In het nieuws staat regelmatig dat privacygevoelige gegevens onbedoeld op straat liggen. Dat is niet alleen vervelend, voor sommigen is deze informatie veel geld waard. Denk aan namen, adressen, BSN-nummers of gevoelige info over gezondheid of religie. Komt die informatie, door een menselijke fout of technische kwetsbaarheid, in verkeerde handen? Dan is er sprake van een data-incident of een datalek. Dat raakt niet alleen de betrokkenen, maar ook jouw organisatie. Dan kun je denken aan reputatieschade, juridische problemen, boetes of het verlies van vertrouwen van klanten.
Juist omdat we zoveel met data werken, moeten medewerkers weten wat ze doen en begrijpen dat melden essentieel is. Bij AFAS nemen we data van onze mensen en klanten heel serieus. We maken melden zo makkelijk mogelijk en zorgen dat meldingen meteen bij de juiste personen terechtkomen. Dit doen we natuurlijk met een workflow. Geen losse mailboxen die af en toe worden nagekeken, maar een logisch transparant proces.
Die aanpak werkt alleen als mensen weten wat een data-incident is én het ook durven te melden. Melden voelt soms als falen. Er is namelijk wat misgegaan. In mijn ogen toon je dan juist verantwoordelijkheid. Bij AFAS zijn we duidelijk: melden is oké, sterker nog, het is noodzakelijk. Alleen dan kun je passende maatregelen nemen en beperk je de schade. Maak het melden van incidenten daarom zo makkelijk en logisch mogelijk. Zorg dat je medewerkers en je klanten weten wat ze moeten doen en wanneer.
Bij een melding vanuit een klant vragen we direct informatie uit. We stellen een paar simpele vragen:
- Wat is er precies gebeurd?
- Om welke gegevens gaat het?
- Wie zijn er mogelijk getroffen?
- Was de informatie versleuteld of makkelijk toegankelijk?
We leggen alle antwoorden centraal vast. Die informatie vormt de basis voor verdere actie. Soms is het bijvoorbeeld nodig ook extern te melden, bijvoorbeeld aan de Autoriteit Persoonsgegevens. Hiervoor gelden strikte regels en termijnen. Daarom moet het proces strak zijn ingericht met duidelijke verantwoordelijkheden, heldere communicatie en goede documentatie. Binnen AFAS ligt elke stap vast en zorgen we dat alle signalen op tijd worden opgepikt.