Column Steef Bakker: Een oproep aan de privacy-officers !
11-04-2018Oproep aan de privacy-officers
We kennen het allemaal… Je bent ergens naar op zoek en struint het internet af. Je vindt het perfecte item en plaatst een bestelling. Vaak moet er even een account worden aangemaakt en na het achterlaten van een e-mailadres en wachtwoord is dat ook geregeld. De bestelling wordt afgerond.
Het is bijna niet mogelijk om voor elke website waar je een account aanmaakt een nieuw wachtwoord te verzinnen en te onthouden. Daar hebben wij als mens onvoldoende capaciteit voor. Met het hacken van social media websites, LinkedIn bijvoorbeeld, zijn inmiddels miljoenen e-mailadressen en bijbehorende wachtwoorden gestolen. Via de website https://haveibeenpwned.com/ kun je checken of jouw e-mailadres en wachtwoord hiervan ook al het slachtoffer zijn. En check gerust eens of jouw wachtwoord vindbaar is in google. Mijn unieke wachtwoord, dat bestaat uit acht willekeurige tekens en cijfers, kwam keurig naar voren in de gehackte lijsten. Oh jee!
De komst van de AVG
Met de komst van de AVG eind mei zijn veel bedrijven bezig om de beveiliging te verhogen. Zo zijn er privacy officers aangesteld en lijkt de focus op het beveiligingsgebied met name te liggen op het administratieve vlak. Verwerkersovereenkomsten inclusief boeteclausules en documentatie over het hoe en waarom data worden vastgelegd en wie welke data mag bewerken. Opmerkelijk is dat, ondanks deze met name interne maatregelen, de toegangspoort tot vertrouwelijke data wagenwijd openstaat. Want toegang tot een deel van deze data krijg je via een e-mailadres en wachtwoord.