Een maand na de inwerkingtreding van de AVG is het AVG-chaos in Nederland

Een maand na de inwerkingtreding van de AVG is het AVG-chaos in Nederland. Bedrijven lopen elkaar in de weg, overheidsinstanties vertrouwen elkaars beveiligingsbeleid niet en weigeren gegevens te leveren als er niet eerst een ‘data-overeenkomst’ is getekend (wat dat ook precies moge zijn), kerkblaadjes die met bloed, zweet en tranen door vrijwilligers in elkaar worden gedraaid besluiten ermee te stoppen en sportverenigingen weten niet of zij nog de foto’s van de sportdag op hun website mogen zetten. 

Door |2025-02-25T02:05:55+00:00augustus 2, 2018|Artikel, Nederlands|Reacties uitgeschakeld voor Een maand na de inwerkingtreding van de AVG is het AVG-chaos in Nederland

AVG is een zegen voor zorginstellingen

Met de komst van de Europese wetgeving AVG (vertaling van GDPR), worden we als particulier overspoeld met brieven en emails van bedrijven die hun privacyreglement hebben aangepast. Ik krijg als security- en privacyexpert dagelijks de vraag: "Moet een zorginstelling nu ook opeens emails gaan versturen aan patiënten?". Die vraag zal ik u beantwoorden, maar met de komst van de AVG ontstaat een JOEKEL van een kans om de administratieve lasten in de zorg enorm te verlichten.

Door |2025-02-25T02:06:00+00:00juni 21, 2018|Article, Artikel, Engels, Nederlands|Reacties uitgeschakeld voor AVG is een zegen voor zorginstellingen

ICANN haalt bakzeil voor Duitse rechter

Zoals eerder beschreven op ISP Today is ICANN niet blij met de AVG/GDPR. De organisatie heeft last minute – onder druk van de Amerikaanse achterban – geprobeerd de EU te overtuigen van een vage aparte status. Dat werkte niet en de ICANN achterban moet zich dus aan de GDPR houden. Daarop stapte ICANN direct per 25 mei naar de Duitse rechter voor een proefproces.

Door |2025-02-25T02:06:01+00:00juni 7, 2018|Artikel, Nederlands|Reacties uitgeschakeld voor ICANN haalt bakzeil voor Duitse rechter

Continuous GDPR compliance

Organisations are very much aware of the deadline of 25 May 2018 to become GDPR compliant. But let us not forget that 25 May is not just the end of the period to become compliant. Even more, it is the start of an era where organisations are to be GDPR compliant continuously.

So, as organisations are working to update their privacy statements, improve consent (e.g. opt-in vs opt-out), document records of processing, determine retention schedules and remove old personal data, determine person's (data subject) rights to be adhered to, and more, organisations should consider two perspectives:

  1. Manage the complete life cycle of personal data in the organisation
  2. Demonstrate GDPR compliance continuously
Door |2025-02-25T02:06:03+00:00mei 17, 2018|Article, Artikel, Engels, Nederlands|Reacties uitgeschakeld voor Continuous GDPR compliance

AVG bevolkingsonderzoek: Weten is willen, door Koos Wolters KPMG

Per 25 mei 2018 wordt een nieuwe wet binnen de EU van kracht: de Algemene Verordening Gegevensbescherming (AVG). Een wet met grote consequenties voor organisaties, bedrijven en burgers. KPMG ondersteunt een groot aantal organisaties om op tijd te voldoen aan de nieuwe privacynormen. Koos Wolters, Partner Cybersecurity bij KPMG, heeft laten onderzoeken hoe het met de kennis van de AVG gesteld is, en wat de behoeften van burgers op het gebied van bescherming van persoonsgegevens zijn. In deze Quick Question vertelt Koos onder andere in hoeverre de gemiddelde Nederlander al op de hoogte is van deze wetgeving en de rechten die hiermee samenhangen, als ook op welke manier de Nederlander naar deze materie kijkt. Daarnaast is hier het hele onderzoeksrapport te lezen.

Door |2025-02-25T02:06:05+00:00april 26, 2018|Nederlands, Video|Reacties uitgeschakeld voor AVG bevolkingsonderzoek: Weten is willen, door Koos Wolters KPMG

GDPR and access control

It is an exciting time, we are approaching the deadline to be GDPR compliant and it does not seem that all organizations are ready for it.

An important question is how ready you should be? Or how ready can you be? There is so much to take into account that it is difficult to set the right priorities. And that is essential to get something done on time. In this contribution a few tips for using Role Based Access Control (RBAC) to become GDPR compliant.

Door |2025-02-25T02:06:07+00:00april 12, 2018|Article, Artikel, Engels, Nederlands|Reacties uitgeschakeld voor GDPR and access control

Cybersecurity en de euro’s van de kleine mkb’er

Toen ik nog eigen ondernemer was, heb ik geprobeerd om cybersecurity bij het kleinere mkb aan de man te brengen. Natuurlijk om er geld mee te verdienen maar óók omdat ik vind dat iedereen het recht heeft om zich te wapenen tegen online criminaliteit. Ik merkte echter dat er onvoldoende budget voor cybersecurity beschikbaar was.  Maar ik leg graag nog eens uit waarom het kleinere mkb toch zou moeten investeren in cybersecurity.

Door |2025-02-25T02:07:15+00:00december 28, 2017|Artikel, Nederlands|Reacties uitgeschakeld voor Cybersecurity en de euro’s van de kleine mkb’er

Embedding GDPR in the secure development lifecycle (SDLC)

Did you know that the GDPR and SDLC re-inforce each other and that the GDPR can be used as the ideal business case to start with SDLC? Siebe and I explained how and why during the OWASP AppSec Europeconference in Belfast. Couldn’t attend? You can find the presentation in this blog, or begin by reading the introduction below.

Door |2025-02-25T02:07:19+00:00november 16, 2017|Artikel, Nederlands|Reacties uitgeschakeld voor Embedding GDPR in the secure development lifecycle (SDLC)

In de huidige vorm heeft de consument weinig aan de privacywetgeving

Als je veel reist en lang in het buitenland kan verblijven is het leuk om zo op een afstandje het Europese en Nederlandse vak nieuws te lezen en dat af te zetten tegen het lokale vaknieuws.  Er gaat geen dag voorbij of de EU General Data Protection Regulation (GDPR) is in het nieuws. Er wordt veel geld uitgegeven aan de GDPR. Maar is dat allemaal wel zo slim? Hoe hard zal die GDPR worden? Wat nu als het niet werkbaar blijkt en de wetgeving wordt  afgezwakt?

Door |2025-02-25T02:07:24+00:00september 28, 2017|Artikel, Nederlands|Reacties uitgeschakeld voor In de huidige vorm heeft de consument weinig aan de privacywetgeving

Privacy by design

Hoewel klanten en werknemers zelf op het internet hun hele leven mogen tentoonstellen mogen bedrijven dit niet. De general data protection regulation (GDPR) wordt naar verwachting in 2016 gehandhaafd. Deze verordening eist dat bedrijven controle hebben over dataprocessen en systemen, wanneer deze persoonlijke data bevatten. Persoonlijke data is hierbij elke informatie over een individu. Dit kan betrekking hebben op zijn privé, beroep of publiekelijk bekend leven. Dit kan van alles zijn zoals, een naam, een foto, een email adres, bankgegevens, social network posts, medische informatie of een IP adres.

Door |2025-02-25T02:10:40+00:00juli 7, 2014|Artikel, Nederlands|Reacties uitgeschakeld voor Privacy by design
Ga naar de bovenkant