Datalek door ransomware alleen melden omdat de verzekering het eist – dure grap

pixabay gdpr

Bedrijf B in Oostenrijk wordt op 6 maart 2023 platgelegd door ransomware. Alle data is versleuteld, het bedrijf doet hiervan melding bij de politie en de verzekering. Die twee stappen klinken logisch, maar het is onvoldoende.

Sterker nog B begaat hier een overtreding, want de AVG verplicht tot het melden van datalekken bij de toezichthouder. B doet dat pas op 24 april. Dat is pas nadat de verzekeraar heeft aangegeven zonder bewijs van die melding niet over te gaan tot het behandelen van de schadeclaim.

De toezichthouder verwacht, conform de meldplicht datalekken, dat elke datalek snel wordt gemeld. In Nederland staat op de website van de AP 72 uur, maar ook 24 uur. In andere EU lidstaten worden termen als “onverwijld” en “terstond” gebruikt. Elk van die termen geeft enige ruimte, maar de bijna 7 weken die de Oostenrijkse onderneming nodig had is overduidelijk veel te lang.

In het boetebesluit (pdf) van de toezichthouder staat waarom die melding is gedaan (de verzekering eiste dat) en ook het excuus van de onderneming. Die beweerde er van uit te gaan dat melding bij de politie voldoende was. Daar blijft het niet bij. De gasten van het bedrijf waarvan de data is gelekt waren niet op de hoogte gebracht. Men wilde ze daar niet mee lastigvallen.Tijdens de onderzoeksfase is het bedrijf ook nog eens opgevallen door de minimale bereidheid samen te werken met de toezichthouder.

Dit alles leidt tot een boete van 5.900 Euro met een opslag van 10 procent. 6.490 Euro in totaal dus.

Meer over
Lees ook
Hoe zorgt u dat uw gegevens veilig genoeg zijn voor GDPR (AVG)?

Hoe zorgt u dat uw gegevens veilig genoeg zijn voor GDPR (AVG)?

U bent waarschijnlijk al bekend met de GDPR (AVG), de Algemene Verordening Gegevensbescherming. De wet wordt in mei 2018 effectief en introduceert zowel nieuwe rechten voor EU-burgers als nieuwe verplichtingen voor bedrijven die de persoonlijke informatie van gebruikers verzamelen, gebruiken of verwerken. Hoe beïnvloedt de GDPR uw organisatie? De1

93% van de bedrijven is bezorgd over impact AVG op cloud-opslag

93% van de bedrijven is bezorgd over impact AVG op cloud-opslag

93% van de bedrijven maakt zich met het oog op de Algemene Verordening Gegevensbescherming (AVG) zorgen over dataopslag in de cloud. 91% is bezorgd over de impact van de AVG op cloud services. Dit blijkt uit onderzoek van cloud solution provider Calligo onder 500 IT-beslissers van bedrijven met meer dan 100 werknemers. Ondanks de hoge boetes die1

Gartner: ‘Organisaties investeren 86,4 miljard dollar in IT security’

Organisaties wereldwijd investeren in 2017 ongeveer 86,4 miljard dollar in IT security producten en diensten. Dit is 7% meer dan in 2016. Naar verwachting stijgen de investeringen in 2018 tot 93 miljard dollar. Dit voorspelt onderzoeksbureau Gartner. Security services zijn opnieuw het snelst groeiende segment van de IT security markt. Bedrijven investeren vooral fors in IT outsourcing, consultancy en implementatiediensten. De groei van investeringen in hardware support diensten neemt echter af in verhouding met voorgaande jaren, wat volgens Gartner te danken is aan de omarming van virtuele t1