Hoofdcategorieën
Device Settings

Bedrijven en overheden krijgen meldplicht voor datalekken

Door Arnoud Wokke, donderdag 30 september 2010 16:37, views: 9.980

Nederlandse bedrijven en overheden krijgen een meldplicht voor datalekken. Ook moeten zij het melden als zij misbruik van privégegevens hebben geconstateerd. Dat blijkt uit het donderdagmiddag gepresenteerde regeerakkoord.

Als de meldplicht niet wordt nageleefd, mag de toezichthouder boetes uitdelen, blijkt uit het concept regeerakkoord dat VVD, CDA en PVV donderdagmiddag hebben gepresenteerd. De meldplicht betekent dat bedrijven en overheden het moeten melden als blijkt dat er persoonsgegevens op straat zijn komen te liggen. Sommige andere landen, waaronder de Verenigde Staten, kenden al een dergelijke regeling. In Nederland bestond zo'n regeling niet. De meldplicht geldt volgens het akkoord voor 'alle diensten in de informatiemaatschappij'.

Dat de meldplicht in het regeerakkoord staat, betekent niet dat het al kracht van wet heeft; het nieuwe kabinet moet met een uitgewerkt voorstel komen, waarna zowel de Tweede Kamer als de Eerste Kamer dat moet goedkeuren. Daarna krijgt de meldplicht pas kracht van wet.

Ook komt er volgens het regeerakkoord een integrale aanpak van computercriminaliteit, al vermeldt het akkoord niet wat die aanpak inhoudt. Verder komt er scherper toezicht op 'grootschalige informatiseringsprojecten'. Daarnaast claimt het kabinet dat het een 'vrij en open internet' wil bevorderen, al is onduidelijk in welke vorm dat in beleid wordt omgezet.

In het regeerakkoord is verder te lezen dat de partijen voertuigherkenningssystemen als preventief betitelen. De kentekenregistratie zou tevens bijdragen aan het 'eenvoudiger opsporen van strafbare feiten en aan de handhaving van fiscale verplichtingen'. Daarom wil het kabinet-Rutte/Verhagen een 'bredere inzet' van systemen die kentekenplaten kunnen herkennen. Ook komt er meer cameratoezicht, volgens het nieuwe kabinet.

Over het voorgenomen downloadverbod van het vorige kabinet is in het regeerakkoord niets terug te vinden. Het is onduidelijk of dat hiermee van de baan is of dat het later wordt besproken.

 

Volgende 16:55 Afbeeldingen HTC Mondrian met Windows Phone 7 duiken op
Vorige 16:18 Usenet-tool Spotnet laat gebruikers ook zelf spots aandragen
Advertentie

Reacties

«  1  2  »


Denk eerder de VVD en CDA, de PVV hield zich meestal afzijdig bij privacyvraagstukken.

Wat is dit nu voor onzinnige opmerking?
Er staat namelijk één keer het wordt PVV in en meteen krijg jij een allergische reactie 8)7. Je kan je zo aanschuiven bij het clubbie van CDA Prominenten, die ook deze allergie hebben.

Ontopic:
Dit vind ik een goed voorstel. Nu moeten bedrijven wel zorgvuldiger met je privégegevens omgaan. Eigenlijk belachelijk dat dit er nog niet is, beter laat dan nooit.

"Verder komt er scherper toezicht op 'grootschalige informatiseringsprojecten'."
Laten we hopen dat komende grote IT-projecten wel zorgvuldig worden uitgewerkt en niet wordt begraven door de bureaucratie, zoals de OV-chipkaart is overkomen en er zijn nog wel een aantal te noemen.

"Daarnaast claimt het kabinet dat het een 'vrij en open internet' wil bevorderen, al is onduidelijk in welke vorm dat in beleid wordt omgezet."
"Over het voorgenomen downloadverbod van het vorige kabinet is in het regeerakkoord niets terug te vinden."
Bij een vrij en open Internet hoort natuurlijk geen verbod op downloaden. Ik zou het gek vinden als dit wel zo was. Dan zou het kabinet hier zichzelf tegenspreken

"De kentekenregistratie zou tevens bijdragen aan het 'eenvoudiger opsporen van strafbare feiten en aan de handhaving van fiscale verplichtingen'."
In 2008 zijn 500.000 en 2009 bijna 400.000 auto verkocht in Nederland, link. Dat betekent dat jaarlijks deze wijzigingen moeten worden doorgevoerd. Dan kunnen ze beter een kenteken per persoon toekennen zoals ze dat ook in België doen. Scheelt het kabinet meteen een terugkomende administratie.

GreetZ

[Reactie gewijzigd door The Elementz op donderdag 30 september 2010 18:57]


Wat is dit nu voor onzinnige opmerking?
Er staat namelijk één keer het wordt PVV in en meteen krijg jij een allergische reactie
Het is wel zo dat Geert constant hamert op 'veiligheid' ivm de vermeende dreiging van een bepaalde bevolkingsgroep. Hij wil gewoon erg graag iedereen 24/7 in de gaten kunnen houden. Aan de andere kant is hij wel het enige lid van zijn eigen partij omdat dat allemaal veel makkelijker is en een hoop gedoe scheelt als er beslissingen moeten worden genomen. Tel maar op.

Een meldplicht voor datalekken bij bedrijven vind ik wel een goed idee.

"Hij wil gewoon erg graag iedereen 24/7 in de gaten kunnen houden. "
Waar maak je dat in hemelsnaam uit op? Het CDA is veel erger.
http://www.privacybarometer.nl/

Het hameren van Geert Wilders heeft uiteindelijk wel ergens een grondslag. Ook al zijn het misschien onderbuik gevoelens, het feit dat het decennia een taboe was (commentaar op de immigratiepolitiek? Oordeel: je bent meteen een fascist). Er zijn genoeg mensen die op de PVV gestemd hebben dus, democratisch gezien, is de uitslag terecht.

Goed dat er een meldplicht komt. Dat maakt de regeling omtrent privacy weer een stuk beter. Je moet als bedrijf/instelling al maatregelen nemen tot voorkoming van onrechtmatig gebruik van privacygevoelige gegevens.

En dan je ook meteen personlized/vanity plates toestaan, hartstikke leuk en een goede bijkomende inkomsten bron voor de overheid. Zo kost een personal plate in Polen bijvoorbeeld EUR 250. Ik zie mensen echt wel bereid zijn om 500-1000 EUR te betalen voor een eigen kenteken...

Wat is dit nu voor onzinnige opmerking?
Er staat namelijk één keer het wordt PVV in en meteen krijg jij een allergische reactie . Je kan je zo aanschuiven bij het clubbie van CDA Prominenten, die ook deze allergie hebben.
Wat is dit nu voor onzinnige opmerking? ;)

Die CDA prominenten hebben ethische bezwaren tegen het samenwerken met een partij die symbool staat voor iets waar zijzelf niet in verband mee willen worden gebracht, wat is daar een ziekte aan?

Aha, ik neem aan dat dit het begrotingstekort moet dichten? Als ik zo even kijk hoeveel lekken er allemaal al geweest zijn het afgelopen jaar (en dat is alleen wat er boven water kwam), dan moet je daar met bijpassende boetes toch heel aardig rijk van worden als overheid. Jammer dat er geen boetes zijn voor onverantwoorde aanbestedingen, zinloze projecten en andere ICT-onbekwaamheid... Maar goed, een goed begin...

Weet niet of dat zo helpt... defensie die een boete moet betalen aan de overheid vanwege het verliezen van laptops en USB-sticks met data. Jaar erop staat het gewoon in de begroting en krijgen ze het terug.
Vraag is dus even wie de toezichthouder gaat worden. Als de overheid zichzelf een boete geeft en vervolgens de centjes gewoon aan zichzelf uitbetaalt haalt zoiets helemaal niks uit.

Veel van de bekend gemaakte lekken waren helaas binnen de overheid. Dus dat komt er niet meer geld in de kist.

Nee, maar we komt wel subsidie vrij die naar andere projecten zou kunnen.

En een tekort bij het eerder genoemde project. Daarnaast verlies je ook nog geld door de geldstroom te leiden (adminstratie, salaris), dus uiteindelijk mag je blij zijn als je quitte speelt (dmv lekken in het bedrijfsleven die zich wel 3x bedenken voordat ze lekken gaan melden)

Dit is eerder een stap naar betere regulering. Op deze manier worden de bedrijven en organisaties min of meer gedwongen om veiliger met hun data om te gaan, omdat ze anders aansprakelijk gesteld zullen worden voor het verzamelen en verliezen van gegevens.

En het is nodig ook, dat blijkt alleen maar meer. Het is goed dat men zich eerst gaat afvragen of men wel veilig data kan verzamelen voordat men ermee begint.

Ben benieuwd hoeveel controle ze gaan uitoefenen op het internet. De partijen die het regeerakkoord hebben geschreven zijn volgens mij niet de partijen waarvan ik verwacht dat ze een 'vrij en open internet' wil bevorderen'.

Ik wil ze echter niet afrekenen alvorens ze er een potje van maken.

Binnen de VVD zijn er twee groepen, de één wil geen downloadverbod, de ander wel. Het CDA waait met de winden mee en heeft ook geen duidelijke mening en de PVV heeft helemaal geen mening of inbreng in dit onderwerp. De liberale vleugel van de VVD en het richten van de PVV op de wensen van de gemiddelde burger kan er weleens voor zorgen dat er geen download verbod gaat komen.

Aan de andere kant is het zo dat de liberalen in de VVD als de idealisten worden gezien en degenen die voor de (vrije) markt zijn de dienst uitmaken. Die laatsten zijn vaak gevoelig voor de wensen van het grootkapitaal.


De meldplicht voor datalekken is juist goed te gebruiken in de bescherming van privacy, omdat je verplicht bent op de hoogte gebracht te worden van het lekken van jouw gegevens en het zorgt er voor dat men jouw gegevens beter moet beveiligen omdat de risico's groter zijn bij het lekken. De kentekenregistraties zijn misschien een beetje naar, maar die neem ik graag voor lief.

Ik denk dat leipepo meer doelt op het laatste stuk van het artikel:
In het regeerakkoord is verder te lezen dat de partijen voertuigherkenningssystemen als preventief betitelen. De kentekenregistratie zou tevens bijdragen aan het 'eenvoudiger opsporen van strafbare feiten en aan de handhaving van fiscale verplichtingen'.
Ik moet toch zeggen dat ik met dit soort regelgeving nou niet echt blij ben :(

Wat ik me dan afvraag: hoe kunnen ze boetes uitdelen wanneer ik (als bedrijf) verzwijg dat ik een inbraak heb gehad? Maw, hoe komen ze daar dan achter?

Heb je het artikel ook gelezen? Als de plaatselijke supermarkt een lek in het ict systeem heeft en klantgegevens kunnen gelekt zijn, dan moet dit gemeld worden ipv het in de doofpot te stoppen. Wie kan er op tegen zijn?

Het bevordert juist het zorgvuldig omgaan met persoonlijke gegevens. :)

Ik denk dat dit z'n voors en tegens kan hebben. Bepaalde datalekken meld je als bedrijf liever niet totdat er oplossing voor is. Als het lek echter al wordt misbruikt is het wel zaak dat je dit wel openbaar maakt. Denk bijvoorbeeld aan een website als Hyves. Als je weet dat hier de adresgegevens zomaar op straat kunnen komen te liggen, maar je weet dit niet dan is het juist prachtig als er zo'n wet is. Mijn inziens is het een goed voorstel.

datalekken meld je als bedrijf liever niet totdat er oplossing voor is
Dat ligt er maar net aan hoe het gemeld moet worden. Onder geheimhouding aan de OPTA of via een persbericht. Ik kan me goed voorstellen dat een meldingsplicht niet persee hetzelfde is als een plicht tot openbaarmaking.

Ook moeten zij het melden als zij misbruik van privégegevens hebben geconstateerd.
Dit is natuurlijk wel een beetje een eng zinnetje: bedrijven moeten nu dus verplicht klikken. Aan de ene kant is het wel voor een goed doel, maar toch hou ik niet zo van dit soort opzetten.

Dat stukje over die kentekens daaronder is natuurlijk weer eens een belachelijk idee... Maar goed, tot nu toe dus de concrete plannen: meer toezicht en controle, meer regels, maar wel een open en vrij internet willen. Eerst maar eens zien, dan geloven.

Als de meldplicht niet wordt nageleefd, mag de toezichthouder boetes uitdelen.

Wie gaat dat doen, of komt er weer een nieuwe toezichthouder?

In het regeerakkoord is verder te lezen dat de partijen voertuigherkenningssystemen als preventief betitelen.

WTF is een voertuigherkenningssysteem? Ik zal maar vast preventief een kaartje aan mijn fiets hangen met "dit is een fiets". Dat als de betreffende toezichthouder op inspectie komt en het voertuig niet herkent hij weet "ha dit is een fiets".

Je snapt denk ik wel waar men op doelt: camera's plaatsen met een nummerbord herkenning systeem zodat men weet waar jij bent geweest op welke tijdstippen. Dan is de stap naar rekeningrijken ook weer veel dichterbij.
Volslagen onnodig en een inbreuk op ieders privacy.

Waarom onnodig, het is toch handig dat op bijvoorbeeld het moment dat je auto word gestolen en je dit rapporteerd dat via het camera toezicht of een politie wagen en de kenmerken van je auto deze snel kan worden terugvonden / traced en de daders kunnen worden ingerekent?

Ik snap niet dat bij dit soort vooruitgang een hoop mensen gelijk stuiptrekkingen krijgen, ik bedoel ga dan ergens in de rimboe wonen ofzo want je kan toch al via een hoop dingen worden getraced (pin / gsm etc..).

Lekker belangrijk ook dat de overheid kan zien dat ik 5 dagen per week naar me werk rijd 's weekends is naar vrienden ga en 2x per jaar op vakantie ga.
De meeste mensen gooien dit overigens toch op hun openbare facebook/hyves profiel :)

Mja, allemaal leuk en aardig, maar probleem is ook dat er misbruik van die systemen gemaakt wordt en regels aan de laars gelapt worden. Toen de camerasystemen aan de snelweg bij Zwolle en nog een aantal plaatsen zijn ingevoerd is afgesproken hoe lang die data bewaard mocht blijven. Achteraf bleek dat die data dus toch veel langer dan afgesproken bewaard bleef, en nadat dat bekend is geworden, is er gewoon geen actie ondernomen.
Het is leuk dat je makkelijk kunt zien waar jouw gestolen auto is gebleven, maar dergelijke systemen mogen niet ingezet kunnen worden om privacy van mensen ernstig te schenden. Wat dat betreft ben ik ook tegenstander van de OV-chipkaart en de 7 jaar opslag die daarmee gepaard gaat. In het geval van de OV-chipkaart is het zelfs niet eens een overheidsinstantie die je data bewaart.

Mja, allemaal leuk en aardig, maar probleem is ook dat er misbruik van die systemen gemaakt wordt en regels aan de laars gelapt worden. Toen de camerasystemen aan de snelweg bij Zwolle en nog een aantal plaatsen zijn ingevoerd is afgesproken hoe lang die data bewaard mocht blijven. Achteraf bleek dat die data dus toch veel langer dan afgesproken bewaard bleef, en nadat dat bekend is geworden, is er gewoon geen actie ondernomen.
Dan moet je kritiek hebben op de handhaving / controle op die regels niet om het middel, dat wel degelijk de politie efficiënter zou kunnen maken. Je zou dus niet moet protesteren tegen dit soort regels, maar juist om de slechte controle / handhaving van de regels hieromtrent. We weten onderhand allemaal wel hoe incapable de overheid is op dit gebied, maar als je elke vooruitgang direct afschiet zal er ook niks veranderen, want zo focus je je steeds op 1 enkel onderwerp i.p.v. het echte overkoepelende probleem.
Het is leuk dat je makkelijk kunt zien waar jouw gestolen auto is gebleven, maar dergelijke systemen mogen niet ingezet kunnen worden om privacy van mensen ernstig te schenden. Wat dat betreft ben ik ook tegenstander van de OV-chipkaart en de 7 jaar opslag die daarmee gepaard gaat. In het geval van de OV-chipkaart is het zelfs niet eens een overheidsinstantie die je data bewaart.
Ik zie niet in wat er interessant is aan mijn reisgedrag en hoe ze dat kunnen misbruiken anders dan als ik crimineel bezig zou zijn (b.v. de drugsrunners).

Hate to break it, maar dit is niets nieuws... Een dergelijke meldplicht wordt namelijk verplicht onder de nieuwe telecommunicatie richtlijnen die binnenkort van kracht worden.

http://europa.eu/rapid/pr...age=EN&guiLanguage=en

Weer van die plannetjes waardoor er ambtenaren bijkomen in plaats van er af gaan. Maar de overgrote meerderheid gelooft dat soort onzin kennelijk. Inhoudelijk: ik weet niet of het zo slim is iedere data-misser aan de grote klok te hangen, dat kon wel eens meer schade opleveren dan voorkomen. Bovendien wat is exact het nut achter af te weten dat de inhoud van outlook op straat ligt?
Ook komt er meer cameratoezicht, volgens het nieuwe kabinet.
Moet je eens voor de grap naar de UK gaan. Dat is net als of je zo de roman van Orwell binnen stapt [1984 - ja] Overal, maar dan ook werkelijk overal camera's. Ik had gehoopt dat wij daar vrij van zouden blijven. Maar nee deze "nieuwelingen" zijn nog meer paranoïde als de vorige.
ook bij cameratoezicht geldt: dat kost inzet van beambten! dus er komen bij en er gaan niet af! Komrij zou dit gedoe geloof ik een scheet in een netje noemen. :+

Lol en dan word dadelijk die database met meldingen gehacked op zoek naar lekken .. :P
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 16:55 Afbeeldingen HTC Mondrian met Windows Phone 7 duiken op
Vorige 16:18 Usenet-tool Spotnet laat gebruikers ook zelf spots aandragen
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011