Journalistiek

Onpartijdig, onafhankelijk nieuws, uitsluitend in dienst van het branchebelang.

Bedrijven lijken nog niet klaar voor meldplicht datalekken

  • Door
  • Edwin Feldmann
  • geplaatst op
  • 5 juni 2012 08:07 uur

De Telecommunicatiewet is met ingang van vandaag uitgebreid met onder meer de nieuwe regels rond het cookiegebruik en de meldplicht bij veiligheidsinbreuken en ‘verstoring van de continuïteit’. De vraag is echter of de bedrijven er al klaar voor zijn.

Met ingang van vandaag kan telecomautoriteit OPTA optreden tegen partijen die op foutieve manier cookies gebruiken. “De aanpak zal zich vooral concentreren op het gebruik van tracking cookies”, vertelt OPTA-woordvoerder Tim Rosendahl desgevraagd. Het deel van de nieuwe wet over de tracking cookies wordt echter pas begin volgend jaar van kracht.

Op 1 januari 2013 treden ook de nieuwe regels rondom netneutraliteit in werking, zo stelt de overheid in een officiële verklaring.

Wat wel al geldt, is de meldplicht. Die plicht houdt in dat bedrijven die openbare datadiensten aanbieden inbraken van hackers en andere ernstige datalekken moeten melden bij de OPTA. Gebeurt dat niet of te laat, dan kan een boete volgen.

De OPTA is druk bezig om samen met het Agentschap Telecom een ‘meldloket’ op te zetten waar de meldingen online kunnen worden opgegeven. De meldingen kunnen worden gedaan via de website meldplichttelecomwet.nl. Maar ook telefonisch kunnen meldingen worden doorgegeven. De meldingen zijn overigens niet openbaar zodat bedrijven niet direct hoeven te vrezen voor imagoschade.

Inlogcode
Bedrijven die melding van een datalek willen doen, moeten echter beschikken over een inlogcode. Die code is om misbruik van meldingen te voorkomen. “Bedrijven moeten er wel voor zorgen dat de medewerkers die daartoe bevoegd zijn, beschikken over die inlogcode zodat er onverwijld melding kan worden gemaakt van eventuele incidenten”, aldus de OPTA-woordvoerder.

Bedrijven die nog niet beschikken over een dergelijke code, moeten deze snel gaan aanvragen, aldus Rosendahl. “De meldplicht is een serieuze zaak en vereist bij incidenten namelijk wel ‘enige spoed’. Als dan die code ontbreekt, kan er nooit op tijd melding worden gemaakt.”

Of de Nederlandse telecombedrijven nu allemaal al zo’n code klaar hebben liggen, betwijfelt de OPTA-zegsman. “Bedrijven moeten nu echt actie ondernemen om dit in hun bedrijfsprocessen te implementeren”, zo adviseert hij.

Jeroen, 5 juni 2012 9:04 am

Beetje raar van de OPTA om te eisen dat alle telecombedrijven alles nu al geïmplementeerd hebben terwijl ze alle benodigde informatie pas een paar weken geleden hebben verspreid en er dus amper tijd is om dit te integreren met de dagelijkse bedrijfsvoering. Verder werkt hun eigen website http://www.meldplichttelecomwet.nl/ nog steeds niet naar behoren en moeten de meldingen telefonisch gedaan worden, echter zijn de medewerkers die je als eerste aan de lijn krijgt nog niet goed op de hoogte van de procedures...
Naar mijn mening is bovenstaande uiting dus enigszins hypocriet van de OPTA.

DavidH, 6 juni 2012 11:22 am

Het is een beetje loos dat iedereen die echt data te verliezen heeft, de dienstverleners, niet onder deze wet vallen. Alleen diegene die een netwerk heeft, waar data doorheen gaat, valt er onder.

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.