Meldplicht datalekken leidt vooralsnog tot minder meldingen dan verwacht

De Autoriteit Persoonsgegevens (AP), voorheen bekend als het College bescherming persoonsgegevens, heeft in de eerste week na de invoering van de meldplicht datalekken minder meldingen binnengekregen dan verwacht. Het gaat om nog geen twintig meldingen.

Dit zegt Jacob Kohnstamm, voorzitter van de AP, tegenover NU.nl. Bedrijven zijn sinds 1 januari 2016 verplicht melding te maken van datalekken waarbij persoonsgegevens van gebruikers zijn uitgelekt, vernietigd of gewijzigd. Indien een bedrijf verzuimd hier melding van te maken of zijn IT-beveiliging niet op orde blijkt te leggen kan de AP besluiten een boete op te leggen die kan oplopen tot 820.000 euro.

Minder datalekken

"De eerste paar dagen leveren voorlopig een ander beeld op dan bij collega-toezichthouders in Europa. Er zijn dus minder datalekken dan we tot nu toe dachten dat er waren", aldus Kohnstamm.

"De Britse collega’s hebben bij de introductie van de meldplicht in eerste instantie honderden en honderden meldingen op een dag gekregen. Wij hebben er in nog geen week tijd twintig binnen gekregen."

Toenemende werkdruk

Kohnstamm is wel bezorgd over de toenemende werkdruk op de AP door de invoering van de meldplicht datalekken. Vorige week gaf Kohnstamm al aan dat de hogere werkdruk tot problemen kan leiden. De voorzitter van de AP heeft daarom om meer personeel gevraagd. Minister Ard van der Steur van Veiligheid en Justitie geeft tegenover NU.nl aan dat het budget voorlopig niet wordt verruimd. Wel belooft de minister de situatie in de gaten te houden.

Meer over
Lees ook
‘Privacy brokkelt al jaren af’ WatchGuard voorspelt massale opstand

‘Privacy brokkelt al jaren af’ WatchGuard voorspelt massale opstand

Watchguard Technologies luidt de noodklok. Ondanks aangescherpte privacywetgeving en toegenomen aandacht voor het onderwerp brokkelt de privacy van gebruikers al jaren af.

NEN lanceert keurmerk op basis van internationale privacy norm ISO/IEC 27701

NEN lanceert keurmerk op basis van internationale privacy norm ISO/IEC 27701

Op 16 december 2020 lanceert NEN het keurmerk voor privacy informatie management. Dit keurmerk wordt afgegeven aan organisaties die voldoen aan de eisen uit de norm ISO/IEC 27701. De eisen voor onafhankelijke beoordeling door certificerende instellingen zijn vastgelegd in het certificatieschema NCS 27701

10 zaken waarmee de CISO in 2021 rekening moet houden

10 zaken waarmee de CISO in 2021 rekening moet houden

Een kristallen bol zou erg handig zijn in deze onzekere tijden, aangezien we een jaar ingaan waarin alles anders is dan verwacht. 2021 zal nieuwe kansen bieden, maar we mogen er ook van uitgaan dat er allerlei nieuwe en schadelijke bedreigingen opduiken. Met welke 10 belangrijke zaken moet je als CISO rekening houden in 2021? Netskope zet ze op ee1