Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Vermijd deze cruciale fouten bij de voorbereiding op de Meldplicht datalekken

01 december 2015 - 08:114 minuten leestijdAdvertorialSecurity & Awareness
Redactie Computable
Redactie Computable

Met de nieuwe Meldplicht datalekken in het verschiet, krijg ik steeds meer vragen van bedrijven over hoe zij zich tegen mogelijke boetes kunnen indekken. Men erkent hierbij vaak wel dat encryptie een goede oplossing is om persoonsgegevens beter te beschermen, maar bij het kiezen van de juiste oplossing worden vaak cruciale fouten gemaakt.

Over deze Blogger

Bart Al is Product Specialist van Dell Data Security Solutions, en heeft de afgelopen 9 jaar meerdere salesfuncties gehad binnen verschillende segmenten. Vanaf 2015 is Bart als product specialist verantwoordelijk voor het Data Security portfolio voor endpoints bij Dell. Hierin adviseert hij relaties in Nederland en Scandinavië op het gebied van encryptie, authenticatie en threat-protectie.


Als op 1 januari 2016 de nieuwe meldplicht datalekken van kracht wordt, krijgt het College Bescherming Persoonsgegevens (CBP) het recht om boetes uit te delen aan bedrijven die de privacyregels niet in acht nemen. Deze boetes kunnen oplopen tot 810.000 euro of 10 procent van de jaarlijkse omzet. De beveiliging van persoonsgegevens is meer dan alleen een vinkje zetten bij de aanschaf van een encryptieoplossing. Voor een sluitend systeem is allround encryptie nodig, van de server en clients tot externe media als usb-sticks en cloud-storage. En wellicht net zo belangrijk: kun je bij een security-lek ook aantonen dat je dit soort oplossingen gebruikt?

Beveiliging van endpoints

Bij de beveiliging van privacygevoelige data is het beveiligen van het datacenter praktisch standaard. Maar deze data wordt natuurlijk ook op allerlei endpoints binnen organisaties gebruikt en meestal zijn juist deze eindgebruikers doelwit van verschillende soorten aanvallen. Mijn ervaring is dat er dan slechts in 50% van de gevallen encryptie wordt toegepast. Een cruciale fout die hierbij veel wordt gemaakt is dat bestanden die naar externe opslagmedia of de cloud worden gekopieerd niet worden versleuteld. Dit is een aanzienlijk gat in de beveiliging, aangezien data hierdoor zonder aanvullende controlemechanismen heel eenvoudig de organisatie kan verlaten. Dit los je op door ‘data centric encryptie’ toe te passen, een systeem dat ervoor zorgt dat data alleen in versleutelde vorm gekopieerd kan worden. Dell heeft hiervoor het product Data Protection & Encryption ontwikkeld, een endpoint-encryptie oplossing die dit op basis van vooraf gedefinieerde policies afdwingt. Versleuteling kan hiermee ingesteld worden voor de specifieke informatie die extra beschermd moet worden, wat resulteert in een lagere systeembelasting dan bij full-disk encryptie. De data waar het om gaat wordt echter volledig versleuteld, zelfs als het naar een usb-stick of Dropbox wordt gekopieerd. Aanvullend kan bepaald worden of deze data alleen op een vertrouwde endpoint ontsleuteld mag worden, of dat dit met een aanvullend stukje software ook op een ander systeem mag gebeuren. 

Beheer en gebruiksgemak

Het zal niemand verbazen dat security vaak ten koste gaat van gebruiksgemak. Niemand zit er immers op te wachten om allerlei extra wachtwoorden te moeten onthouden of tokens en smartcards te gebruiken. De gebruikerservaring van Dell Data Protectie & Encryptie is vrijwel transparant omdat deze technologie geen pre-boot authenticatie vereist en geen latency veroorzaakt op het systeem. De enige keer dat de eindgebruiker ziet dat de DDPE-oplossing draait, is wanneer de encryptie voor externe media wordt geactiveerd.
Daarnaast worden tegenwoordig steeds meer laptops en andere mobiele devices uitgerust met biometrische authenticatietechnologie zoals vingerafdrukscanners. Dit zorgt voor een extra beveiligingslaag naast de standaard naam-wachtwoordcombinatie, maar wel op een gebruiksvriendelijke manier, en met eenvoudige beheerconsole. Op basis van een policy kan bijvoorbeeld ingesteld worden dat deze extra authenticatiefactor vereist is . Zo wordt de versleutelde data extra beveiligd.

Rapportage is van levensbelang

Het is momenteel nog niet expliciet in de nieuwe wet vastgelegd hoe je precies moet aantonen of en hoe vermiste informatie beveiligd is. Ik denk dat gedetailleerde rapportages een goede manier zou kunnen zijn om dat te doen. Je zou als bedrijf eenvoudig een uitdraai moeten kunnen produceren over de gebruikte encryptieoplossingen op al je endpoints. Dat is de basis en met een oplossing als Dell Data Protection kun je bovendien via de beheertool op de server ook precies inzichtelijk maken welke informatie er van die endpoints is gekopieerd en of dat dit in versleutelde vorm is gedaan. Met een dergelijk rapport kun je precies aantonen welke privacygevoelige informatie op endpoints of externe media is opgeslagen, én of die informatie volgens de richtlijnen versleuteld was.

* De informatie in dit artikel is niet bedoeld als advies, maar als een mening. Hieraan kunnen geen rechten ontleend worden en Dell is niet verantwoordelijk voor de geboden informatie.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Ai als snelste penetratietester ter wereld, met opensource als achterpoort

    Data & AI

    Kort: Albert Heijn pakt met ai broodverspilling aan, 5 jaar garantie Brother-printers (en meer)

    Data & AI

    Kort: Atos bundelt krachten met Elastic voor ai-uitrol, 2 miljoen voor Delfts Fiducial (en meer)

    Cloud & Infrastructuur

    Kort: Zakelijk dipje deert KPN niet, burgerpetitie om DigiD (en meer)

    Cloud & Infrastructuur

    Wanneer is een cloud werkelijk soeverein?

    Security & Awareness

    ChipSoft: gestolen data zijn vernietigd

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs