Informatiebeveiliging en privacy, hoe staat het er nu mee? Het waren ooit hot topics toen op 25 mei 2018 de AVG (GDPR) zijn intrede deed. Gezien het aantal toenemende cyberaanvallen is er reden genoeg om ze allebei hoog op de prioriteitenlijst te hebben staan. Maar er zijn meer redenen om er topprioriteit aan te geven die onder andere met business, wetgeving en continuïteit te maken hebben.
Prioriteit vanuit business oogpunt
Verplichtstelling door de overheid
Er zijn organisaties die verplicht zijn een Functionaris Gegevensbescherming (FG) aan te stellen, zoals overheden, publieke organisaties, organisaties die grote groepen mensen volgen of organisaties waarbij het verwerken van persoonsgegevens een kernactiviteit is. Bovendien zijn zij verplicht om bij het verwerken van gegevens met een hoog privacy risico om een zogenaamde DPIA uit te voeren, Data Protection Impact Assesment. We weten inmiddels allemaal door de toeslagenaffaire bij de Belastingdienst wat er kan gebeuren als mensen in ‘verkeerde hokjes’ geplaatst worden.
Minder gegevens, meer duidelijkheid
Dat klinkt in eerste instantie tegenstrijdig, maar heeft te maken met de gedachte dat er veel klantdata onnodig is verzameld. Het zijn bijvoorbeeld gegevens van bedrijven of contactpersonen die buiten jouw doelgroep vallen, maar het kan ook gaan om individuele kenmerken die geen enkele waarde hebben ten behoeve van de business resultaten. Van een contactpersoon die aangeeft het op prijs te stellen om jouw nieuwsbrief te ontvangen kun je verwachten dat er toch op een of andere manier interesse is. Dat heeft waarde.
Het voorkomen van boetes en imagoschade
Nog een belangrijke reden om prioriteit te geven aan privacy en informatiebeveiliging is dat er aanzienlijke boetes voorkomen worden die door de Autoriteit Persoonsgegevens mogelijk worden opgelegd bij een datalek. Deze boetes kunnen oplopen tot 20 miljoen euro of maximaal 4% van de wereldwijde omzet. Dat het beveiligen van persoonsgegevens complex is bleek als in de beginperiode van de invoering van de AVG; er werd een dwangsom opgelegd aan de Nationale Politie! Dus kan het iedereen overkomen is onze conclusie.
De coronaperiode vraagt ook om extra aandacht
Actueel is ook de situatie dat er minder zicht is door bedrijven op datgene wat medewerkers op de thuiswerkplek met de data doen. Klantgegevens kunnen eenvoudig op een USB stick belanden en ergens op straat gevonden worden. Maar ook kan er onbewust een compleet adressenbestand naar iemand per e-mail verzonden worden, omdat er even geen toegang was tot het CRM systeem.
Zullen we samen informatiebeveiliging en privacy opnieuw op de agenda zetten?
Wij praten je graag verder bij over de nut en noodzaak van informatiebeveiliging. Via het formulier aan de rechterkant neem je contact met ons op, of bel op werkdagen tussen 09:00 en 17:00 uur met 088 – 070 06 00.
Doen!

Blijf op de hoogte van de laatste ontwikkelingen
Schrijf je in voor onze nieuwsbrief
