Meldingen datalekken 2018 verdubbeld

Barry Schutte

Het aantal meldingen van datalekken is fors toegenomen. Bij de Autoriteit Persoonsgegevens (AP) zijn in 2018 bijna 21.000 lekken gemeld, vergeleken met 10.000 meldingen in 2017 en 5.800 meldingen in 2016. In een groot deel van de gevallen blijkt het te gaan om menselijke fouten.

Net als in 2017 was in 2018 het meest voorkomende type datalek het versturen of afgeven van persoonsgegevens aan een verkeerde ontvanger (63% van de meldingen), gevolgd door het kwijtraken of de diefstal van een gegevensdrager zoals een laptop of usb-stick (14%). De soorten gegevens die het meest vrijkwamen bij een datalek waren NAW-gegevens, BSN en medische gegevens.

De meeste datalekken werden gemeld vanuit de sectoren gezondheid en welzijn (29%), financiële dienstverlening (26%) en openbaar bestuur (17%). Deze percentages zijn vergelijkbaar met die in voorgaande jaren.

Boete

Bij 298 datalekken ondernam de AP actie richting organisaties. In de meeste gevallen ging het om een waarschuwing. Vervoersbedrijf Uber ontving een boete van 600.000 euro voor het “willens en wetens” te laat melden van een datalek, aan zowel de AP als de betrokkenen, aldus de Autoriteit Persoonsgegevens.

Bewustwording

“Het aantal meldingen van datalekken groeit al jaren. Dit komt met name door de toenemende bewustwording bij bedrijven, van zowel de risico’s van datalekken als de plicht om te melden, aldus Barry Schütte, manager Pro ICT en Cyber bij Chubb. “Het toenemende aantal cyberincidenten, striktere eisen van opdrachtgevers en publiciteit rond de AVG zorgen ervoor dat bedrijven bewuster met de risico’s omgaan. Zo investeren zij meer in bijvoorbeeld detectieapparatuur en awareness-trainingen voor medewerkers, waardoor datalekken steeds vaker en sneller aan het licht komen.”

Verplicht melden

Sinds 2016 moeten organisaties al verplicht melding maken van datalekken. In mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) ingevoerd. Die stelt onder meer strengere eisen aan de registratie van datalekken, en heeft privacyrechten versterkt en uitgebreid. Daarnaast is de mogelijke boete met 20 miljoen euro of maximaal 4 procent van de wereldwijde omzet een stuk hoger dan voorheen.

Partner van dit artikel
Chubb

Chubb

Cyberrisico’s, bestuurdersaansprakelijkheid, strengere milieuwetgeving: alle organisaties, van klein tot groot hebben te maken met een breed spectrum aan risico’s. In veel gevallen zijn zij hier niet of onvoldoende op voorbereid. Zij rekenen op hun assurantie-adviseur om hen hierbij te helpen. Chubb deelt via deze pagina graag haar kennis en expertise over risico’s en risicomanagement....

Reactie toevoegen

 
Meer over
Adfiz start tijdelijke werkgroep AVG-slot

Adfiz start tijdelijke werkgroep AVG-slot

Bij de behandeling van het Wetsvoorstel verzamelwet gegevensbescherming, waarmee de Uitvoeringswet Algemene Verordening gegevensbescherming (UAVG) wordt geactualiseerd,...

Gratis aankoopverzekering bij Independer

Gratis aankoopverzekering bij Independer

Wie tenminste twee producten aanschaft via Independer krijgt voortaan een gratis aankoopverzekering. Risicodrager op deze dekking is Chubb. Er geldt een eigen risico...

AVG: Register voor Functionarissen voor Gegevensbescherming

AVG: Register voor Functionarissen voor Gegevensbescherming

Om de positie van de functionaris voor gegevensbescherming (FG) te versterken en de kwaliteit te borgen, wordt momenteel gewerkt aan een kwaliteitsregister voor...

AI en de grenzen van de AVG

AI en de grenzen van de AVG

(Christel van Bommel-Versluijs, adviseur Legal & Compliance bij BrandMR, in Ken je vak!, VVP 4-2024) De opkomst van kunstmatige intelligentie (AI) in de financiële...

Jeroen den Tex volgt Ron Verhulsdonck op bij Chubb

Jeroen den Tex volgt Ron Verhulsdonck op bij Chubb

Jeroen den Tex volgt Ron Verhulsdonck op als Country President voor de Benelux bij Chubb. Verhulsdonck vertolkte deze rol 22 jaar. Of Verhulsdonck in de bedrijfstak...

Strafrechtelijke veroordeling mocht worden genoemd maar niet verwerkt

Strafrechtelijke veroordeling mocht worden genoemd maar niet verwerkt

(Rechtspraak) Promovendum mocht tegenover een klant refereren aan de strafrechtelijke veroordeling van de contra-expert die de klant wilde inschakelen. Promovendum...

Boete BKR wegens overtreden AVG was terecht

Boete BKR wegens overtreden AVG was terecht

(Rechtspraak) De Autoriteit Persoonsgegevens heeft BKR terecht een boete opgelegd vanwege twee overtredingen van de AVG. Wel matigt de Rechtbank Gelderland de boete. De...

Privacy statements sites kleine financiële dienstverleners vaak niet op orde

Privacy statements sites kleine financiële dienstverleners vaak niet op orde

Uit een steekproef van Stichting AVG blijkt dat bijna 30 procent van de geanalyseerde websites het privacy statement op de website niet op orde heeft. De steekproef...

Wft en AVG botsen

Wft en AVG botsen

(Financieel adviseur Chris de Bruin, Bureau mr. de Bruin, in VVP 3-2022) Gij zult nazorg leveren! In dit artikel stel ik aan de orde welke (juridische) problemen...

Een pandemie van politiek geweld

Een pandemie van politiek geweld

(door Chubb, Partner VVP) De frequentie en ernst van sociale onrust nemen toe. Kevin Smith en Cara Brown van Chubb vertellen hoe organisaties zichzelf beter kunnen...