Voldoet jouw organisatie al aan de spelregels van GDPR?

Patrick Viaene

Patrick Viaene

Modern Workplace & Security Lead

Leestijd, 4 min.

General Data Protection Regulation of GDPR staat nu al op de lijst van buzzwoorden van het jaar 2017. Een mooi modewoord, maar wat betekent het eigenlijk? Wel handig om te weten, want ook jij krijgt ermee te maken. Het heeft betrekking op alle organisaties die werken met gegevens van inwoners van de Europese Unie. Het maakt niet uit of die organisatie een voet heeft op Europese bodem of niet; enkel van belang is of ze met persoonlijke data werken van EU-onderdanen of niet. We hebben wat belangrijke ins en outs van de nieuwe regelgeving voor je opgelijst.

Weet je nog hoe het eraan toe ging tijdens de millenniumproblematiek? Het probleem waarbij veel computersystemen in de wereld niet goed voorbereid waren op de twee met drie nullen. En er dus per ongeluk weer 1900 van maakten. Zo groot is de impact van GPDR ook, alleen met één verschil: als je er als organisatie nog niet klaar voor bent, staan je mogelijk zware boetes te wachten. Het is belangrijk dat we samen verantwoordelijk omgaan met privacygevoelige data. Altijd en overal, dus niet alleen wanneer er risico is op een datalek.

Meer dan een paar regels op papier

GDPR draait om privacy, of beter gezegd: om vrijheid. De vrijheid om je persoonlijke informatie te beheren en de vrijheid om vergeten te worden. Sommige mensen vinden dit overdreven, of zien het ‘big data tijdperk’ als nog zo’n buzzwoord. Laten we daarom een stap dieper gaan.

Iedereen heeft herinneringen aan zijn of haar tienerjaren. Sommige herinneringen zijn fenomenaal en gedenkwaardig, anderen zou je het liefst zo snel mogelijk vergeten. Gelukkig zitten velen van die herinneringen ergens in je achterhoofd verstopt en kom je ze niet meer dagelijks tegen.

Dat geldt niet voor de tieners van vandaag. Zij delen alle gebeurtenissen in hun leven via sociale media. Alles is te achterhalen: slimme én minder slimme aandenkens in foto’s en woorden. Zo kan de serieuze eerste indruk tijdens een job-interview behoorlijk botsen met de feestende kroegfoto’s op je sociale pagina. Dit botsen van contexten zal alleen maar groter worden, omdat mensen steeds meer online delen. GDPR begeleidt organisaties in hoe ze met persoonlijke data moeten omgaan. Dat betekent dat de consument zelf toegang heeft tot eigen informatie en het bedrijf daarnaast veiligheid en privacy moet garanderen.

De teller loopt door…

Organisaties hebben nog tot 25 mei 2018 om zich voor te bereiden om GDPR-compliant te worden. Nu denk je misschien: ‘Die datum lijkt nog zo ver weg.’ Maar er zit wel een addertje onder het gras. Je moet als bedrijf op die datum meer dan compliant zijn. Jouw organisatie moet er echt helemaal klaar voor zijn als het gaat om het beheren van de informatie. Dat betekent dat je moet weten welke informatie wordt bewaard door mensen, op welke toestellen die mensen werken, op welke netwerken die toestellen zich bevinden en ga zo maar door. Het is niet mogelijk om deze informatiestromen strikt te beheren, als je niet 100% zicht en controle hebt op ieder persoon die informatie in het beheer heeft.

Nog een adder

Zowel grote als kleine ondernemingen hebben dezelfde verantwoordelijkheid en moeten net zo compliant zijn. Het gaat er vooral om hoeveel en welk type persoonlijk identificeerbare informatie (PII) jouw organisatie beheert. Is er bijvoorbeeld een inbreuk op persoonsgegevens? Dan ben je verplicht om binnen 72 uur melding te maken bij een toezichthoudende autoriteit. Voor een grote organisatie met een compleet detectie- en reactieplan, zal dit geen probleem zijn. Maar juist voor kleinere organisaties kan dit een hele uitdaging zijn en is er een behoorlijke investering nodig.

In theorie én in de praktijk

Wanneer je ‘op papier’ compliant bent en alle processen mooi in een document hebt geplaatst, zegt dat dus nog niet zoveel. In de wetgeving staat duidelijk beschreven wat er gebeurt als je in de praktijk niet goed voorbereid bent: je loopt risico op een boete die kan oplopen tot 4% van je jaaromzet. Het is dus verre van genoeg om je als een goede huisvader over je data te buigen. GDPR is daarom ook een goede test. Het is niet iets dat je zomaar afschuift en weglegt bij het legal-departement of het IT-team. Het is een verantwoordelijkheid voor het hele bedrijf. De zwakste schakel is daarbij de mens zelf. We moeten meer dan ‘responsible zijn, namelijk response-able’. Wie niet op tijd kan reageren, riskeert een zware boete. Daar is de regelgeving alvast zeer duidelijk over.

Wees kritisch op je deskundige

Er zijn heel wat cloudgebaseerde dienstenmodellen op de markt om klanten te helpen om GDPR compliant te worden. Let wel, vermijd leveranciers die ‘black blox-‘toepassingen aanbieden. In dit geval bestaat er namelijk niet zoiets als ‘one size fits all’.

Waar moet je op letten?

Elke juiste oplossing heeft 3 componenten: protectie (bescherming), detectie (opsporing) en response (reactie). Dus is je data voldoende beveiligd, heb je diensten in huis om lekken en breuken te ontdekken en heb je een reactieplan op orde? Dan voldoe je aan de GDPR-regelgeving.

Leer van klantervaringen met het gratis Cloud Strategy e-book

Ontdek in dit e-book hoe je jouw business op een efficiënte en veilige manier naar de cloud kan brengen.

Probeer gratis Microsoft Azure

Ga aan de slag en werk je volgende geweldige idee uit met Azure

Ontdek meer gerelateerde artikelen per branche:

Financiën en verzekeringen

  • een boom voor een hek

    Uitvaartspecialist DELA, menselijk en innovatief in de cloud

    Een organisatie die al 30 jaar een toonaangevende rol speelt in uitvaartverzekering en uitvaartverzorging in ons land is DELA. In België staan ongeveer 800 medewerkers garant voor een menselijke benadering van het hele rouwproces en daarbij wordt voluit de kaart van de innovatie getrokken. De integratie van DELA’s IT-activiteiten rond Microsoft-clouddiensten en Surface-toestellen zorgt voor […]

  • een groot wit gebouw

    Securex stimuleert innovatie en verbetert klantervaring met Microsoft-cloudplatform

    Securex, met hoofdkantoor in Brussel, biedt ondernemers en bedrijven een ruim aanbod aan HR-diensten, van salarisadministratie en personeelsbeheer tot oplossingen voor veiligheid en welzijn op de werkvloer, tot verzekeringen en opleidingen. Securex wil zich voortdurend inzetten voor verbeterde klantervaringen en consolideerde daarom zijn klantenservicesystemen in één platform, gebaseerd op Microsoft-clouddiensten. Vandaag heeft het bedrijf één […]

Gezondheidszorg

  • Lync goede remedie voor artsen en patiënten

    Lync goede remedie voor artsen en patiënten

    Het UZ Brussel migreerde hun medewerkers naar Microsoft Lync. Daardoor beschikken ze nu over een programma voor chat, e-mail, telefonie, audio- en videoconferentie. Zo worden patiënten sneller en beter geholpen. Microsoft Lync werkt ook goed samen met andere technologieën, zoals de bestaande videoconferencing, de telefooncentrale en de andere Microsoft-toepassingen die het ziekenhuis gebruikt.  Zo kan […]

  • Virtuele zorg biedt hulp in de moeilijkst bereikbare Zweedse dorpen

    Virtuele zorg biedt hulp in de moeilijkst bereikbare Zweedse dorpen

    Een huisarts die binnen 10 minuten bij je staat is niet voor iedereen vanzelfsprekend. Zeker niet op plaatsen waar mensen uitgedaagd worden door lange afstanden en een tekort aan hulp en medische zorg. Dat is ook het geval in het Zweedse dorpje Slussfors waar de gemiddelde leeftijd van bewoners 80 jaar is. Nu is er […]

Industrie

  • Etex

    Etex gebruikt moderne tools om meer eenheid te creëren in haar bedrijf en zich beter op klanten te richten

    In de bouwsector moeten alle componenten op het juiste moment samenkomen om het optimale product te produceren. Etex, een Belgisch bedrijf dat bouwoplossingen maakt, helpt dit tot de dagelijkse praktijk te maken en zocht daarom een manier om productiviteit en samenwerking intern te verbeteren. Met locaties in meer dan 42 landen waar meer dan 15.000 […]

  • De haven van North Sea Port.

    North Sea Port integreert en beveiligt haar operaties met Microsoft 365

    De fusie van Belgische Havenbedrijf Gent en Nederlandse Zeeland Seaports tot North Sea Port, ging gepaard met een keuze voor Microsoft 365. Het bedrijf koos voor een flexibele oplossing om hun IT-infrastructuur volledig te integreren. Cruciaal in deze operatie was het garanderen van de beveiliging in de organisatie. Voor de meer dan 300 medewerkers leidt […]

Onderwijs

Overheid

  • Een boot in Söderhamn

    Ontdek hoe riskante, onveilige bestandsdeling een overheidsinstantie inspireerde

    “Dit bestand is te groot om te verzenden.” We kennen het allemaal. Als de tijd dringt en een bestand is te groot om veilig te verzenden, worden riskante openbare methoden voor bestandsoverdracht ineens heel aantrekkelijk. Veiligheid wordt overboord gegooid en maakt plaats voor gemak. Voor lokale overheden creëert dit een systematisch probleem en enorme veiligheidsrisico’s. […]

  • Iceland runs on Trust

    Hoe de cloud een klein land hielp om grote ambities te verwezenlijken

    In december 2015 voerde de IJslandse regering een herziening van de digitale infrastructuur in. Met meer dan 100 verschillende leveranciers die beheerd worden door meer dan 100 IT-managers in elke publieke instelling, was de opdracht duidelijk: de activiteiten vereenvoudigen en de IT stroomlijnen voor meer dan 20.000 gebruikers. De oplossing: Twee en een half jaar […]

Retail

Ontdek meer gerelateerde artikelen per dossier:

Digital Transformation

Klantverhalen

None

  • Sla bestanden op in OneDrive for Business

    Sla bestanden op in OneDrive for Business

    Met OneDrive for Business en een Office 365-teamsite kun je bestanden op een verantwoorde en effectieve wijze opslaan en delen. Dit is ideaal voor elke organisatie. Wanneer gebruik je welke dienst? Gebruik OneDrive for Business voor het opslaan van individuele bestanden en het sporadisch delen van bestanden. OneDrive for Business is ideaal voor het opslaan […]

Pers

Security & Privacy

  • Een gids over de GDPR voor universiteiten

    Een gids over de GDPR voor universiteiten

    Met de nieuwe General Data Protection Regulation (GDPR) die vanaf 25 mei in werking treedt, kom je met dit gratis eBook – en andere nuttige bronnen – te weten hoe universiteiten zoals die van jou de juiste stappen kunnen ondernemen om aan deze verordening te voldoen. Jouw universiteit in een proces Je universiteit zit in […]

Tips

  • Vrouw die met de handen in de haren zit en merkt dat haar computer gehackt is.

    Een ongevraagde telefoon van Microsoft? Inhaken!

    Het ontbreekt cyberciminelen niet aan inspiratie. We ontvangen regelmatig berichten dat consumenten worden opgebeld door oplichters die zich voordoen als medewerkers van Microsoft. Let op: het gaat hier in alle gevallen om zogenaamde phishing-aanvallen, waarbij criminelen privacygevoelige informatie proberen te stelen. Hieronder vind je enkele tips om te vermijden dat je in de val loopt. […]