NETWERK VOOR DE INNOVATIEVE INFORMATIEWERKER
De European Data Protection Board (EDPB) heeft nieuwe guidelines over datalekmeldingen vastgesteld. De guidelines helpen organisaties bij de maatregelen die ze moeten nemen bij een datalek.
In de guidelines staat een lijst met veel voorkomende soorten datalekken. Zoals ransomware-aanvallen en zoekgeraakte of gestolen apparatuur. Per categorie staat aangegeven welke maatregelen een organisatie van tevoren had moeten nemen. En welke maatregelen de organisatie na het incident moet nemen.
Zo is per type datalek aangegeven hoe organisaties de risico’s van een bepaald type datalek het best kunnen beoordelen. Verder staat er wanneer een organisatie de toezichthouder op de hoogte moet brengen. En wanneer de betrokken personen.
Daarnaast benadrukt de EDPB in de guidelines kort een aantal andere verplichtingen rond de meldplicht datalekken. Bijvoorbeeld beleid en procedures hebben om datalekken snel te herkennen en aan te pakken.
Maar ook de plicht om een datalek zo snel mogelijk te melden bij de toezichthouder. Ook als het onderzoek naar de volledige impact van het datalek nog niet is afgerond.
De guidelines zijn een aanvulling op de algemene richtlijnen over datalekken van de Artikel 29-werkgroep. Deze werkgroep is de voorganger van de EDPB. De EDPB heeft deze richtlijnen overgenomen.
De nieuwe guidelines zijn nog niet definitief. Betrokken partijen kunnen tot 2 maart 2021 commentaar leveren, via de website van de EDPB. Na de consultatie stelt de EDPB de definitieve guidelines vast.
Opmerking
Dag Eelco,
Helaas kan ik je geen antwoord geven.
Yvonne
Dag Yvonne,
Dank je wel voor deze praktische informatie.
Als het gaat om acties na een datalek: is er iets bekend over de plicht om de informatie die gelekt is direct te vernietigen? Ik heb van onze FG begrepen dat dit zo is. Dan is mijn vervolgvraag: hoe ziet het venietigingsproces eruit? Normaal eindig je met een verklaring van vernietiging, ondertekend door in ons geval de gemeentesecretaris als beheerder van het archief. Geldt in deze situatie ook?
© 2024 Gemaakt door Marco Klerks. Verzorgd door
Je moet lid zijn van BREED - over de grenzen van informatie om reacties te kunnen toevoegen!
Wordt lid van BREED - over de grenzen van informatie