Beveiliging nieuws

Onze partners

IDIS

ARAS

Alphatronics

De Beveiligingsjurist

SOBA

ASIS

Uniview

ADI

Eizo

Brivo

Seris

Traka ASSA ABLOY

Regio Control Veldt

Securitas

Unii

Seagate

Paxton

SmartCell

Crown Security Services

VAIBS

Connect Security

Akuvox

MPL

HD Security

ASSA ABLOY

Secusoft

CDVI

NIBHV

Add Secure

GFT

Hikvision

Nimo Dog Security

Milestone

VEB

Gold-IP

CSL

Dero Security Products

2N

VBN

Optex

OSEC

Avigilon Alta

VVNL

Service Centrale Nederland

Kiwa

DZ Technologies

Multiwacht

Dahua

i-Pro

Explicate

VideoGuard

Top Security

Centurion

G4S

Eagle Eye Networks

Alarm Meldnet

CardAccess

HID

JMB Groep

Koninklijke Oosterberg

Genetec

Nimo Drone Security

20face

Oribi ID Solutions

Lobeco

Paraat

BHVcertificaat.online

Masset Solutions

NetworxConnect

Hanwha Vision Europe

Nenova

Bosch Security Systems

Sequrix

SmartSD

PG Security Systems

Bydemes

SMC Alarmcentrale

EAL

RoSecure

Advancis

Trigion

Ajax Systems

Nieuwe Europese richtlijnen over datalekmeldingen

25 januari 2021
Redactie
08:23

De European Data Protection Board (EDPB) heeft nieuwe richtlijnen over datalekmeldingen vastgesteld. De richtlijnen helpen organisaties bij de maatregelen die ze moeten nemen bij een datalek. Dit maakt de Autoriteit Persoonsgegevens bekend.

In de richtlijnen staat een lijst met veel voorkomende soorten datalekken, zoals ransomware-aanvallen en zoekgeraakte of gestolen apparatuur. Per categorie staat aangegeven welke maatregelen een organisatie van tevoren had moeten nemen. En welke maatregelen de organisatie na het incident moet nemen.

Per type datalek
Zo is per type datalek aangegeven hoe organisaties de risico’s van een bepaald type datalek het best kunnen beoordelen. Verder staat er wanneer een organisatie de toezichthouder op de hoogte moet brengen en wanneer de betrokken personen.
Daarnaast benadrukt de EDPB in de richtlijnen kort een aantal andere verplichtingen rond de meldplicht datalekken. Zoals de noodzaak van beleid en procedures om datalekken snel te herkennen en aan te pakken, maar ook de plicht om een datalek zo snel mogelijk te melden bij de toezichthouder. Ook als het onderzoek naar de volledige impact van het datalek nog niet is afgerond.
De richtlijnen zijn een aanvulling op de algemene richtlijnen over datalekken van de Artikel 29-werkgroep. Deze werkgroep is de voorganger van de EDPB. De EDPB heeft deze richtlijnen overgenomen.
De nieuwe richtlijnen zijn nog niet definitief. Betrokken partijen kunnen tot 2 maart 2021 commentaar leveren, via de website van de EDPB. Na de consultatie stelt de EDPB de definitieve richtlijnen vast.

Deel dit artikel via:

Vlog 2

Premium partners

Seagate

MPL

Suricat

Videoguard

Wordt een partner