zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Veiligheidsrisico's papieren data onderschat bij invoering AVG

13 november 2017 - Met de invoering van de nieuwe privacywet, de Algemene Verordening Gegevensbescherming (AVG), met ingang van 25 mei volgend jaar, worden bedrijven verplicht nog zorgvuldiger om te gaan met persoonlijke gegevens.

 En hoewel bij de invoering de nadruk ligt op de omgang met en het beveiligen van digitale informatie, geldt de AVG net zo goed voor geprinte data en papieren documenten. Veel bedrijven realiseren zich echter vaak nog onvoldoende dat ook met papieren data het risico op een zogenaamd ‘datalek’ zeer reëel is en gevoelige informatie in handen van onbevoegden terecht kan komen. Zo bleek uit onderzoek in Groot-Brittannië dat maar liefst 40 procent van de veiligheidsissues in 2016 zich voordeed met geprinte data. En met de invoering van de AVG kan een dergelijke situatie een boete opleveren die kan oplopen tot maar liefst twintig miljoen euro of vier procent van de jaaromzet.



Globale richtlijnen
Met de invoering van de Algemene Verordening Gegevensbescherming (AVG) worden globale richtlijnen gegeven hoe persoonlijke informatie van particulieren moeten worden verkregen, opgeslagen, gebruikt en verwerkt. ‘Persoonlijke informatie’ moet daarbij overigens heel breed moet worden geïnterpreteerd, van adresgegevens en geboortedatum tot informatie over iemands favoriete kleur of burgerservicenummer. Nog vaak blijkt dat men onvoldoende bewust is van de fraude die mogelijk is met persoonlijke informatie. Immers, met slechts enkele gegevens is het al mogelijk om onder een valse naam e-mails te versturen, online bestellingen te plaatsen of zelfs een lening af te sluiten.

Veiligheidsbeleid papieren data
Hoewel de AVG van toepassing is op alle persoonlijke informatie, worden in de praktijk vooral procedures doorgevoerd die betrekking hebben op digitale data. Jaap van Selm, Vice President ACCO Brands, pleit er daarom voor dat bedrijven een veiligheidsbeleid voor hun papieren data opstellen. Van Selm: "Een papierloos bedrijfsproces blijkt in de praktijk veelal niet haalbaar. Veel belangrijke correspondentie gaat nog via de post en het gebeurt regelmatig dat digitale data worden uitgeprint. Ook beschikken nog veel bedrijven over oude papieren archieven met gegevens die bewaard moeten blijven. Om de AVG correct na te kunnen leven, moeten daarom heldere procedures worden opgesteld hoe dergelijke papieren data niet alleen moeten worden beheerd, maar ook zouden moeten worden vernietigd."

Veiligheidsniveaus papiervernietiging
Met de huidige technologie is het steeds beter mogelijk om papiersnippers te herleiden naar het originele document. Van Selm adviseert daarom dat het vernietigen van potentieel gevoelige, geprinte data moet worden beschouwd als een integraal onderdeel van het bedrijfsproces. Daarbij moet de methode van vernietiging afhankelijk zijn van de gevoeligheid van de data. Zo zou, bij het vernietigen van bijvoorbeeld medische dossiers, een hoger veiligheidsniveau moeten worden gehanteerd, en dus een meer geavanceerde vernietigingsmethode, dan bij het vernietigen van een adresbestand van de lokale voetbalclub.    

Algemene Verordening Gegevensbescherming (AVG)
Met ingang van 25 mei 2018 zal een nieuwe wet in werking treden: de Algemene Verordening Gegevensbescherming (AVG). Hiermee zullen in heel Europa dezelfde regels rond privacy gaan gelden, met aanzienlijke gevolgen voor ondernemingen die met persoonlijke gegevens werken, zowel digitaal als op papier. De AVG geeft richtlijnen hoe persoonlijke informatie moet worden opgeslagen, gebruikt en verwerkt. Zo worden organisaties voortaan verplicht om:

- Transparant te zijn over hoe persoonlijke data worden verkregen en gebruikt
- Verantwoording te dragen over hoe deze data worden opgeslagen, verwerkt en gebruikt
- Alles te doen om persoonlijke data te beschermen en eventuele datalekken te voorkomen. Daarbij moeten organisaties bewijzen dat ze continue voldoen aan deze AVG-regelgeving.

Met het vervangen van de Nederlandse wetgeving door een Europese, is er ook meer én strengere controle mogelijk op de uitvoering. Wie niet aan de AVG voldoet, riskeert hoge boetes: per overtreding tot twintig miljoen euro of (voor bedrijven met een omzet van meer dan een half miljard) maximaal vier procent van de jaaromzet. De navolging van de AVG moet dus wel degelijk serieus worden genomen.
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Slechts een op de vijf bespreekt probleemschuld met omgeving
 Mannen zijn chagrijnig als Max Verstappen uitvalt
  In 2030 is een kwart minder inzetbaar door werkgerelateerde stress
 

Gerelateerde nieuwsitems

 Organisaties missen inzicht in consequenties GDPR
 Negen van de tien bedrijven nog niet klaar voor AVG
 Welke apps slaan cache op en welke niet?
 Voorkom dat gescande documenten op de digitale stortplaats belanden
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
6 stappen om leads te nurturen met e-mail marketing [white paper]
Je genereert leads met waardevolle content. Hoe zorg je dat deze leads warm worden, warm blijven en wél hot worden zodat de sales afdeling gesprekken kan voeren met beter gekwalificeerde leads? Spotler legt het in dit white paper stapsgewijs uit.
Download het white paper
Lees verder
Meer dan 100 gratis checklists voor ondernemers. Op Brisk Magazine, internetmagazine voor ondernemers.
Personeelstekort in de horeca historisch hoog
Waar moet je op letten bij het kiezen van de juiste webhosting?
Zonnepanelen op kantoor; hoe zit dat financieel?
reacties
HR-professionals verwachten dat functie op de schop gaat (2) 
Evenement organiseren? Vijf onverwachte tips (1) 
'Ongezonde snack op netwerkborrel niet meer van deze tijd' (1) 
Nederland verkiest kerstgeschenk boven traditioneel kerstpakket (4) 
Land Rover Defender (2019) (1) 
NCD: SER-advies vrouwenquotum onverstandig (1) 
Nederland oordeelt: de ideale manager is een 40-jarige man (1) 
top10
Een vijfde keurt tattoos op kantoor af
HR-professionals verwachten dat functie op de schop gaat
Driekwart van Nederlanders verwacht geen salarisverhoging komend halfjaar
Drie populaire project management apps voor managers
Vijftien procent van de IT-beslissers vindt eigen cloudverbindingen onvoldoende beveiligd
Topmanagers ABN Amro, FrieslandCampina en Johnson & Johnson in finale Young Captain Award
Parkeervergunning in grote stad wordt steeds duurder
Genderdiversiteit ver te zoeken in de VC- en startupsector
Een derde van de technische vacatures pas na zes tot twaalf maanden vervuld
Coaching populairder dan ooit
meer top 10