Privacy en security awareness Melanie van den Berg
Wie ben ik? Melanie van den Berg Manager Bedrijfsbureau VECOZO Zelfstandig trainer www.berglegal.nl Redacteur Maandblad voor Vermogensrecht Toezichthouder Woningbouwcorporatie Gepromoveerd op de Universiteit van Tilburg
Op de agenda Social engineering Social media Ransomware Data science Grenzen verschuiven Nudging
Social engineering https://www.youtube.com/watch?v=dofyccg_n3g
Social engineering
Social engineering Op verschillende manieren toegang: 1. Fysiek 2. E-mail (Phishing) 3. Telefonisch (Vishing) Codewoord: Vertrouwen
CEO fraude https://www.youtube.com/watch?v=4skwsd0i1sa
Discussie Social engineering vanuit de ogen van een privacy officer
Social Media
Opdracht Kijk wat je van elkaar op internet kan vinden.
Ransomware https://www.youtube.com/watch?v=fv-hw3nydf8
Data science Data Science is het bestuderen van databronnen en hun betekenis met als doel betekenisvolle patronen te ontdekken in grote hoeveelheden data, en deze om te zetten in bruikbare informatie.
Soorten data 1. Big data 2. Midata 3. Internet of things
Wat kan met data
Pas op met data!
Pas op met data! https://www.youtube.com/watch?v=ayxm5 6YJWSo&feature=youtu.be
Grenzen verschuiven https://www.youtube.com/watch?v=byje567wovi
Grenzen verschuiven Geheimen zijn leugens Delen is mee-leven Privacy is diefstal
Nudging
Nudging
Wat is een nudge? Een Nudge is een duwtje in de gewenste richting. Het fenomeen is afkomstig van twee befaamde academici Thaler en Sunstein die in 2008 een boek hebben geschreven getiteld Nudge, Naar betere beslissingen over gezondheid, geluk en welvaart.
Waarom nudging? Veelal wijken mensen van hun rationele keuzepad af en handelen in plaats daarvan intuïtief. Met een Nudge wordt de klant niet rationeler gemaakt, maar wordt juist aangesloten bij deze intuïtie. Nudging maakt gebruik van de intuïtie en beïnvloedt individueel gedrag zonder gebruik te maken van de traditionele beleidsinstrumenten zoals wet en regelgeving en subsidies. Het wordt een zachte benadering (soft approach) genoemd.
Wie gebruikt nudging?
Nudgen is niet nieuw
Herkenbaar?
Overgewaaid uit Engeland Sinds 2010 een Nudge Unit Hebben het EAST framework ontwikkeld: Easy Attract! Social Timely
Nudging en data Effectieve nudge met gebruik van data!
Nudgen om de klant te helpen Klanten helpen op 3 manieren: met een nudge als hulpmiddel om de klant de juiste keuze te laten maken. Bijvoorbeeld met op onderzoek en waarheid beruste uitingen als 8 van de 10 mensen koos voor optie A die sturing geven bij de aanschaf van een nieuw product; met een nudge als preventiemiddel. Bijvoorbeeld door klanten de gevolgen van hun keuze vooraf te laten zien, eventueel met een internettool of app. met een nudge als activeringsmiddel. Bijvoorbeeld om de klant stappen te laten zetten voor zijn pensioen.
Grenzen
Grenzen Wees alert! Het gebruik van Nudging biedt kansen maar brengt ook risico s met zich mee! Risico s bevinden zich op juridisch, ethisch en maatschappelijk vlak. Handhaving Evilnudging Het gevaar bevindt zich daarbij in het grijze gebied tussen verleiden en misleiden: Misleidende informatie/reclame Oneerlijke handelspraktijken, etc.
Rol Privacy/Compliance officer Training & Awareness Mogelijkheden nudging Signalering & Advies PARP Ethische en wettelijke grenzen Gebruik data Klantbelang centraal
Aan de slag met Nudging
Op de Privacy agenda