Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Meldplicht datalekken biedt beter omgevingbeheer

28 september 2010 - 08:41OpinieSoftware & Development
Edwin van Vliet
Edwin van Vliet

Het kabinet wil in 2011 een meldplicht invoeren voor datalekken, meldde Computable op 22 september. Als persoonsgegevens als gevolg van verlies of diefstal kwijtraken, moeten beheerders van databanken dat onverwijld melden. Een melding van een datalek kan voor een organisatie grote reputatieschade bezorgen. Dit betekent dat bedrijven serieuzer om moeten gaan met hun privacy gegevens die zij in beheer hebben. Het betekent ook dat bedrijven alle omgevingen die ze beheren serieuzer moeten gaan nemen.

Op 4 februari 2010 is er een cd aangeboden aan de Duitse overheid met daarop vijftienhonderd vermoedelijke zwartspaarders die hun spaargeld op een Zwitserse bank hebben geplaatst. Dit datalek heeft ervoor gezorgd dat veel Zwitserse bankrekeningen zijn opgeheven.

Interessanter is om te achterhalen waar deze data vandaan kwam?

Grote hoeveelheden data kunnen niet ongemerkt uit productie omgevingen worden gehaald. IT-beveiliging heeft goede strategie opgesteld voor deze omgevingen. Zo heeft een beperkte groep personen zelfs geen volledige maar beperkte toegang tot productiegegevens. Elke navraag in productie wordt gelogd en bij te grotere hoeveelheid data gaan er alarmbellen af.

 Genoemde cd kan heel goed uit een testomgeving komen. Daar hebben veel grotere groepen toegang; ze hebben zelfs toegang tot de databases; daar zijn de logfiles uitgeschakeld, want  'dat heeft te veel beheer nodig'.

Wanneer een organisatie productiedata gebruikt om te testen in een testomgeving dan heeft deze organisatie twee problemen:

  • De testomgeving is op dat moment een locatie waar een datalek kan ontstaan.
  • Men is in strijd met de privacy wetgeving, want privacy gegevens mogen niet voor ontwikkeldoeleinden worden gebruikt.

Een verplichte melding van een datalek is daarmee het bekennen van schending van privacywetgeving , waarbij de controlerende organisatie zelfs door de overtreder wordt geïnformeerd. Een boete door het overschrijden van de privacy wetgeving komt zeker in de krant, wat het vertrouwen van de klant zal schaden.

Op dit moment is de noodzaak groter dan ooit om serieus te kijken naar de testdata in de testomgeving. Wanneer een organisatie productiedata gebruikt in een testomgeving, dan begint de klok nu te tikken.

Meer over

DatabasesPrivacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Resultaatgericht Samenwerken (RGS).

    RGS is een gestructureerde methode die vastgoedprofessionals direct ondersteunt bij kwaliteitsverbetering, kostenefficiëntie en verduurzaming.

    Computable.nl

    De principes van cloud-native techniek

    Cloud-native technologieën voegen flexibiliteit, schaalbaarheid en beveiliging toe en verlagen de operationele kosten voor de IT-omgeving. Hoe dragen Kubernetes, KEDA en AKS hieraan bij?

    Meer lezen

    Computable.nl
    OpinieSecurity & Awareness

    Eindelijk een meldplicht van datalekken

    Computable.nl
    ActueelGovernance & Privacy

    Kabinet voert meldplicht datalekken in

    Computable.nl
    ActueelData & AI

    Privacyschender kan hoge boete verwachten

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Directie moet datalekken aanpakken’

    rechter rechtszaak rechtbank
    ActueelInnovatie & Transformatie

    ‘Meldplicht datalekken schiet doel voorbij’

    Patch
    ActueelCloud & Infrastructuur

    Website helpt ernst datalek beoordelen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs