6. Datalek melden
Er is bij iedere inbreuk op de beveiliging van persoonsgegevens die leidt tot ongeoorloofde verwerking sprake van een datalek. Een datalek is dus een cyberaanval, maar bijvoorbeeld ook het verlies van een usb-stick, het ergens laten liggen van een dossier of het sturen van een e-mail naar een verkeerd e-mailadres. Is er een kans op privacyschending, dan moet u dit lek verplicht melden bij de Autoriteit Persoonsgegevens (AP).
persoons-gegevens
De Algemene verordering gegevensbescherming (AVG) verplicht u de persoonsgegevens die u verwerkt te beveiligen tegen verlies en onrechtmatige verwerking. Gaat het onverhoopt toch mis, dan moet u de datalek in bepaalde gevallen melden bij de AP. Om de schade te beperken is het belangrijk om snel en efficiënt te handelen. Een datalek heeft immers niet alleen gevolgen voor de personen van wie de gegevens zijn, maar ook voor uw onderneming.
Oorzaak datalek: verkeerd bezorgde post
In de top 5 van de meest voorkomende datalekincidenten staat ‘verkeerd bezorgde post’ op nummer 1. Op nummers 2, 3 en 4 staan elk respectievelijk cybercrime (hacking, malware, phishing, et cetera), zoekgeraakte poststukken met daarin persoonsgegevens en e-mails met persoonsgegevens die aan verkeerde ontvangers zijn gestuurd. Dit blijkt uit de ‘Jaarreportage meldplicht datalekken 2021’ van de Autoriteit Persoonsgegevens.