Themadossier Cyberrisico s

Maat: px
Weergave met pagina beginnen:

Download "Themadossier Cyberrisico s"

Transcriptie

1 Themadossier Cyberrisico s Zeker voor u

2 100% cyberveiligheid onmogelijk én onwenselijk! Bedrijven én particulieren moeten terdege rekening houden met de kans op een hack of ander cyberincident. Het is niet de vraag óf het gebeurd, maar eerder wanneer? Bovendien is de kans groot dat het leed al is geschied. Naar schatting is één op de vijf à tien computers inmiddels al één of meerdere keren gehackt. Dat vertelde Stan Hegt, manager cybersecurity bij KPMG, tijdens het seminar over cyberrisico s dat Concordia de Keizer organiseerde voor zijn klanten in het Wereldmuseum in Rotterdam. Wat cyberrisico s betreft is volgens hem honderd procent veiligheid dan ook praktisch onmogelijk te realiseren en uit kosten/baten-overwegingen eigenlijk ook niet wenselijk. Bij andere risico s, zoals brand-, water- of stormschades, streven we die 100% veiligheid ook niet na, dus waarom zouden we dat bij cyberrisks dan wel moeten doen?, aldus Hegt, volgens wie het voor bedrijven beter is om meer te investeren in het detecteren van cyberincidenten en in een snelle adequate aanpak nadat een calamiteit zich heeft voorgedaan. KPMG s cybersecurity manager kan erover meepraten. Al op jeugdige leeftijd was hij actief als (hobby)hacker en heeft uiteindelijk van zijn hobby zijn beroep gemaakt. Aanvankelijk als zelfstandig ondernemer en de laatste jaren bij KPMG, alwaar hij veel bedrijven, waaronder enkele multinationals, adviseert op het brede terrein van cybersecurity. Hegt raadt ondernemingen aan in hun riskmanagementbeleid met betrekking tot cyberrisico s zoveel mogelijk naar het eigen bedrijf te kijken vanuit de ogen van de hacker. In hoeverre ben ik interessant voor hobby- of criminele hackers, wat is er te halen ( wat zijn de kroonjuwelen van uw bedrijf ) en hoe zouden ze eventueel binnen kunnen komen? En laat een securitytest uitvoeren, waarbij je een te goeder trouw zijnde hobbyhacker carte blanche geeft om de mazen in je systeem te vinden, hield Hegt zijn aandachtig gehoor voor. En passant liet hij hen zien hoe eenvoudig het is om in computers in te breken en zelfs om wachtwoorden te achterhalen. Bij de helft van de computers is de beveiliging niet up-to-date, benadrukte KPMG s manager, die de aanwezige ondernemers gerust stelde met de woorden: Zo lang hackers niets hebben aan of kunnen doen met de (onrechtmatig) verkregen informatie, is er niets aan de hand. Waarom hoor je zo weinig over hackers die opgepakt zijn? Het antwoord van Hegt: De aandacht van de politie voor dit onderwerp is toegenomen en er wordt hierin fors geïnvesteerd in kennis en mankracht. Het is echter een Stan Hegt Stan is een hacker die gespecialiseerd is in het uitvoeren van penetratietesten- de kunst van het testen van beveiliging vanuit het perspectief van een aanvaller. Wat begon als hobby op tienjarige leeftijd, groeide al snel uit tot een serieuze bezigheid: jarenlang heeft hij als freelancer zijn diensten aangeboden aan grote multinationals. Inmiddels is Stan vijf jaar actief als manager bij KPMG op het gebied van cybersecurity. Op professionele en legale basis voert hij beveiligingstesten uit bij de klanten van KPMG. gegeven dat cybercriminaliteit in het bedrijfsleven niet de hoogste prioriteit heeft bij politie en recherche. Zaken als kinderporno, moord en belastingfraude staan hoger op de lijst. Een reden temeer om zelf te investeren in preventie, detectie en respons. Al is dat met name in detectie van cyberincidenten zeker niet eenvoudig. Vijf hoofdadviezen De vijf hoofdadviezen van Hegt aan het adres van ondernemers op een rij: Bereid je organisatie er op voor dat cybercrime gemeengoed (business as usual)wordt; Kijk naar je eigen organisatie vanuit het perspectief van de aanvaller : de hobby- of criminele hacker en/of beroepscrimineel; 100% veiligheid is niet mogelijk. En onwenselijk! Blijf niet hangen in preventie. Dat is niet voldoende; investeer in detectie en/of in een snelle reactie na een incident (incident response plan); Cyberveiligheid is geen aparte afdeling; stel een team van specialisten uit het gehele bedrijf samen

3 De juridische aspecten van cybercrime We leven in een hyperconnected wereld, waarin alles en iedereen met elkaar is verbonden. Deze innovatie en vooruitstrevendheid heeft zo zijn voordelen en maakt het werken en zaken doen een stuk makkelijker, flexibel en efficiënter. Maar een en ander brengt voor ondernemers ook (nieuwe) risico s met zich, waartegen bescherming vereist is. En bovendien nieuwe, ingrijpende wet- en regelgeving waaraan zij moeten voldoen, zoals de meldplicht datalekken. Die waarschuwing aan het adres van het bedrijfsleven kwam tijdens het cyber-seminar uit de mond van mr. Dorine ten Brink, advocaat bij Ploum Lodder Princen. Door de vele financiële, zakelijke en persoonsgebonden gegevens die online zijn is er een verhoogde kans op een hack of verlies van data. En daarmee op claims van betrokkenen, verlies aan concurrerend vermogen en reputatie schade. Het is dan ook van belang hierop controle te krijgen. Met het oog op dit laatste wijst zij op een aantal tools die ondernemers tot hun beschikking hebben. Bijvoorbeeld door met betrokkenen afspraken te maken over beveiligingsmaatregelen, servicelevels, audits en benchmarking en daarop vervolgens adequaat toe te zien. Geldt er bijvoorbeeld een resultaats- of inspanningsverplichting? En is er daarnaast ook nog een schadevergoeding en/of ontbinding mogelijk?, aldus Ten Brink. De advocaat noemt een drietal beveiligingsrisico s. De vertrouwelijkheid van de gegevens (Zijn de gegevens in te zien door onbevoegde partijen?), de integriteit van de gegevens (Is de inhoud van de gegevens gewijzigd?) en de beschikbaarheid van gegevens (Zijn de gegevensverwijderd zonder toestemming van de eigenaar?). Overigens worden de beveiligingseisen zwaarder naarmate de gegevens gevoeliger zijn: dataclassificatie, benadrukt Ten Brink, volgens wie er een aantal beveiligingsmaatregelen zijn: netwerkbeveiliging (enscryptie, firewalls), systeembeveiliging (inlogcodes, gebruikersnamen), authenticatieprocessen (certificaten, tokens), fysieke beveiliging (toegangscontrole) en preventie, detectie en correctie. Volgens haar dienen er door de leverancier beveiligingsgaranties te worden afgegeven. Zoals volledige en duidelijke informatie over en toegang tot alle documentatie inzake beveiligingsrichtlijnen en maatregelen, recht van de klant om periodieke controles uit te voeren met afspraken over toegankelijkheid data en te allen tijde beschikbare informatie over de locatie, integriteit, beschikbaarheid en vertrouwelijkheid worden afgegeven van de data. Verder noemt zij het onmiddellijk informeren van de klant in geval van een lek of incident, volledige mede werking aan (ook forensisch) onderzoek, risicobeheersing en schadebeperking en vernietiging van de data na einde van de overeenkomst (na retransitie). Dorine ten Brink Dorine is begin jaren 90 bij toeval in het IT-recht gerold en heeft het rechtsgebied nooit meer losgelaten. Nieuwe technologieën leiden steeds weer tot nieuwe wetgeving. De markt vraagt vervolgens om creatieve juridische toepassingen en oplossingen. Dorine gaat die uitdaging graag aan. Haar specialisaties: opstellen en uitonderhandelen van complexe ICT-contracten, advies op strategisch niveau, begeleiding bij ICT-geschillen en exitscenario s. Aansprakelijkheid De advocaat wijst in het kader van de beveiliging daarnaast op de juridische remedies. Hoe zit het bijvoorbeeld met de aansprakelijkheid voor de eventueel ontstane reputatieschade, verlies aan concurrerend vermogen of bij claims van betrokkenen van de gelekte persoonsgegeven? De zorgplicht ligt bij de leverancier, maar ook de klant behoudt een stuk eigen verantwoordelijkheid. In de vorm van goed opdrachtgeverschap (meebepalen, beoordelen, controleren en afdwingen van beveiligingsmaatregelen), en in het kader van due diligence (zowel het uitvoeren van de overeenkomst als het eigen beveiligingsbeleid dienen op orde te zijn), aldus Ten Brink, die onderkent dat het aansprakelijkheidsvraagstuk in de praktijk vaak lastig is aan te tonen. Volgens haar is de partij die het doel en de middelen voor de verwerking van persoonsgegevens bepaalt ervoor verantwoordelijk dat deze goed worden beheerd. Het behoort onder meer tot diens verantwoordelijkheid om de gegevens niet langer te bewaren dan noodzakelijk (art. 10 Wet Bescherming Persoonsgegevens, WBP), zorg te dragen voor passende technische en organisatorische maatregelen (art. 13 WBP), en voldoende waarborgen te bieden voor de beveiliging en toe te zien op naleving (bewerkersovereenkomst, art. 14 WBP). Overtreding op de wet- en regelgeving heeft juridische consequenties, benadrukt Ten Brink. Een bestuurlijke boete door het College Bescherming Persoonsgegevens (CBP) van ten hoogste euro en een strafrechtelijke boete van ten hoogste euro, al is deze in de praktijk niet of nauwelijks opgelegd. Daarnaast kunnen betrokkenen naar de rechter om rechten af te dwingen en kan het CBP besluiten tot naming & shaming op de website

4 De impact van de Meldplicht Datalekken De op stapel staande privacywet- en regelgeving de Meldplicht datalekken heeft ingrijpende gevolgen voor ondernemers bij hun bedrijfsvoering van alledag. Niet in de laatste plaats omdat een en ander impact heeft op de verantwoordelijkheden van partijen en daarmee op de aansprakelijkheidsvraag. Dat vindt mr. Dennis Zieren, eveneens als advocaat werkzaam bij Ploum Lodder Princen Wat is nu precies een datalek? Een inbreuk op de beveiliging van de persoonsgegevens die leiden tot verlies of onrechtmatige verwerking, zo omschrijft Zieren het, volgens wie drie zaken ten grondslag liggen aan de komst van de Meldplicht Datalekken: schadebeperking (betrokkenen kunnen maatregelen nemen en zo het vertrouwen in de onderneming herstellen), een betere bescherming van persoonsgegevens en een beter (toe)zicht door het College Bescherming Persoonsgegevens. Overigens zijn er inmiddels meerdere meldplichten: o.a. voor telecom- en internetproviders (art. 11a Tw) en financiële instellingen (Wft) en is er naast het reeds genoemde Wetsvoorstel Meldplicht Datalekken (WV ) een Europese privacywetgeving op komst (vermoedelijk in 2017) en ligt er een wetsvoorstel Melding Inbreuken elektronische informatiesystemen (voor vitale sectoren zoals energie, drinkwater, etc.) Dennis Zieren Dennis is al jarenlang actief in het IT-recht en koppelt daarbij zijn grote kennis van het IT-recht aan specifieke sectoren, waaronder de zorg. Dennis begrijpt wat er nodig is om een complex traject tot een goed einde te brengen. Zijn specialisaties: opstellen en uitonderhandelen van complexe ICT contracten, begeleiden van (Europese) ICT aanbestedingen, begeleiden ICT-geschillen en privacyrecht. Wie, wat, waar Wat betekent de Meldplicht Datalekken in de praktijk van alledag? Wie moet wat waar melden? Zieren geeft het antwoord: De verantwoordelijke, de partij die het doel en de middelen voor de verwerking van persoonsgegevens bepaalt, moet onverwijld melden. Let op: het CBP kan de verantwoordelijke alsnog verplichten te melden aan de betrokkene (artikel 34a lid 7 Wbp) en in de Privacy Verordening bestaat ook een meldingsplicht voor de bewerker. Wat moet er worden gemeld? Hij vervolgt: De aard van de inbreuk, de instanties waar meer informatie kan worden verkregen en de aanbevolen maatregelen om de negatieve gevolgen van de inbreuk te beperken. Verder moet ook aan het CBP worden gemeld de geconstateerde en vermoedelijke gevolgen van de inbreuken voor de verwerking van de persoonsgegevens en de maatregelen die de verantwoordelijke heeft getroffen of voorstelt om de gevolgen te verhelpen. Aan de betrokkene(n) moet daarnaast een en ander op een zodanige wijze worden gecommuniceerd dat een behoorlijke en zorgvuldige informatievoorziening is gewaarborgd, aldus Zieren, volgens wie een datalek aan het CP moet worden gemeld indien er sprake is van inbreuk op de beveiliging met ernstige nadelige gevolgen voor bescherming persoonsgegevens (artikel 34a lid 1 Wbp). En aan de betrokkene(n) indien er sprake is van inbreuk op de beveiliging met ernstige nadelige gevolgen voor bescherming persoonsgegevens die waarschijnlijk ongunstige gevolgen zal hebben voor diens persoonlijke levenssfeer (artikel 34a lid 2 Wbp). Als uitzondering op meldplicht geldt (aan de betrokkene) wanneer de persoonsgegevens versleuteld zijn of anderszins onbegrijpelijk gemaakt (artikel 34a lid 6 Wbp), Anders dan de huidige bestuurlijke boete van maximaal euro kan bij in gebreke blijven straks een aanzienlijke bestuurlijke boete van maximaal euro worden opgelegd. Met de toekomstige Europese wetgeving wordt deze boete zelfs verhoogd naar 2% van de wereldwijde jaaromzet met een maximum van één miljoen euro, aldus Zieren, die met het oog hierop ondernemers aanraadt de huidige bewerkersovereenkomst aan te passen en een draaiboek op te stellen voor de te nemen maatregelen bij datalekken.

5 Professionele hulp en ondersteuning bij reduceren cyberrisks Honderd procent cyberveiligheid bestaat niet, zo luidde de boodschap van Stan Hegt, manager cybersecurity bij KPMG, tijdens het seminar cyberrisico s dat wij voor onze relaties organiseerden. Dat betekent uiteraard niet dat wij hen op dit gebied aan hun lot overlaten, benadrukt mr. Annet Govaert-Proos, senior specialist aansprakelijkheid en overige varia bij Concordia de Keizer. Integendeel, ook met betrekking tot cyberrisico s staan onze specialisten voor u klaar om met adviezen om de kans op een hack of ander cyberincident tot het absolute minimum te beperken. Dat varieert van een uitgebreide risico-inventarisatie en een daarop gebaseerd palet aan riskmanagement- en verzekeringsoplossingen, specifiek afgestemd op uw bedrijfssituatie, tot professionele hulpverlening ter beperking van de gevolgschade van een cyberincident (incident response plan) Volgens Annet Govaert vormt cybercrime een groeiend risico. Niet in de laatste plaats doordat de opbrengsten voor criminelen hoog zijn en de pakkans gering. Het is dan ook tijd voor actie, vindt zij. Binnen Concordia de Keizer hebben we cyberrisico s dit jaar tot één van onze speerpunten gemaakt. Zo hebben wij hiervoor een speciaal team geformeerd van specialisten, de materie nader bestudeerd en de op de markt verschenen verzekeringsoplossingen geïnventariseerd, geanalyseerd en met elkaar vergeleken. Inmiddels bieden wij ondernemers praktische begeleiding en ondersteuning op een drietal gebieden: risico-inventarisatie, verzekeringsoplossingen en praktische hulp na een incident ter voorkoming van gevolgschade. Riskmanagement, cyberpolis, incident response plan Wat biedt Concordia de Keizer op die punten concreet aan dienstverlening? Annet Govaert antwoordt: In de eerste plaats riskmanagement-ondersteuning. In de vorm van een antwoord op vragen als hoe is mijn bedrijf beveiligd tegen cyberrisico s?, wat zijn de consequenties van een inbreuk? en wat kan ik daaraan zelf doen?. Daarvoor maken wij gebruik van een drietal tools, die afhankelijk van de aard en omvang van een bedrijf kunnen worden ingezet. Dat zijn respectievelijk een inventarisatieformulier, een model voor selfassesment en, vooral voor de grotere bedrijven, een security audit/due diligence. Annet Govaert Onze specialist Annet Govaert heeft ruim 20 jaar ervaring op het gebied van aansprakelijkeidsverzekeringen en heeft zich de laatste tijd gespecialiseerd op Cybercrime, -risico s en -ontwikkelingen met als uitgangspunt de bewustwording van relaties op dit gebied. voor juridisch en technisch onderzoek, de herstelkosten van systemen, kosten voor het melden van cyberincidenten aan klanten/benadeelden en voor monitoring, reputatieschade en PR-kosten, bedrijfsschade gevolgschade), kosten als gevolg van en aan afpersing en door toezichthouders opgelegde boetes. (Aansprakelijkheids) schades van derden kunnen zijn kosten en claims die voortvloeien uit inbreuk/verlies van persoonsgegevens, inbreuk van intellectuele eigendommen en/of inbreuk van vertrouwelijke (bedrijfs)informatie en directe en indirecte schade aan computersystemen van derden. Misschien wel het belangrijkste onderdeel van een Cyberverzekering is het incident response plan voor een snelle, adequate aanpak als zich onverhoopt een incident heeft voorgedaan, zegt Annet Govaert. Dat omvat onder meer een 24/7 bereikbaar alarmnummer voor cyberincidenten, een speciale website, een incident coach en de beschikbaarheid van allerlei specialisten als IT-bedrijven, juristen en communicatiedeskundigen. Allemaal hulpmiddelen die ertoe bijdragen dat de financiële en andere gevolgen van een cyberincident tot een minimum kan worden beperkt. Inmiddels zijn er verschillende specifieke cyberpolissen op de markt verschenen, allen met een ruime dekking voor een acceptabele, betaalbare premie. Volgens Annet Govaert bieden zij alle dekking tegen zowel eigen schade als schade die aan derden worden veroorzaakt (aansprakelijkheid). Bij eigen schade kan gedacht worden aan kosten

6 Wij zijn u graag van dienst Als ondernemer streeft u naar optimaal rendement en excellente dienstverlening. Zolang risico s goed beheerst worden vormen deze hiervoor geen bedreigingen, maar zijn het kansen die u kunt benutten. Risicomanagement is een vak apart. Ons vak. We zetten onze expertise in zodat u zich volledig kunt richten op uw core business. Daarvoor werken we graag nauw met u samen. Meer informatie? Wilt u meer weten over cyberrisico s van Concordia de Keizer? En bent u benieuwd wat wij voor u kunnen betekenen? Neem dan contact op met Annet Govaert via Of stuur een naar annet.govaert@concordiadekeizer.nl Concordia de Keizer Concordia de Keizer adviseert (middel) grote bedrijven, instellingen en (semi) overheden op het gebied van financiële dienstverlening en risicomanagement. Wij begeleiden onze opdrachtgevers bij het inschatten van potentiële risico s en adviseren optimale oplossingen om die risico s te beheersen. Dit doen wij met hoog gekwalificeerde, betrokken mensen, met hart voor uw zaak en passie voor het vak. Met maar één doel voor ogen; de continuïteit van uw business of dienstverlening waarborgen. Wij ontzorgen onze opdrachtgevers op onder meer de volgende gebieden: Brand- en bedrijfsschade Bedrijfs-, product-, beroeps- en bestuurdersaansprakelijkheid Marine, logistiek en transport Technische verzekeringen, CAR, machinebreuk- en bedrijfsschade Employee benefits en collectieve pensioenen Warranty indemnity, product tampering, product recall en extortion Fraude, cybercrime, kidnap & ransom Kredietverzekeringen Captives en andere vormen van risk transfers Europese aanbestedingen Lichtenauerlaan ME Rotterdam Postbus KK Rotterdam T

Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken

Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken 04-11-2013 Bieneke Braat Alle rechten voorbehouden, niet openbaar maken zonder toestemming. 1 Legaltree: Advocatenkantoor

Nadere informatie

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van

Nadere informatie

Cloud computing Helena Verhagen & Gert-Jan Kroese

Cloud computing Helena Verhagen & Gert-Jan Kroese Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg

Nadere informatie

Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016

Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Inhoudsopgave 1. Wet Bescherming Persoonsgegevens 2. Wat is een datalek? 3. Wanneer moet

Nadere informatie

De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u?

De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u? De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u? Meldplicht datalekken Whitepaper Datalekken Augustus 2016 1 Begin 2016 is de Meldplicht Datalekken ingegaan. Het doel van de meldplicht

Nadere informatie

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015 De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy

Nadere informatie

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van

Nadere informatie

Wet meldplicht datalekken

Wet meldplicht datalekken Wet meldplicht datalekken MKB Rotterdam Olaf van Haperen + 31 6 17 45 62 99 oh@kneppelhout.nl Introductie IE-IT specialisme Grootste afdeling van Rotterdam e.o. Technische ontwikkelingen = juridische ontwikkelingen

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy

Nadere informatie

DATAHACKING HALLOWEEN EVENT 31-10-2014

DATAHACKING HALLOWEEN EVENT 31-10-2014 DATAHACKING HALLOWEEN EVENT 31-10-2014 DOEL PRESENTATIE WIJ WILLEN GRAAG Wederzijds kennismaken Kennis delen rondom datalekken en cybercrime Toelichting op de verzekeringsmogelijkheden OVER HISCOX VERZEKEREN

Nadere informatie

27 maart 2014 Advocaat mr. Eva N.M. Visser. Datalekken SURFacademy Seminar Meldplicht & Privacy in de praktijk

27 maart 2014 Advocaat mr. Eva N.M. Visser. Datalekken SURFacademy Seminar Meldplicht & Privacy in de praktijk 27 maart 2014 Advocaat mr. Eva N.M. Visser Datalekken SURFacademy Seminar Meldplicht & Privacy in de praktijk Deel 2: Stappenplan Meldplicht Introductie Stappenplan Melden nodig ja / nee? Behandeling Stappenplan

Nadere informatie

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016 Meldplicht datalekken ehealth Best Practice Day Juliette Citteur 18 mei 2016 Onderwerpen I. Inleiding II. Cijfers datalekken III. Recente voorbeelden datalekken in de zorg IV. Beveiliging en meldplicht

Nadere informatie

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy

Nadere informatie

Bescherming tegen de gevolgen van cyber risico s. Bedrijfsverzekeringen. CyberEdge van AIG

Bescherming tegen de gevolgen van cyber risico s. Bedrijfsverzekeringen. CyberEdge van AIG Bescherming tegen de gevolgen van cyber risico s Bedrijfsverzekeringen CyberEdge van AIG Wat zijn cyber risico s? Cyber risico s zijn een vaststaand gegeven in een wereld van informatie, informatiesystemen

Nadere informatie

Protocol Meldplicht Data-lekken

Protocol Meldplicht Data-lekken Protocol Meldplicht Data-lekken 1. Doel van het protocol De procedure meldplicht datelekken is opgesteld vanuit het document `De meldplicht data-lekken in de Wet Bescherming Persoonsgegevens (WbP). Het

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Protocol informatiebeveiligingsincidenten en datalekken... 1 Protocol informatiebeveiligingsincidenten en datalekken... 2 Inleiding... 2 Gebruikte

Nadere informatie

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u?

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Inleiding De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van kracht is voor het beschermen van de privacy

Nadere informatie

Staat u wel eens stil bij de datarisico s die u loopt? verzekering bedrijfsrisico hypotheek pensioen

Staat u wel eens stil bij de datarisico s die u loopt? verzekering bedrijfsrisico hypotheek pensioen Staat u wel eens stil bij de datarisico s die u loopt? verzekering bedrijfsrisico hypotheek pensioen Kinderen van een jaar weten tegenwoordig al de weg op een tablet. De computer en het internet zijn niet

Nadere informatie

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen

Nadere informatie

Impact van de meldplicht datalekken

Impact van de meldplicht datalekken Impact van de meldplicht datalekken Vanaf 1 januari 2016 wordt het wettelijk verplicht om datalekken te melden. Zowel grootschalige inbraak als ieder kwijtraken, diefstal of onbevoegd gebruik van persoonsgegevens

Nadere informatie

Actualiteiten Privacy. NGB Extra

Actualiteiten Privacy. NGB Extra Actualiteiten Privacy NGB Extra April 2015 Wat heeft het wetsvoorstel meldplicht datalekken en uitbreiding bestuurlijke boetebevoegdheid CBP voor implicaties voor de praktijk? Wat is er recent veranderd

Nadere informatie

WET MELDPLICHT DATALEKKEN FACTSHEET

WET MELDPLICHT DATALEKKEN FACTSHEET WET MELDPLICHT DATALEKKEN FACTSHEET Wettekst De Wet Meldplicht Datalekken introduceert onder andere een meldplicht. Dit wordt geregeld in een nieuw artikel, artikel 34a Wbp dat uit 11 leden (onderdelen)

Nadere informatie

Bewerkersovereenkomst Wet bescherming persoonsgegevens

Bewerkersovereenkomst Wet bescherming persoonsgegevens Bewerkersovereenkomst Wet bescherming persoonsgegevens behorende bij de overeenkomst Medische advisering Participatie met kenmerk 1100070198 Partijen: 1. De gemeente Utrecht, te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

Protocol Beveiligingsincidenten en datalekken

Protocol Beveiligingsincidenten en datalekken Protocol Beveiligingsincidenten en datalekken Petrus Canisius College Vastgesteld juli 2018 (18 6227b) CDO: 4 juni 2018 MR: 2 juli 2018 CDO: 4 juni 2018 MR: 2 juli 2018 Protocol beveiligingsincidenten

Nadere informatie

Iets te melden? PON-seminar- Actualiteiten Privacy. Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016

Iets te melden? PON-seminar- Actualiteiten Privacy. Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016 Iets te melden? PON-seminar- Actualiteiten Privacy Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016 2 3 Waarom moet er gemeld worden? Transparantie en schadebeperking Bewustzijn Verhogen

Nadere informatie

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten.

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Model Bewerkersovereenkomst Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Testmedia verwerkt Persoonsgegevens voor en in opdracht van de Klant. Testmedia

Nadere informatie

Protocol datalekken Samenwerkingsverband ROOS VO

Protocol datalekken Samenwerkingsverband ROOS VO 1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de

Nadere informatie

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Vraag 1: Is er sprake van verwerking van persoonsgegevens? Protocol datalekken Version: Versie 1.1, vastgesteld op 2 maart 2016 Status: Dwingende interne instructie Goede naleving door Holla van de Algemene verordening gegevensbescherming (AVG) is cruciaal. Dit

Nadere informatie

1. Inhoudsopgave.

1. Inhoudsopgave. Cyber en Data Risks 1. Inhoudsopgave 1. Inhoudsopgave 2 2. U wilt weten waarom? 3 3. Belangrijkste redenen 4 4. 6 5. Meldplicht datalekken 7 6. De risico s 8 7. Welke gegevens zijn blootgesteld aan risico

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken 160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken VSNON

Protocol informatiebeveiligingsincidenten en datalekken VSNON Protocol informatiebeveiligingsincidenten en datalekken VSNON vastgesteld d.d. 9 november 08 De Wet Meldplicht Datalekken verplicht scholen om ernstige datalekken te melden bij de Autoriteit Persoonsgegevens

Nadere informatie

LWV Masterclass 2 Cybercrime Roermond 2 februari 2016. Rens Jan Kramer

LWV Masterclass 2 Cybercrime Roermond 2 februari 2016. Rens Jan Kramer LWV Masterclass 2 Cybercrime Roermond 2 februari 2016 Rens Jan Kramer 1 Wet bescherming persoonsgegevens Wet meldplicht datalekken 2 Centrale begrippen in privacyrecht a. Persoonsgegevens b. Betrokkene

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken 1 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 2 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden Protocol informatiebeveiligingsincidenten en datalekken Voila Leusden 1 Inhoud Inleiding 2 Wet- en regelgeving datalekken 2 Afspraken met leveranciers 2 Werkwijze 3 Uitgangssituatie 3 De vier rollen 3

Nadere informatie

PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.

PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V. PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V. Beleid over de bescherming van persoonsgegevens en waarborgen voor de zorgvuldige

Nadere informatie

Wet Meldplicht Datalekken. Jeroen Terstegge

Wet Meldplicht Datalekken. Jeroen Terstegge Wet Meldplicht Datalekken Jeroen Terstegge Introduction Jeroen Terstegge, CIPP E/US Partner, Privacy Management Partners Voorzitter Privacy Commissie, VNO-NCW / MKB Nederland Bestuurslid, Vereniging Privacy

Nadere informatie

Datalekken: preventie & privacy

Datalekken: preventie & privacy Datalekken: preventie & privacy Platform voor Informatiebeveiliging 25 april 2013 Mirjam Elferink Onderwerpen 1. Inleiding 2. Casus datalek 3. Huidige en toekomstige wetgeving datalek meldplichten 4. Casus

Nadere informatie

Meldplicht Datalekken

Meldplicht Datalekken Meldplicht Datalekken Wolter Karssenberg RE, CIPP/E, CIPM drs. Erik König EMITA 10 december 2015 Agenda Datalekken Meldplicht Beleidsregels Beheersen So what! We ll just pay the fine! 2 Agenda Datalekken

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],

Nadere informatie

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Van: Directeur Financiën en Bedrijfsvoering Aan: AMT Datum : 28 maart 2017 Opgesteld door: Thomas Reterink, Bron: Kennisnet. Onderwerp: Protocol

Nadere informatie

Meldplicht datalekken Thomas van Essen. 31 maart 2016

Meldplicht datalekken Thomas van Essen. 31 maart 2016 Meldplicht datalekken Thomas van Essen 31 maart 2016 Agenda Kort juridisch kader Bespreking aandachtspunten en mogelijke valkuilen Oplossingen Datalekken (I) Antoni van Leeuwenhoek 780 patiëntgegevens

Nadere informatie

Procedure Melding Datalekken

Procedure Melding Datalekken Procedure Melding Datalekken Handleiding voor het correct en tijdig afhandelen van datalekken Erkend Uneto VNI Installateur - Lid Vakgroep ICT - MVO Inleiding Sinds 1 januari 2016 is het wettelijk verplicht

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 3 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

MELDPLICHT DATALEKKEN

MELDPLICHT DATALEKKEN MELDPLICHT DATALEKKEN 2 WETSWIJZIGING Op 26 mei 2015 heeft EK wetsvoorstel voor de Wet meldplicht datalekken aangenomen. Sinds 1 januari 2016 in werking getreden: Nieuw in Wet bescherming persoonsgegevens

Nadere informatie

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN?

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? EEN HANDIGE CHECKLIST In deze whitepaper bieden we u handvatten die u kunnen helpen bij de implementatie van de meldplicht datalekken binnen uw organisatie. We

Nadere informatie

Waarom privacy een relevant thema is En wat u morgen kunt doen

Waarom privacy een relevant thema is En wat u morgen kunt doen Waarom privacy een relevant thema is En wat u morgen kunt doen Voorstellen Frank van Vonderen audit, informatiebeveiliging & privacy Management Consultant Adviseur én in de modder 20 jaar in 5 stappen:

Nadere informatie

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018 Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht

Nadere informatie

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017 0 Privacy Officer De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017 Net2Legal Consultants (www.n2l.nl) schreuders@n2l.nl Net2legal Consultants 2016 Casus Vragen: Welke taken,

Nadere informatie

Wij Willem-Alexander, bij de gratie Gods, Koning der Nederlanden, Prins van Oranje- Nassau, enz. enz. enz.

Wij Willem-Alexander, bij de gratie Gods, Koning der Nederlanden, Prins van Oranje- Nassau, enz. enz. enz. Wijziging van de Wet bescherming persoonsgegevens en de Telecommunicatiewet in verband met de invoering van een meldplicht bij de doorbreking van maatregelen voor de beveiliging van persoonsgegevens (meldplicht

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Opsteller: Jan Zonneveld Expertise: Informatiemanagement Besluitvorming: AMO ter advisering op 6 juli 2017 GMR ter instemming

Nadere informatie

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming Openbaar Onderwijs Emmen, OOE Protocol Informatiebeveiligingsincidenten en datalekken Conform de Algemene Verordening Gegevensbescherming Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

De Autoriteit Persoonsgegevens en de Meldplicht datalekken. Alex Commandeur 18 mei 2016

De Autoriteit Persoonsgegevens en de Meldplicht datalekken. Alex Commandeur 18 mei 2016 De Autoriteit Persoonsgegevens en de Meldplicht datalekken Alex Commandeur 18 mei 2016 Inhoud Autoriteit Persoonsgegevens Meldplicht datalekken: Wat is een datalek? Wanneer melden? Stand van zaken Autoriteit

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Protocol informatiebeveiligingsincidenten en datalekken Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

ALLIANZ CYBERVERZEKERING

ALLIANZ CYBERVERZEKERING ALLIANZ CYBERVERZEKERING WAAROM EEN CYBER- VERZEKERING? Als ondernemer bent u voortdurend bezig om uw bedrijf te optimaliseren. En dat gaat vaak samen met automatisering en digitalisering. De voordelen

Nadere informatie

Raadsmededeling - Openbaar

Raadsmededeling - Openbaar Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding

Nadere informatie

Is uw onderneming privacy proof?

Is uw onderneming privacy proof? Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:

Nadere informatie

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit

Nadere informatie

Sta eens stil bij de Wet Meldplicht Datalekken

Sta eens stil bij de Wet Meldplicht Datalekken Sta eens stil bij de Wet Meldplicht Datalekken Wet Meldplicht Datalekken Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden)

Nadere informatie

In vier stappen voldoen aan de meldplicht datalekken

In vier stappen voldoen aan de meldplicht datalekken In vier stappen voldoen aan de meldplicht datalekken dfg WHITEPAPER Datum ID Nummer 20 september 2012 12015 Auteur(s) mr. dr. A.H. (Anton) Ekker Samenvatting De Nederlandse overheid en de Europese Commissie

Nadere informatie

Help een datalek! Wat nu?

Help een datalek! Wat nu? Help een datalek! Wat nu? Een aantal ervaringen uit de praktijk Tonny Plas Adviseur informatie- en ibp-beleid voor schoolbesturen in het po en vo Aanleiding Op 1 januari 2016 is er een meldplicht datalekken

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

WELKOM BIJ DEZE PRESENTATIE. Omgaan met informatierisico s. 16 april 2015 Menno.sombroek@meeus.com

WELKOM BIJ DEZE PRESENTATIE. Omgaan met informatierisico s. 16 april 2015 Menno.sombroek@meeus.com WELKOM BIJ DEZE PRESENTATIE Omgaan met informatierisico s. 16 april 2015 Menno.sombroek@meeus.com De komende 15 minuten Even voorstellen Actualiteit Een veranderende wereld Veel leed is te voorkomen +

Nadere informatie

Ivo Opstelten Minister van Veiligheid en Justitie Postbus 20301 2500 EH DEN HAAG

Ivo Opstelten Minister van Veiligheid en Justitie Postbus 20301 2500 EH DEN HAAG Post Bits of Freedom Bank 55 47 06 512 M +31 613380036 Postbus 10746 KvK 34 12 12 86 E ton.siedsma@bof.nl 1001 ES Amsterdam W https://www.bof.nl Ivo Opstelten Minister van Veiligheid en Justitie Postbus

Nadere informatie

Protocol meldplicht datalekken Voor financiële ondernemingen

Protocol meldplicht datalekken Voor financiële ondernemingen Protocol meldplicht datalekken Voor financiële ondernemingen Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht is ook van toepassing op de financiële sector. Maar wanneer spreekt men

Nadere informatie

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Versie: 1.02 d.d. 13-juni-2018 Inhoud 1.2 Doel en reikwijdte... 3 2. Procedure Datalek... 4 2.1 Melden incident bij FG... 4 2.1.1 Registratie...

Nadere informatie

Goedgekeurd op 23 april Beleid inzake gegevensbescherming en privacy

Goedgekeurd op 23 april Beleid inzake gegevensbescherming en privacy Inleiding Solvay erkent en ondersteunt de privacybelangen van iedereen en eerbiedigt deze belangen wanneer zij persoonsgegevens verzamelt en verwerkt. Solvay eerbiedigt met name de privacy van haar klanten,

Nadere informatie

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN 2018 Schoolvereniging Rehoboth Bron: Bewerkt: Kennisnet Schoolvereniging Rehoboth Versie Status Datum Auteur Omschrijving 0.1 concept 14-3-2018

Nadere informatie

ISO 27001:2013 Informatiebeveiligingsbeleid extern

ISO 27001:2013 Informatiebeveiligingsbeleid extern ISO 27001:2013 Informatiebeveiligingsbeleid extern Utrecht: 24 januari 2018 Versie: 2.0 Inhoud Pagina BEGRIPPENLIJST 3 1. INLEIDING 4 2. WAT IS INFORMATIEBEVEILIGING? 5 3. GEDRAGSCODE 6 4. BELEIDSPRINCIPES

Nadere informatie

Security Management Trendonderzoek. Chloë Hezemans

Security Management Trendonderzoek. Chloë Hezemans Security Management Trendonderzoek Chloë Hezemans Security Management Survey (5 e editie) Agenda Voorstellen Methode Trends Opvallende resultaten deze editie Security Management 2020? Voorstellen Chloë

Nadere informatie

Advocaten en notarissen

Advocaten en notarissen Advocaten en notarissen In control zijn over privacy SURF Security- en Privacyconferentie 4 en 5 februari 2016 Agenda In control zijn over de Wet bescherming persoonsgegevens Uitgangspunten wet Introductie

Nadere informatie

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018 Handreiking Protocol informatiebeveiligingsincidenten en datalekken Stichting KBO Haarlem-Schoten Versie: 27 mei 2018 Bron: Dit document is gebaseerd op het Protocol informatiebeveiligingsincidenten en

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College 2018.473 Protocol informatiebeveiligingsincidenten en datalekken Minkema College Vastgesteld door het College van Bestuur op 13 november 2018 Was getekend, H. Heethuis, Voorzitter Inhoud Inleiding... 2

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst Bewerkersovereenkomst Deze bewerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die RSH ICT Managment, ingeschreven bij de Kamer van Koophandel onder nummer 59206543,

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden Protocol informatiebeveiligingsincidenten en datalekken Stichting Christelijk Onderwijs Haaglanden Protocol Datalekken SCOH//mei2018//kga Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en Protocol informatiebeveiligingsincidenten en datalekken Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en omgeving (CVO) Bewerkt door: De Vereniging Christelijk Voortgezet Onderwijs te Rotterdam

Nadere informatie

Meldplicht datalekken

Meldplicht datalekken Meldplicht datalekken Auteur(s): Project Moore in opdracht van SURF Versie: 1,0 Datum: Juli 2014 Radboudkwartier 273 3511 CK Utrecht Postbus 19035 3501 DA Utrecht 030-2 305 305 admin@surfnet.nl www.surfnet.nl

Nadere informatie

PRIVACY. Mirjam Elferink en Martijn Kortier advocaten IE, ICT & Privacy. 13 mei 2014

PRIVACY. Mirjam Elferink en Martijn Kortier advocaten IE, ICT & Privacy. 13 mei 2014 PRIVACY Mirjam Elferink en Martijn Kortier advocaten IE, ICT & Privacy 13 mei 201 DATALEKKEN IN HET NIEUWS Lek in dropbox Ziekenhuis lekt gegevens 500.000 patiënten Betalingsverkeer Global Payments getroffen

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Clusius College

Protocol informatiebeveiligingsincidenten en datalekken Clusius College Clusius College Opgesteld door Natascha Enklaar Versie / Datum 1.1 / 23-7-2018 Vastgesteld (door / d.d.) - Bronvermelding Kennisnet Inhoudsopgave Inleiding... 1 Wet- en regelgeving datalekken... 1 Afspraken

Nadere informatie

Privacy in de afvalbranche

Privacy in de afvalbranche Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming

Nadere informatie

Beleid en procedures meldpunt datalekken

Beleid en procedures meldpunt datalekken Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht

Nadere informatie

CYBER?! WAAR HEBBEN WE HET EIGENLIJK OVER? WELKE RISICO S LOPEN BEDRIJVEN?

CYBER?! WAAR HEBBEN WE HET EIGENLIJK OVER? WELKE RISICO S LOPEN BEDRIJVEN? CYBER?! WAAR HEBBEN WE HET EIGENLIJK OVER? WELKE RISICO S LOPEN BEDRIJVEN? DE SCHADELAST HOEVEEL IS DE TOTALE SCHADELAST IN NEDERLAND ALS GEVOLG VAN CYBERCRIMINALITEIT? Schadepost bedrag Vuurwerk 11.000.000

Nadere informatie

100% veilig bestaat niet

100% veilig bestaat niet CyberClear by Hiscox 100% veilig bestaat niet Cybercrime is in de afgelopen jaren een steeds groter probleem geworden. De computer en internet zijn niet meer weg te denken uit het Nederlandse bedrijfsleven.

Nadere informatie

Is uw IT waterdicht? Nee! Wat wordt er van jullie verwacht om persoonsgegevens te beschermen onder de wet meldplicht datalekken en verder?

Is uw IT waterdicht? Nee! Wat wordt er van jullie verwacht om persoonsgegevens te beschermen onder de wet meldplicht datalekken en verder? Is uw IT waterdicht? Nee! Wat wordt er van jullie verwacht om persoonsgegevens te beschermen onder de wet meldplicht datalekken en verder? 1 Onderwerpen Wat zegt de huidige wet en de komende Europese Privacy

Nadere informatie

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker 2 6093 JE Heythuysen Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken...

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst Bewerkersovereenkomst Deze bewerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die Evry BV, Ondernemingsweg 66t, 2404 HN Alphen aan den Rijn, ingeschreven bij de

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst Bewerkersovereenkomst Deze bewerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die Deltacom-cloud.nl B.V., ingeschreven bij de Kamer van Koophandel onder nummer 59854677,

Nadere informatie

Informatiebeveiligingsbeleid extern

Informatiebeveiligingsbeleid extern ISO 27001:2013 Informatiebeveiligingsbeleid extern 25 oktober 2016 Status document: versie 1.0 Auteur: Frankie Lipsius CONCLUSION LEARNING CENTERS Postbus 85030 3508 AA Utrecht Nederland T +31 (0)30 744

Nadere informatie

Samenvatting van de richtsnoeren van het College bescherming persoonsgegevens voor de Wet meldplicht datalekken

Samenvatting van de richtsnoeren van het College bescherming persoonsgegevens voor de Wet meldplicht datalekken Samenvatting van de richtsnoeren van het College bescherming persoonsgegevens voor de Wet meldplicht datalekken Op 1 januari 2016 treedt de Wet Meldplicht Datalekken in werking. Het CBP heeft op 21 september

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Betreft alle scholen en bestuurskantoor van SKO De Streek Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst Bewerkersovereenkomst Datum: 25-04-2015 Versie: 1.1 Status: Definitief Bewerkersovereenkomst Partijen De zorginstelling, gevestigd in Nederland, die met een overeenkomst heeft gesloten in verband met het

Nadere informatie

Chubb Cyber Enterprise Risk Management (ERM)

Chubb Cyber Enterprise Risk Management (ERM) Chubb Cyber Enterprise Risk Management (ERM) Bescherming voor, tijdens en na een cyberincident Organisaties worden steeds digitaler. Helaas brengt dit ook steeds meer cyberrisico s met zich mee. Een hack

Nadere informatie

Parallelsessie Cyber Security

Parallelsessie Cyber Security Parallelsessie Cyber Security Agenda Cyber Risicoscan Cyber Verzekering Cyber Hulpdienst Cyber Secure ondernemen Cybercrime in MKB 70% van de MKB-ers maakt zich zorgen over cybercriminaliteit Cybercrime

Nadere informatie

1. Bedrijfsnaam:... Gevestigd te:... Straatnaam, huisnummer:... Vertegenwoordigd door dhr. / mevr... Functie:... adres:...

1. Bedrijfsnaam:... Gevestigd te:... Straatnaam, huisnummer:... Vertegenwoordigd door dhr. / mevr... Functie:...  adres:... Verwerkersovereenkomst Partijen 1. Bedrijfsnaam:....... Gevestigd te:........ Straatnaam, huisnummer:...... Vertegenwoordigd door dhr. / mevr...... Functie:......... Emailadres:....... hierna Verwerkingsverantwoordelijke

Nadere informatie

Verwerkersovereenkomst Chuck s Webdesign

Verwerkersovereenkomst Chuck s Webdesign Verwerkersovereenkomst Chuck s Webdesign Versie 24 april 2017 Deze Verwerkersovereenkomstmaakt integraal onderdeel uit van de afspraken tussen Partijen overeengekomen op (hierna: 'de Overeenkomst'). Partijen

Nadere informatie

Een praktische oplossing voor uw meldplicht datalekken

Een praktische oplossing voor uw meldplicht datalekken Een praktische oplossing voor uw meldplicht datalekken In vier stappen het lek gedicht! De redactie - 18 okt 2016 In het bedrijfsleven bestaat onrust over de nieuwe Meldplicht Datalekken mede ingegeven

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College Stichting Scala College en Coenecoop College Versie Scala College Na instemming van de GMR vastgesteld door het college van bestuur op 6 juni 2019 Was getekend, F.J. de Wit Inhoud Inleiding... 2 Wet- en

Nadere informatie