Nieuwsbrief ›
Zoeken ›
Nieuws
17 november 2017
 

Veiligheidsrisico's papieren data onderschat bij invoering AVG

 
 

Ook papieren data vormen risico

Met de invoering van de nieuwe privacywet, de Algemene Verordening Gegevensbescherming (AVG), met ingang van 25 mei volgend jaar, worden bedrijven verplicht nog zorgvuldiger om te gaan met persoonlijke gegevens.

En hoewel bij de invoering de nadruk ligt op de omgang met en het beveiligen van digitale informatie, geldt de AVG net zo goed voor geprinte data en papieren documenten. Veel bedrijven realiseren zich echter vaak nog onvoldoende dat ook met papieren data het risico op een zogenaamd ‘datalek’ zeer reëel is en gevoelige informatie in handen van onbevoegden terecht kan komen. Zo bleek uit onderzoek in Groot-Brittannië dat maar liefst 40 procent* van de veiligheidsissues in 2016 zich voordeed met geprinte data. En met de invoering van de AVG kan een dergelijke situatie een boete opleveren die kan oplopen tot maar liefst twintig miljoen euro of vier procent van de jaaromzet.

Globale richtlijnen
Met de invoering van de Algemene Verordening Gegevensbescherming (AVG) worden globale richtlijnen gegeven hoe persoonlijke informatie van particulieren moeten worden verkregen, opgeslagen, gebruikt en verwerkt. ‘Persoonlijke informatie’ moet daarbij overigens heel breed moet worden geïnterpreteerd, van adresgegevens en geboortedatum tot informatie over iemands favoriete kleur of burgerservicenummer. Nog vaak blijkt dat men onvoldoende bewust is van de fraude die mogelijk is met persoonlijke informatie. Immers, met slechts enkele gegevens is het al mogelijk om onder een valse naam e-mails te versturen, online bestellingen te plaatsen of zelfs een lening af te sluiten.

Veiligheidsbeleid papieren data
Hoewel de AVG van toepassing is op alle persoonlijke informatie, worden in de praktijk vooral procedures doorgevoerd die betrekking hebben op digitale data. Jaap van Selm, Vice President ACCO Brands, pleit er daarom voor dat bedrijven een veiligheidsbeleid voor hun papieren data opstellen. Van Selm: "Een papierloos bedrijfsproces blijkt in de praktijk veelal niet haalbaar. Veel belangrijke correspondentie gaat nog via de post en het gebeurt regelmatig dat digitale data worden uitgeprint. Ook beschikken nog veel bedrijven over oude papieren archieven met gegevens die bewaard moeten blijven. Om de AVG correct na te kunnen leven, moeten daarom heldere procedures worden opgesteld hoe dergelijke papieren data niet alleen moeten worden beheerd, maar ook zouden moeten worden vernietigd."

Veiligheidsniveaus papiervernietiging
Met de huidige technologie is het steeds beter mogelijk om papiersnippers te herleiden naar het originele document. Van Selm adviseert daarom dat het vernietigen van potentieel gevoelige, geprinte data moet worden beschouwd als een integraal onderdeel van het bedrijfsproces. Daarbij moet de methode van vernietiging afhankelijk zijn van de gevoeligheid van de data. Zo zou, bij het vernietigen van bijvoorbeeld medische dossiers, een hoger veiligheidsniveau moeten worden gehanteerd, en dus een meer geavanceerde vernietigingsmethode, dan bij het vernietigen van een adresbestand van de lokale voetbalclub.    

Algemene Verordening Gegevensbescherming (AVG)
Met ingang van 25 mei 2018 zal een nieuwe wet in werking treden: de Algemene Verordening Gegevensbescherming (AVG). Hiermee zullen in heel Europa dezelfde regels rond privacy gaan gelden, met aanzienlijke gevolgen voor ondernemingen die met persoonlijke gegevens werken, zowel digitaal als op papier. De AVG geeft richtlijnen hoe persoonlijke informatie moet worden opgeslagen, gebruikt en verwerkt. Zo worden organisaties voortaan verplicht om:

- Transparant te zijn over hoe persoonlijke data worden verkregen en gebruikt
- Verantwoording te dragen over hoe deze data worden opgeslagen, verwerkt en gebruikt
- Alles te doen om persoonlijke data te beschermen en eventuele datalekken te voorkomen. Daarbij moeten organisaties bewijzen dat ze continue voldoen aan deze AVG-regelgeving.
Met het vervangen van de Nederlandse wetgeving door een Europese, is er ook meer én strengere controle mogelijk op de uitvoering. Wie niet aan de AVG voldoet, riskeert hoge boetes: per overtreding tot twintig miljoen euro of (voor bedrijven met een omzet van meer dan een half miljard) maximaal vier procent van de jaaromzet. De navolging van de AVG moet dus wel degelijk serieus worden genomen.
 
 
 

 
Doorsturen »  Reageer »  Nieuwsbrief »  

 

Gerelateerde nieuwsitems

 
 
Reacties
 
Er zijn nog geen reacties.

Reageren

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de
code te wijzigen.
ADVERTORIAL
Loopt het contract van een van u zwangere medewerkers binnenkort af maar wilt u haar het liefst in dienst houden? Bespreek samen jullie plannen om een goede samenwerking te behouden voor na de zwangerschap.
Bescherm uw data - infographic over informatiebeveiliging
Meer dan 100 checklists
Word Brisk-abonnee en krijg gratis toegang tot meer dan 100 checklists voor ondernemers
Managersonline.nl
Het internetmagazine voor directeuren en managers
BOEKENNIEUWS
Maandagmorgen staat alles op z’n kop! is een no-nonsense managementboek dat je helpt concrete stappen te zetten om je marktkracht te vergroten. Een verademing na al die hypes over Agile, Scrum en Holacracy. Een down-to-earth boek waarmee je als ondernemer bereikt wat je wilt bereiken. Want het is niet zo moeilijk als de goeroes je willen laten geloven: ‘Het geheim zit in jouw besluit om maandagmorgen direct aan de slag te gaan’.
Lees verderMeer boeken
BRISK-INDEX
Brisk-index: 269.09 -1.84 %
Stijgers Dalers
Nutreco 47  3.9 %
Ballast neda 0.31  3.3 %
BAM groep ko 3.55  2.9 %
Yatra 4.5  -22.2 %
TNT express 8.45  -9.5 %
Arcadis 17.88  -5.5 %
Meer beurs