Meld plicht Datalekken

Slides:



Advertisements
Verwante presentaties
Toepassing van de privacywet en andere reglementering bij het gebruik van adresinformatie Katleen Janssen ICRI – K.U.Leuven.
Advertisements

Aan deze presentatie kunnen geen rechten worden ontleend Gegevensbescherming CQI-metingen 16 september 2010 CKZ mr Alexander J.J.T. Singewald © Singewald.
Testdata Management Ketentest
Accreditatierichtlijn beveiliging van bestanden
Datalekken NVVIR FLITS
Aanstaande privacywetgeving
What the #hack?! privacy Job Vos – jurist, FG en privacy-expert Kennisnet MBO Raad 22 april 2015.
Scoring in het licht van de WBP Serge van Nuijs DMSA,
Persoonsgegevens en de Wbp
Privacy in het sociaal domein Raadscommissie 15 januari 2015.
Meldplicht Datalekken
1 Harm van Koppen Amsterdam, juni 2015 De nieuwe meldplicht datalekken WBP Voorgestelde wijzigingen en wat dit inhoudt voor uw organisatie.
Decentralisaties en gegevensverwerking. Even voorstellen Henk Wolsink Teamleider Algemeen Juridische Zaken gemeente Hengelo Adhoc werkgroep privacy provinciebreed.
PRIVACY ENHANCING TECHNOLOGIES Sergej Katus Bussum, 22 april 2008 Strategische informatiebeveiliging.
Privacy-AO voor een beveiliger Martin Romijn Functionaris voor de Gegevensbescherming Security Officer.
HET CENTRALE SECURITY PLATFORM GUARDIAN360 IS EEN ONDERDEEL VAN DE INTERMAX GROEP.
Wet Bescherming Persoonsgegevens
Wachtwoord veranderen Data lekken Privacyreglement Beveiliging Toestemming Privacy Je wordt gebeld … Moeilijk doen Bewerkersovereenkomst Privé.
Een datalek, wat nu?! De Wet bescherming persoonsgegevens,
GELEKT, WAT NU? HET MELDINGSPROCES. WORKSHOP - PROGRAMMA TE BEANTWOORDEN VRAGEN DEZE MIDDAG WAT IS EEN DATALEK? ERVARINGEN? CASE: GELEKT, WAT NU? HET.
PRIVACY EN MELDPLICHT DATALEKKEN 14 APRIL  Wet Bescherming Persoonsgegevens (Wbp)  Max boete: € ,-  Toezichthouder: Autoriteit Persoonsgegevens.
Meldplicht datalekken en Algemene verordening gegevensbescherming (achtergronden en verplichtingen) Mr. Dr. Anne Wil Duthler Advocaat en senator, voorzitter.
1Het begint met een idee DE BEWERKERSOVEREENKOMST: NUT EN NOODZAAK.
DATABEVEILIGING: Wie kijkt er met u mee?
Gegevensbescherming voor webmasters
Enkele actualiteiten IT & Recht
Gij zult openbaren: privacy en de open overheid
Datacenter versus Cloud
Bewustwording IBP Training voor medewerkers in het primair- en voorgezet onderwijs.
Bewustwording IBP Training voor medewerkers in het primair- en voorgezet onderwijs.
Klachtenregeling Actan adviseurs & accountants
Bewustwording IBP Training voor medewerkers in het mbo onderwijs.
Format Presentatie CISO aan gemeentebestuur
GDPR, andere wetten en datalekken
Vraag en antwoord Datum: 28 september 2017.
Privacy binnen de Drechtsteden
Privacy binnen de Drechtsteden
Direct Juridische aspecten
INFORMATIEBEVEILIGING EN pRIVACY Borgesiusstichting
Autoriteit Persoonsgegevens Toezicht onder de AVG
Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool
PRIVACY CONGRES KNRB 20 januari 2018 mr. Arthur van der Hoeff
Agenda AVG, wat is er aan de hand? Oefening: register van verwerkingen
In 7 stappen uw organisatie klaar voor AVG
Algemene Verordening Gegevensbescherming
Welkom Wim Behage Commercieel Directeur Accent Automatisering 50 jaar
Opleiding FG De belangrijkste wettelijke kaders Luuk Arends (advocaat)
Gegevensbescherming door ondernemers
AVG Privacy, is het recht om met rust gelaten te worden.
Mw. mr. S. (Sanne) Kleerebezem
Privacy en Leerplicht/RMC
Privacy bij Vrijwilligersorganisaties
Mr. I.W. van Osch 360|Advocaten
Privacy in het Caribisch deel van het Nederlandse Koninkrijk
Na vanavond: weet u wat de GDPR inhoudt; weet u wat de GDPR betekent voor uw vereniging en voor uzelf; kunt u aan de slag met het dataregister en.
Bewustwording IBP Training voor medewerkers in het primair- en voorgezet onderwijs.
GDPR/AVG General Data Protection Regulation /
Wat kun je doen om datalekken te voorkomen?
Privacy en Leerplicht/RMC
INTRO De nieuwe privacy verordening & ons kantoor.
Wet op de privacy.
Privacy Wat moet je weten van de nieuwe privacyverordening
Functionaris Gegevensbescherming a.i Gemeente Katwijk
Privacy en bescherming persoonsgegevens 2018
Algemene verordening Gegevensbescherming AVG
GDPR.
Bewustwording IBP Training voor medewerkers in het primair- en voorgezet onderwijs.
Informatiebeveiliging- en privacybeleid
het Naoberhuis Algemene Verordening Gegevensbescherming
IBP en AVG, wat moet wij er op school mee?
Transcript van de presentatie:

Meld plicht Datalekken 2017

Meld plicht Datalekken Agenda Inleiding + kader Aanleidingen Doel van de meldplicht Wie is meldplichtig Wat is een Datalek? Wanneer is er een DataLek? Wat zijn persoonsgegevens? Boete Maatregelen Richtlijnen Entrea (digitale) informatie-uitwisseling, opslag en datalekken

Meld plicht Datalekken Inleiding Op 1 januari 2016 gaat de meldplicht datalekken in. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden) onverwijld een melding moeten doen bij de Autoriteit Persoonsgegevens zodra zij een ernstig Datalek hebben. En in een aantal gevallen moeten zij het Datalek ook melden aan de betrokkenen (de mensen van wie de persoonsgegevens zijn gelekt). Kader Iedereen heeft recht op eerbiediging en bescherming van zijn persoonlijke levenssfeer en een zorgvuldige omgang met zijn persoonsgegevens. De regels hiervoor zijn vastgelegd in de Wet bescherming persoonsgegevens (Wbp). Hierin staat dat u de persoonsgegevens die u verwerkt moet beveiligen tegen verlies en tegen onrechtmatige verwerking (artikel 13 Wbp). Een Datalek moet worden gemeld aan de Autoriteit Persoonsgegevens als het leidt tot een aanzienlijke kans op ernstige nadelige gevolgen voor de bescherming van persoonsgegevens, of als het ernstige nadelige gevolgen heeft voor de bescherming van persoonsgegevens (artikel 34a, eerste lid, Wbp). Het Datalek moet daarnaast ook worden gemeld aan de betrokkene indien het waarschijnlijk ongunstige gevolgen zal hebben voor diens persoonlijke levenssfeer (artikel 34a, tweede lid, Wbp).

Meld plicht Datalekken Herkomst en aanleiding Aanleiding voor de nieuwe wet? Een groot aantal incidenten: Linkedin : 6.5 miljoen wachtwoorden op straat Sony PlayStation network : miljoen gebruikersgegevens. Groene Hart Ziekenhuis lekt patiëntgegevens KPN: publicatie van 539 klantgegevens door Hack Bibliotheek Universiteit Twente lekt adressen : Het gaat om de gegevens van 13.819 studenten, 12.702 ouders van studenten en 657 medewerkers GGZ Drenthe lekt gegevens gebruikers van forum:. De gegevens van bijna 3.000 gebruikers waren toegankelijk.

Preventief: het voorkomen van Data lekken Meld plicht Datalekken Doel van de Meldplicht Preventief: het voorkomen van Data lekken Repressief : het bespreken van gevolgen Meldplicht moet bijdragen aan behoud en herstel van vertrouwen in de omgang met persoonsgegevens

Wie is meldplichtig? Meld plicht Datalekken Verantwoordelijke in de zin van de Wbp: Natuurlijk persoon, rechtspersoon of ieder andere die of het bestuursorgaan dat , alleen of te zamen met andere , het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt Bewerker is: Degene die ten behoeve van de verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen. Voorbeeld: ICT dienstverlener, hosting provider, Cliënten registratie

Wat is een Datalek? Meld plicht Datalekken Bij een Datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie. Onder een Datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens. We spreken van een Datalek als er een inbreuk is op de beveiliging van persoonsgegevens (zoals bedoeld in artikel 13 van de Wet bescherming persoonsgegevens). Bij een Datalek zijn de persoonsgegevens blootgesteld aan verlies of onrechtmatige verwerking – dus aan datgene waartegen de beveiligingsmaatregelen bescherming moeten bieden. Als alleen sprake is van een zwakke plek in de beveiliging, spreken we van een beveiligingslek en niet van een Datalek. U hoeft dan geen melding te doen aan de Autoriteit Persoonsgegevens

Meld plicht Datalekken Wanneer is er een DataLek? Er is alleen sprake van een Datalek als zich daadwerkelijk een beveiligingsincident heeft voorgedaan. Bij een beveiligingsincident moet u bijvoorbeeld denken aan : Verlies en diefstal van : Computer (laptop,tablet,pc) bedrijfstelefoon Video Camera USB-stick protale harddisk SD kaart papieren Dossiers geprinte klanten-, Cliënten-, Leerlingen lijst Andere voorbeelden: cyberaanvallen (incl. DDos), e-mail verzonden naar verkeerde adressen, afgedankte niet-schoongemaakte informatie dragers. Maar niet ieder beveiligingsincident is ook een Datalek. Er is sprake van een Datalek als er bij het beveiligingsincident persoonsgegevens verloren (verwijderen/wijzigen gegevens) zijn gegaan, of als u onrechtmatige verwerking van de persoonsgegevens niet redelijkerwijs kunt uitsluiten.

Meld plicht Datalekken Wanneer is er een DataLek? Ransomware Ja

Wat zijn persoonsgegevens? Artikel 1 (a) WBP: Meld plicht Datalekken Wat zijn persoonsgegevens? Artikel 1 (a) WBP: Persoonsgegevens : elk gegeven betreffende een geïdentificeerde of identificeerbare persoon; Data die direct of indirect herleidbaar is tot een persoon Direct : Naam, Email adres, Postcode + huisnummer Indirect: Sofinummer, GSM nr., Kenteken Auto, DNA profiel ,IP Adres

Boete Meld plicht Datalekken De Wet Meldplicht Datalekken is in werking getreden op 1 januari 2016. Bij een Datalek is er sprake van overtreding van de Wbp. Dan kan een bestuurlijke boete worden opgelegd met een maximum van 500.000 EURO. In bijzondere gevallen kan de privacytoezichthouder een nog hogere boete opleggen: tot 820.000 EURO of, als dat niet passend is 10% van de netto jaaromzet van de onderneming.

Maatregelen Meld plicht Datalekken Richtlijnen Entrea (digitale) informatie-uitwisseling, opslag en datalekken informatiebeveiliging bewerkersovereenkomst verzekerd tegen het lekken van persoonsgegevens functionaris voor de gegevensbescherming (FG) proces Datalekken protocol Meldplicht Datalekken registratie systeem voor Datalekken de tien geboden over privacy bij Entrea registratie formulier DataLek eindgebruiker bewustwording campagne Datalekken

Meld plicht Datalekken

Meld plicht Datalekken

Meld plicht Datalekken Vragen?