Inhoudsopgave
Waar moet je als medewerker een datalek melden?
De meldplicht datalekken houdt in dat organisaties (zowel bedrijven als overheden) direct een melding moeten doen bij de Autoriteit Persoonsgegevens (AP) zodra zij een ernstig datalek hebben. En soms moeten zij het datalek ook melden aan de betrokkenen (de mensen van wie de persoonsgegevens zijn gelekt).
Wat is inbreuk op beschikbaarheid?
Kort gezegd gaat het bij een datalek dus om een inbreuk op persoonsgegevens. “De inbreuk op de beschikbaarheid”: Er is sprake van onbedoeld verlies van toegang tot persoonsgegevens of een onbedoelde vernietiging van persoonsgegevens.
Waar moet jij of je leidinggevende of de CISO een datalek melden?
Het melden van datalekken Wanneer er persoonsgegevens lekken, moet de organisatie dit melden bij de Autoriteit Persoonsgegevens (AP).
Is elk beveiligingsincident en datalek?
Er is sprake van een beveiligingsincident. Het verschil tussen een beveiligingsincident en een datalek ligt in het feit dat er bij een datalek persoonsgegevens verloren zijn gegaan of dat een onrechtmatige verwerking redelijkerwijs niet is uit te sluiten. Een datalek is dan ook altijd een beveiligingsincident.
Wat is een beveiligingsincident?
Een beveiligingsincident is een inbreuk op de beveiliging, waarbij de beschikbaarheid, de integriteit of de vertrouwelijkheid van informatie in gevaar is of kan komen.
Wat is inbreuk op integriteit?
“Inbreuk op de integriteit” – als er sprake is van een ongeoorloofde of onopzettelijke wijziging van persoonsgegevens. Een inbreuk wordt altijd beschouwd als een inbreuk op de beschikbaarheid als persoonsgegevens permanent verloren zijn of zijn vernietigd.
Wat is een inbreuk?
(weinig gebruikt) geweldige breuk, het inbreken; 2. (fig.) schending (van een recht), verbreking (van een overeenkomst), overtreding (van een wet); — maken op iemands rechten en vrijheden.
Hoe wordt een datalek in de AVG omschreven wat zijn de gevolgen?
Een datalek wordt in de AVG (artikel 4) omschreven als ‘een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens’.