Meldplicht datalekken Thomas van Essen. 31 maart 2016

Vergelijkbare documenten
Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

LWV Masterclass 2 Cybercrime Roermond 2 februari Rens Jan Kramer

Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016

WET MELDPLICHT DATALEKKEN FACTSHEET

Wet meldplicht datalekken

Cloud computing Helena Verhagen & Gert-Jan Kroese

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016

Protocol meldplicht datalekken

Help, een datalek, en nu? IKT-College 16 februari Mirjam Elferink Advocaat IE, ICT en privacy

Protocol datalekken Samenwerkingsverband ROOS VO

De Autoriteit Persoonsgegevens en de Meldplicht datalekken. Alex Commandeur 18 mei 2016

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken

Iets te melden? PON-seminar- Actualiteiten Privacy. Friederike van der Jagt Senior Legal Counsel Privacy 13 oktober 2016

De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u?

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar

PRIVACY & DATALEKKEN

Vanaf 1 januari 2016 Stb. 2015, 230 Meldplicht datalekken Uitbreiding bestuurlijke boetebevoegdheid Cbp

UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides -

Meldplicht Datalekken CBP RICHTSNOEREN

Protocol informatiebeveiligingsincidenten en datalekken

27 maart 2014 Advocaat mr. Eva N.M. Visser. Datalekken SURFacademy Seminar Meldplicht & Privacy in de praktijk

Privacy in de afvalbranche

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten.

Meldplicht Datalekken

De meldplicht datalekken. Aleid Wolfsen, Utrecht, 11 oktober 2016

MELDPLICHT DATALEKKEN

Melden van datalekken

Datalekken in de mkb praktijk

Meldplicht datalekken. Prof. mr. G-J. (Gerrit-Jan) ZWENNE Leiden 2 februari 2016

Wet Meldplicht Datalekken. Jeroen Terstegge

Protocol Meldplicht Data-lekken

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS

Impact van de meldplicht datalekken

Protocol meldplicht datalekken. Dat is wijsheid FACTSHEET: INTELLECTUEEL EIGENDOM & IT

Memo Procesbeschrijving meldplicht datalekken

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Protocol informatiebeveiligingsincidenten en datalekken VSNON

Stappenplan naar GDPR compliance

Samenvatting van de richtsnoeren van het College bescherming persoonsgegevens voor de Wet meldplicht datalekken

Protocol informatiebeveiligingsincidenten en datalekken

Protocol meldplicht datalekken Voor financiële ondernemingen

Actualiteiten Privacy. NGB Extra

Protocol Meldplicht Datalekken

Raadsmededeling - Openbaar

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)

Protocol beveiligingsincidenten en datalekken

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Sta eens stil bij de Wet Meldplicht Datalekken

De impact van Cybercrime & GDPR

Beleid en procedures meldpunt datalekken

1. Bedrijfsnaam:... Gevestigd te:... Straatnaam, huisnummer:... Vertegenwoordigd door dhr. / mevr... Functie:... adres:...

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius

Protocol Datalek. Geschiedenis Studenten Vereniging Excalibur

Stappenplan naar GDPR compliance

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden

MELDPLICHT DATALEKKEN, WEET U WAT U MOET DOEN?

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates

Advocaten en notarissen

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en

Juridische blik op: hacking en bescherming van persoonsgevens. Nieuwe wetgeving op komst!

De impact van nieuwe privacyregels op payrolling

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Protocol informatiebeveiligingsincidenten en datalekken Clusius College

Anita van Nieuwenborg Teamleider IBD. Stand van zaken IBD Regiobijeenkomsten juni-juli 2015

Procedure Melden beveiligingsincidenten

Protocol informatiebeveiligingsincidenten en datalekken

Datalekprotocol binnen Reto

Protocol Beveiligingsincidenten en datalekken

Datalek dichten en voorkomen. 21 april 2017

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Meldplicht Datalekken Vereniging Beveiligingsprofessionals Nederland

PROCEDURE MELDPLICHT DATALEKKEN

Meldplichten en datalekken

In dit protocol is weergegeven hoe te handelen bij beveiligingsincidenten en datalekken. 2

Stichting Pensioenfonds voor Dierenartsen

Documentstatus: Status definitief Datum 15 juni 2017 Auteur: Ewoud Voogd PROTOCOL DATALEKKEN

Meldplicht datalekken

Privacy en de meldplicht datalekken

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College

Procedure meldplicht datalekken

Procedure Melding Datalekken

Meldplicht datalekken

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming

Procedure Meldplicht Datalekken

Nieuwe Privacywetgeving per Wat betekent dit voor u?

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Protocol informatiebeveiligingsincidenten en datalekken

Meldplicht Datalekken

Werkprogramma Meldplicht Datalekken. Handreiking

Wet beveiliging netwerken informatiesystemen

Transcriptie:

Meldplicht datalekken Thomas van Essen 31 maart 2016

Agenda Kort juridisch kader Bespreking aandachtspunten en mogelijke valkuilen Oplossingen

Datalekken (I) Antoni van Leeuwenhoek 780 patiëntgegevens Losse harde schijf

Meldplicht datalekken Wetgeving Artikel 34a in de Wet bescherming persoonsgegevens Per 1 januari 2016 van kracht Geldt deels niet voor: financiële ondernemingen Aanbieders telecom diensten en internetdiensten

Meldplicht datalekken Inhoud artikel 34a Twee meldplichten Onverwijld aan CBP bij (aanzienlijke kans op) ernstige nadelige gevolgen Onverwijld aan betrokkene bij mogelijk ongunstige gevolgen privacy (tenzij encryptie) Voorwaarden aan de inhoud van de melding Bijhouden overzicht

Toezichthouder

Beleidsregels datalekken Doel: Ondersteuning bij het maken van een beredeneerde afweging of gemeld moet worden Uitgangspunt toepassen handhavende maatregelen

Autoriteit Persoonsgegevens Boetebevoegdheid EUR 820.000,-- of 10% jaaromzet Eerst bindende aanwijzing Boetebeleidsregels

Aandachtspunten

Getrapt model

Wat is een datalek? (I) Niet ieder beveiligingsincident = datalek inbreuk op de beveiliging zoals bedoeld in artikel 13 ( ) passende technische en organisatorische maatregelen ten uitvoer om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking Ruim begrip, mate beveiliging niet relevant

Wat is een datalek? (II)

Wat is iig geen datalek?

Rol van de bewerker Meldplicht richt zich tot de verantwoordelijke Verantwoordelijke moet onverwijld melden Was: twee werkdagen Is: 72 uur voor zover mogelijk Afspraken bewerker omtrent doorgeven geconstateerd datalek Zelfstandig melden?

Ernstige nadelige gevolgen? (I)

Ernstige nadelige gevolgen? (II) (Aanzienlijke kans op) ernstige nadelige gevolgen bij lek: Gevoelige gegevens Bijzondere persoonsgegevens, financiële gegevens, stigmatisering/uitsluiting, gebruikersnaam/wachtwoorden, identiteitsfraude Aard en omvang Veel gegevens over een persoon Gegevens over grote groepen

Waarschijnlijk ongunstige gevolgen? (I) Bij versleuteling geen melding indien: Versleuteld op moment datalek Versleuteling adequaat Remote wiping Tijdig Apparaat nog intact Toepassing moet nog (correct) werken

Waarschijnlijk ongunstige gevolgen? (II) Weinig houvast voor verdere beoordeling Wel bij gevoelige gegevens Bewaartermijnen van 1 of 3 jaar Geen invulling van onverwijld

Insteek CBP

INCIDENT RESPONSE Identificeren, analyseren, bewijs verzamelen Insluiten en schade beperken Herstel Evaluatie Reactiebeleid bestaat uit: Hoe verder? IT-plan, uitgewerkt voor kritische systemen Communicatieplan, zowel extern als intern Compliance (bijv. meldplicht CBP, betrokkene informeren, etc) Een goed reactiebeleid voorkomt zowel een deel van de reputatieschade als een deel van de financiële schade

Gevolgen organisatie Enorme herstelkosten Ernstige reputatieschade Kosten worden geschat op $ 154 per verloren record, totaal per lek $ 3,79 miljoen. 1 Kosten bestaan uit: Activiteiten nodig voor ontdekken van datalek Kostprijs van herstel Kosten van informeren slachtoffers Eventuele hulp aan slachtoffers om gevolgen te beperken 1. Bron: Symantec/Ponemon, 2015 Cost of Data Breach Study: Global Analysis

Incident response Identificeren, analyseren, bewijs verzamelen Insluiten en schade beperken Herstel Evaluatie Reactiebeleid bestaat uit: IT-plan, uitgewerkt voor kritische systemen Communicatieplan, zowel extern als intern Compliance (bijv. meldplicht CBP, betrokkene informeren, etc.) Een goed reactiebeleid voorkomt zowel een deel van de reputatieschade als een deel van de financiële schade

SOLV Advocaten Anne Frankstraat 121 1018 BZ Amsterdam essen@solv.nl? 31 maart 2016