Aon Risk Solutions HEAD Jaarcongres 2016
|
|
|
- Jonas Julius van der Wolf
- 8 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Aon Risk Solutions
2 Risico s en verzekeringen Aon Nederland Aon Risk Solutions Aon Hewitt Aon Benfield Adviseur op het gebied van risicomanagement. Toonaangevende makelaar in verzekeringen en alternatieve risicofinancieringen. Expert in human resources. Adviseert organisaties bij het oplossen van complexe vraagstukken op het gebied van arbeidsvoorwaarden. Outsourcing voor werkgevers en pensioenfondsen. Ontwikkelt, implementeert en communiceert op het gebied van menselijk kapitaal, pensioenen, beleggingsbeheer, zorg, beloningen en verzekeringen. Wereldwijd marktleider op het gebied van herverzekeringen voor de segmenten schade en leven. Kapitaal- en risico- managementadviseur. Adviseren over de mogelijkheden van captives. Geeft toegang tot zowel de traditioneleals de alternatieve herverzekeringsmarkten, waaronder de kapitaalmarkt. Aon s dochteronderneming COT Het Instituut voor Veiligheids- en Crisis management, adviseert organisaties in de publieke en private sector in veiligheidsvraagstukken en crisissituaties. Ondersteunt door onderzoek, training en opleiding. Aon Risk Solutions
3 Risicoprofiel als basis voor vrijwel alle dienstverlening Aon Risk Solutions
4 Aon Risk Solutions Cyberrisico s
5 DIGITALE EVOLUTIE DIGITALE TRANSFORMATIE DIGITALE RISICO S Business Unit/Tier 2 (Verplicht) Market/Division/Tier 3 (Optioneel) Practice Group/Tier 4 (Optioneel) Vertrouwelijke en bedrijfseigen informatie Datum (Optioneel) Wijzigen in Master slide-1 5
6 Tijdperk van digitale transformatie Of volgens sommigen zelfs digitale revolutie 6
7 Digitalisering & informatisering: trends & ontwikkelingen in de zorg VERTROUWEN STAKEHOLDERS MELDPLICHT DOMOTICA LEGACY PRIVACY WBP/WGBO INFORMATIE BEVEILIGING 7510 PLANNING & CONTROL BYOD APPLICATIES PATIENT VEILIGHEID CONTINUITEIT PATIENTEN CLIENTEN MEDEWERKERS DOELEN RISK & FINANCE LEVERANCIERS/ PARTNERS TOEZICHT EPD/ECD CLOUD INTERNET OF THINGS 7
8 8
9 Welke risico s zijn de afgelopen jaren belangrijker geworden? Aon Risk Solutions Aon Global Risk Consulting 9
10 Top ten risks Aon Risk Solutions Aon Global Risk Consulting 10
11 Aon Risk Solutions Wettelijke Verplichtingen Gegevensbescherming
12 Wet bescherming persoonsgegevens Wet bescherming persoonsgegevens is van toepassing op verwerkingen van persoonsgegevens Persoonsgegevens: elk (direct of indirect) gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon Verwerking: elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens (verzamelen, vastleggen, ordenen, bewaren, opvragen, gebruiken, verspreiden, ter beschikking stellen, vernietigen, etc.) Organisatie dient een gerechtvaardigd doel te hebben voor het opslaan van privacygevoelige informatie 12
13 Verantwoordelijke & bewerker Verantwoordelijke: degene die het doel en de middelen voor de verwerking vaststelt Bewerker: externe die ten behoeve en in opdracht van verantwoordelijke persoonsgegevens verwerkt Inschakeling bewerker moet op grond van art. 14 Wbp in schriftelijke overeenkomst vastliggen ( bewerkersovereenkomst ). Scope / opdrachtafbakening; Beveiliging; Geheimhouding; Omgang datalekken Bijv. webhoster, ITleverancier, accountant, marketingbureau, etc. 13
14 Bijzondere persoonsgegevens Enkele feit dat iemand ziek is, is al een gezondheidsgegeven Extra streng regime voor gegevens betreffende Godsdienst of levensovertuiging Ras / etniciteit Politieke gezindheid Gezondheid Seksuele leven Lidmaatschap van een vakvereniging / vakbond Strafrechtelijke gegevens en gegevens over straatverboden BSN en andere wettelijke nummers. Verwerken verboden, tenzij uitzondering of toestemming 14
15 Beveiligingsplicht Aon Risk Solutions
16 Wijzigingen per Wet bescherming persoonsgegevens sinds 1 september 2001 van kracht. Sinds 1 januari 2016 behoorlijk aangescherpt met: Meldplicht datalekken Introductie boetebevoegdheid Aanscherping maakt belang om in control te zijn alleen maar groter. Beide wetswijzigingen duwen organisaties richting belang privacy compliance 16
17 Meldplicht datalekken Datalek: toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens zonder dat dit de bedoeling is van de organisatie. Voorbeelden: kwijtgeraakte USB-stick, gestolen laptop, hack, malware, besmetting, brand in datacentrum Meldingsplicht van inbreuken op de beveiliging Onverwijld (binnen 72 uur) Aan Autoriteit Persoonsgegevens bij (aanzienlijke kans op) ernstig nadelen gevolgen voor de bescherming van persoonsgegevens Daarnaast aan betrokkene indien de inbreuk waarschijnlijk ongunstige gevolgen zal hebben voor diens persoonlijke levenssfeer. - Tenzij gegevens adequaat versleuteld waren - Tenzij er zwaarwegende redenen zijn om melding aan de etrokkene achterwege te laten 17
18 Bestuurlijke boetes (Wbp per 2016) Direct boete bij opzet of ernstig verwijtbare nalatigheid, in andere gevallen: eerst bindende aanwijzing Beleidsregels boetes - Categorie I Boetebandbreedte tussen 0 en Categorie II Boetebandbreedte tussen en Categorie III Boetebandbreedte tussen en Schending van meldplicht valt in categorie II en (eventueel) III Schending van meldplicht aan CBP en betrokkenen leveren afzonderlijke boetes op, dus max 2 x = 1,62 miljoen Minimumboete is in beginsel (afwijkingen t.b.v. MKB toegestaan) Schending beveiligingsverplichting zelf: categorie II en III Aon Risk Solutions
19 Prioriteiten CBP Signalen Klachten Melding van een datalek Toezichtagenda 2015 Transparantie bij profiling Medische en strafrechtelijke gegevens Lokale overheden Persoonsgegevens in de arbeidsrelatie Beveiliging van persoonsgegevens Aon Risk Solutions
20 Wanneer moet gemeld worden? Aon Risk Solutions
21 1. Inbreuk op de beveiliging Nota naar aanleiding van het nader verslag, p. 4 Memorie van toelichting, p. 5-6 Aon Risk Solutions
22 2. Ernstige nadelige gevolgen Geclausuleerde verplichting: alleen ernstige gevallen Regering weet het zelf ook nog niet zo goed Memorie van Toelichting, p. 7 Nota naar aanleiding van het verslag, p. 19 Aon Risk Solutions
23 2. Ernstige nadelige gevolgen Nota naar aanleiding van het nader verslag, p. 18 Nota naar aanleiding van het nader verslag, p. 9 Aon Risk Solutions
24 Voorbeelden van meldingsplichtige incidenten Nota naar aanleiding van het nader verslag, p. 11 Aon Risk Solutions
25 3. Melding aan betrokkene: waarschijnlijk ongunstige gevolgen voor diens persoonlijke levenssfeer Alleen meldplicht aan betrokkene als er ook een meldplicht aan CBP bestaat Schade voor diens persoonlijke levenssfeer omvat ook financiële schade Aon Risk Solutions
26 4. Uitgezonderd? Geen melding aan betrokkene als de persoonsgegevens versleuteld zijn Encryptie moet wel effectief en up-to-date zijn (effectiviteit kan over tijd afnemen, dus mogelijk later alsnog melden?) Aon Risk Solutions
27 Inhoud van de melding Aan CBP: Aard van de inbreuk Informatiepunt Aanbevolen maatregelen om negatieve gevolgen te voorkomen Beschrijving van vermoedelijke gevolgen Getroffen maatregelen ter voorkoming van die gevolgen Aan betrokkene: Aard van de inbreuk Informatiepunt Aanbevolen maatregelen om negatieve gevolgen te voorkomen Aon Risk Solutions
28 Aon Risk Solutions Cyberrisico s en verzekeringen
29 Aon Risk Solutions Welke risico s bent u bereid te nemen?
30 Waarom zijn traditionele verzekeringen ontoereikend? Brand: Schade aan en met data kwalificeert niet als een materiele schade Cyber event is mogelijk geen gedekt evenement onder brandverzekering Aansprakelijkheid: Eigen schade (first party) is nooit gedekt Fraude Beperkte dekking (alleen "computerfraude door derden" = stelen van financiële middelen is gedekt) Bestuurdersaansprakelijkheid Dekking voorziet alleen in bescherming privévermogen bestuurder en niet in de verzekerde organisatie Hebben van een cyberverzekering kan bij een claim uiting geven dat aandacht is besteed aan beheersing van het cyber risico Aon Risk Solutions
31 Verzekeren van uw privacyrisico: Cyberdekking FIRST PARTY * Financiële waarborg voor vervolgkosten na eigen schade ( first party ) Kosten voor IT-forensics / reconstructie van data Kosten voor juridische ondersteuning Kosten voor crisismanagement/crisiscommunicatie Kosten gemoeid met continuïteitsverlies Kosten als gevolg van de meldplicht en (bestuurlijke) boetes Schade als gevolg van identiteitsfraude THIRD PARTY * Financiële waarborg bij schade voor derden ( third party ) Aansprakelijkheidsclaims 31
32 Diagnosetool Aon Risk Solutions
33 Aon Risk Solutions Informatierisico s onder controle?
34 Cyberrisicomanagement: vijf essentiële vragen 1 * Wat zijn de belangrijkste digitale assets van mijn organisatie? 2 * Welke specifieke (informatie)risico s bedreigen onze digitale assets? 3 * Wat zijn de meest impactvolle (informatie)risico s voor onze organisatie? 4 * Wat is de (financiële) schade die kan ontstaan? 5 * In hoeverre zijn wij in staat om / bereid om impact te beperken? 34
35 Aon Risk Solutions Bas van der Tuyn:
Protocol meldplicht datalekken
160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari
Help een datalek! Wat nu?
Help een datalek! Wat nu? Een aantal ervaringen uit de praktijk Tonny Plas Adviseur informatie- en ibp-beleid voor schoolbesturen in het po en vo Aanleiding Op 1 januari 2016 is er een meldplicht datalekken
Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016
Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Inhoudsopgave 1. Wet Bescherming Persoonsgegevens 2. Wat is een datalek? 3. Wanneer moet
Wet meldplicht datalekken
Wet meldplicht datalekken MKB Rotterdam Olaf van Haperen + 31 6 17 45 62 99 [email protected] Introductie IE-IT specialisme Grootste afdeling van Rotterdam e.o. Technische ontwikkelingen = juridische ontwikkelingen
Protocol datalekken Samenwerkingsverband ROOS VO
1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de
Procedure Melden beveiligingsincidenten
Procedure Melden beveiligingsincidenten 1 Inhoud Inhoud... 2 Inleiding... 3 Begrippen... 4 Persoonsgegeven... 4 Verantwoordelijke... 4 Bewerker... 4 Verwerking... 4 Bijzondere persoonsgegevens:... 4 MIBP...
Cloud computing Helena Verhagen & Gert-Jan Kroese
Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg
LWV Masterclass 2 Cybercrime Roermond 2 februari 2016. Rens Jan Kramer
LWV Masterclass 2 Cybercrime Roermond 2 februari 2016 Rens Jan Kramer 1 Wet bescherming persoonsgegevens Wet meldplicht datalekken 2 Centrale begrippen in privacyrecht a. Persoonsgegevens b. Betrokkene
Protocol meldplicht datalekken Voor financiële ondernemingen
Protocol meldplicht datalekken Voor financiële ondernemingen Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht is ook van toepassing op de financiële sector. Maar wanneer spreekt men
Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016
Meldplicht datalekken ehealth Best Practice Day Juliette Citteur 18 mei 2016 Onderwerpen I. Inleiding II. Cijfers datalekken III. Recente voorbeelden datalekken in de zorg IV. Beveiliging en meldplicht
Beleid en procedures meldpunt datalekken
Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht
Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken
Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken 04-11-2013 Bieneke Braat Alle rechten voorbehouden, niet openbaar maken zonder toestemming. 1 Legaltree: Advocatenkantoor
DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar
DATALEK PROTOCOL Versie 1.0. /08.2017. I.D. Wagenaar Op 1 januari 2016 is de meldplicht datalekken ingevoerd. Dit houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij
Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland
Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy
De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015
De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy
A2 PROCEDURE MELDEN DATALEKKEN
A2 PROCEDURE MELDEN DATALEKKEN Deze procedure voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken.
Sta eens stil bij de Wet Meldplicht Datalekken
Sta eens stil bij de Wet Meldplicht Datalekken Wet Meldplicht Datalekken Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden)
Protocol meldplicht datalekken. Dat is wijsheid FACTSHEET: INTELLECTUEEL EIGENDOM & IT
FACTSHEET: INTELLECTUEEL EIGENDOM & IT Protocol meldplicht datalekken Sinds 1 nuari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van
Waarom privacy een relevant thema is En wat u morgen kunt doen
Waarom privacy een relevant thema is En wat u morgen kunt doen Voorstellen Frank van Vonderen audit, informatiebeveiliging & privacy Management Consultant Adviseur én in de modder 20 jaar in 5 stappen:
Protocol meldplicht datalekken
Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave
Procedure datalekken NoorderBasis
Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende
Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS
Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...
Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy
Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy
Aon Global Risk Consulting Cyber Practice Privacy Services
Aon Global Risk Consulting Cyber Practice Privacy Services Bent u klaar voor de Europese Privacy Verordening? Wat de verzwaring van de privacywetgeving betekent voor uw organisatie en welke acties u moet
Melden van datalekken
Melden van datalekken Deze procedure voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wet bescherming persoonsgegevens (Wbp). Definities 1. Het kan gebeuren dat
MELDPLICHT DATALEKKEN
MELDPLICHT DATALEKKEN 2 WETSWIJZIGING Op 26 mei 2015 heeft EK wetsvoorstel voor de Wet meldplicht datalekken aangenomen. Sinds 1 januari 2016 in werking getreden: Nieuw in Wet bescherming persoonsgegevens
PRIVACY & DATALEKKEN
PRIVACY & DATALEKKEN Die boetes zitten er aan te komen Aleid Wolfsen, Voorzitter Autoriteit Persoonsgegevens (9 oktober 2016) Impact datalekken AshleyMadison.com Life is short have an affair NAW 37 miljoen
Wet Meldplicht Datalekken. Jeroen Terstegge
Wet Meldplicht Datalekken Jeroen Terstegge Introduction Jeroen Terstegge, CIPP E/US Partner, Privacy Management Partners Voorzitter Privacy Commissie, VNO-NCW / MKB Nederland Bestuurslid, Vereniging Privacy
Stappenplan Algemene Verordening Gegevensbescherming (AVG)
E: [email protected] I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening
Wet Bescherming Persoonsgegevens Meldplicht Datalekken
Wet Bescherming Persoonsgegevens Meldplicht Datalekken juni 2016 1 Nieuwsberichten Dieven stelen gegevens kankerpatiënten Antoni van Leeuwenhoek (DMCC, 3 maart 2016) Dieven hebben een onbeveiligde harde
E. Procedure datalekken
E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende
Meldplicht Datalekken
Meldplicht Datalekken Wolter Karssenberg RE, CIPP/E, CIPM drs. Erik König EMITA 10 december 2015 Agenda Datalekken Meldplicht Beleidsregels Beheersen So what! We ll just pay the fine! 2 Agenda Datalekken
Meldplicht datalekken Thomas van Essen. 31 maart 2016
Meldplicht datalekken Thomas van Essen 31 maart 2016 Agenda Kort juridisch kader Bespreking aandachtspunten en mogelijke valkuilen Oplossingen Datalekken (I) Antoni van Leeuwenhoek 780 patiëntgegevens
Algemene Verordening Gegevensbescherming
Algemene Verordening Gegevensbescherming Stelling De Algemene Verordening Gegevensbescherming wijkt niet sterk af van de Wet Bescherming Persoonsgegevens. Toestemming Toestemming van betrokkene moet uitdrukkelijk
Advocaten en notarissen
Advocaten en notarissen In control zijn over privacy SURF Security- en Privacyconferentie 4 en 5 februari 2016 Agenda In control zijn over de Wet bescherming persoonsgegevens Uitgangspunten wet Introductie
Iets te melden? PON-seminar- Actualiteiten Privacy. Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016
Iets te melden? PON-seminar- Actualiteiten Privacy Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016 2 3 Waarom moet er gemeld worden? Transparantie en schadebeperking Bewustzijn Verhogen
Procedure meldplicht datalekken
Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD
Datalekprotocol binnen Reto
Datalekprotocol binnen Reto Datalekprotocol binnen Reto 1. INLEIDING Dit document beschrijft de verschillende stappen die binnen Reto genomen worden bij een datalek, die valt onder de Meldplicht Datalekken.
WET MELDPLICHT DATALEKKEN FACTSHEET
WET MELDPLICHT DATALEKKEN FACTSHEET Wettekst De Wet Meldplicht Datalekken introduceert onder andere een meldplicht. Dit wordt geregeld in een nieuw artikel, artikel 34a Wbp dat uit 11 leden (onderdelen)
Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u?
Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Inleiding De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van kracht is voor het beschermen van de privacy
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Protocol Meldplicht Datalekken
Protocol Meldplicht Datalekken De Commercieele Club Groningen Inleiding Wanneer er een datalek heeft plaatsgevonden is De Commercieele Club, hierna de CCG, als verwerkingsverantwoordelijke verplicht dit
GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
Raadsmededeling - Openbaar
Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding
DATAHACKING HALLOWEEN EVENT 31-10-2014
DATAHACKING HALLOWEEN EVENT 31-10-2014 DOEL PRESENTATIE WIJ WILLEN GRAAG Wederzijds kennismaken Kennis delen rondom datalekken en cybercrime Toelichting op de verzekeringsmogelijkheden OVER HISCOX VERZEKEREN
Checklist Beveiliging Persoonsgegevens
Checklist Beveiliging Persoonsgegevens Beveiliging is een één van de belangrijkste vereisten binnen het privacyrecht. Iedere organisatie zal passende technische en organisatorische maatregelen moeten treffen
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving
Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit
BEWERKERSOVEREENKOMST
BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],
NEEM DE REGIE OVER INFORMATIEBEVEILIGING. ICT Waarborg Gecertificeerd
NEEM DE REGIE OVER INFORMATIEBEVEILIGING ICT Waarborg Gecertificeerd AGENDA 10 MEI 2016 Introductie informatiebeveiliging Juridische Vereisten Informatiebeveiliging: Autoriteit persoonsgegevens = College
Impact van de meldplicht datalekken
Impact van de meldplicht datalekken Vanaf 1 januari 2016 wordt het wettelijk verplicht om datalekken te melden. Zowel grootschalige inbraak als ieder kwijtraken, diefstal of onbevoegd gebruik van persoonsgegevens
Is uw IT waterdicht? Nee! Wat wordt er van jullie verwacht om persoonsgegevens te beschermen onder de wet meldplicht datalekken en verder?
Is uw IT waterdicht? Nee! Wat wordt er van jullie verwacht om persoonsgegevens te beschermen onder de wet meldplicht datalekken en verder? 1 Onderwerpen Wat zegt de huidige wet en de komende Europese Privacy
Juridische blik op: hacking en bescherming van persoonsgevens. Nieuwe wetgeving op komst!
Juridische blik op: hacking en bescherming van persoonsgevens Nieuwe wetgeving op komst! Het kan de beste overkomen In het nieuws: database piloten EASA wil database gegevens gezondheid van piloten 20
Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl
Learning Analytics en de Wet bescherming persoonsgegevens Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl [email protected] / 020-663 1941 Privacy en persoonsgegevens Beeld: Sunside, Flickr, CC-BY
Is uw onderneming privacy proof?
Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:
Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018
Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht
Datalekken in de mkb praktijk
Datalekken in de mkb praktijk Oktober 2016 2016 Koninklijke NBA Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt in enige vorm of
Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!
Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze
Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015
Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen
Procedure melden beveiligingsincidenten en datalekken
Procedure melden beveiligingsincidenten en datalekken Panta Rhei, stichting voor r.k., openbaar en algemeen bijzonder primair onderwijs Bestuursbureau Panta Rhei Bezoekadres: Overgoo 13, 2266 JZ Leidschendam
Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3
PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...
Privacyreglement Medewerkers Welzijn Stede Broec
Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel
Algemene verordening gegevensbescherming
17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op
Cyberrisicomanagement
Aon Risk Solutions Cyberrisicomanagement Investeren in veiligheid en continuïteit Risk. Reinsurance. Human Resources. Cyber Risk Practice Group Aon helpt bij het inventariseren van uw cyberrisico s en
Meldplicht Datalekken: bent u er klaar voor?
Meldplicht Datalekken: bent u er klaar voor? Meldplicht Datalekken: bent u er klaar voor? AANLEIDING Per 1 januari 2016 is de Meldplicht Datalekken in werking getreden. Over deze meldplicht, welke is opgenomen
Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)
Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) betreffende procedures inzake de melding en afhandeling van inbreuken
Databeheer in de kerk
1 Databeheer in de kerk Het principe Per 1 januari 2016 is de Wet Datalekken ( ) van kracht. Organisaties die persoonsgegevens verwerken zijn verplicht om inbreuken op de beveiliging te melden. Het gaat
