image

Tweede Kamer in debat over bescherming persoonsgegevens en datalekken

woensdag 24 juni 2026, 11:52 door Redactie, 4 reacties
Laatst bijgewerkt: Vandaag, 11:57

De commissie voor Digitale Zaken van Tweede Kamer debatteert morgen met staatssecretarissen van Bruggen van Justitie en Veiligheid en Van der Burg van Binnenlandse Zaken over de bescherming van persoonsgegevens en grote datalekken. Aanleiding zijn onder andere datalekken bij verschillende instanties en organisaties, zoals de Autoriteit Persoonsgegevens (AP), de Raad voor de rechtspraak en de gemeente Epe.

Deze datalekken werden onder andere veroorzaakt door een misbruikte kwetsbaarheid in Ivanti Endpoint Manager Mobile (EPMM), die ook aan bod komt. Tevens zal een onderzoek van het Wetenschappelijk Onderzoek- en Datacentrum (WODC) over gegevensbescherming van openbare registers worden besproken. "Door toenemende toegankelijkheid van informatie is er spanning ontstaan tussen de openbaarheid van de registers en het recht op gegevensbescherming. Beheerders van de registers en de Autoriteit Persoonsgegevens maken zich zorgen over het risico van misbruik van persoonlijke gegevens voor bijvoorbeeld identiteitsfraude en het intimideren van personen", zo laat de website van de Tweede Kamer in de aankondiging van het debat weten.

Tevens staat het functioneren van de Autoriteit Persoonsgegevens op de agenda. Eerder stelde voormalig staatssecretaris Struycken van Justitie en Veiligheid dat een evaluatierapport naar de toezichthouder geen inzicht gaf in het doelmatig en doeltreffend functioneren van de AP. "Het rapport heeft onvoldoende inzicht gegeven in efficiëntieverbetering, effectief gebruik van middelen en risicobeheersing, terwijl dit inzicht van belang is om de toezichtstaak van de AP optimaal te kunnen vervullen", stelde Struycken. Hij voegde toe dat er vanwege het ontbreken van een meetinstrument en 'outcomeindicatoren' er in de betreffende periode niet goed gemeten kon worden. Het commissiedebat is morgen vanaf 10.00 tot 14.00 uur live mee te kijken en kan later ook worden teruggekeken.

Reacties (4)
Vandaag, 12:42 door Anoniem
Wat is er over te debatteren? Er is nauwelijks bescherming. De slachtoffers zitten met de ellende. De veroorzakers hebben nauwelijks ergens last van en als ze al een boete krijgen, dan is dat een lachertje EN gaat naar de staat.
Een debat gaat daar niks aan veranderen.

Het enige wat hout zou snijden: geeft elk slachtoffer voor elk lek minimaal 20k. Als de toko daarmee verkocht moet worden of over de kop gaat, dan is dat zo. DAN kan 'beveiliging opeens WEL - mooi punt voor D66: Het KAN wel.
Vandaag, 13:31 door Anoniem
Door Anoniem: Wat is er over te debatteren? Er is nauwelijks bescherming. De slachtoffers zitten met de ellende. De veroorzakers hebben nauwelijks ergens last van en als ze al een boete krijgen, dan is dat een lachertje EN gaat naar de staat.
Een debat gaat daar niks aan veranderen.

Het enige wat hout zou snijden: geeft elk slachtoffer voor elk lek minimaal 20k. Als de toko daarmee verkocht moet worden of over de kop gaat, dan is dat zo. DAN kan 'beveiliging opeens WEL - mooi punt voor D66: Het KAN wel.


Het is logisch dat persoonsgegevens goed beschermd moeten worden, maar een standaardvergoeding van €20.000 per persoon bij een datalek slaat de balans door. In veel gevallen zijn bedrijven zelf óók slachtoffer van professionele cybercriminelen die steeds geavanceerder te werk gaan. Zelfs organisaties die fors investeren in beveiliging kunnen getroffen worden door een nieuwe kwetsbaarheid of gerichte aanval.

De focus zou daarom niet alleen moeten liggen op het bestraffen van de getroffen organisatie, maar ook op het opsporen en vervolgen van de daders. Nu lijkt het soms alsof de rekening volledig bij het slachtoffer van de aanval wordt neergelegd, terwijl de criminelen vaak buiten beeld blijven.

Bovendien kan een hoge verplichte schadevergoeding per getroffen persoon desastreuze gevolgen hebben voor mkb-bedrijven. Eén groot datalek kan dan direct leiden tot faillissement, ook wanneer er geen sprake is van nalatigheid. Dat maakt ondernemen risicovoller en kan innovatie afremmen.

Een beter uitgangspunt is dat bedrijven aansprakelijk zijn bij aantoonbare nalatigheid, terwijl bij professionele cyberaanvallen de nadruk ligt op herstel, ondersteuning van betrokkenen en een harde aanpak van de cybercriminelen zelf. Zo bescherm je zowel burgers als ondernemers.
Vandaag, 13:48 door Anoniem
Door Anoniem: Wat is er over te debatteren? Er is nauwelijks bescherming. De slachtoffers zitten met de ellende. De veroorzakers hebben nauwelijks ergens last van en als ze al een boete krijgen, dan is dat een lachertje EN gaat naar de staat.
Een debat gaat daar niks aan veranderen.

Het enige wat hout zou snijden: geeft elk slachtoffer voor elk lek minimaal 20k. Als de toko daarmee verkocht moet worden of over de kop gaat, dan is dat zo. DAN kan 'beveiliging opeens WEL - mooi punt voor D66: Het KAN wel.

Het klinkt altijd leuk, geef de slachtoffers geld. Alleen is de schade er niet door verholpen.

En een extra probleem is dan:
als het een lek is bij een overheidsorganisatie (en die niet uitgesloten zouden worden van zo'n regeling) dat je dan een sigaar uit eigen doos (of van je buren) krijgt. Want je belastingen en ander overheidskosten gaan dan in een spiraal omhoog om die kosten te dekken. (en dan wordt daar weer over geklaagd)

Beter kunnen ze maatregelen nemen die voorkomen dat data gestolen wordt, of onrbuikbaar is als ze gestolen wordt.
Dan ben je echt preventief bezig.
Dat je dat dan verplicht maakt zonder uitzonderingen voor alle organisates, met strafvervolging van de directie bij overtreding. Dat is wat anders.
Maar eerst die echte preventieve maatregelen.
Die ontbreken nu.

En als ze dat niet lukt, dan maar weer terug naar balies en papier.
Nu is het hozen met de kraan open.
Vandaag, 16:48 door Anoniem
Door Anoniem: Wat is er over te debatteren? Er is nauwelijks bescherming. De slachtoffers zitten met de ellende. De veroorzakers hebben nauwelijks ergens last van en als ze al een boete krijgen, dan is dat een lachertje EN gaat naar de staat.

Nou, het klinkt also er wel wat te verbeteren valt. Misschien moeten ze daar eens over praten om te kijken wat er gedaan kan worden....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.