SlideShare uma empresa Scribd logo
1 de 1
Baixar para ler offline
Sebyde | Automatisering Sebyde | Automatisering
12 13
Nieuwe privacywetgeving. Wat betekent dit voor HR?
J
e hebt er in de afgelopen maanden al veel over kunnen
lezen. In de WBP (Wet Bescherming Persoonsgegevens) is
een aantal wijzigingen aangebracht die aanstaande 1 ­januari
2016 van kracht worden. Deze wijzigingen hebben gevolgen voor
­bedrijven. Voorbereiding op de nieuwe wetgeving is van groot
belang. We zetten de feiten hierbij voor je op een rijtje.
Wat gaat er veranderen?
De belangrijkste wijziging in de WBP is de intussen veelbesproken
‘meldplicht voor datalekken’. Men spreekt over een datalek wan-
neer persoonsgegevens toegankelijk worden voor onbevoegden.
Een datalek ontstaat niet alleen door een hackersaanval. Een
­datalek kan ook ontstaan door een verloren of gestolen laptop,
tablet, USB-stick of telefoon. Maar ook bij een fysieke inbraak in
je bedrijf kunnen persoonsgegevens gestolen worden.
Datalekken dienen volgens de nieuwe wetgeving ‘onverwijld’
gemeld te worden aan de toezichthouder. Volgens de richtlijnen
die door de toezichthouder zijn opgesteld en gepubliceerd wordt
hiermee bedoeld: binnen één à twee werkdagen. De toezicht­
houder is het CBP (College Bescherming Persoonsgegevens). De
toezichthouder krijgt een andere naam en zal vanaf 1 januari
2016 ­‘Autoriteit Persoonsgegevens’ gaan heten. De melding van
een datalek is geen simpele email of telefoontje. De melding
omvat gedetailleerde informatie over het ontstaan van het datalek,
welke gegevens het betreft en de mogelijke gevolgen voor de
betrok­kenen. Ieder bedrijf dient deze details over de gegevensver­
werkingen in de organisatie dus paraat te hebben om zo’n ­melding
op tijd te kunnen doen.
Een andere belangrijke wijziging in de wetgeving is een verhoging
van de boetebevoegdheid van de toezichthouder. De toezicht­
houder zal de nieuwe wetgeving handhaven met zeer hoge (be-
stuurlijke) boetes. Deze boetes zijn van materieel belang, en
lopen op tot 810.000 euro of in sommige gevallen 10% van de
jaaromzet. Ze hebben direct invloed op de jaarcijfers en kunnen
de conti­nuïteit van de organisatie zelfs in gevaar brengen. De
goedkeuring van je jaarrekening komt in het geding als je accoun-
tant het risico op een dergelijke boete onacceptabel vindt.
Veel bedrijven denken dat deze wijzigingen vooral gevolgen
hebben voor de ICT. Niets is minder waar. Dit is géén exclusief
ICT-feestje. Deze wetgeving heeft gevolgen voor je aansprakelijk-
heid (ketenaansprakelijkheid, verwerkersovereenkomsten), de
accountancy (goedkeuring van de jaarstukken), de compliance
(juridische zaken) en je reputatie (meldplicht voor datalekken) en
HR (veilig gedrag van medewerkers).
 
Op welke manier is HR hierbij betrokken? Creëer de juiste
cultuur.
Bij het voorkomen van security incidenten en de daarbij
­voor­komende datalekken is het van belang dat medewerkers
van bedrijven bewust zijn van de cyberrisico’s en de mogelijke
consequenties van ‘onveilig gedrag’. Veilig en verantwoord
gedrag van medewerkers met ICT-middelen en bedrijfsin­-
for­matie is in grote mate bepalend voor de verlaging van risico’s
op het gebied van cybercriminaliteit. Je hoort vaak zeggen dat
de mens de zwakke schakel is. Dit is een feit als hij/zij onbewust
is van de gevaren. Medewerkers die niet bewust zijn van de
­cyberrisico’s vertonen vaak onbewust onveilig gedrag en maken
de organi­satie erg kwetsbaar voor cybercriminaliteit. Bewust
­personeel maakt de o­rganisatie weerbaar en verlaagt het aantal
security incidenten.
De HR afdeling is in veel organisaties betrokken bij het al dan niet
veilige gedrag van medewerkers. Om de risico’s op cybercrimi­
naliteit te verlagen is het van belang dat er een juiste cultuur wordt
gecreëerd op het gebied van informatiebescherming en privacy.
Bij het verhogen van het bewustzijn (security awareness) gaat het
om gedragsverandering van mensen. Om dit te realiseren heeft
Sebyde Academy voor leden van de deelnemende branchevere­
ni­gingen bij Members’ Benefits workshops ontwikkeld voor mede-
werkers van bedrijven. Deze workshops worden regelmatig
­georganiseerd op verschillende locaties in Nederland. Tevens is
het mogelijk om de workshops bij bedrijven aan huis te organi­
seren. Inschrijven voor de workshops kan via Members’ College:
info@memberscollege.nl.
Workshop ‘Meldplicht datalekken’
Deze eendaagse workshop is bedoeld voor iedereen die op de
hoogte wil zijn van de nieuwe privacywetgeving, de meldplicht
voor datalekken en de gevolgen hiervan. In het bijzonder de HR
manager, directie, juridisch medewerkers en IT-verantwoorde­
lijken. We behandelen de veranderingen in de WBP en de maat­
regelen die je kunt treffen om jezelf voor te bereiden. De work-
shop wordt gegeven door twee coaches van Sebyde Academy. In
het eerste deel worden de wijzigingen in de wetgeving en de meld-
plicht voor datalekken uiteengezet door een FG (Functionaris
­Gegevensbescherming). In het tweede gedeelte worden de voor-
bereidende maatregelen uitgelegd. Aanmelden voor deze work-
shop kan via Members’ College: info@memberscollege.nl.
Workshop ‘Cybercriminaliteit, loop ik ook gevaar? Wat
kan ik ertegen doen?’
Deze workshop is bedoeld voor medewerkers in bedrijven die met
ICT-middelen werken. We maken de deelnemers bewust van de
cyberrisico’s, wat ze te beschermen hebben (‘kroonjuwelen’), hoe
cybercriminelen te werk gaan en wat de maatregelen zijn die je
ertegen kunt nemen. Tijdens de workshop worden de deel­nemers
gevraagd om de informatie te projecteren op hun eigen werk­
situatie. Dit resulteert in een persoonlijk actieplan voor iedere
deelnemer. Deze workshop wordt regelmatig georganiseerd en
krijgt zeer goede recensies. Aanmelden voor deze workshop kan
via Members’ College: info@memberscollege.nl.
Je kunt hoge boetes voorkomen door je personeel te motiveren en
stimuleren naar veilig gedrag.
Op verzoek stuurt Sebyde graag meer informatie toe over de wijzi­
gingen in de WBP en de maatregelen die je kunt nemen ter voor-
bereiding. Tevens hebben we de mogelijkheid om vrijblijvend deze
ontwikkelingen nader toe te lichten door middel van een presen­
tatie die we met grote regelmaat bij bedrijven aan huis verzorgen.
Je kunt via de website van Sebyde meer informatie vinden over
hoe Sebyde organisaties ondersteunt bij de voorbereiding op de
nieuwe privacywetgeving.
Voor info: ga naar de website van je branchevereniging, via
Members’ Benefits (ledenvoordeel), tab Automatisering
Maak kans op een gratis workshop ‘Phishing’
Vraag via info@sebyde.nl een vrijblijvende presentatie aan
over de ontwikkelingen in de privacywetgeving. Je maakt
dan kans op een gratis workshop ‘Phishing’ voor twee
personen. Tijdens deze workshop leggen we uit wat
phishing technieken zijn, hoe je phishing emails kunt
herkennen en wat je moet doen als je er één ontvangt.

Mais conteúdo relacionado

Mais procurados

Sebyde security quickscan
Sebyde security quickscanSebyde security quickscan
Sebyde security quickscanSebyde
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Derk Yntema
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenBart Van Den Brande
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosSLBdiensten
 
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefPrivacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefRichard Claassens CIPPE
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security   2 pagina'sDrieluik sebyde security   2 pagina's
Drieluik sebyde security 2 pagina'sSebyde
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure
 
cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]Ruben Woudsma
 
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...Bart Van Den Brande
 
20170608 privacy compliance unizo sectoren
20170608  privacy compliance unizo sectoren20170608  privacy compliance unizo sectoren
20170608 privacy compliance unizo sectorenBart Van Den Brande
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Stefano Verkooy
 
KPN Cloud - whitepaper
KPN Cloud - whitepaperKPN Cloud - whitepaper
KPN Cloud - whitepaperKPNZorg
 
Stonefield bedrijfspresentatie
Stonefield bedrijfspresentatieStonefield bedrijfspresentatie
Stonefield bedrijfspresentatiestonefield
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie validFlevum
 
AVG - Stonefield
AVG - Stonefield AVG - Stonefield
AVG - Stonefield stonefield
 
05 integratie van cyber ib3_v3
05 integratie van cyber ib3_v305 integratie van cyber ib3_v3
05 integratie van cyber ib3_v3Gilad Bandel
 

Mais procurados (19)

Sebyde security quickscan
Sebyde security quickscanSebyde security quickscan
Sebyde security quickscan
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013
 
Gdpr compliance
Gdpr complianceGdpr compliance
Gdpr compliance
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door Sophos
 
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefPrivacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security   2 pagina'sDrieluik sebyde security   2 pagina's
Drieluik sebyde security 2 pagina's
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht Datalekken
 
cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]
 
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
 
20170608 privacy compliance unizo sectoren
20170608  privacy compliance unizo sectoren20170608  privacy compliance unizo sectoren
20170608 privacy compliance unizo sectoren
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)
 
KPN Cloud - whitepaper
KPN Cloud - whitepaperKPN Cloud - whitepaper
KPN Cloud - whitepaper
 
Stonefield bedrijfspresentatie
Stonefield bedrijfspresentatieStonefield bedrijfspresentatie
Stonefield bedrijfspresentatie
 
Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
AVG - Stonefield
AVG - Stonefield AVG - Stonefield
AVG - Stonefield
 
05 integratie van cyber ib3_v3
05 integratie van cyber ib3_v305 integratie van cyber ib3_v3
05 integratie van cyber ib3_v3
 

Destaque

Introducció a l’Antic Règim
Introducció a l’Antic RègimIntroducció a l’Antic Règim
Introducció a l’Antic RègimRafa Oriola
 
Lv joints TYCO- RAYCHEM KIT -케이블 종단-거-瑞侃工具包电缆终端-阿克巴交易
Lv joints  TYCO- RAYCHEM KIT -케이블 종단-거-瑞侃工具包电缆终端-阿克巴交易 Lv joints  TYCO- RAYCHEM KIT -케이블 종단-거-瑞侃工具包电缆终端-阿克巴交易
Lv joints TYCO- RAYCHEM KIT -케이블 종단-거-瑞侃工具包电缆终端-阿克巴交易 AKBAR TRADING
 
Comunicado de prensa Rosa Cotes sobre hechos de violencia en la contienda ele...
Comunicado de prensa Rosa Cotes sobre hechos de violencia en la contienda ele...Comunicado de prensa Rosa Cotes sobre hechos de violencia en la contienda ele...
Comunicado de prensa Rosa Cotes sobre hechos de violencia en la contienda ele...PrensaRosaCotes
 
Venchi: “Vinci tanto cioccolato quanto pesi”, la golosità in versione WOM.
Venchi: “Vinci tanto cioccolato quanto pesi”, la golosità in versione WOM.Venchi: “Vinci tanto cioccolato quanto pesi”, la golosità in versione WOM.
Venchi: “Vinci tanto cioccolato quanto pesi”, la golosità in versione WOM.Social Case History Forum®
 
Proposal GEMPAR launching 2016 Gerakan Masyarakat Peduli Anak dan Remaja, ver...
Proposal GEMPAR launching 2016 Gerakan Masyarakat Peduli Anak dan Remaja, ver...Proposal GEMPAR launching 2016 Gerakan Masyarakat Peduli Anak dan Remaja, ver...
Proposal GEMPAR launching 2016 Gerakan Masyarakat Peduli Anak dan Remaja, ver...widyanto
 
Ta como fazer trabalho
Ta   como fazer trabalhoTa   como fazer trabalho
Ta como fazer trabalhoMayjö .
 
Analisi sentiment cioccolato
Analisi sentiment cioccolatoAnalisi sentiment cioccolato
Analisi sentiment cioccolatoRenato Bertuol
 
Півень в історії європейських країн
Півень в історії європейських країн Півень в історії європейських країн
Півень в історії європейських країн Наталія Нестерук
 
Beliefs about teaching and learning
Beliefs about teaching and learningBeliefs about teaching and learning
Beliefs about teaching and learningBarbara Reid
 
Palette.compressed
Palette.compressedPalette.compressed
Palette.compressedRobin Chong
 
Decreto 089-02feb2000 - Reglamentación Elecciones CMJ
Decreto 089-02feb2000 - Reglamentación Elecciones CMJ Decreto 089-02feb2000 - Reglamentación Elecciones CMJ
Decreto 089-02feb2000 - Reglamentación Elecciones CMJ ConsejoJuventud
 
無聊用ㄉ
無聊用ㄉ無聊用ㄉ
無聊用ㄉ5188ke
 
Ebaco - Your one stop shop for all your Sports Infrastructure needs
Ebaco - Your one stop shop for all your Sports Infrastructure needsEbaco - Your one stop shop for all your Sports Infrastructure needs
Ebaco - Your one stop shop for all your Sports Infrastructure needsJacob Joseph Worton
 
2016 Monitor Awards Gold Winners: P&C Insurance
2016 Monitor Awards Gold Winners: P&C Insurance2016 Monitor Awards Gold Winners: P&C Insurance
2016 Monitor Awards Gold Winners: P&C InsuranceCorporate Insight
 

Destaque (18)

Introducció a l’Antic Règim
Introducció a l’Antic RègimIntroducció a l’Antic Règim
Introducció a l’Antic Règim
 
Lv joints TYCO- RAYCHEM KIT -케이블 종단-거-瑞侃工具包电缆终端-阿克巴交易
Lv joints  TYCO- RAYCHEM KIT -케이블 종단-거-瑞侃工具包电缆终端-阿克巴交易 Lv joints  TYCO- RAYCHEM KIT -케이블 종단-거-瑞侃工具包电缆终端-阿克巴交易
Lv joints TYCO- RAYCHEM KIT -케이블 종단-거-瑞侃工具包电缆终端-阿克巴交易
 
Comunicado de prensa Rosa Cotes sobre hechos de violencia en la contienda ele...
Comunicado de prensa Rosa Cotes sobre hechos de violencia en la contienda ele...Comunicado de prensa Rosa Cotes sobre hechos de violencia en la contienda ele...
Comunicado de prensa Rosa Cotes sobre hechos de violencia en la contienda ele...
 
Certificado-Services II
Certificado-Services IICertificado-Services II
Certificado-Services II
 
Venchi: “Vinci tanto cioccolato quanto pesi”, la golosità in versione WOM.
Venchi: “Vinci tanto cioccolato quanto pesi”, la golosità in versione WOM.Venchi: “Vinci tanto cioccolato quanto pesi”, la golosità in versione WOM.
Venchi: “Vinci tanto cioccolato quanto pesi”, la golosità in versione WOM.
 
Proposal GEMPAR launching 2016 Gerakan Masyarakat Peduli Anak dan Remaja, ver...
Proposal GEMPAR launching 2016 Gerakan Masyarakat Peduli Anak dan Remaja, ver...Proposal GEMPAR launching 2016 Gerakan Masyarakat Peduli Anak dan Remaja, ver...
Proposal GEMPAR launching 2016 Gerakan Masyarakat Peduli Anak dan Remaja, ver...
 
Ta como fazer trabalho
Ta   como fazer trabalhoTa   como fazer trabalho
Ta como fazer trabalho
 
Analisi sentiment cioccolato
Analisi sentiment cioccolatoAnalisi sentiment cioccolato
Analisi sentiment cioccolato
 
La población
La poblaciónLa población
La población
 
Participant Guide org types
Participant Guide org typesParticipant Guide org types
Participant Guide org types
 
Півень в історії європейських країн
Півень в історії європейських країн Півень в історії європейських країн
Півень в історії європейських країн
 
Beliefs about teaching and learning
Beliefs about teaching and learningBeliefs about teaching and learning
Beliefs about teaching and learning
 
Palette.compressed
Palette.compressedPalette.compressed
Palette.compressed
 
Social network
Social networkSocial network
Social network
 
Decreto 089-02feb2000 - Reglamentación Elecciones CMJ
Decreto 089-02feb2000 - Reglamentación Elecciones CMJ Decreto 089-02feb2000 - Reglamentación Elecciones CMJ
Decreto 089-02feb2000 - Reglamentación Elecciones CMJ
 
無聊用ㄉ
無聊用ㄉ無聊用ㄉ
無聊用ㄉ
 
Ebaco - Your one stop shop for all your Sports Infrastructure needs
Ebaco - Your one stop shop for all your Sports Infrastructure needsEbaco - Your one stop shop for all your Sports Infrastructure needs
Ebaco - Your one stop shop for all your Sports Infrastructure needs
 
2016 Monitor Awards Gold Winners: P&C Insurance
2016 Monitor Awards Gold Winners: P&C Insurance2016 Monitor Awards Gold Winners: P&C Insurance
2016 Monitor Awards Gold Winners: P&C Insurance
 

Semelhante a Members magazine q4 2015 HR

De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingSebyde
 
cybercrime-awareness
cybercrime-awarenesscybercrime-awareness
cybercrime-awarenessJohan Sneek
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshopSebyde
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekkenHuub de Jong
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Matthias Dobbelaere-Welvaert
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Bart Van Den Brande
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Derk Yntema
 
MKB loopt onnodig achter de ziekte en verzuim feiten aan
MKB loopt onnodig achter de ziekte en verzuim feiten aan MKB loopt onnodig achter de ziekte en verzuim feiten aan
MKB loopt onnodig achter de ziekte en verzuim feiten aan Visma
 
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]IJBM dec 2015 drukpoef laatste voor drukker [v-1b]
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]Gert van der Beek
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMZinnovation
 
Samenspraak jaargang 3 editie 2 2011
Samenspraak jaargang 3 editie 2 2011Samenspraak jaargang 3 editie 2 2011
Samenspraak jaargang 3 editie 2 2011Dries Schuttinga
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy   2 pagina'sDrieluik sebyde academy   2 pagina's
Drieluik sebyde academy 2 pagina'sSebyde
 
ZON Presentatie 8 oktober
ZON Presentatie 8 oktoberZON Presentatie 8 oktober
ZON Presentatie 8 oktoberDerk Yntema
 

Semelhante a Members magazine q4 2015 HR (20)

De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
cybercrime-awareness
cybercrime-awarenesscybercrime-awareness
cybercrime-awareness
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshop
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekken
 
Whitepaper impact feb 2017
Whitepaper impact feb 2017Whitepaper impact feb 2017
Whitepaper impact feb 2017
 
Cyber risks-informatie verbond
Cyber risks-informatie verbondCyber risks-informatie verbond
Cyber risks-informatie verbond
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
 
Nieuwsbrief #11
Nieuwsbrief #11Nieuwsbrief #11
Nieuwsbrief #11
 
E magazine 2014 januari
E magazine 2014 januariE magazine 2014 januari
E magazine 2014 januari
 
AVG als grootste zorg-def
AVG als grootste zorg-defAVG als grootste zorg-def
AVG als grootste zorg-def
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014
 
MKB loopt onnodig achter de ziekte en verzuim feiten aan
MKB loopt onnodig achter de ziekte en verzuim feiten aan MKB loopt onnodig achter de ziekte en verzuim feiten aan
MKB loopt onnodig achter de ziekte en verzuim feiten aan
 
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]IJBM dec 2015 drukpoef laatste voor drukker [v-1b]
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRM
 
Presentatie cybercrime
Presentatie cybercrimePresentatie cybercrime
Presentatie cybercrime
 
Hays Heartbeat Finance
Hays Heartbeat FinanceHays Heartbeat Finance
Hays Heartbeat Finance
 
Samenspraak jaargang 3 editie 2 2011
Samenspraak jaargang 3 editie 2 2011Samenspraak jaargang 3 editie 2 2011
Samenspraak jaargang 3 editie 2 2011
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy   2 pagina'sDrieluik sebyde academy   2 pagina's
Drieluik sebyde academy 2 pagina's
 
ZON Presentatie 8 oktober
ZON Presentatie 8 oktoberZON Presentatie 8 oktober
ZON Presentatie 8 oktober
 

Mais de Sebyde

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sSebyde
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy   2 pagina'sDrieluik sebyde privacy   2 pagina's
Drieluik sebyde privacy 2 pagina'sSebyde
 
Overzicht diensten Sebyde
Overzicht diensten SebydeOverzicht diensten Sebyde
Overzicht diensten SebydeSebyde
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet inSebyde
 
Members magazine q2 2015 internationaal
Members magazine q2 2015   internationaalMembers magazine q2 2015   internationaal
Members magazine q2 2015 internationaalSebyde
 
Members magazine q1 2015
Members magazine q1 2015Members magazine q1 2015
Members magazine q1 2015Sebyde
 
Leaflet masterclass passwords
Leaflet masterclass passwordsLeaflet masterclass passwords
Leaflet masterclass passwordsSebyde
 
Leaflet presentatie cybercrime
Leaflet presentatie cybercrimeLeaflet presentatie cybercrime
Leaflet presentatie cybercrimeSebyde
 
Leaflet secure coding in php
Leaflet secure coding in phpLeaflet secure coding in php
Leaflet secure coding in phpSebyde
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitLeaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitSebyde
 
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebydeSebyde
 
Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde
 

Mais de Sebyde (12)

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy   2 pagina'sDrieluik sebyde privacy   2 pagina's
Drieluik sebyde privacy 2 pagina's
 
Overzicht diensten Sebyde
Overzicht diensten SebydeOverzicht diensten Sebyde
Overzicht diensten Sebyde
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet in
 
Members magazine q2 2015 internationaal
Members magazine q2 2015   internationaalMembers magazine q2 2015   internationaal
Members magazine q2 2015 internationaal
 
Members magazine q1 2015
Members magazine q1 2015Members magazine q1 2015
Members magazine q1 2015
 
Leaflet masterclass passwords
Leaflet masterclass passwordsLeaflet masterclass passwords
Leaflet masterclass passwords
 
Leaflet presentatie cybercrime
Leaflet presentatie cybercrimeLeaflet presentatie cybercrime
Leaflet presentatie cybercrime
 
Leaflet secure coding in php
Leaflet secure coding in phpLeaflet secure coding in php
Leaflet secure coding in php
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitLeaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteit
 
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebyde
 
Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programma
 

Members magazine q4 2015 HR

  • 1. Sebyde | Automatisering Sebyde | Automatisering 12 13 Nieuwe privacywetgeving. Wat betekent dit voor HR? J e hebt er in de afgelopen maanden al veel over kunnen lezen. In de WBP (Wet Bescherming Persoonsgegevens) is een aantal wijzigingen aangebracht die aanstaande 1 ­januari 2016 van kracht worden. Deze wijzigingen hebben gevolgen voor ­bedrijven. Voorbereiding op de nieuwe wetgeving is van groot belang. We zetten de feiten hierbij voor je op een rijtje. Wat gaat er veranderen? De belangrijkste wijziging in de WBP is de intussen veelbesproken ‘meldplicht voor datalekken’. Men spreekt over een datalek wan- neer persoonsgegevens toegankelijk worden voor onbevoegden. Een datalek ontstaat niet alleen door een hackersaanval. Een ­datalek kan ook ontstaan door een verloren of gestolen laptop, tablet, USB-stick of telefoon. Maar ook bij een fysieke inbraak in je bedrijf kunnen persoonsgegevens gestolen worden. Datalekken dienen volgens de nieuwe wetgeving ‘onverwijld’ gemeld te worden aan de toezichthouder. Volgens de richtlijnen die door de toezichthouder zijn opgesteld en gepubliceerd wordt hiermee bedoeld: binnen één à twee werkdagen. De toezicht­ houder is het CBP (College Bescherming Persoonsgegevens). De toezichthouder krijgt een andere naam en zal vanaf 1 januari 2016 ­‘Autoriteit Persoonsgegevens’ gaan heten. De melding van een datalek is geen simpele email of telefoontje. De melding omvat gedetailleerde informatie over het ontstaan van het datalek, welke gegevens het betreft en de mogelijke gevolgen voor de betrok­kenen. Ieder bedrijf dient deze details over de gegevensver­ werkingen in de organisatie dus paraat te hebben om zo’n ­melding op tijd te kunnen doen. Een andere belangrijke wijziging in de wetgeving is een verhoging van de boetebevoegdheid van de toezichthouder. De toezicht­ houder zal de nieuwe wetgeving handhaven met zeer hoge (be- stuurlijke) boetes. Deze boetes zijn van materieel belang, en lopen op tot 810.000 euro of in sommige gevallen 10% van de jaaromzet. Ze hebben direct invloed op de jaarcijfers en kunnen de conti­nuïteit van de organisatie zelfs in gevaar brengen. De goedkeuring van je jaarrekening komt in het geding als je accoun- tant het risico op een dergelijke boete onacceptabel vindt. Veel bedrijven denken dat deze wijzigingen vooral gevolgen hebben voor de ICT. Niets is minder waar. Dit is géén exclusief ICT-feestje. Deze wetgeving heeft gevolgen voor je aansprakelijk- heid (ketenaansprakelijkheid, verwerkersovereenkomsten), de accountancy (goedkeuring van de jaarstukken), de compliance (juridische zaken) en je reputatie (meldplicht voor datalekken) en HR (veilig gedrag van medewerkers).   Op welke manier is HR hierbij betrokken? Creëer de juiste cultuur. Bij het voorkomen van security incidenten en de daarbij ­voor­komende datalekken is het van belang dat medewerkers van bedrijven bewust zijn van de cyberrisico’s en de mogelijke consequenties van ‘onveilig gedrag’. Veilig en verantwoord gedrag van medewerkers met ICT-middelen en bedrijfsin­- for­matie is in grote mate bepalend voor de verlaging van risico’s op het gebied van cybercriminaliteit. Je hoort vaak zeggen dat de mens de zwakke schakel is. Dit is een feit als hij/zij onbewust is van de gevaren. Medewerkers die niet bewust zijn van de ­cyberrisico’s vertonen vaak onbewust onveilig gedrag en maken de organi­satie erg kwetsbaar voor cybercriminaliteit. Bewust ­personeel maakt de o­rganisatie weerbaar en verlaagt het aantal security incidenten. De HR afdeling is in veel organisaties betrokken bij het al dan niet veilige gedrag van medewerkers. Om de risico’s op cybercrimi­ naliteit te verlagen is het van belang dat er een juiste cultuur wordt gecreëerd op het gebied van informatiebescherming en privacy. Bij het verhogen van het bewustzijn (security awareness) gaat het om gedragsverandering van mensen. Om dit te realiseren heeft Sebyde Academy voor leden van de deelnemende branchevere­ ni­gingen bij Members’ Benefits workshops ontwikkeld voor mede- werkers van bedrijven. Deze workshops worden regelmatig ­georganiseerd op verschillende locaties in Nederland. Tevens is het mogelijk om de workshops bij bedrijven aan huis te organi­ seren. Inschrijven voor de workshops kan via Members’ College: info@memberscollege.nl. Workshop ‘Meldplicht datalekken’ Deze eendaagse workshop is bedoeld voor iedereen die op de hoogte wil zijn van de nieuwe privacywetgeving, de meldplicht voor datalekken en de gevolgen hiervan. In het bijzonder de HR manager, directie, juridisch medewerkers en IT-verantwoorde­ lijken. We behandelen de veranderingen in de WBP en de maat­ regelen die je kunt treffen om jezelf voor te bereiden. De work- shop wordt gegeven door twee coaches van Sebyde Academy. In het eerste deel worden de wijzigingen in de wetgeving en de meld- plicht voor datalekken uiteengezet door een FG (Functionaris ­Gegevensbescherming). In het tweede gedeelte worden de voor- bereidende maatregelen uitgelegd. Aanmelden voor deze work- shop kan via Members’ College: info@memberscollege.nl. Workshop ‘Cybercriminaliteit, loop ik ook gevaar? Wat kan ik ertegen doen?’ Deze workshop is bedoeld voor medewerkers in bedrijven die met ICT-middelen werken. We maken de deelnemers bewust van de cyberrisico’s, wat ze te beschermen hebben (‘kroonjuwelen’), hoe cybercriminelen te werk gaan en wat de maatregelen zijn die je ertegen kunt nemen. Tijdens de workshop worden de deel­nemers gevraagd om de informatie te projecteren op hun eigen werk­ situatie. Dit resulteert in een persoonlijk actieplan voor iedere deelnemer. Deze workshop wordt regelmatig georganiseerd en krijgt zeer goede recensies. Aanmelden voor deze workshop kan via Members’ College: info@memberscollege.nl. Je kunt hoge boetes voorkomen door je personeel te motiveren en stimuleren naar veilig gedrag. Op verzoek stuurt Sebyde graag meer informatie toe over de wijzi­ gingen in de WBP en de maatregelen die je kunt nemen ter voor- bereiding. Tevens hebben we de mogelijkheid om vrijblijvend deze ontwikkelingen nader toe te lichten door middel van een presen­ tatie die we met grote regelmaat bij bedrijven aan huis verzorgen. Je kunt via de website van Sebyde meer informatie vinden over hoe Sebyde organisaties ondersteunt bij de voorbereiding op de nieuwe privacywetgeving. Voor info: ga naar de website van je branchevereniging, via Members’ Benefits (ledenvoordeel), tab Automatisering Maak kans op een gratis workshop ‘Phishing’ Vraag via info@sebyde.nl een vrijblijvende presentatie aan over de ontwikkelingen in de privacywetgeving. Je maakt dan kans op een gratis workshop ‘Phishing’ voor twee personen. Tijdens deze workshop leggen we uit wat phishing technieken zijn, hoe je phishing emails kunt herkennen en wat je moet doen als je er één ontvangt.