Voldoet jouw organisatie al aan de spelregels van GDPR?

Patrick Viaene

Patrick Viaene

Modern Workplace & Security Lead

Leestijd, 4 min.

General Data Protection Regulation of GDPR staat nu al op de lijst van buzzwoorden van het jaar 2017. Een mooi modewoord, maar wat betekent het eigenlijk? Wel handig om te weten, want ook jij krijgt ermee te maken. Het heeft betrekking op alle organisaties die werken met gegevens van inwoners van de Europese Unie. Het maakt niet uit of die organisatie een voet heeft op Europese bodem of niet; enkel van belang is of ze met persoonlijke data werken van EU-onderdanen of niet. We hebben wat belangrijke ins en outs van de nieuwe regelgeving voor je opgelijst.

Weet je nog hoe het eraan toe ging tijdens de millenniumproblematiek? Het probleem waarbij veel computersystemen in de wereld niet goed voorbereid waren op de twee met drie nullen. En er dus per ongeluk weer 1900 van maakten. Zo groot is de impact van GPDR ook, alleen met één verschil: als je er als organisatie nog niet klaar voor bent, staan je mogelijk zware boetes te wachten. Het is belangrijk dat we samen verantwoordelijk omgaan met privacygevoelige data. Altijd en overal, dus niet alleen wanneer er risico is op een datalek.

Meer dan een paar regels op papier

GDPR draait om privacy, of beter gezegd: om vrijheid. De vrijheid om je persoonlijke informatie te beheren en de vrijheid om vergeten te worden. Sommige mensen vinden dit overdreven, of zien het ‘big data tijdperk’ als nog zo’n buzzwoord. Laten we daarom een stap dieper gaan.

Iedereen heeft herinneringen aan zijn of haar tienerjaren. Sommige herinneringen zijn fenomenaal en gedenkwaardig, anderen zou je het liefst zo snel mogelijk vergeten. Gelukkig zitten velen van die herinneringen ergens in je achterhoofd verstopt en kom je ze niet meer dagelijks tegen.

Dat geldt niet voor de tieners van vandaag. Zij delen alle gebeurtenissen in hun leven via sociale media. Alles is te achterhalen: slimme én minder slimme aandenkens in foto’s en woorden. Zo kan de serieuze eerste indruk tijdens een job-interview behoorlijk botsen met de feestende kroegfoto’s op je sociale pagina. Dit botsen van contexten zal alleen maar groter worden, omdat mensen steeds meer online delen. GDPR begeleidt organisaties in hoe ze met persoonlijke data moeten omgaan. Dat betekent dat de consument zelf toegang heeft tot eigen informatie en het bedrijf daarnaast veiligheid en privacy moet garanderen.

De teller loopt door…

Organisaties hebben nog tot 25 mei 2018 om zich voor te bereiden om GDPR-compliant te worden. Nu denk je misschien: ‘Die datum lijkt nog zo ver weg.’ Maar er zit wel een addertje onder het gras. Je moet als bedrijf op die datum meer dan compliant zijn. Jouw organisatie moet er echt helemaal klaar voor zijn als het gaat om het beheren van de informatie. Dat betekent dat je moet weten welke informatie wordt bewaard door mensen, op welke toestellen die mensen werken, op welke netwerken die toestellen zich bevinden en ga zo maar door. Het is niet mogelijk om deze informatiestromen strikt te beheren, als je niet 100% zicht en controle hebt op ieder persoon die informatie in het beheer heeft.

Nog een adder

Zowel grote als kleine ondernemingen hebben dezelfde verantwoordelijkheid en moeten net zo compliant zijn. Het gaat er vooral om hoeveel en welk type persoonlijk identificeerbare informatie (PII) jouw organisatie beheert. Is er bijvoorbeeld een inbreuk op persoonsgegevens? Dan ben je verplicht om binnen 72 uur melding te maken bij een toezichthoudende autoriteit. Voor een grote organisatie met een compleet detectie- en reactieplan, zal dit geen probleem zijn. Maar juist voor kleinere organisaties kan dit een hele uitdaging zijn en is er een behoorlijke investering nodig.

In theorie én in de praktijk

Wanneer je ‘op papier’ compliant bent en alle processen mooi in een document hebt geplaatst, zegt dat dus nog niet zoveel. In de wetgeving staat duidelijk beschreven wat er gebeurt als je in de praktijk niet goed voorbereid bent: je loopt risico op een boete die kan oplopen tot 4% van je jaaromzet. Het is dus verre van genoeg om je als een goede huisvader over je data te buigen. GDPR is daarom ook een goede test. Het is niet iets dat je zomaar afschuift en weglegt bij het legal-departement of het IT-team. Het is een verantwoordelijkheid voor het hele bedrijf. De zwakste schakel is daarbij de mens zelf. We moeten meer dan ‘responsible zijn, namelijk response-able’. Wie niet op tijd kan reageren, riskeert een zware boete. Daar is de regelgeving alvast zeer duidelijk over.

Wees kritisch op je deskundige

Er zijn heel wat cloudgebaseerde dienstenmodellen op de markt om klanten te helpen om GDPR compliant te worden. Let wel, vermijd leveranciers die ‘black blox-‘toepassingen aanbieden. In dit geval bestaat er namelijk niet zoiets als ‘one size fits all’.

Waar moet je op letten?

Elke juiste oplossing heeft 3 componenten: protectie (bescherming), detectie (opsporing) en response (reactie). Dus is je data voldoende beveiligd, heb je diensten in huis om lekken en breuken te ontdekken en heb je een reactieplan op orde? Dan voldoe je aan de GDPR-regelgeving.

Leer van klantervaringen met het gratis Cloud Strategy e-book

Ontdek in dit e-book hoe je jouw business op een efficiënte en veilige manier naar de cloud kan brengen.

Probeer gratis Microsoft Azure

Ga aan de slag en werk je volgende geweldige idee uit met Azure

Ontdek meer gerelateerde artikelen per branche:

Financiën en verzekeringen

  • een groot wit gebouw

    Securex stimuleert innovatie en verbetert klantervaring met Microsoft-cloudplatform

    Securex, met hoofdkantoor in Brussel, biedt ondernemers en bedrijven een ruim aanbod aan HR-diensten, van salarisadministratie en personeelsbeheer tot oplossingen voor veiligheid en welzijn op de werkvloer, tot verzekeringen en opleidingen. Securex wil zich voortdurend inzetten voor verbeterde klantervaringen en consolideerde daarom zijn klantenservicesystemen in één platform, gebaseerd op Microsoft-clouddiensten. Vandaag heeft het bedrijf één […]

  • een boom voor een hek

    Uitvaartspecialist DELA, menselijk en innovatief in de cloud

    Een organisatie die al 30 jaar een toonaangevende rol speelt in uitvaartverzekering en uitvaartverzorging in ons land is DELA. In België staan ongeveer 800 medewerkers garant voor een menselijke benadering van het hele rouwproces en daarbij wordt voluit de kaart van de innovatie getrokken. De integratie van DELA’s IT-activiteiten rond Microsoft-clouddiensten en Surface-toestellen zorgt voor […]

Gezondheidszorg

Industrie

  • De haven van North Sea Port.

    North Sea Port integreert en beveiligt haar operaties met Microsoft 365

    De fusie van Belgische Havenbedrijf Gent en Nederlandse Zeeland Seaports tot North Sea Port, ging gepaard met een keuze voor Microsoft 365. Het bedrijf koos voor een flexibele oplossing om hun IT-infrastructuur volledig te integreren. Cruciaal in deze operatie was het garanderen van de beveiliging in de organisatie. Voor de meer dan 300 medewerkers leidt […]

  • een groot schip in een watermassa

    Euronav stapte over op de cloud: “Spikes heeft samen met ons een uitstekende oplossing uitgewerkt”

    Euronav kende Spikes als een bedrijf dat zich sterk profileert in het ontwikkelen van functionele samenwerkingsoplossingen – met een expertise in Microsoft 365. Dat was precies de partner waarnaar Euronav op zoek was. Het feit dat Spikes, net als Euronav, gevestigd is in Antwerpen, was een groot pluspunt. Het bedrijf besloot de handen ineen te […]

Onderwijs

  • een persoon die naar een laptop kijkt

    Maak leren op afstand effectief en betrokken bij Microsoft Education-bronnen

    Weet u niet zeker waar u de beste online onderwijsbronnen kunt vinden? Dit artikel geeft een aantal uitstekende tips en wijst je in de goede richting.

  • Onderwijs Is Van Iedereen.

    Onderwijs Is Van Iedereen.

    Met vereende krachten kunnen we inclusief en toegankelijk onderwijs realiseren. Het onderwijs is in volle verandering en de motor van deze digitale versnelling de afgelopen 2 jaar was uiteraard de wereldwijde pandemie. Het heeft ons voor een immense uitdagingen geplaatst maar het volledige Vlaams onderwijsveld heeft enorme veerkracht, creativiteit en doorzettingsvermogen getoond om de continuïteit […]

Overheid

  • Brandweer Limburg werkt beter samen met Office 365

    Brandweer Limburg werkt beter samen met Office 365

    Door de hervorming van de brandweer vormen de honderden korpsen van vroeger nu 34 brandweerzones. Op 1 januari 2015 ontstond de Hulpverleningszone van Zuid-West Limburg als aparte entiteit met hoofdkantoor in Hasselt. Daar stond één persoon al een paar jaar in voor de IT, maar opeens moest die gaan zorgen voor een organisatie met 125 […]

  • Een boot in Söderhamn

    Ontdek hoe riskante, onveilige bestandsdeling een overheidsinstantie inspireerde

    “Dit bestand is te groot om te verzenden.” We kennen het allemaal. Als de tijd dringt en een bestand is te groot om veilig te verzenden, worden riskante openbare methoden voor bestandsoverdracht ineens heel aantrekkelijk. Veiligheid wordt overboord gegooid en maakt plaats voor gemak. Voor lokale overheden creëert dit een systematisch probleem en enorme veiligheidsrisico’s. […]

Retail

Ontdek meer gerelateerde artikelen per dossier:

Digital Transformation

Klantverhalen

  • Etex creëert moderne werkplek voor werknemers

    Etex creëert moderne werkplek voor werknemers

    In een poging om de innovatie te versnellen, de gefragmenteerde organisatie te verlaten en één grote geïntegreerde familie te creëren, omarmde het Belgische bedrijf Etex de kracht van de technologie en implementeerde het de samenwerkingstools van Microsoft. De fabrikant is bezig om de meeste van zijn systemen over te brengen naar Microsoft’s Azure en is van […]

None

  • 10 tips voor videovergaderen via Skype

    10 tips voor videovergaderen via Skype

    Altijd onderweg om te vergaderen? Met Office 365 is dat niet nodig. Door te videovergaderen met Skype kun je vanop elke locatie en op elk moment vergaderen. De tien belangrijkste voordelen van videovergaderen: 1. Geen reistijd en -kosten Bepaal zelf op welke manier je vergadert en met welk toestel. Hierdoor kun je meer werk verzetten, […]

Pers

  • ‘De tsunami van data is al aangespoeld, nu moeten we data governance inzetten’

    ‘De tsunami van data is al aangespoeld, nu moeten we data governance inzetten’

    De algemene verspreiding van telewerk en van hybride werkomgevingen heeft gezorgd voor een inflatie van data-uitwisselingen. Hoewel de meeste ondernemingen die uitwisselingen beveiligd hebben, zijn ze vaak het beheer van de IT-activa vergeten – en dat is nochtans noodzakelijk. Voor een optimale toepassing hebben tools en technologie een strategische visie nodig, verzekeren Khadija Assbai (Microsoft) […]

Security & Privacy

Tips

  • 3 tips om veilig met je bedrijfsinformatie om te gaan

    3 tips om veilig met je bedrijfsinformatie om te gaan

    Je wilt dat je werknemers zo flexibel mogelijk informatie kunnen raadplegen, bewerken en uitwisselen met elkaar. Maar dat alles wel op een veilige manier. Drie tips om zorgvuldig met informatie binnen je bedrijf om te gaan. 1. Bewaar je bestanden op 1 plaats (One Data Source) Door je bestanden op 1 centrale plaats te bewaren, […]