Onze Kijk Op ICT Recht En Actuele Wet- En Regelgeving In ICT-Recht Volgen? Lees Onze Blog. — ICT-Advocatenkantoor Legalz

Viewing entries tagged
datalek

ChatGPT favoriet op de werkvloer? Pas dan op voor datalekken!

Share

ChatGPT favoriet op de werkvloer? Pas dan op voor datalekken!

AI-chatbots als ChatGPT en Copilot winnen nog steeds aan populariteit. Zeker op de werkvloer. Werknemers ontdekken massaal hoe hun werk eenvoudiger wordt met behulp van chatbots. Dit is echter niet zonder risico’s. Voor je het weet worden er persoonsgegevens ingevoerd en wordt de werkgever geconfronteerd met een datalek.

Share

AP legt last onder dwangsom op na datalek, maar wordt teruggefloten door rechtbank

Share

AP legt last onder dwangsom op na datalek, maar wordt teruggefloten door rechtbank

Vorig jaar werd een hostingprovider getroffen door een cyberaanval. De provider meldt het datalek tijdig bij de Autoriteit Persoonsgegevens (AP) en schakelt een derde partij in voor nader onderzoek. So far, so good. Als de AP echter het onderzoeksrapport opvraagt, komt er onvoldoende reactie van de hostingprovider. Daarom klopt de toezichthouder aan bij het securitybedrijf dat het onderzoek uitvoerde en legt zelfs een last onder dwangsom op. Dat mag zomaar niet, aldus de rechtbank…

Share

Organisaties schatten risico’s datalek vaak te laag in

Share

Organisaties schatten risico’s datalek vaak te laag in

De Autoriteit Persoonsgegevens heeft deze maand haar jaarlijkse rapportage datalekken gepubliceerd. Grootste punt van zorg? Organisaties schatten de risico’s van datalekken in veel gevallen te laag in, waardoor de risico’s voor betrokkenen toenemen. Hoe dat zit en wanneer betrokkenen geïnformeerd moeten worden, bespreken we in deze blog.

Share

Datalek door phishing: wat kunt u ertegen doen?

Share

Datalek door phishing: wat kunt u ertegen doen?

De tijd dat u een phishing mail kon herkennen aan slecht taalgebruik of overduidelijk neppe logo’s is voorbij. Cybercriminelen worden steeds beter in het verpakken van hun geïnfecteerde bijlage of valse link. Dat vormt een risico voor uw organisatie. Hoe u phishing ontdekt en wat u ertegen kunt doen, leest u in deze blog.

Share

Datalek? Zo informeert u betrokkenen!

Share

Datalek? Zo informeert u betrokkenen!

Berichten over datalekken bereiken regelmatig het nieuws. Het kan iedere organisatie overkomen en dat op talloze manieren: van een geslaagde hackpoging tot een verkeerd geadresseerd mailtje. Zodra een datalek zich voordoet moet u overgaan tot actie. In sommige gevallen moeten ook de betrokkenen geïnformeerd worden, maar hoe doet u dat eigenlijk?

Share

Wat mag je van een verwerker verwachten bij een datalek?

Share

Wat mag je van een verwerker verwachten bij een datalek?

Nederland werd onlangs opgeschrikt door een groot datalek bij een softwareleverancier. Hierdoor werden vele grote bedrijven geraakt en mogelijk zijn er persoonsgegevens van miljoenen mensen buit gemaakt. Een van die bedrijven heeft vorige week in kort geding gevorderd dat de desbetreffende softwareleverancier informatie over het lek moet verschaffen. De voorzieningenrechter heeft die vordering toegewezen. Veel gestelde vagen in dat kader zijn op dit moment: wat mag je van een software- of IT-leverancier verwachten bij een datalek en wat kan een verwerkingsverantwoordelijke zelf doen om de impact te verkleinen?

Share

De meest besproken ontwikkelingen in ICT & recht uit 2022: van privacy tot cyberaanvallen

Share

De meest besproken ontwikkelingen in ICT & recht uit 2022: van privacy tot cyberaanvallen

Aan het einde van het jaar blikken we graag met u terug op de belangrijkste ontwikkelingen in ICT & recht. 2022 was een veelbewogen jaar met nieuwe wetten en regels, diverse rechtszaken en veel heisa over het uitwisselen van data met Amerikaanse bedrijven. We bespreken de opvolger van het Privacy Shield, de Digital Services Act , de toename van het aantal datalekken door cyberaanvallen en meer…

Share

Datalek melden? Hoe gaat dat precies in zijn werk?

Share

Datalek melden? Hoe gaat dat precies in zijn werk?

De Autoriteit Persoonsgegevens heeft het meldloket datalekken een update gegeven. Melders kunnen nu onder andere een vragenlijst bekijken, die ook in het Engels beschikbaar is. Het melden van een datalek is hiermee makkelijker geworden. Welke informatie u nodig heeft voor een melding en hoe dat in zijn werk gaat, bespreken we in deze blog.

Share

Kan geestelijk letsel opgelopen door een datalek leiden tot schadevergoeding?

Share

Kan geestelijk letsel opgelopen door een datalek leiden tot schadevergoeding?

Een datalek kan grote gevolgen hebben. Niet alleen voor uw eigen organisatie, maar zeker ook voor de betrokkenen. Zij kunnen grote schade ondervinden als hun persoonsgegevens op straat komen te liggen. In hoeverre moet hun geestelijk letsel als gevolg van een datalek ook vergoed worden? Aan de hand van een recente rechtszaak tussen de gemeente Heemskerk en een van haar inwoners geven we u het antwoord.

Share

Datalek bij uw IT-leverancier? Zo verkleint u de impact ervan

Share

Datalek bij uw IT-leverancier? Zo verkleint u de impact ervan

Nu IT-leveranciers steeds vaker doelwit zijn van cyberaanvallen, neemt het risico voor u als afnemer ook toe. Als er bijvoorbeeld via malware of phishing persoonsgegevens buit worden gemaakt, dan hebt u als verwerkingsverantwoordelijke een probleem. Gelukkig zijn er maatregelen die u vooraf kunt treffen om de impact van een datalek bij de IT-leverancier te verkleinen.

Share

Cyberverzekering afsluiten: doen of niet?

Share

Cyberverzekering afsluiten: doen of niet?

Cyberaanvallen zijn aan de orde van de dag. De kans dat uw organisatie gehackt wordt, afgeperst via ransomware of geraakt wordt door een virus is steeds groter. Voorzorgsmaatregelen treffen dus. U kunt zich daarnaast echter ook verzekeren voor de gevolgen van deze risico’s. In deze blog de ins & outs van de cyberverzekering.

Share

88% meer meldingen van datalekken door cyberaanvallen

Share

88% meer meldingen van datalekken door cyberaanvallen

In 2021 zijn er fors meer meldingen van datalekken gemaakt dan in 2020, zo maakt de Autoriteit Persoonsgegevens bekend. Opvallend is dat steeds meer IT-leveranciers slachtoffer worden van cyberaanvallen. Deze partijen verwerken veel persoonsgegevens en zijn daarom een aantrekkelijk doelwit voor cybercriminelen.

Share

Datalek te laat gemeld? Booking.com moet ervoor boeten…

Share

Datalek te laat gemeld? Booking.com moet ervoor boeten…

De Autoriteit Persoonsgegevens (AP) heeft Booking.com een boete opgelegd van € 475.000,-. Booking.com meldde een datalek namelijk 22 dagen te laat. Bij het datalek maakten criminelen persoonsgegevens van meer dan 4.000 klanten buit. De criminelen konden daarbij ook de hand leggen op creditcardgegevens van bijna 300 slachtoffers.

Share

AP waarschuwt: forse toename hacks en datadiefstal in 2020

Share

AP waarschuwt: forse toename hacks en datadiefstal in 2020

De Autoriteit Persoonsgegevens (AP) ontving in 2020 wederom veel meer meldingen over hacking, phishing en malware. Belangrijkste doel van deze hacks? Het stelen van persoonsgegevens en/of het eisen van ‘losgeld’. In 2020 steeg het aantal meldingen met 30% ten opzichte van 2019. Een explosieve stijging, maar wat kunt u tegen deze dreiging doen?

Share

Voldoet u aan de verantwoordingsplicht van de AVG?

Share

Voldoet u aan de verantwoordingsplicht van de AVG?

Als de Autoriteit Persoonsgegevens (AP) aanklopt, is het aan u om te bewijzen dat uw organisatie voldoet aan alle AVG-regels. Dit wordt ook wel de verantwoordingsplicht genoemd. Uw organisatie heeft de taak om persoonsgegevens zo goed mogelijk te beschermen en dit aantoonbaar te maken. Wat verwacht de AP precies van u?

Share

25% meer datalekmeldingen door hacking, phishing en malware: wat kunt u doen?

Share

25% meer datalekmeldingen door hacking, phishing en malware: wat kunt u doen?

Afgelopen jaar ontving de Autoriteit Persoonsgegevens (AP) bijna 27.000 datalekmeldingen. Een forse stijging ten opzichte van 2018. Met opvallend meer meldingen door hacking, phishing en malware. De belangrijkste feiten op een rij + acties die u kunt ondernemen tegen en bij datalekken.

Share

Veel begripsverwarring rondom datalekken: hoe zit het nu écht?

Share

Veel begripsverwarring rondom datalekken: hoe zit het nu écht?

Is een beveiligingslek ook een datalek? En hoe zit het dan met een beveiligingsincident? Moet ik die ook melden? Er bestaat nogal wat begripsverwarring rondom datalekken. Tijd voor een helder verhaal mét toelichting op de verschillende definities.

Share