Get Even More Visitors To Your Blog, Upgrade To A Business Listing >>

AP: ‘Persoonsgegevens zijn witte vlek in aanpak cybersecurity’

Handel in en fraude met buitgemaakte Persoonsgegevens is een aantrekkelijk verdienmodel voor hackers en cybercriminelen. Om de digitale veiligheid van Nederland te beschermen, is het belangrijk dat we onze persoonsgegevens goed beschermen. In het maatschappelijk debat en in beleidsstukken is er echter te weinig aandacht hiervoor. De Autoriteit Persoonsgegevens roept Kamerleden daarom op om persoonsgegevens expliciet te benoemen als ze over cybersecurity en informatiebeveiliging debatteren.

Dat schrijft de toezichthouder in een position paper (pdf). Aanleiding voor het publiceren van dit document is dat de vaste Kamercommissie Digitale Zaken aankomende donderdag debatteert over online veiligheid en cybersecurity.

Hackers jagen steeds vaker op privégegevens

Privacy en de bescherming van onze privégegevens speelt in de ogen van de Autoriteit Persoonsgegevens een te geringe rol in parlementaire discussies over digitale veiligheid. Niet voor niets spreekt de privacywaakhond van een ‘witte vlek’ in de aanpak van cybersecurity. Om Tweede Kamerleden hier bewust van te maken, heeft de toezichthouder een zogeheten position paper online gezet.

Daarin beschrijft de AP dat hackers steeds vaker jacht maken op persoonlijke gegevens, onder meer door cyberaanvallen uit te voeren. Naast privégegevens als namen, adressen en contactgegevens, richten cybercriminelen hun pijlen tevens op inloggegevens. Dat zijn eveneens persoonsgegevens, zo betoogt de toezichthouder.

Een goede bescherming van persoonsgegevens is de basis van een digitaal veilig Nederland, zo betoogt de Autoriteit Persoonsgegevens. En dat moeten onze parlementariërs ook inzien. Donderdag 29 juni debatteert de vaste Kamercommissie Digitale Zaken over online veiligheid, cybersecurity en informatiebeveiliging. De privacywaakhond roept de Kamerleden op om rekening te houden met drie aspecten.

AP vraagt om meer aandacht voor beveiliging persoonsgegevens

Allereerst moet het besef doordringen dat een goede beveiliging van gegevens essentieel is voor de digitale veiligheid van ons land en onze privacy. “De digitale veiligheid van Nederland en haar burgers is onlosmakelijk verbonden met de bescherming van persoonsgegevens. Immers, als een bedrijf of organisatie zijn beveiliging niet op orde heeft, dan is de kans groot dat bij een cyberaanval niet alleen bedrijfsgevoelige informatie, maar ook persoonsgegevens buit gemaakt worden”, zo schrijft de AP.

Als een bedrijf of organisatie geconfronteerd wordt met een datalek, dan schendt het de grondrechten van burgers. Zij hebben immers het recht dat hun gegevens goed worden beschermd tegen diefstal, criminelen en andere onbevoegden. En toch spreken Kamerleden hier te weinig over, zo vindt de toezichthouder.

“Als het gaat over cybersecurity en informatiebeveiliging, spreek dan ook expliciet over persoonsgegevens”, zo luidt de boodschap van de Autoriteit Persoonsgegevens.

Toezichthouder verwacht meer datalekken door NIB2-richtlijn

Onze samenleving digitaliseert in hoog tempo. Dat biedt kansen, maar brengt tegelijkertijd risico’s met zich mee. Zo maakt de verregaande digitalisering ons steeds afhankelijker, en dus kwetsbaar. “Cybercriminelen kunnen met ransomware-aanvallen hele sectoren ‘gijzelen’ en daar ook veel geld mee verdienen”, benadrukt de toezichthouder.

De AP is dan ook blij dat het afgelopen jaar de vernieuwde Netwerk- en Informatiebeveiligingsrichtlijn (NIB2) is aangenomen. Het doel van deze richtlijn is om een gemeenschappelijk niveau van cybersecurity te regelen om overheden, bedrijven en organisaties in Europa beter te beschermen tegen cyberaanvallen. Het is een update van de oorspronkelijke NIB-richtlijn, die uit 2016 stamt, en bestrijkt meer sectoren en activiteiten dan voorheen.

De komst van de NIB2-richtlijn brengt grote gevolgen met zich mee voor de Autoriteit Persoonsgegevens. Zo moeten sectorale toezichthouders een melding van een onderneming uit hun sector doorzenden naar de AP. De privacywaakhond verwacht dan ook dat het aantal datalekmeldingen het komend jaar fors zal toenemen.

AP vraagt om meer geld

Om ervoor te zorgen dat de Autoriteit Persoonsgegevens toegerust is om haar rol als beschermer en aanjager van cybersecurity en online veiligheid waar te kunnen maken, moet er meer geld beschikbaar worden gesteld. De toezichthouder pleit er daarom voor om een deel van de 111 miljoen euro die het kabinet beschikbaar stelt voor cybersecurity, structureel aan de AP toe te kennen.

“De AP speelt als Nederlandse privacytoezichthouder een aanzienlijke rol in de bevordering van de digitale veiligheid in Nederland. Daarnaast krijgt zij er door NIB2 extra werkzaamheden bij, terwijl ze al budgettaire krapte ervaart. Daarom doet de AP de oproep voor flinke versterking”, zo schrijft de privacywaakhond. De AP roept de Kamerleden op om dit punt aankomende donderdag ter sprake te brengen.

Op Prinsjesdag 2022 kondigde het kabinet aan dat het de komende jaren miljoenen euro’s gaat investeren in cybersecurity. In de beleidsstukken beloofde de regering om de begroting van de Autoriteit Persoonsgegevens te verhogen van 29 miljoen euro naar 41,4 miljoen euro. Ondanks de budgettaire verhoging is het volgens de toezichthouder nog steeds niet voldoende om haar takenpakket goed uit te voeren.



This post first appeared on VPN, please read the originial post: here

Share the post

AP: ‘Persoonsgegevens zijn witte vlek in aanpak cybersecurity’

×

Subscribe to Vpn

Get updates delivered right to your inbox!

Thank you for your subscription

×