zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Veiligheidsrisico's papieren data onderschat bij invoering AVG

13 november 2017 - Met de invoering van de nieuwe privacywet, de Algemene Verordening Gegevensbescherming (AVG), met ingang van 25 mei volgend jaar, worden bedrijven verplicht nog zorgvuldiger om te gaan met persoonlijke gegevens.

 En hoewel bij de invoering de nadruk ligt op de omgang met en het beveiligen van digitale informatie, geldt de AVG net zo goed voor geprinte data en papieren documenten. Veel bedrijven realiseren zich echter vaak nog onvoldoende dat ook met papieren data het risico op een zogenaamd ‘datalek’ zeer reëel is en gevoelige informatie in handen van onbevoegden terecht kan komen. Zo bleek uit onderzoek in Groot-Brittannië dat maar liefst 40 procent van de veiligheidsissues in 2016 zich voordeed met geprinte data. En met de invoering van de AVG kan een dergelijke situatie een boete opleveren die kan oplopen tot maar liefst twintig miljoen euro of vier procent van de jaaromzet.



Globale richtlijnen
Met de invoering van de Algemene Verordening Gegevensbescherming (AVG) worden globale richtlijnen gegeven hoe persoonlijke informatie van particulieren moeten worden verkregen, opgeslagen, gebruikt en verwerkt. ‘Persoonlijke informatie’ moet daarbij overigens heel breed moet worden geïnterpreteerd, van adresgegevens en geboortedatum tot informatie over iemands favoriete kleur of burgerservicenummer. Nog vaak blijkt dat men onvoldoende bewust is van de fraude die mogelijk is met persoonlijke informatie. Immers, met slechts enkele gegevens is het al mogelijk om onder een valse naam e-mails te versturen, online bestellingen te plaatsen of zelfs een lening af te sluiten.

Veiligheidsbeleid papieren data
Hoewel de AVG van toepassing is op alle persoonlijke informatie, worden in de praktijk vooral procedures doorgevoerd die betrekking hebben op digitale data. Jaap van Selm, Vice President ACCO Brands, pleit er daarom voor dat bedrijven een veiligheidsbeleid voor hun papieren data opstellen. Van Selm: "Een papierloos bedrijfsproces blijkt in de praktijk veelal niet haalbaar. Veel belangrijke correspondentie gaat nog via de post en het gebeurt regelmatig dat digitale data worden uitgeprint. Ook beschikken nog veel bedrijven over oude papieren archieven met gegevens die bewaard moeten blijven. Om de AVG correct na te kunnen leven, moeten daarom heldere procedures worden opgesteld hoe dergelijke papieren data niet alleen moeten worden beheerd, maar ook zouden moeten worden vernietigd."

Veiligheidsniveaus papiervernietiging
Met de huidige technologie is het steeds beter mogelijk om papiersnippers te herleiden naar het originele document. Van Selm adviseert daarom dat het vernietigen van potentieel gevoelige, geprinte data moet worden beschouwd als een integraal onderdeel van het bedrijfsproces. Daarbij moet de methode van vernietiging afhankelijk zijn van de gevoeligheid van de data. Zo zou, bij het vernietigen van bijvoorbeeld medische dossiers, een hoger veiligheidsniveau moeten worden gehanteerd, en dus een meer geavanceerde vernietigingsmethode, dan bij het vernietigen van een adresbestand van de lokale voetbalclub.    

Algemene Verordening Gegevensbescherming (AVG)
Met ingang van 25 mei 2018 zal een nieuwe wet in werking treden: de Algemene Verordening Gegevensbescherming (AVG). Hiermee zullen in heel Europa dezelfde regels rond privacy gaan gelden, met aanzienlijke gevolgen voor ondernemingen die met persoonlijke gegevens werken, zowel digitaal als op papier. De AVG geeft richtlijnen hoe persoonlijke informatie moet worden opgeslagen, gebruikt en verwerkt. Zo worden organisaties voortaan verplicht om:

- Transparant te zijn over hoe persoonlijke data worden verkregen en gebruikt
- Verantwoording te dragen over hoe deze data worden opgeslagen, verwerkt en gebruikt
- Alles te doen om persoonlijke data te beschermen en eventuele datalekken te voorkomen. Daarbij moeten organisaties bewijzen dat ze continue voldoen aan deze AVG-regelgeving.

Met het vervangen van de Nederlandse wetgeving door een Europese, is er ook meer én strengere controle mogelijk op de uitvoering. Wie niet aan de AVG voldoet, riskeert hoge boetes: per overtreding tot twintig miljoen euro of (voor bedrijven met een omzet van meer dan een half miljard) maximaal vier procent van de jaaromzet. De navolging van de AVG moet dus wel degelijk serieus worden genomen.
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Autovakantie: spannendste situaties en grootste irritaties
 Financiële dienstverleners kwetsbaarder voor storingen door certificaten
 Vier tips voor een relaxte (digitale) zomer
 

Gerelateerde nieuwsitems

 Organisaties missen inzicht in consequenties GDPR
 Negen van de tien bedrijven nog niet klaar voor AVG
 Welke apps slaan cache op en welke niet?
 Voorkom dat gescande documenten op de digitale stortplaats belanden
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
Leer in 2 dagen ontspannen en overtuigend te presenteren
Spreekangst wordt ontrafeld en geëlimineerd. Ruim 14.000 professionals volgden eerder de 'Sneltraining ‘Spreken in het openbaar’ van Pieter Frijters. Rebels, open en ‘out of the box’. Kijk op Spreek.nl of bel 0182 631 232.
Lees verder
Meer dan 100 gratis checklists voor ondernemers. Op Brisk Magazine, internetmagazine voor ondernemers.
Een zakelijke lening afsluiten bij de bank? Bereid u goed voor
Last van ongedierte in en rondom het bedrijfspand? Deze maatregelen kun je treffen!
reacties
Autovakantie: spannendste situaties en grootste irritaties (1) 
Wat leert Maarten van der Weijden ons over doelen stellen? (1) 
Tien excuses bij het aanhoren van klachten (2) 
Hoog tijd om aan de slag te gaan met het Klimaatakkoord (1) 
Vijf tips om customer feedback van vijfsterrenkwaliteit te krijgen (1) 
De kracht van stilte (1) 
Kan IT de populariteit van Virtual Reality bijhouden?  (2) 
top10
De top tien meest schaarse beroepen in Europa
Drie manieren om ‘bad hires’ te voorkomen
Nederlandse bedrijven minst flexibel in werktijden werknemer
De twintig populairste steden deze zomervakantie het populairste
Aantal nieuwe cao’s zeer laag
1,2 miljoen Nederlandse huizen slim beveiligd
De veranderingen op het werk van de afgelopen tien jaar
Te weinig loon voor één op de vijf werkenden
Explosieve toename Emotet malware
Kwaliteit bestuursverslag laat te wensen over
meer top 10