Meldingen datalekken 2018 verdubbeld

Barry Schutte

Het aantal meldingen van datalekken is fors toegenomen. Bij de Autoriteit Persoonsgegevens (AP) zijn in 2018 bijna 21.000 lekken gemeld, vergeleken met 10.000 meldingen in 2017 en 5.800 meldingen in 2016. In een groot deel van de gevallen blijkt het te gaan om menselijke fouten.

Net als in 2017 was in 2018 het meest voorkomende type datalek het versturen of afgeven van persoonsgegevens aan een verkeerde ontvanger (63% van de meldingen), gevolgd door het kwijtraken of de diefstal van een gegevensdrager zoals een laptop of usb-stick (14%). De soorten gegevens die het meest vrijkwamen bij een datalek waren NAW-gegevens, BSN en medische gegevens.

De meeste datalekken werden gemeld vanuit de sectoren gezondheid en welzijn (29%), financiële dienstverlening (26%) en openbaar bestuur (17%). Deze percentages zijn vergelijkbaar met die in voorgaande jaren.

Boete

Bij 298 datalekken ondernam de AP actie richting organisaties. In de meeste gevallen ging het om een waarschuwing. Vervoersbedrijf Uber ontving een boete van 600.000 euro voor het “willens en wetens” te laat melden van een datalek, aan zowel de AP als de betrokkenen, aldus de Autoriteit Persoonsgegevens.

Bewustwording

“Het aantal meldingen van datalekken groeit al jaren. Dit komt met name door de toenemende bewustwording bij bedrijven, van zowel de risico’s van datalekken als de plicht om te melden, aldus Barry Schütte, manager Pro ICT en Cyber bij Chubb. “Het toenemende aantal cyberincidenten, striktere eisen van opdrachtgevers en publiciteit rond de AVG zorgen ervoor dat bedrijven bewuster met de risico’s omgaan. Zo investeren zij meer in bijvoorbeeld detectieapparatuur en awareness-trainingen voor medewerkers, waardoor datalekken steeds vaker en sneller aan het licht komen.”

Verplicht melden

Sinds 2016 moeten organisaties al verplicht melding maken van datalekken. In mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) ingevoerd. Die stelt onder meer strengere eisen aan de registratie van datalekken, en heeft privacyrechten versterkt en uitgebreid. Daarnaast is de mogelijke boete met 20 miljoen euro of maximaal 4 procent van de wereldwijde omzet een stuk hoger dan voorheen.

Partner van dit artikel
Chubb

Chubb

Cyberrisico’s, bestuurdersaansprakelijkheid, strengere milieuwetgeving: alle organisaties, van klein tot groot hebben te maken met een breed spectrum aan risico’s. In veel gevallen zijn zij hier niet of onvoldoende op voorbereid. Zij rekenen op hun assurantie-adviseur om hen hierbij te helpen. Chubb deelt via deze pagina graag haar kennis en expertise over risico’s en risicomanagement....

Reactie toevoegen

 
Meer over
Chubb: SRCC-risico's niet langer standaard meeverzekerd

Chubb: SRCC-risico's niet langer standaard meeverzekerd

Chubb heeft het rapport 'Confidence in Conflict: Insuring Your Business Against Civil Unrest' gepubliceerd, over de actuele risico’s van stakingen, rellen...

PG: kredietregistratie niet aan juiste artikel getoetst

PG: kredietregistratie niet aan juiste artikel getoetst

(Rechtspraak) Het bepaalde in art. 6 lid 1, aanhef en onder c, AVG leent zich volgens de Procureur-Generaal bij de Hoge Raad der Nederlanden - bij de huidige stand...

Chubb webinar: back to business – ook voor zakenreizen? (Partner VVP)

Chubb webinar: back to business – ook voor zakenreizen? (Partner VVP)

Chubb organiseert op 2 november samen met alarmcentrale en noodhulpverlener International SOS een webinar voor bedrijven over zakenreizen. Het aantal zakelijke reizen...

“Vaccinatieregistratie zorg is glijdende schaal”

“Vaccinatieregistratie zorg is glijdende schaal”

De vakbonden zijn niet te spreken over het kabinetsvoornemen werkgevers in de zorg de mogelijkheid te geven om de vaccinatiestatus van werknemers te registeren....

Schending privacy leidt niet tot schadevergoeding

Schending privacy leidt niet tot schadevergoeding

(Kifid-uitspraak GC 2021-0778) De adviseur heeft de privacy van de consumenten geschonden doordat hij na de beëindiging van de adviesovereenkomst contact heeft...

Chubb Benelux Risk Forum 2021: hoe ziet onze wereld eruit na COVID-19?

Chubb Benelux Risk Forum 2021: hoe ziet onze wereld eruit na COVID-19?

(door Chubb, Partner VVP) Hoe ziet de wereld eruit na de COVID-19-pandemie, de grootste wereldwijde verstoring sinds de Tweede Wereldoorlog? Dit is het centrale...

Chubb Young Insurance Masterclass 16 september: hoe ben ik succesvoller?

Chubb Young Insurance Masterclass 16 september: hoe ben ik succesvoller?

(door Chubb, Partner VVP) Onze wereld ziet er compleet anders uit dan zo’n achttien maanden geleden. We werken (veel) vanuit huis, zijn 24 uur per dag samen...

Chubb op zoek naar nieuwe generatie verzekeringsprofessionals

Chubb op zoek naar nieuwe generatie verzekeringsprofessionals

Chubb heeft de Chubb Academy geïntroduceerd, een tweejarig programma waarmee het bedrijf nieuw talent uit  Europa hoopt aan te trekken. Het programma...

ARAG helpt horecaondernemers AVG-proof gasten te registreren

ARAG helpt horecaondernemers AVG-proof gasten te registreren

Om horecaondernemers te helpen gasten geheel in lijn met AVG-wetgeving te registreren, heeft ARAG samen met JanusID het initiatief genomen voor MijnGastenlijst.nl....

Milieurisico’s internationaal verzekeren

Milieurisico’s internationaal verzekeren

(door Chubb, Partner VVP) Een milieu-incident kan voor bedrijven grote financiële, operationele en reputatieschade tot gevolg hebben. Om zich hiertegen te beschermen,...