zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Veiligheidsrisico's papieren data onderschat bij invoering AVG

13 november 2017 - Met de invoering van de nieuwe privacywet, de Algemene Verordening Gegevensbescherming (AVG), met ingang van 25 mei volgend jaar, worden bedrijven verplicht nog zorgvuldiger om te gaan met persoonlijke gegevens.

 En hoewel bij de invoering de nadruk ligt op de omgang met en het beveiligen van digitale informatie, geldt de AVG net zo goed voor geprinte data en papieren documenten. Veel bedrijven realiseren zich echter vaak nog onvoldoende dat ook met papieren data het risico op een zogenaamd ‘datalek’ zeer reëel is en gevoelige informatie in handen van onbevoegden terecht kan komen. Zo bleek uit onderzoek in Groot-Brittannië dat maar liefst 40 procent van de veiligheidsissues in 2016 zich voordeed met geprinte data. En met de invoering van de AVG kan een dergelijke situatie een boete opleveren die kan oplopen tot maar liefst twintig miljoen euro of vier procent van de jaaromzet.



Globale richtlijnen
Met de invoering van de Algemene Verordening Gegevensbescherming (AVG) worden globale richtlijnen gegeven hoe persoonlijke informatie van particulieren moeten worden verkregen, opgeslagen, gebruikt en verwerkt. ‘Persoonlijke informatie’ moet daarbij overigens heel breed moet worden geïnterpreteerd, van adresgegevens en geboortedatum tot informatie over iemands favoriete kleur of burgerservicenummer. Nog vaak blijkt dat men onvoldoende bewust is van de fraude die mogelijk is met persoonlijke informatie. Immers, met slechts enkele gegevens is het al mogelijk om onder een valse naam e-mails te versturen, online bestellingen te plaatsen of zelfs een lening af te sluiten.

Veiligheidsbeleid papieren data
Hoewel de AVG van toepassing is op alle persoonlijke informatie, worden in de praktijk vooral procedures doorgevoerd die betrekking hebben op digitale data. Jaap van Selm, Vice President ACCO Brands, pleit er daarom voor dat bedrijven een veiligheidsbeleid voor hun papieren data opstellen. Van Selm: "Een papierloos bedrijfsproces blijkt in de praktijk veelal niet haalbaar. Veel belangrijke correspondentie gaat nog via de post en het gebeurt regelmatig dat digitale data worden uitgeprint. Ook beschikken nog veel bedrijven over oude papieren archieven met gegevens die bewaard moeten blijven. Om de AVG correct na te kunnen leven, moeten daarom heldere procedures worden opgesteld hoe dergelijke papieren data niet alleen moeten worden beheerd, maar ook zouden moeten worden vernietigd."

Veiligheidsniveaus papiervernietiging
Met de huidige technologie is het steeds beter mogelijk om papiersnippers te herleiden naar het originele document. Van Selm adviseert daarom dat het vernietigen van potentieel gevoelige, geprinte data moet worden beschouwd als een integraal onderdeel van het bedrijfsproces. Daarbij moet de methode van vernietiging afhankelijk zijn van de gevoeligheid van de data. Zo zou, bij het vernietigen van bijvoorbeeld medische dossiers, een hoger veiligheidsniveau moeten worden gehanteerd, en dus een meer geavanceerde vernietigingsmethode, dan bij het vernietigen van een adresbestand van de lokale voetbalclub.    

Algemene Verordening Gegevensbescherming (AVG)
Met ingang van 25 mei 2018 zal een nieuwe wet in werking treden: de Algemene Verordening Gegevensbescherming (AVG). Hiermee zullen in heel Europa dezelfde regels rond privacy gaan gelden, met aanzienlijke gevolgen voor ondernemingen die met persoonlijke gegevens werken, zowel digitaal als op papier. De AVG geeft richtlijnen hoe persoonlijke informatie moet worden opgeslagen, gebruikt en verwerkt. Zo worden organisaties voortaan verplicht om:

- Transparant te zijn over hoe persoonlijke data worden verkregen en gebruikt
- Verantwoording te dragen over hoe deze data worden opgeslagen, verwerkt en gebruikt
- Alles te doen om persoonlijke data te beschermen en eventuele datalekken te voorkomen. Daarbij moeten organisaties bewijzen dat ze continue voldoen aan deze AVG-regelgeving.

Met het vervangen van de Nederlandse wetgeving door een Europese, is er ook meer én strengere controle mogelijk op de uitvoering. Wie niet aan de AVG voldoet, riskeert hoge boetes: per overtreding tot twintig miljoen euro of (voor bedrijven met een omzet van meer dan een half miljard) maximaal vier procent van de jaaromzet. De navolging van de AVG moet dus wel degelijk serieus worden genomen.
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Eén op de drie werknemers worstelt met werk-privébalans
 'Beleggers moeten niet doorschieten in hun negatieve sentiment'
 Geanne van Arkel van Interface is ‘MVO-manager van het jaar’
 

Gerelateerde nieuwsitems

 Organisaties missen inzicht in consequenties GDPR
 Negen van de tien bedrijven nog niet klaar voor AVG
 Welke apps slaan cache op en welke niet?
 Voorkom dat gescande documenten op de digitale stortplaats belanden
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
Meer dan 100 gratis checklists voor ondernemers. Op Brisk Magazine, internetmagazine voor ondernemers.
3 manieren om meer uit je Google Ads campagnes te halen
reacties
Over duurzaamheid gesproken (1) 
Een werkvloer waar iedereen zich welkom voelt: vijf tips (1) 
Nederlandse manager print jaarlijks 28,6 kilo papier  (1) 
Twee derde millennials niet blij met zijn leven  (2) 
Hoe ontwikkel en behoud je jonge medewerkers? (1) 
Onbereikbaarheid smartphonegebruiker leidt tot relatieproblemen (1) 
Tien tips om te scoren met sport (1) 
top10
Eén op de drie werknemers worstelt met werk-privébalans
Werknemers oordelen: dit zijn de 25 beste Nederlandse werkgevers
De grootste energieslurpers voor millennials op de werkvloer
Tien symptomen van een gezonde bedrijfscultuur
In vijf simpele stappen naar een goed pensioen
Vertrouwelijke informatie valt in verkeerde handen door onoplettendheid
Innovatie en klantgerichtheid: sleutel voor een succesvolle supply chain-strategie
Over duurzaamheid gesproken
Drie redenen om meteen te starten met identiteits- en toegangsbeheer
Handelsoorlog kan half procent BBP kosten
meer top 10