Skip to main content

Data Privacy Day: if you collect it, protect it – 5 tips

Omdat dataprivacy bij zowel consumenten als bedrijven hoog op de agenda zou moeten staan, vindt jaarlijks Data Privacy Day (28 januari) plaats. De laatste editie stond in het teken van het respecteren van privacy. Volgens het Center for Cyber Security Belgium moeten organisaties verantwoordelijkheid nemen voor het beschermen van de persoonlijke gegevens van individuen tegen ongeautoriseerde toegang en zorgen voor eerlijke, relevante en legitieme gegevensverzameling en -verwerking.

De praktijk leert dat er nog altijd organisaties zijn die niets doen of die het minimale doen om compliant te zijn in het kader van de bescherming van privacy en persoonlijke gegevens. Toch kunnen we gelukkig vaststellen dat privacy in België al regelmatig hoger op de agenda prijkt, ook bij consumenten. Zo zijn er rechtszaken tegen de overheid aangespannen inzake privacygevoelige zaken, zoals vingerafdrukken op de eID-kaart.

Daarnaast neemt het aantal bedrijven toe dat de bescherming van de privacy van hun klanten en medewerkers serieus neemt. De focus ligt dankzij de wetgeving vaak op het beschermen van klantdata, maar dit weerhoudt steeds meer bedrijven er niet van hun eigen kroonjuwelen, oftewel gevoelige data te beschermen. Het is belangrijk inzichtelijk te hebben welke gevoelige informatie je als organisatie bezit. Heel wat data zijn namelijk toch wel gevoelig of kunnen op welke manier dan ook interessant zijn voor kwaadwillenden. Dit verschilt erg per sector.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.
De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.

Meer recente berichten

Den Haag versterkt positie als Europese cybersecurity hoofdstad
Verder lezen
ACM vanaf nu bevoegd om toezicht te houden op de Data Act
Verder lezen
Rapport: Inzicht in gemeentelijke kosten en aanpak van informatiebeveiliging
Verder lezen
AP adviseert ouders om geen fotos van kinderen te delen voor winactie
Verder lezen
Gemeenten zien kosten cybersecurity fors oplopen
Verder lezen
ISO 27001 als fundament onder AVG-compliance: juridische zekerheid door informatiebeveiliging
Verder lezen
Shadow AI ondermijnt IT-beleid en security
Verder lezen
Datalek bij gemeente Amsterdam: vertrouwelijke or-gespreksverslagen op straat
Verder lezen
Overheid waant zich onterecht cyberveilig
Verder lezen
Gegevens inwoners Schiermonnikoog op straat
Verder lezen