Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Jacob Kohnstamm

Versleuteling van data is prioriteit

10 mei 2016 - 12:535 minuten leestijdAchtergrondInnovatie & Transformatie
Pim van der Beek
Pim van der Beek

‘Versleutelen, versleutelen, versleutelen’, dat is de oproep van de voorzitter van de Autoriteit Persoonsgegevens (AP) Jacob Kohnstamm (65). Bij veel bedrijven en organisaties die een datalek melden, blijken de gelekte gegevens niet versleuteld.

Sinds de meldplicht van datalekken op 1 januari 2016 in Nederland inging, zijn er bij de autoriteit al zevenhonderd meldingen binnengekomen. Vaak gaat het om onversleutelde gegevens op externe datadragers. Van alle meldingen worden er ruim 450 nader bekeken. Ongeveer veertig zaken zijn in behandeling. In die gevallen heeft de autoriteit een onderzoek ingesteld.

Onder de meldingen zijn veel gevallen waarbij medische gegevens zijn gelekt, vertelt Kohnstamm. Hij kan verder niet inhoudelijk ingaan op individuele meldingen in verband met de vertrouwelijkheid van die informatie. Een recent voorbeeld van een datalek dat bij de Autoriteit Persoonsgegevens is gemeld en waarbij de organisaties het lek via de media naar buiten bracht, is het Antoni van Leeuwenhoek Ziekenhuis. Dat meldde in maart dat de gegevens van 781 patiënten waren gelekt. Dat gebeurde nadat een harde schrijf met de gegevens van een onderzoeksgroep uit de auto van een externe onderzoeker was gestolen. Op de schijf stond privacygevoelige medische informatie over experimentele behandeling van kanker. Ook het VUmc maakte een datalek openbaar. Patiëntgegevens waren tijdelijk zichtbaar in het AMC door een fout in de koppeling van het epd.

Kohnstamm: ‘We zien vaak dat er op datadragers onversleutelde gegevens staan. Data kan door een fout of diefstal op straat komen te liggen. Maar als de persoonsgegevens versleuteld zijn, is de schade in eerste instantie beperkt. Versleuteling van data is dan ook prioriteit nummer één.’ Hij vervolgt: ‘Uiteraard moet je zorgen dat je beveiliging op orde is. Maar ook als je er alles aan hebt gedaan, dan kan het gebeuren dat je bestanden kwijtraakt. Dan is het belangrijk dat die gegevens versleuteld zijn.’

Volgens de oud-D66-politicus en oud-staatssecretaris van Binnenlandse Zaken gaat er een sterke preventieve werking uit van de meldplicht en de boetebevoegdheid van de Autoriteit Persoonsgegevens. ‘Bedrijven zijn niet alleen in overtreding van de wet als ze een datalek niet melden. De kans dat ze een hoge boete krijgen, en een overtreding dus veel geld kost, moet zorgen dat organisaties beter omgaan met de beveiliging van persoonsgegevens.’

In 2018 zal nieuwe Europese wetgeving over de beveiliging van persoonsgegevens in werking treden. Deze Europese privacyverordening bevat ook een meldplicht datalekken. De huidige meldplicht datalekken loopt hierop vooruit. De privacywaakhonden hebben dan een maximale boetebevoegdheid tot een bedrag van 20 miljoen euro of 4 procent van de wereldwijde omzet. Kohnstamm, die later dit jaar aan het einde van zijn tweede benoemingstermijn zijn functie bij de AP zal overdagen aan een opvolger, wijst op nog een aantal belangrijke zaken in die nieuwe wet. ‘Organisaties moeten rekening houden met het verantwoordelijkheidsprincipe (accountability) dat in de regels is vastgelegd.’ Verwerkers van persoonsgegevens zijn verantwoordelijk voor de naleving van de wet. Op hen zal de bewijslast rusten. Organisaties moeten bijvoorbeeld kunnen bewijzen dat ze aan mensen toestemming hebben gevraagd voor het gebruik van hun gegevens. Waar staat hun handtekening? En weten mensen waar ze toestemming voor hebben gegeven?

Ook wijst hij erop dat het voor publieke organisaties verplicht wordt om een functionaris gegevensbescherming (data protection officer) te benoemen. Commerciële organisaties zijn daartoe ook verplicht als het gaat om een bedrijf dat veel persoonsgegevens verzamelt of verwerkt. ‘Die functionaris gegevensbescherming is de privacywaakhond binnen de organisatie. Er zullen dus overal functionarissen ontstaan die toezien op naleving van de wet.’

Ook is het in de nieuwe verordening mogelijk om als groep een rechtszaak te starten tegen een organisatie die de wet overtreedt, vertelt Kohnstamm. ‘Die zogenoemde class-actions, ook wel groepsvordering genoemd, maken het mogelijk om namens een groep te procederen. Personen die zich onjuist bejegend voelen doordat gegevens gelekt zijn, kunnen gezamenlijk een rechtszaak voeren en zich daarbij laten vertegenwoordigen door een organisatie die hun belangen behartigd.’ Organisaties mogen dus namens burgers procedures starten.

Als gevolg van die nieuwe Europese wetgeving zullen bedrijven zich volgens de AP-voorzitter steeds meer bewust worden van het belang van de beveiliging van persoonsgegevens. ‘Dat onderwerp komt ook steeds hoger op de agenda van het management en wordt ook een zaak waar de directie mee te maken krijgt. Organisaties zullen bij het nadenken over nieuwe producten en diensten in een heel vroeg stadium nagaan of dat niet in strijd is met de Wet bescherming persoonsgegevens. Ik denk dat er ook een situatie ontstaat waarin privacy wordt gebruikt als manier waarop organisaties zich kunnen onderscheiden van concurrenten. Privacy wordt dan een selling point in bijvoorbeeld marketinguitingen. Zo van: ‘Kom bij ons wij scoren hoog op het vlak van gegevensbescherming en privacy’.’

Kohnstamm vertelt dat de meldplicht datalekken en de boetebevoegdheid die op 1 januari 2016 in Nederland zijn ingevoerd in de belangstelling staan bij de Belgen. ‘Staatssecretaris Bart Tommelein, die privacy in zijn portefeuille heeft, komt binnenkort met ons praten over hoe wij de meldplicht datalekken hebben ingevoerd. Ze willen leren van onze ervaringen en vooruitlopend op de Europese verordeningen kijken hoe in België een meldplicht en een boetebevoegdheid ingevoerd kunnen worden.’

Dit artikel is ook verschenen in Computable Magazine, jaargang 49, nummer 4, april 2016.

Meer over

EncryptiePrivacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    ActueelCloud & Infrastructuur

    ‘Maak haast met investeringen in digitale infrastructuur’

    ActueelData & AI

    Lleverage ontvangt drie miljoen voor ‘vibe automation’

    ActueelCarrière

    Groningers verkopen crypto-platform Deribit voor 2,9 miljard dollar

    Quantum
    ActueelCloud & Infrastructuur

    Nieuwe Cisco-netwerkchip brengt quantum-internet dichterbij

    AchtergrondCarrière

    Ict-overnamemarkt trapt 2025 goed af, maar onzekerheid troef

    OpinieCloud & Infrastructuur

    Voorbereiding & verhuizing: zo implementeer je de hybride cloud

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs