Autoriteit Persoonsgegevens: ‘Niet alle datalekken worden gemeld’

Opvallend weinig datalekken zijn tot nu toe gemeld bij de Autoriteit Persoonsgegevens. Vicevoorzitter Wilbert Tomesen vermoedt dan ook dat organisaties lang niet alle datalekken daadwerkelijk melden.

Dit zegt Tomesen tegenover de NOS. De meldplicht datalekken is sinds 1 januari 2016 van kracht en verplicht bedrijven bij de Autoriteit Persoonsgegevens melding te maken van ernstige datalekken. De waakhond verwacht per jaar zo’n 60.000 datalekken gemeld te krijgen. Indien deze schatting klopt zou de teller inmiddels op ruim 20.000 meldingen moeten staan. In de praktijk zijn echter pas 1.600 meldingen binnengekomen.

Meer datalekken

“Als je bedenkt dat er 130.000 organisaties in Nederland zijn die persoonsgegevens verwerken, kan het bijna niet anders dan dat er meer datalekken zijn”, aldus Tomesen. Beveiligingsonderzoeker Sijmen Ruwhof test de beveiliging van bedrijven door hen op verzoek te hacken. Ruwhof bevestigt in de praktijk te zien dat veel datalekken niet worden gemeld. "Ik zie in veel onderzoeken dat dat niet gebeurt", aldus Ruwhof tegenover de NOS.

Bart Jacobs, hoogleraar ict-beveiliging, stelt dat het aantal datalekken in werkelijkheid veel hoger ligt dan de vooraf ingeschatte 60.000. "Als ik kijk naar mijn eigen universiteit, hoeft slechts een op de tien datalekken te worden gemeld", zegt Jacobs. "In werkelijkheid ligt het aantal datalekken dus waarschijnlijk nog hoger."

Lees ook
Bolletje kiest voor het veilige communicatieplatform van Zivver

Bolletje kiest voor het veilige communicatieplatform van Zivver

Zivver, leider op het gebied van veilige communicatie-oplossingen, maakt bekend dat Bolletje heeft gekozen voor Zivvers veilige communicatieplatform. Hierdoor kunnen alle 200 werknemers met een mailaccount op een veilige en gebruiksvriendelijke wijze privacygevoelige informatie delen.

30% van de patiënten maakt zich zorgen over privacy e-healthdiensten

30% van de patiënten maakt zich zorgen over privacy e-healthdiensten

93 procent van de Europese medische organisaties heeft e-health-oplossingen geïmplementeerd, zoals monitoring op afstand via wearable devices en realtime communicatie met patiënten. Dit blijkt uit onderzoek van Kaspersky onder 389 zorgorganisaties uit 36 landen, waaronder 99 zorgverleners uit Europa en 10 in Nederland, naar het gebruik van e-healt1

Sluit donderdag 2 december aan bij uw lokale PrivacyConnect Chapter Chair community

Sluit donderdag 2 december aan bij uw lokale PrivacyConnect Chapter Chair community

De Chapter meetings richten zich op de nieuwste ontwikkelingen op het gebied van privacyregelgeving, waaronder CCPA, CPRA, Schrems II en LGPD, en voorzien van panels van privacy professionals om operationele best practices te bespreken.