Autoriteit Persoonsgegevens: ‘Niet alle datalekken worden gemeld’

Opvallend weinig datalekken zijn tot nu toe gemeld bij de Autoriteit Persoonsgegevens. Vicevoorzitter Wilbert Tomesen vermoedt dan ook dat organisaties lang niet alle datalekken daadwerkelijk melden.

Dit zegt Tomesen tegenover de NOS. De meldplicht datalekken is sinds 1 januari 2016 van kracht en verplicht bedrijven bij de Autoriteit Persoonsgegevens melding te maken van ernstige datalekken. De waakhond verwacht per jaar zo’n 60.000 datalekken gemeld te krijgen. Indien deze schatting klopt zou de teller inmiddels op ruim 20.000 meldingen moeten staan. In de praktijk zijn echter pas 1.600 meldingen binnengekomen.

Meer datalekken

“Als je bedenkt dat er 130.000 organisaties in Nederland zijn die persoonsgegevens verwerken, kan het bijna niet anders dan dat er meer datalekken zijn”, aldus Tomesen. Beveiligingsonderzoeker Sijmen Ruwhof test de beveiliging van bedrijven door hen op verzoek te hacken. Ruwhof bevestigt in de praktijk te zien dat veel datalekken niet worden gemeld. "Ik zie in veel onderzoeken dat dat niet gebeurt", aldus Ruwhof tegenover de NOS.

Bart Jacobs, hoogleraar ict-beveiliging, stelt dat het aantal datalekken in werkelijkheid veel hoger ligt dan de vooraf ingeschatte 60.000. "Als ik kijk naar mijn eigen universiteit, hoeft slechts een op de tien datalekken te worden gemeld", zegt Jacobs. "In werkelijkheid ligt het aantal datalekken dus waarschijnlijk nog hoger."

Lees ook
Snoopwall helpt Android-gebruikers de rechten van individuele apps in te perken

Snoopwall helpt Android-gebruikers de rechten van individuele apps in te perken

Een nieuwe app stelt Android-gebruikers in staat het gedrag en de rechten van geïnstalleerde apps nauwlettend in de gaten te houden. De app helpt gebruikers te ontdekken welke apps opvallend veel informatie over hen verzamelen en doorsturen. De app heet Snoopwall. Snoopwall is bedoeld om gebruikers een extra beveiligingslaag te geven. De software1

Secure Pro Keyboard versleutelt draadloze verbinding met computer

Secure Pro Keyboard versleutelt draadloze verbinding met computer

Wie met gevoelige documenten werkt moet goed op zijn beveiliging letten. Alleen een virusscanner installeren is niet voldoende. Een keylogger, een oplossing die de toetsaanslagen op een machine registreert, is bijvoorbeeld beschikbaar in zowel een softwarematige als hardwarematige variant. De hardwarematige variant wordt door antivirussoftware nie1

Ex-medewerker van Chinese PayPal-concurrent verkoopt 20 GB aan klantgegevens

Ex-medewerker van Chinese PayPal-concurrent verkoopt 20 GB aan klantgegevens

Een voormalig medewerker van de Chinese PayPal-concurrent Alipay heeft 20 GB aan klantgegevens doorverkocht aan e-commercebedrijven. Het zou gaan om telefoonnummers, huisadressen, e-mailadressen en aankopen van klanten van Alipay. China Daily meldt dat de ex-medewerker de klantgegevens zelf heeft gestolen bij het bedrijf. De man zou vervolgens hu1