Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor...

74
Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Transcript of Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor...

Page 1: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy &

Persoonsgegevens (GDPR)?

Page 2: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Over de organisatie

Page 3: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Page 4: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Programma

15.00 uur: Inleiding, door Marc Santegoeds en Maarten de Rooij

15.15 uur: Juridische aspecten van GDPR, door Monica Leenders

15.50 uur: Technische aspecten van GDPR, door Geert Rademakers

16.25 uur: De mindset van medewerkers, door Dennie Spreeuwenberg

17.00 uur: Afsluitende borrel

Page 5: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• IT Consultant rol

• Analyse & advies

• Proces begeleiding

• Data privacy specialisme

Even voorstellen

Maarten de Rooij

IT Business Professional, ACA IT-Solutions

Page 6: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Tijdslijn

• Wet bescherming persoonsgegevens 1 september 2001

• Wet Meldplicht Datalekken 1 januari 2016

• Handhaving GDPR/AVG (vervanging Wbp) 25 mei 2018

Page 7: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

De risico’s

• Boetes (tot € 20 miljoen / tot 4% van de omzet)

• Negatieve aandacht in de media

• Kritiek en zelfs aangiftes door gedupeerden

Page 8: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Schaap met 4 poten?

Juridisch (Monica Leenders)

Gedrag/mens (Dennie Spreeuwenberg)

IT/technisch(Geert Rademakers)

Compliance/risk

Functionaris Gegevensbescherming

Page 9: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Compliance/Risk

Accountability & auditability

Artikel 24 AVG:

“…. treft de verwerkingsverantwoordelijke passende en technische organisatorische maatregelen om te waarborgen en te kunnen aantonen dat de verwerking in overeenstemming met deze verordening wordt uitgevoerd.”

• Register

• Beleid

• Maatregelen

• Procedures

Page 10: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Juridisch (Monica Leenders)

Gedrag/mens (Dennie Spreeuwenberg)

IT/technisch(Geert Rademakers)

Compliance/risk

Page 11: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Teamleider privacy

• Internationale contractenpraktijk

• Intellectual property

Even voorstellen

Monica Leenders

Advocaat, Advocatenkantoor Boels Zanders

Uw vraag stellen aan Monica:

+31 (0)88 30 40 153

+31 (0)6 31 64 09 50

[email protected]

Page 13: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Waarom nieuwe wetgeving?

Page 14: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Gegevens verwerken

+

Verwerk ik persoonsgegevens

Persoonsgegevens

Verwerker ('processor')Verwerkingsverantwoordelijke

('controller')

Verwerken

Ik verwerk persoonsgegevens dus ik moet voldoen aan de

Privacywetgeving (*)

Page 15: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Welbepaald

• Uitdrukkelijk omschreven

• Verwerking noodzakelijk voor het doel

• Verenigbaar gebruik

• Gerechtvaardigd > verwerkingsgrondslag

Verwerkingsdoeleinden

Page 16: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Toestemming

• Overeenkomst

• Wettelijke plicht

Verwerkingsgrondslagen

• Vitaal belang betrokkene

• Overheidstaak

• Eigen dringend belang

Page 17: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Bijzondere persoonsgegevens, over iemands godsdienst, ras, politieke gezindheid, gezondheid, lidmaatschap van een vereniging etc, biometrische/genetische gegevens.

• Gegevens over financiële situatie

• Gegevens die kunnen leiden tot stigmatisering/uitsluiting

• Gebruikersnamen, wachtwoorden en inloggegevens

• Gegevens die kunnen worden misbruikt voor identiteitsfraude

Gevoelige persoonsgegevens

Page 19: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Eén wet in de hele EU

Data Protection Impact

Assessment (DPIA)

Functionaris gegevensbescherming

Verantwoordelijkheid en accountability

Documentatieplicht

Betekenis AVG voor organisaties

Page 21: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Verplicht in 3 situaties • Taken:

o Informeren en adviseren

o Toezicht op naleving

Bewustmaking

Opleiding

o DPIA

o Medewerking met AP

Observatie

Bijzondere persoonsgegevens

Overheden en publieke

organisaties

Functionaris voor de gegevensbescherming

Page 22: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Bij hoog privacy risico; met name bij:

Grote schaal

systematisch mensen

volgen in publiek

toegankelijk gebied

Grote schaal

bijzondere

persoonsgegevens

Gegevensbeschermingseffectbeoordeling

Systematisch en uitvoerig

persoonlijke aspecten

evalueren en daar besluiten

op baseren

Page 23: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Crossing borders

• Europese economische ruimte (EER)

• Derde landen

o Adequaat beschermingsniveau

o Passende waarborgen

USA privacy shield (?)

o BCR’s

o Toestemming betrokkene

o Noodzakelijk uitvoering overeenkomst

o Algemeen belang

o Rechtsvordering

Internationaal zakendoen

Page 24: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Transparante informatie

uitoefening van rechten

Recht op verwijdering

(‘Right to be forgotten’)

Informatie bij

verzameling

Recht op beperking

Van de verwerking

Recht van

inzage

Kennisgevingsplicht

rectificatie,

verwijdering,

beperking

Data portabiliteit

Recht op

rectificatie

Rechten van betrokkenen

Page 25: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Verwerkersovereenkomsten

Page 26: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Datalek

Page 27: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Bewustwording

Rechten van betrokkenen

Breng uw gegevensverwerkingen in kaart

DPIA

Aantoonbare privacy by design & default

FG

Meldplicht datalekken

Verwerkersovereenkomsten

Leidende autoriteit

Toestemming

Checklist voorbereiding

Page 29: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Juridisch (Monica Leenders)

Gedrag/mens (Dennie Spreeuwenberg)

IT/technisch(Geert Rademakers)

Compliance/risk

Page 30: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Aansturing consultants en systeembeheerders

• Gesprekspartner IT-beleid

Even voorstellen

Geert Rademakers

Head of Operations and Services, ACA IT-Solutions

Page 31: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Welke voorzieningen helpen?

Technische maatregelen omtrent GDPR

Page 32: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Datalekken

• Cybercriminaliteit – opzettelijk

• Abusievelijk - per ongeluk

• Voorzorgsmaatregelen

• Cloudvraagstukken

Onderwerpen

Page 33: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Vroeger ging het zo…

Page 34: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Tegenwoordig gaat het zo…

Page 35: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Amerikaanse verkiezingen en Russische invloed

• Edward Snowden demonstreert wat personeel kan doen

• Maersk & APM Terminals

• Heel recent: de Panama Papers

• Heel dichtbij:

• Sint Anna Ziekenhuis

• Gemeente Helmond

Een paar cases…

Page 36: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Cybercriminaliteit van phishing tot exposure/verstoring/vernieling

• Moedwillige inbraak in systemen, direct/indirect

• Big business: Complete datacenters worden gebouwd

• Internationaal karakter en grote afstanden

Cybercriminaliteit?

Page 37: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Het verliezen van een USB stick, Portable Harddisk

• Een mail naar de verkeerde geadresseerde

• Een verkeerde attachment

• Reply to All i.p.v. Reply to...

• Een slecht beveiligde website

• Verkeerd afvoeren oude apparatuur

• …

Datalekken zonder opzet…

Page 38: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Continuïteit

• Imagoschade

• Dataverlies

• Financiële gevolgen

• Irritatie en productiviteitsverlies

Digitale data is zo gemakkelijk deel- en vernietigbaar….

Wat zijn de grote gevaren?

Page 39: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Voorzorgsmaatregelen

• Authorisatie / Authenticatie / Audit

• Encryptie

• Intrusion Prevention & Detection

• Awareness

Hoe kunnen risico’s worden gemeden?

Page 40: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Autoriseren: De Wat vraag

Wie ?

Wat ?

Wanneer ?

• Authenticatie: De Wie vraag

• Auditing: De Wanneer vraag

Acties

Page 41: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Bestandsencryptie

• Mail encryptie

• Tunnel encryptie

Data-At-Rest Data-In-Motion

Bovendien: Minimale verwerking en bewaartermijn!

Encryptie

Page 42: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Perimiter bewaking: Grenzen afschermen

• Firewall diensten

• Realtime controles & Alarmering

• Log controles & Rapportages

• Netwerk, WIFI, 3G/4G en client security 24x7

Intrusion Detection & Prevention

Page 43: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

• Techniek alleen is NIET de oplossing

Awareness

Page 45: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Juridisch (Monica Leenders)

Gedrag/mens (Dennie Spreeuwenberg)

IT/technisch(Geert Rademakers)

Compliance/risk

Page 46: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

De mindset van medewerkersDe mens als sterkste schakel

Page 47: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

23-11-2017 NextTech Security 2

Even voorstellen…

NextTech Security

Informatiebeveiliging met focus op de mens

Leverancier van bewustwordingsdiensten voor ACA IT-Solutions

Dennie Spreeuwenberg

Security Awareness Specialist

>15 jaar ervaring in Informatiebeveiliging & IT Security

Page 48: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Interactief

23-11-2017 NextTech Security 3

Vraag….

10 seconden….

Antwoorden…..

Discussie.....

Groen lampje? Dan heeft u gestemd!

Page 49: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

23-11-2017 NextTech Security 4

Page 50: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

23-11-2017 NextTech Security 5

Page 51: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Deelt de man zijn wachtwoord?

1. Ja

2. Nee

3. Bijna

23-11-2017 NextTech Security 6

0

U kunt nu stemmen

Page 52: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

23-11-2017 NextTech Security 7

Page 53: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Multidisciplinaire aanpak

Beleid Techniek Mens

23-11-2017 NextTech Security 8

Page 54: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

23-11-2017 NextTech Security 9

Page 55: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Heeft u de laatste 12 maanden te maken gehad met cybercrime?

1. Ja, maar zonder noemenswaardige gevolgen

2. Ja, dit heeft voor de nodige problemen gezorgd

3. Nee

23-11-2017 NextTech Security 10

0

U kunt nu stemmen

Page 56: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

23-11-2017 NextTech Security 11

Page 57: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Heeft u de laatste 12 maanden een Phishingmail in uw inbox gehad ?

1. Ja, maar zonder noemenswaardige gevolgen

2. Ja, dit heeft voor de nodige problemen gezorgd

3. Nee

23-11-2017 NextTech Security 12

0

U kunt nu stemmen

Page 58: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

E-mail is nog altijd populair bij aanvallers

E-mail is ook in 2017 het meest gebruikte medium om ransomware te verspreiden.

Bron: Cybersecuritybeeld Nederland 2017

23-11-2017 NextTech Security 13

Page 59: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

23-11-2017 NextTech Security 14

Page 60: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Zijn uw medewerkers bewust bezig met Privacy ?

1. Ja

2. Nee

3. Weet ik niet

23-11-2017 NextTech Security 15

0

U kunt nu stemmen

Page 61: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Medewerkers regelen zelf online diensten

Hierbij wordt gebruikgemaakt van ICT-oplossingen die niet van de formele weg zijn ingekocht.

Bron: Cybersecuritybeeld Nederland 2017

23-11-2017 NextTech Security 16

Page 62: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Burgergegevens?HR dossiers? Cliëntgegevens?

23-11-2017 17

Klantgegevens?

Van HR tot directie

Van financiën tot productieVan verkoop tot inkoopvan . . . . . . .

Rol van de medewerker

NextTech Security

Page 63: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Mens is de sterkte schakel:

Kan klantgegevens ook veilig opslaan

Kan USB-drives ook niet verliezen

Kan sterke wachtwoorden gebruiken

Kan zijn werkstation handmatig vergrendelen

Kan ook niet op links in phishingmails klikken

Kan ook zakelijke data niet op persoonlijke media opslaan

Kan zijn verantwoordelijkheden nemen

……

23-11-2017 NextTech Security 18

Page 64: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Security Awareness is het antwoord……

Security Awareness is de mate waarin medewerkers bekwaam zijn om informatieveiligheid incidenten te voorkomen en af te wenden. Daarbij is het verantwoordelijkheidsgevoel van medewerkers bij informatiebeveiliging essentieel.

23-11-2017 NextTech Security 19

Page 65: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Aanpak

Zorg voor betrokkenheid van management en bestuur

Bepaal programma aan de hand van kennis, cultuur en omvang

Neem de tijd

Benut de kracht van herhaling

Creëer gedragsverandering

23-11-2017 NextTech Security 20

Page 66: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Gedragsverandering

Wat

Waarom

Hoe

23-11-2017 NextTech Security 21

Wat moet er anders?

Waarom moet dit anders?

Hoe doe ik dit anders?

Page 67: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Ideeën

Vertaal het belang naar medewerkersCommunicatie vanuit bestuur richting organisatie

Creëer draagvlak

Maak een interventie verplicht

23-11-2017 NextTech Security 22

Hoe?Interne mail of briefKeynote tijdens bijeenkomstKort filmpjeEtc.

Page 68: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Ideeën

Betrek medewerkersCreëer duidelijkheid over de rol van de medewerker

Geef de medewerker handvatten

Betrek privétoepasbaarheid

Maak het onderwerp bespreekbaar

23-11-2017 NextTech Security 23

Hoe?TrainingE-learningPresentatiesPostersEtc.

Page 69: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Ideeën

Creëer ambassadeursZorg voor vertegenwoordigers

23-11-2017 NextTech Security 24

Hoe?Geef afdelingshoofden duidelijke doelen (KPI’s)

Betrek medewerkers bij mogelijke acties

Page 70: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

23-11-2017 25

Interventies

Workshops E-learning (video leren) Serious Gaming Social Engineering Hybride

Gastlezing Posters Newsflash Phishing quiz Internal notes

NextTech Security

Page 71: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

23-11-2017 26

Succesfactoren

Betrokkenheid van directie/bestuurVoorbeeldrolIntroductie door bestuur

In de taal van de medewerkerGeen technische verhalen

AccountableMaak het effect meetbaarZorg voor bewijs

Verplicht onderdeelMaakt het verschil

NextTech Security

Page 72: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Welke wachtwoord is het lastigst te kraken?

1. Dennie1980

2. Woofer123

3. Okt2016

4. Pa@@4f#!&^bvv

5. Eenlangwachtwoordissterker

23-11-2017 NextTech Security 28

0

U kunt nu stemmen

Page 73: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

23-11-2017 NextTech Security 27

Page 74: Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data ... · Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)? •Bijzondere persoonsgegevens,

Seminar: is uw bedrijf klaar voor de nieuwe wetgeving Data Privacy & Persoonsgegevens (GDPR)?

Juridisch

Gedrag/mens

IT

Compliance/risk

Hoe bereidt u zich voor op 25 mei 2018?

Ieder bedrijf dient voor 25 mei aan de nieuwe wet voldoen. Verwacht wordt dat u de nodige

maatregelen (technisch, juridisch en beleidsmatig) heeft getroffen om de veiligheid van

data en de privacy voor de betreffende personen te borgen. Voorkom boetes en negatieve

media-aandacht!

Stap 1: Data Privacy GAP-analyse (huidige stand van zaken – vereiste/gewenste situatie)

Stap 2: uitvoering werkzaamheden met als doel compliancy op 25 mei 2018.

ACA IT-Solutions en onze partners beschikken gezamenlijk over alle kennis en ervaring

om u te begeleiden bij de uitrol van GDPR in uw organisatie.

Neem contact op voor een vrijblijvend adviesgesprek:

Maarten de Rooij (IT Business Professional, ACA IT-Solutions)

040-8800100

[email protected]

Conclusies