Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Van GDPR naar Game of Thrones

09 november 2017 - 09:414 minuten leestijdOpinieOverheid
Steven Heyde
Steven Heyde

Verbijsterende resultaten van een onlangs gehouden GDPR-enquête bij topmanagers in Europa en de VS: de meeste managers blinken uit in overmoed en onwetendheid. En daarnaast verbijsterend nieuws de voorbije zomer voor alle Game of Thrones-fans: het einde van seizoen zeven van deze epische reeks stond al online nog voor het werd uitgezonden. Niets met elkaar te maken, denk je? Nochtans zijn de twee veel meer met elkaar verbonden dan je zou verwachten.

Om te beginnen met de enquête: ik zet enkele resultaten op een rijtje. Bij 57 procent van de bevraagde ondernemingen wil het topmanagement (ceo of andere c-level) geen verantwoordelijkheid opnemen over de GDPR. 42 procent van de bedrijven weet niet dat e-mail marketing pii (personally identifiable information) bevat, en dus volgens de GDPR als dusdanig moet worden beschermd. Nochtans gelooft 79 procent dat hun beveiliging waterdicht is… En 22 procent van de organisaties meent dat een boete wegens inbreuk op de GDPR hen niet zou deren.

Elk van deze cijfers doet me toch wel even de wenkbrauwen fronsen. Het topmanagement lijkt zich onvoldoende bewust dat het beschermen en rechtmatig gebruiken van data een grotere impact kan hebben op de bedrijfsvoering dan een verwaarloosbaar incident en een boete die hen nauwelijks deert. Ik ken weinig bedrijven die geen last zouden hebben van een boete die kan oplopen tot 4 procent van de omzet. Maar nog onrustwekkender is dat een groot aantal bedrijven (nog steeds) niet schijnt te weten hoe ver GDPR precies reikt, en dat de kans op inbreuk dus nog vele malen groter is dan ze zelf beseffen.

Virussen en White Walkers

Ik hoop dat onderzoeksresultaten als deze een wake-up call zijn voor ondernemingen om echt aan de slag gaan met het opstellen van een omvattende strategie voor gegevensbescherming en voor het juist gebruik van deze data. GDPR is bovendien niet het enige waar ze zich zorgen over moeten maken. Dat heeft HBO dan weer ondervonden tijdens de seizoensfinale van ‘Game of thrones’.

Enkele weken voor de laatste afleveringen zouden worden uitgezonden, kreeg betaalzender HBO een bericht van een groep hackers dat zij 1,5 TB aan bedrijfsgegevens hadden ontvreemd, waaronder de scripts van nog uit te zenden afleveringen van ‘Game of Thrones’. Ze dreigden die online te zetten tenzij HBO met miljoenen dollars ‘losgeld’ over de brug kwam. Uiteindelijk liep dit verhaal met een sisser af, maar het illustreert nogmaals dat het echte gevaar bij hacks en gegevensdiefstal niet eens de hete adem van GDPR hoeft te zijn. Hoe meer je business online plaatsvindt, hoe groter het gevaar voor je activiteiten en het bedrijfsresultaat. De hackers beweerden overigens ook alle contactgegevens en andere informatie over acteurs en andere medewerkers aan HBO-series in hun bezit te hebben, en dreigden ermee ook die openbaar te maken. Een verhaal dat sterk doet denken aan het lek bij Sony Pictures, dat eindelijk het hoofd van Sony de kop heeft gekost.

Wie ‘Game of Thrones’ heeft gezien begrijpt dan ook perfect de titel van deze blog. Winter is coming voor zij die niet wakker worden en in actie schieten. Wie de gevaren weglacht, zou daar wel eens heel erg spijt van kunnen krijgen. Virussen zien er minder akelig uit dan de gemiddelde White Walker, maar ze kunnen evengoed een totale ravage aanrichten. Het is natuurlijk niet allemaal kommer en kwel. In tegenstelling tot de nakende winter in Game of Thrones, kan die voor bedrijven echt wel nog afgewend worden.

Geen operationele last

Ceo’s doen er goed aan om meer interesse te tonen in GDPR in het bijzonder en in gegevensbescherming in het algemeen. Van persoonlijk ontslag tot onherstelbare schade voor het bedrijf, de gevolgen van een gegevenslek en oneigenlijk gebruik van data kunnen enorm zijn. Heel concreet vertaalt zich dat in het aanstellen van een verantwoordelijke. Europa’s opgelegde GDPR regelgeving is eigenlijk het perfecte moment om orde op zaken te stellen en security naar een hoger niveau te tillen.

‘Het wordt de hoogste tijd dat bedrijven hun investeringen in state-of-the-art materiaal en in degelijke policies voor gegevensbescherming beschouwen als duurzame handelspraktijken, en niet als een operationele last’, zuchtte Rik Ferguson, vice president security research Trend Micro, bij het lezen van deze resultaten. Ik kan hem alleen maar bijtreden, met nog de extra bedenking: hopelijk krijgen we volgend jaar geen even hoge percentages van respondenten die hun eerste GDPR-boete achter de rug hebben. Of erger.

Steven Heyde, regionaal directeur Benelux bij Trend Micro  

Meer over

HackingMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    AchtergrondOverheid

    Ligt u wakker van de GDPR? 5 tips voor meer rust

    2 reacties op “Van GDPR naar Game of Thrones”

    1. Norman van Es schreef:
      9 november 2017 om 13:17

      Steven,
      Een goede bijdrage aan het bestrijden van de ontkenningsfase.

      De potentiële boete die Maersk riskeert bedraagt € 20 miljoen!! Best wel veel.
      Maar ……
      Maersk rapporteeert in hun interim Q2 rapportage dat hun BEDRIJFSSCHADE wordt geraamd op 200-300 miljoen!!
      En niet vergeten, naast de boetes kunnen ook dwangsommen worden opgelegd.

      Dus ondernemers, er valt wat te winnen als je je goed ondernemersschap laat spreken.
      N.B. Privacy by design is een verplicht onderdeel per 25 mei 2018! Een extra prikkel?

      Login om te reageren
    2. Henri Koppen schreef:
      10 november 2017 om 21:05

      Norman, boetes kunnen oplopen tot 4% van de wereldwijde omzet. Dit zal niet snel gebeuren hoor, maar om even aan te geven dat het kan. Maersk deed laatste kwartaal alleen al zo’n 7 miljard euro omzet, dus reken maar uit 🙂

      De impact van GDPR moet ook niet overschat worden, maar zoals je zegt: de schade van malware is in dit geval het grote kwaad.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs