Copyright. De presentatie betreft geen advies en daaraan kunnen geen rechten worden ontleend.

Vergelijkbare documenten
Algemene verordening gegevensbescherming

UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides -

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Protocol meldplicht datalekken

Privacywetgeving: AVG /GDPR. Wat betekent dat voor u?

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016

De gevolgen van de AVG

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

Algemene verordening gegevensbescherming

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en

Hengelsport Federatie Midden Nederland Frank Bosman

Privacy statement Arch Football

Cursus Privacy & AVG Sport Support. 16 april 2018 Haarlem

Introductie ICT-er met een brede blik

Privacy wetgeving: Wat verandert er in 2018?

Checklist voorbereiding op de AVG

AVG/GDPR ready programma

PRIVACY GOED GEREGELD. Voorjaar 2018

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

General Data Protection Regulation (GDPR)

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

Algemene begrippen AVG

Wettelijke kaders voor de omgang met gegevens

Privacybeleid ConnectingTheDots

Veel gestelde vragen over de nieuwe privacywetgeving AVG

Privacy in de afvalbranche

1. Bedrijfsnaam:... Gevestigd te:... Straatnaam, huisnummer:... Vertegenwoordigd door dhr. / mevr... Functie:... adres:...

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP

De nieuwe privacywetgeving:

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Privacy en de meldplicht datalekken

Privacy dit moet je weten over de wet

Vandaag Zorgvernieuwing

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Algemene Verordening Gegevensbescherming (AVG)

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving?

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Help, een datalek, en nu? IKT-College 16 februari Mirjam Elferink Advocaat IE, ICT en privacy

De AVG en de gevolgen voor de uitvoeringspraktijk

vernieuwde privacywet

EXtreem veilig. Stappenplan Algemene Verordening Gegevensbescherming

Juridische aspecten van Specialisatie in de Cloud. Silvia van Schaik - bureau Brandeis

GDPR en wat nu? Marlies Eggermont Juni 2018 VBOV

AVG. ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR)

Vita Zwaan, 16 november 2017

De AVG en het CBS. Max Booleman Functionaris gegevensbescherming van het CBS NORA, 29 mei 2018

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Privacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR

Studentenadmin en AVG/Privacy

ALLE SCHAKELS VAN DE PRIVACYKETTING

ALLE SCHAKELS VAN DE PRIVACYKETTING

De impact van Cybercrime & GDPR

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Cursus privacyrecht Jeroen Naves 7 september 2017

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Bescherming Persoonsgegevens. Presentatie LAC Zuid

staat is om de AVG na te komen.

Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat -

INFORMATIEPAKKET NIEUWE PRIVACY WETGEVING: GDPR

STICHTING KINDERVAKANTIEWERK TILBURG. Privacy

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

Agenda. De AVG: wat nu?

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG)

Bijlage Gegevensverwerking. Artikel 1 - Definities

Definitieve versie d.d. 24 mei Privacybeleid

Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST

Privacyverklaring van Enpuls B.V.

checklist in 10 stappen voorbereid op de AVG. human forward.

RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen:

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)

De Algemene Verordening Gegevensbescherming.

AVG. Security awareness & ICT beveiliging

GDPR en wat nu? Marlies Eggermont oktober 2018 VBOV

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Speciale AVG-nieuwsbrief

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken

Algemene Verordening Gegevensbescherming

Privacyverklaring Therapeuten VVET

GDPR. General Data Protection Regulation

PROCEDURE MELDPLICHT DATALEKKEN

Procedure meldplicht datalekken

AVG. Is uw organisatie er klaar voor?

PRIVACYBELEID. Opgesteld door A.J. Buurma, Functionaris voor de Gegevensbescherming

Speciale AVG-nieuwsbrief

Algemene Verordening Gegevensbescherming

Gegevensverzameling en gegevensverwerking

Auteurs: Edwin Adams Tangram

De grootste veranderingen in hoofdlijnen

PRIVACYBELEID CONVENIENT FASTGUIDE BV

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming

Transcriptie:

Copyright De auteursrechten van deze presentatie berusten bij Checkjedatalek.nl. Zonder toestemming van Checkjedatalek.nl mag deze presentatie niet verveelvoudigd en/of openbaar worden gemaakt. De presentatie betreft geen advies en daaraan kunnen geen rechten worden ontleend.

Meeste datalekken ontstaan door menselijke fouten

Muriel Baron Dazzle Organisatorisch

Voorbeeld ernstig datalek Maart 2016: Bij het Antonie van Leeuwenhoek ziekenhuis (AvL) kopieert een onderzoeker onversleuteld de medische gegevens van 780 patiënten naar een harde schijf. Vervolgens is deze uit de auto gestolen. Het AvL deed melding van het datalek en lichtte de nog levende patiënten in. Iedereen kan zich voorstellen dat er geen sprake is van opzet. Maar zeker van nalatigheid. Het is niet toegestaan om patiëntgegevens te kopiëren naar welk persoonlijk medium dan ook. Verder is het niet toegestaan om gevoelige persoonsgegevens onversleuteld te bewaren.

Wie weet een voorbeeld van.. Een offline datalek? Phishing/ Ransomware? Via valse voorwendselen toegang krijgen tot je laptop en/of netwerk Datalekken met mobiele devices? - Stelen van laptop uit auto - Mobiele telefoon gestolen - Kwijtraken USB-stick Menselijke fouten - Mailadressen in cc zetten - Wachtwoorden uitlenen - Bestanden mailen zonder versleuteling

Social media en data Wie maakt wel eens gebruik van gratis social media of diensten? Wat is het verdienmodel van deze diensten? Weet jij waar al jouw data voor wordt gebruikt?

Dagje naar de sauna Recent in de media: de gluursauna Beveiligingscamera s gehackt en een verborgen camera in de kleedkamers van de sauna. Is dit een datalek? Jazeker! De camera s van de sauna waren gehackt en de beelden zijn gestolen. De eigenaar van de desbetreffende sauna is de gang al gemaakt naar AP om binnen 72 uur melding te maken van datalekken. Inmiddels heeft AP tientallen sauna s op de korrel waar mogelijk camera s hangen.

AVG Organisatorisch Awareness AVG bij iedereen in de organisatie Wat is een datalek? Wat zijn offline datalekken? Contactpersoon voor AVG in de organisatie Processen en protocollen inrichten ten aanzien van AVG

Jan-Hein Brummelhuis Notaris Brummelhuis Juridisch Paul Arentshorst Daniels Huisman Advocaten Juridisch

AVG Algemene Verordening Gegevensbescherming

De AVG Inleiding Europese Privacywetgeving Belangrijke uitgangspunten AVG Belangrijke begrippen AVG Checklist AVG

Europese Privacywetgeving AVG: Algemene Verordening Gegevensbescherming of GDPR: General Data Protection Regulation

Privacy? Bestaat privacy nog wel?

AVG: Bescherming persoonsgegevens!

AVG-proof: Vertrouwen!

Privacy en de AVG Vanaf 25 mei 2018: Algemene Verordening Gegevensbescherming (AVG) van kracht. Vervanging Wet Bescherming Persoonsgegevens (Wbp). De AVG: nieuwe begrippen, uitgebreide verplichtingen voor het bedrijfsleven, aanzienlijke boetes tot 20 miljoen euro of 4% van de wereldwijde omzet.

Belangrijke uitgangspunten AVG Persoonsgegevens verwerken op behoorlijke, rechtmatige en transparante manier. Persoonsgegevens voor een bepaald, uitdrukkelijk omschreven en gerechtvaardigd doel verwerken. Alleen persoonsgegevens verwerken die noodzakelijk zijn voor het doel. Persoonsgegevens niet langer bewaren dan noodzakelijk is. Verplichting tot verwijdering of anonimisering persoonsgegevens. Beveiliging persoonsgegevens d.m.v. passende technische en organisatorische maatregelen.

Geldt dit ook voor mij?! Wat moet ik doen? TIPS!

Overeenkomsten Algemene Voorwaarden Statuten Protocollen Reglementen

Belangrijke begrippen AVG Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon. Betrokkene: de natuurlijke persoon wiens persoonsgegevens worden verwerkt. Verwerker: een derde die ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt (opslaat of in kan zien of kan wijzigen). Verwerkingsverantwoordelijke: de persoon die het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.

Wat zijn oplossingen?

Checklist AVG 1. Wijs de verantwoordelijke persoon aan (aanspreekpunt voor de AVG) en/of stel - indien nodig - een Functionaris voor Gegevensbescherming ( FG ) aan. 2. Breng de verwerking van persoonsgegevens in kaart (risicoanalyse). 3. Leg een register gegevensverwerking aan. 4. Bepaal de bewaartermijnen van persoonsgegevens (dataminimalisatie). 5. Pas uw registration flow aan voor rechtsgeldige toestemming van betrokkene. 6. Stel een privacy policy op (informeren van betrokkene). 7. Pas uw beveiligingsbeleid - indien nodig - aan. 8. Stel een protocol datalekken op en houd een register bij. 9. Check uw verwerkersovereenkomst(en).

Bent u AVG-proof?!

Vragen?

Pauze

Gert-Jan Voogsgeerd Office In a Box ICT

De Europese privacywetgeving & ICT

Maak een privacy boekhouding Breng de huidige interne en externe datastromen in kaart. Breng in kaart via welke applicaties deze datastromen lopen. Stel een prioriteitenlijst samen. De vragen die je hierbij moet stellen zijn o.a.: Welke data verzamel je en van wie? Welk doel dient dit? Wie ontvangen deze data? Waar, hoe en hoelang sla je deze data op? Welke medewerkers hebben toegang tot deze data? Hoe heb je de data beveiligd?

Neem maatregelen Het is de verantwoordelijkheid van de organisatie om de persoonsgegevens te beschermen tegen onbedoelde toegang, lekken en misbruik. Art. 5. o.a. Minimale gegevensverwerking, Opslagbeperking, Integriteit en vertrouwelijkheid Als organisatie ben je verplicht maatregelen te nemen, bovendien moeten de maatregelen aantoonbaar werken. Art. 25, 30 en 32. o.a. Monitoring, periodieke toetsing en evaluatie. Rekening houdend met de stand van de techniek (State of the art)

gemiddeld 227 (serieuze) berichten per maand

Next generation firewall Maak jezelf weerbaar, Neem maatregelen Encryptie Antivirus & anti-ransomware Mail security Cyber-alarm Zijn alle systemen up-to-date?

Cyber-alarm

Cyber-alarm Brand Inbraak Cyber Kans : 1 op 8000 Preventie : hang- en sluitwerk Detectie : brandalarm Overheid : Brandweer & Politie Extra : Meldkamer Kans : 1 op 250 Preventie : hang- en sluitwerk Detectie : inbraakalarm Overheid : Politie Extra : Meldkamer Kans : 1 op 10 Preventie : Firewall / Antivirus Overheid : NCSC DETECTIE?

Cyber-alarm Uw netwerkverkeer wordt gescand voor analyse en detectie van bedreigingen Als er door de detectiesystemen kwaadaardig verkeer wordt ontdekt krijgt u daarover direct een alarmering via e-mail en/of in het klantportaal. In de alarmering vindt u specifieke informatie over de detectie zoals de prioriteit en welk apparaat kwetsbaar is. Oplossen is nu eenvoudiger geworden. Aantoonbare technische maatregel voor AVG is getroffen

Mail security volgens AVG richtlijnen Geeft bescherming tegen het grootste risico op datalekken, onze eigen fouten Volledige versleuteling Een verkeerd gestuurd terugtrekken Monitort inhoud van bericht en bijlagen real time, waarschuwt voor risico s op basis van inhoud bericht

Stentor 9 maart 2018 Gemeente Deventer verstuurt per ongeluk BSN-nummers van kandidaat raadsleden Dit is eenvoudig te voorkomen

Aantoonbare technische maatregel voor AVG is getroffen

Jan-Hein Brummelhuis

Hoe veilig zijn persoonsgegevens bij jouw organisatie? Meld je aan voor de scan op checkjedatalek.nl en ontdek of jouw organisatie voorbereid is op de nieuwe Europese privacywetgeving AVG. Checkjedatalek.nl is een initiatief van vier ondernemingen uit Deventer die vanuit de disciplines ICT, Recht en Organisatie samenwerken. Neem vrijblijvend contact op via info@checkjedatalek.nl of 085-4848399

Gert-Jan Voogsgeerd Michel Snitjer Paul Arentshorst Jan-Hein Brummelhuis Muriel Baron Tamara Tielen www.oib4u.nl www.danielshuisman.nl www.notaris-brummelhuis.nl www.bedazzled.today