De wet vraagt passende maatregelen, en dat begrip krijgt invulling door wat gangbaar en haalbaar is.
Een verwerkingsregister legt vast welke persoonsgegevens worden verwerkt, waarom, hoe lang en met wie ze worden gedeeld. Dat overzicht is niet alleen een verplichting, het maakt ook duidelijk welke systemen extra bescherming verdienen.
Bij een datalek met risico voor betrokkenen geldt een meldplicht bij de Autoriteit Persoonsgegevens binnen 72 uur na ontdekking. Die termijn loopt door in het weekend, wat vraagt om een vooraf belegd aanspreekpunt in plaats van improvisatie op het moment zelf.
Met elke partij die namens de organisatie persoonsgegevens verwerkt, van een hostingpartij tot een salarisadministratie, is een verwerkersovereenkomst nodig. Die legt vast wat de partij wel en niet mag en welke beveiliging is afgesproken.
Dit artikel geeft algemene informatie. Elke omgeving verschilt, en een maatregel die in de ene situatie werkt kan elders ongewenste gevolgen hebben. Bij ingrijpende wijzigingen is toetsing door een ICT-beheerder verstandig.
Een back-up die nooit is teruggezet, is geen back-up. Het herstel is het onderdeel dat in de...
De meeste incidenten beginnen bij een e-mail. Techniek vangt veel af, maar niet...
Een uniek wachtwoord per dienst en een tweede factor vangen samen het grootste deel van de...