Voldoet jouw organisatie al aan de spelregels van GDPR?

Patrick Viaene

Patrick Viaene

Modern Workplace & Security Lead

Leestijd, 4 min.

General Data Protection Regulation of GDPR staat nu al op de lijst van buzzwoorden van het jaar 2017. Een mooi modewoord, maar wat betekent het eigenlijk? Wel handig om te weten, want ook jij krijgt ermee te maken. Het heeft betrekking op alle organisaties die werken met gegevens van inwoners van de Europese Unie. Het maakt niet uit of die organisatie een voet heeft op Europese bodem of niet; enkel van belang is of ze met persoonlijke data werken van EU-onderdanen of niet. We hebben wat belangrijke ins en outs van de nieuwe regelgeving voor je opgelijst.

Weet je nog hoe het eraan toe ging tijdens de millenniumproblematiek? Het probleem waarbij veel computersystemen in de wereld niet goed voorbereid waren op de twee met drie nullen. En er dus per ongeluk weer 1900 van maakten. Zo groot is de impact van GPDR ook, alleen met één verschil: als je er als organisatie nog niet klaar voor bent, staan je mogelijk zware boetes te wachten. Het is belangrijk dat we samen verantwoordelijk omgaan met privacygevoelige data. Altijd en overal, dus niet alleen wanneer er risico is op een datalek.

Meer dan een paar regels op papier

GDPR draait om privacy, of beter gezegd: om vrijheid. De vrijheid om je persoonlijke informatie te beheren en de vrijheid om vergeten te worden. Sommige mensen vinden dit overdreven, of zien het ‘big data tijdperk’ als nog zo’n buzzwoord. Laten we daarom een stap dieper gaan.

Iedereen heeft herinneringen aan zijn of haar tienerjaren. Sommige herinneringen zijn fenomenaal en gedenkwaardig, anderen zou je het liefst zo snel mogelijk vergeten. Gelukkig zitten velen van die herinneringen ergens in je achterhoofd verstopt en kom je ze niet meer dagelijks tegen.

Dat geldt niet voor de tieners van vandaag. Zij delen alle gebeurtenissen in hun leven via sociale media. Alles is te achterhalen: slimme én minder slimme aandenkens in foto’s en woorden. Zo kan de serieuze eerste indruk tijdens een job-interview behoorlijk botsen met de feestende kroegfoto’s op je sociale pagina. Dit botsen van contexten zal alleen maar groter worden, omdat mensen steeds meer online delen. GDPR begeleidt organisaties in hoe ze met persoonlijke data moeten omgaan. Dat betekent dat de consument zelf toegang heeft tot eigen informatie en het bedrijf daarnaast veiligheid en privacy moet garanderen.

De teller loopt door…

Organisaties hebben nog tot 25 mei 2018 om zich voor te bereiden om GDPR-compliant te worden. Nu denk je misschien: ‘Die datum lijkt nog zo ver weg.’ Maar er zit wel een addertje onder het gras. Je moet als bedrijf op die datum meer dan compliant zijn. Jouw organisatie moet er echt helemaal klaar voor zijn als het gaat om het beheren van de informatie. Dat betekent dat je moet weten welke informatie wordt bewaard door mensen, op welke toestellen die mensen werken, op welke netwerken die toestellen zich bevinden en ga zo maar door. Het is niet mogelijk om deze informatiestromen strikt te beheren, als je niet 100% zicht en controle hebt op ieder persoon die informatie in het beheer heeft.

Nog een adder

Zowel grote als kleine ondernemingen hebben dezelfde verantwoordelijkheid en moeten net zo compliant zijn. Het gaat er vooral om hoeveel en welk type persoonlijk identificeerbare informatie (PII) jouw organisatie beheert. Is er bijvoorbeeld een inbreuk op persoonsgegevens? Dan ben je verplicht om binnen 72 uur melding te maken bij een toezichthoudende autoriteit. Voor een grote organisatie met een compleet detectie- en reactieplan, zal dit geen probleem zijn. Maar juist voor kleinere organisaties kan dit een hele uitdaging zijn en is er een behoorlijke investering nodig.

In theorie én in de praktijk

Wanneer je ‘op papier’ compliant bent en alle processen mooi in een document hebt geplaatst, zegt dat dus nog niet zoveel. In de wetgeving staat duidelijk beschreven wat er gebeurt als je in de praktijk niet goed voorbereid bent: je loopt risico op een boete die kan oplopen tot 4% van je jaaromzet. Het is dus verre van genoeg om je als een goede huisvader over je data te buigen. GDPR is daarom ook een goede test. Het is niet iets dat je zomaar afschuift en weglegt bij het legal-departement of het IT-team. Het is een verantwoordelijkheid voor het hele bedrijf. De zwakste schakel is daarbij de mens zelf. We moeten meer dan ‘responsible zijn, namelijk response-able’. Wie niet op tijd kan reageren, riskeert een zware boete. Daar is de regelgeving alvast zeer duidelijk over.

Wees kritisch op je deskundige

Er zijn heel wat cloudgebaseerde dienstenmodellen op de markt om klanten te helpen om GDPR compliant te worden. Let wel, vermijd leveranciers die ‘black blox-‘toepassingen aanbieden. In dit geval bestaat er namelijk niet zoiets als ‘one size fits all’.

Waar moet je op letten?

Elke juiste oplossing heeft 3 componenten: protectie (bescherming), detectie (opsporing) en response (reactie). Dus is je data voldoende beveiligd, heb je diensten in huis om lekken en breuken te ontdekken en heb je een reactieplan op orde? Dan voldoe je aan de GDPR-regelgeving.

Leer van klantervaringen met het gratis Cloud Strategy e-book

Ontdek in dit e-book hoe je jouw business op een efficiënte en veilige manier naar de cloud kan brengen.

Probeer gratis Microsoft Azure

Ga aan de slag en werk je volgende geweldige idee uit met Azure

Ontdek meer gerelateerde artikelen per branche:

Financiën en verzekeringen

  • een groot wit gebouw

    Securex stimuleert innovatie en verbetert klantervaring met Microsoft-cloudplatform

    Securex, met hoofdkantoor in Brussel, biedt ondernemers en bedrijven een ruim aanbod aan HR-diensten, van salarisadministratie en personeelsbeheer tot oplossingen voor veiligheid en welzijn op de werkvloer, tot verzekeringen en opleidingen. Securex wil zich voortdurend inzetten voor verbeterde klantervaringen en consolideerde daarom zijn klantenservicesystemen in één platform, gebaseerd op Microsoft-clouddiensten. Vandaag heeft het bedrijf één […]

  • een boom voor een hek

    Uitvaartspecialist DELA, menselijk en innovatief in de cloud

    Een organisatie die al 30 jaar een toonaangevende rol speelt in uitvaartverzekering en uitvaartverzorging in ons land is DELA. In België staan ongeveer 800 medewerkers garant voor een menselijke benadering van het hele rouwproces en daarbij wordt voluit de kaart van de innovatie getrokken. De integratie van DELA’s IT-activiteiten rond Microsoft-clouddiensten en Surface-toestellen zorgt voor […]

Gezondheidszorg

  • Verpleegkundige Bernard maakt komaf met administratief werk

    Verpleegkundige Bernard maakt komaf met administratief werk

    Bernard is thuisverpleegkundige en doet zijn werk met plezier. Zijn job gaat verder dan enkel het verzorgen van patiënten in hun eigen huis. Er komt ook administratief werk bij kijken. Voorheen nam dit papierwerk veel tijd in beslag, maar dat is nu verleden tijd. Via zijn tablet voert Bernard direct patiëntgegevens in die vervolgens centraal […]

  • Iemand die voor een laptopcomputer zit

    De “Big Bang”-aanpak van digitale transformatie en hoe je dat voor elkaar krijgt

    Tegenwoordig bestaat de ‘normale gang van zaken’ niet meer. Verandering en innovatie zijn de nieuwe norm. Denk maar aan de veranderingen die je organisatie op dit moment doormaakt met nieuwe technologie en technieken die om nieuwe houdingen en verwachtingen vragen van zowel medewerkers als klanten. Alles verandert. Het enige wat al die veranderingen gemeen hebben, […]

Industrie

  • Etex

    Etex gebruikt moderne tools om meer eenheid te creëren in haar bedrijf en zich beter op klanten te richten

    In de bouwsector moeten alle componenten op het juiste moment samenkomen om het optimale product te produceren. Etex, een Belgisch bedrijf dat bouwoplossingen maakt, helpt dit tot de dagelijkse praktijk te maken en zocht daarom een manier om productiviteit en samenwerking intern te verbeteren. Met locaties in meer dan 42 landen waar meer dan 15.000 […]

  • Etex creëert moderne werkplek voor werknemers

    Etex creëert moderne werkplek voor werknemers

    In een poging om de innovatie te versnellen, de gefragmenteerde organisatie te verlaten en één grote geïntegreerde familie te creëren, omarmde het Belgische bedrijf Etex de kracht van de technologie en implementeerde het de samenwerkingstools van Microsoft. De fabrikant is bezig om de meeste van zijn systemen over te brengen naar Microsoft’s Azure en is van […]

Onderwijs

Overheid

  • Een boot in Söderhamn

    Ontdek hoe riskante, onveilige bestandsdeling een overheidsinstantie inspireerde

    “Dit bestand is te groot om te verzenden.” We kennen het allemaal. Als de tijd dringt en een bestand is te groot om veilig te verzenden, worden riskante openbare methoden voor bestandsoverdracht ineens heel aantrekkelijk. Veiligheid wordt overboord gegooid en maakt plaats voor gemak. Voor lokale overheden creëert dit een systematisch probleem en enorme veiligheidsrisico’s. […]

  • Stad Luik: besluitvorming in moeilijke tijden vergemakkelijken

    Stad Luik: besluitvorming in moeilijke tijden vergemakkelijken

    Voor veel organisaties heeft de door COVID-19 opgelegde social distancing de dagelijkse activiteiten drastisch vertraagd – en voor sommigen zelfs stopgezet. Maar voor de lokale overheden in heel Europa, zoals de Belgische stad Luik, was vertragen geen optie. Van het ondersteunen van burgers en bedrijven tot het beschermen van eerstelijnswerkers, de stad Luik moest snel […]

Retail

Ontdek meer gerelateerde artikelen per dossier:

Digital Transformation

  • Iceland runs on Trust

    Hoe de cloud een klein land hielp om grote ambities te verwezenlijken

    In december 2015 voerde de IJslandse regering een herziening van de digitale infrastructuur in. Met meer dan 100 verschillende leveranciers die beheerd worden door meer dan 100 IT-managers in elke publieke instelling, was de opdracht duidelijk: de activiteiten vereenvoudigen en de IT stroomlijnen voor meer dan 20.000 gebruikers. De oplossing: Twee en een half jaar […]

Klantverhalen

None

  • Word, Excel en PowerPoint voor de hele familie met Office 365 Home

    Word, Excel en PowerPoint voor de hele familie met Office 365 Home

    Woon je onder één dak met je familie? En heeft iedereen zijn eigen pc, tablet en/of smartphone? Dan is er goed nieuws voor jullie! Als je een Office 365 Home-abonnement neemt, zijn Word, Excel en alle andere Office-toepassingen al lang niet meer enkel voor jou, maar voor je hele familie beschikbaar. Met Office 365 Home […]

Pers

Security & Privacy

  • E-book: Hoe kan je beveiligingsnachtmerries vermijden zodat je bedrijf succesvol is?

    E-book: Hoe kan je beveiligingsnachtmerries vermijden zodat je bedrijf succesvol is?

    Houden nachtmerries over beveiliging je 's nachts wakker? Door je gegevens te beveiligen, creëer je bij jezelf en je personeel gemoedsrust om groots te denken en meer te bereiken. Rapporten tonen aan dat vooral KMO's kwetsbaar zijn voor gegevensinbreuken en andere beveiligingsincidenten. Namelijk 43% van alle cyberaanvallen is gericht tegen KMO's. Waarom? Omdat veel KMO's […]

Tips

  • Een groep mensen aan een tafel

    Eén samenwerkingshub om de verkoop te doen stijgen

    Weet je wat het geheim is van het verkoopsucces van Microsoft? Samenwerking. Dit staat centraal in de cultuur en oplossingen van Microsoft. Bedrijven die investeren in teamwork, doen het vandaag de dag een stuk beter. Samenwerking kan dus het verschil bepalen tussen winst en verlies. Vergeleken met vijf jaar geleden besteedt de gemiddelde IT-medewerker 50% […]