de ambtelijke hiërarchie hoe minder uitvoerende taken gedaan worden. Het lekken van (grote) volumes persoonsgegevens (naam, BSN, foto, biometrisch gegeven) gebeurt nooit door een leidinggevende of directielid want die doet dat werk niet.
Je pakt dus vooral de sloebers aan de onderkant van de hiërarchie.
En daar heb ik wat op tegen omdat ik voor een rechtvaardige behandeling van enerzijds uitvoerend en anderzijds leidinggevend/ managementpersoneel ben.
Degenen die verantwoordelijkheid moeten nemen zijn degenen die de meeste verantwoordelijkheid dragen en daarvoor het best betaald worden.
Dus dan kom je bij de top uit.
Keihard afrekenen op elke nalatig-/slordigheid, zoals we dat ook in het bedrijfsleven zien, VOORAL aan de top (NOT!), daar ben ik helemaal vóór.
Daarvoor moeten datalekken in het algemeen opgevat gaan worden als serieuze bedreigingen van het leven van mensen wiens data het betreft.
Dat is ongeveer 180 graden verschillend van hoe datalekken nu opgevat worden, namelijk als te verwaarlozen 'collateral damage'. Vrijwel niemand wordt daar ooit voor beboet.
Dat leeft dus helemaal niet.
Zolang je dat niet eerst verandert,
die houding, straf je tamelijk machteloze mensen af, die weliswaar niet uit hun doppen kijken, maar daarvoor onevenredig zwaar worden gestraft.
Wat managementlagen, directies en hogere leidinggevenden doen of directeuren-generaal, staatssecretarissen en ministers, dáár zou veel meer de focus op moeten liggen omdat daar de belangrijke beslissingen genomen worden.