Autoriteit Persoonsgegevens publiceert jaarlijks overzicht datalekmeldingen

10 april 2024, laatst geüpdatet 12 september 2024
De Autoriteit Persoonsgegevens (AP) heeft vandaag de jaarlijkse datalekkenrapportage gepubliceerd. Volgens de AP laten te veel organisatie die getroffen worden door een cyberaanval na om slachtoffers te informeren dat van een datalek sprake is geweest.
Annelijn Bloo-Kroes
Annelijn Bloo-Kroes
Advocaat - Senior
In dit artikel

De AP publiceert ieder jaar een overzicht van de datalekmeldingen in Nederland. In totaal ontving de AP in 2023 iets meer dan 25.000 meldingen van een datalek. Ingeschat wordt dat in 2023 ongeveer 20 miljoen mensen slachtoffer zijn geworden van een datalek.

Dat lijken flinke aantallen, maar gezien het feit dat er in Nederland 2,3 miljoen bedrijven zijn en (aangenomen) dus ook 2,3 miljoen verwerkingsverantwoordelijken, is dat ongeveer 0,011 datalekmelding per verwerkingsverantwoordelijke per jaar. Dat is lijkt wel heel weinig.

De AP is van oordeel dat te veel organisaties een datalek niet melden, terwijl het wettelijk wel verplicht is om mensen te informeren als er sprake is van een hoog risico na een datalek. De AP ziet echter dat organisaties het risico van het datalek ten onrechte juist te laag inschatten. Die te lage risico-inschatting zou bij 69% van de organisaties aan de orde zijn.

Van een datalek is heel snel sprake . Denk bijvoorbeeld aan inzage in een medisch dossier door een onbevoegde medewerker, persoonsgegevens die aan een verkeerde geadresseerde zijn gestuurd of het kwijtrijken van een usb-stick met daarop persoonsgegevens. Cyberaanvallen waarbij gevoelige persoonsgegevens zijn getroffen, leveren in veel gevallen een hoog risico op voor de slachtoffers. Er zijn risico's op identiteitsfraude, phishing of oplichting.

Het is bepaald onverstandig om een datalek niet te melden en te hopen dat het 'overwaait' of 'zo'n vaart niet zal lopen'. Blijkt achteraf dat een datalek wel gemeld had moeten worden, terwijl dat niet is gebeurd, dan zijn de gevolgen vaak veel groter.

Heeft een vraag over het maken van een risico-afweging na een datalek? Neem dan gerust contact op met mij of een van mijn collega’s uit ons multidisciplinaire privacyteam. We helpen u graag bij het maken van die risicoafweging!

Gerelateerd

Rechterhamer

Verjaring in het verzekeringsrecht: de aansprakelijkheidsverzekering

Op 9 juli 2024 heeft het Hof Amsterdam arrest (ECLI:NL:GHAMS:2024:1896) gewezen in een zaak waarin het aanvangsmoment van verjaring bij een...

Proportionele regulering voor verzekeraars

Het verzekeringsbedrijf is in Nederland (en Europa) sterk gereguleerd, met name door de richtlijn Solvency II (Richtlijn 2009/138/EG) en de implementatie...

WAM-verzekeraar verhaalt met succes haar schade op haar verzekerde die met te veel alcohol op een eenzijdig verkeersongeval veroorzaakt

In de nacht van 23 op 24 november 2018 veroorzaakt de bestuurder van een voertuig onder invloed van alcohol een eenzijdig ongeval waarbij een inzittende...

Opzettelijke brandstichting door een drugsgebruikende verzekerde met een geestelijke stoornis

Brandverzekeringen bieden meestal geen dekking voor schade die een verzekerde zelf opzettelijk veroorzaakt. Maar wat geldt als de verzekerde handelde vanuit...

Verrekening arbeidsongeschiktheidsuitkeringen met letselschadevergoeding

Op 3 juni 2024 is een beschikking van de rechtbank Limburg gepubliceerd (ECLI:NL:RBLIM:2024:1878), waarin de rechtbank oordeelt dat uitkeringen onder een door...

Tellen inkomsten uit zwart werk mee bij begroten verlies aan verdienvermogen?

De Hoge Raad heeft in het arrest van 12 april 2024 geoordeeld over de vraag of bij de begroting van schade wegens verlies aan verdienvermogen rekening gehouden...
No posts found