• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Jan Martijn Broekhof: Meldplicht datalekken: hoe kan een accountant zijn cliënten helpen?

Jan Martijn Broekhof: Meldplicht datalekken: hoe kan een accountant zijn cliënten helpen?

Accountancy, Blog

21 januari 2016 door Accountancy Vanmorgen

Accountancy Vanmorgen

Per 1 januari 2016 is de meldplicht datalekken van kracht. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden) direct een melding moeten doen bij de Autoriteit Persoonsgegevens zodra zij een ernstig datalek hebben. Soms moeten zij het datalek ook melden aan de betrokkenen, oftewel de mensen van wie de persoonsgegevens zijn gelekt. Ondanks dat het onderwerp al veel aandacht in de (vak)pers heeft gekregen, is de meldplicht aan veel bedrijven voorbij gegaan. Voor accountants liggen hier kansen om op dit vlak te adviseren.

Een datalek hoeft niet altijd gemeld te worden bij de Autoriteit Persoonsgegevens. Dit moet alleen als het betreffende lek leidt tot ernstige gevolgen voor de bescherming van persoonsgegevens, of wanneer een aanzienlijke kans bestaat dat die gevolgen inderdaad realiteit worden. De Autoriteit Persoonsgegevens heeft beleidsregels gepubliceerd die u kunnen helpen om te bepalen of er inderdaad sprake is van ernstige nadelige gevolgen.

Wanneer spreken we van een datalek?
Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie, zonder dat dit de bedoeling is van deze organisatie. Het gaat dus niet alleen om het vrijkomen (lekken) van gegevens, maar ook bijvoorbeeld om onrechtmatige verwerking van gegevens. Voorbeelden zijn een kwijtgeraakte USB-stick met persoonsgegevens, een gestolen laptop of een inbraak in een databestand door een hacker. Daarnaast is er sprake van een datalek wanneer er een inbreuk is op de beveiliging van persoonsgegevens, zoals beschreven in artikel 13 van de Wet bescherming persoonsgegevens. Kortom, persoonsgegevens zijn blootgesteld aan verlies of onrechtmatige verwerking, en dat is precies de beveiligingsmaatregelen hen tegen moest beschermen.

Wat kan een accountant doen?
Zorg er allereerst voor dat u de persoonsgegevens die u zelf verwerkt, goed beveiligt. Daarnaast kunt u onder andere de volgende maatregelen nemen:

  • Stel een plan op over hoe u omgaat met een datalek. Leg hierin vast wie welke rollen en verantwoordelijkheden heeft, en welke procedures er gevolgd dienen te worden
  • Beslis wie binnen uw organisatie datalekken beoordeelt en meldt bij de Autoriteit Persoonsgegevens
  • Denk na en leg vast hoe u betrokkenen informeert in het geval van een datalek
  • Denk na over hoe u omgaat met signalen uit de buitenwereld over mogelijke datalekken, tweederde van de hacks wordt door iemand van buiten de organisatie gemeld
  • Controleer afspraken met de partijen die data voor u bewerken: heeft u de juiste overeenkomst met hen gesloten?
  • Laat doorlopend uw IT-omgeving controleren op kwetsbaarheden die bijvoorbeeld door achterstallig beheer zijn ontstaan

Bovenstaande activiteiten kunt u ook uitvoeren voor uw cliënten. Controleer of de bewerkersovereenkomsten die u met uw cliënten heeft nog kloppen en of deze goed worden nageleefd. Bespreek ook of uw cliënten bewerkersovereenkomsten met hun klanten hebben. Wordt de data van deze klanten nog juist gebruikt, of vindt er doeloverschrijding plaats?

Daarnaast kunt u met uw cliënten in gesprek gaan over de duur van de databewaring. Immers: hoe kleiner de dataset, hoe lager de impact van een datalek zal zijn.

Bespreek ook de maatregelen die cliënten hebben getroffen om hacks te voorkomen. Een goede en up-to-date virusscanner, een firewall en het gebruik van sterke wachtwoorden zijn helaas in veel organisaties nog niet de standaard. Ook is het zinvol om de bestaande IT-omgeving goed te monitoren op kwetsbaarheden. Zijn er bijvoorbeeld objecten in het netwerk die kwetsbaar zijn doordat ze een update missen? Gebruikt een cliënt verouderde systemen die op een andere manier beter beschermd moeten worden? Door middel van monitoring en een duidelijk dashboard zijn dit soort kwetsbaarheden goed inzichtelijk te maken.

Het begint met een goed gesprek
Het meest belangrijk is dat het onderwerp informatiebeveiliging bij uw cliënten op de agenda komt te staan. Maak ze bewust van het belang van een goede beveiliging en wees daarbij pragmatisch; inspelen op angst zorgt voor een verkeerde motivatie. Omdat niet iedereen het budget heeft van een grote bank is het belangrijk te bekijken hoe de ‘kroonjuwelen’ van een bedrijf het beste kunnen worden beschermd. Daar dienen allereerst de bestaande beveiligingsmaatregelen voor in kaart te worden gebracht. Daarna kunnen er vervolgstappen kunnen worden bepaald. Zomaar investeren in een nieuwe firewall of andere hardware kan voor schijnbeveiliging zorgen. Help uw cliënten bij het bepalen van de strategie, en schakel daarna desgewenst specialisten in voor de uitvoering.

Jan Martijn Broekhof is directeur van Guardian360 en heeft een fascinatie voor informatiebeveiliging, Internet, privacy en volgt disrupting technlogies.

Categorie: Accountancy, Blog Tags: meldplicht datalekken

Tags: meldplicht datalekken

Gerelateerde artikelen

19 maart 2019

Kwaliteit datalekregisters loopt flink uiteen

3 juli 2017

Aangifte wegens datalekken bij Belastingdienst

1 mei 2017

‘Bedrijven onderschatten impact nieuwe regels datalekken’

13 oktober 2016

NBA-uitgave “Datalekken in de mkb-praktijk”gepubliceerd

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Kennispartner

Hoe zet je je vermogen zo goed mogelijk aan het werk voor je kinderen?

Partnercarrousel

3 tips om slimmer digitaal samen te werken
Future Ready Accountant rapport: 5 belangrijkste conclusies voor Nederland
AFAS ondersteunt accountants bij nieuwe regeling Opgaaf Werkelijk Rendement (OWR)
Van cijfertijger naar communicatiekanon
3 uitdagingen voor moderne accountantskantoren – en hoe je ze aanpakt
ViDA: grote btw-verandering op komst 
Caseware introduceert SCOPE+: cloudoplossing voor bijzondere opdrachten buiten samenstellen en controle
De spagaat van de Wwft: vertrouwen of verantwoordelijkheid?
Proactief optimaliseren komt voor adviseren
Accountancy in transitie: jouw handleiding om relevant te blijven
KYC automatiseren vs. handmatige processen: wat past bij jouw bedrijf?
Podcast Hixtival | AI in de accountancy: “Zie AI als je collega, die moet je ook inwerken”
Koppel Zenvoices nu met Microsoft Dynamics 365 Business Central
Een Nederlandse ondernemer met een Amerikaans paspoort? Let dan goed op
Hoe je advieswerk écht van de grond krijgt 
Bereken op deze manier eenvoudig variaties op verdelingen bij de erfbelasting
“Soms verrassen studenten ons echt” HAN zet stappen met vernieuwde curricula Finance
De generatiekloof die de accountancysector niet kan negeren
Hoe Supplied accountants en platforms helpt samen sterker te staan in DAC7 – inzichten van Supplied’s CCO: Bas Bogerd”
Sleutelrol accountant bij meldingsplicht transacties 
Factureren zonder frustratie met de juiste facturatiesoftware voor accountants
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Veelgestelde vragen van bedrijven met complexe consolidatie  
Secundaire arbeidsvoorwaarden in de accountancy: wat is standaard en wat is extra?
Investeringen en exits in het private equity landschap
De 9 grootste frustraties bij urenregistratie voor accountants (en hoe je ze voorkomt)
Transparantie loont: waarom salarisvermelding in finance vacatures het verschil maakt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Altijd een correcte urenverantwoording voor We Do Finance
Nieuwe integratie tussen PKIsigning en Irrus: digitaal ondertekenen direct vanuit SharePoint
Een document managementsysteem (DMS) is onmisbaar voor accountantskantoren 
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Visionplanner: ‘Kopzorgen & Kansen’ – nieuw onderzoek naar de toekomst van de accountancybranche
Wat betekent het einde van het Logius Portaal voor het deponeren van je jaarrekening? 
Cijfers en drijfveren achter fusies en overnames in de accountancy
De mens is “nooit” de oorzaak van een datalek 
Waarom het koppelen van AFAS aan SharePoint het verschil maakt voor moderne accountantskantoren 
“Handmatig bonnetjes invoeren voelt straks net zo achterhaald als faxen”
Bjorn Lunden lanceert Lundify 
Van mappendenken naar metadata: zó werkt de Document Hub
Technologie combinerenmet businesskennis
AI-ideation als vliegwiel voor ontwikkeling van accountancy software 
De Vbar komt eraan. Tijd om grip te krijgen op je zzp-risico’s
De mensen achter de loonstrook: in gesprek met Kevin Krikkers
Klanten soepel bedienen met AFAS SB
Meer financiële ruimte? De energiebon als slimme oplossing
Het ‘zo-goed-als-zeker’-criterium van de Hoge Raad
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe krijg je klanten en medewerkers mee in een softwareverandering?
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Werkgeverslasten berekenen: vijf vragen beantwoord     
Met de Standaard Bankverklaring via SBR zetten we een grote stap richting efficiënter en betrouwbaarder samenwerken
Een netwerk vol kennisen ervaring
AV-Top 50 | Gratis opleiding belangrijk wapen in strijd tegen personeelstekort
Hixtival-podcast | AI-geletterdheid: hoe bereid je je organisatie voor op de risico’s van AI?
Bestuurders en accountants opgelet: telkens doorgaan met een verlieslatende onderneming kan leiden tot persoonlijke aansprakelijkheid.
Waarom kennis van arbeidsrecht belangrijk is voor adviseurs

Vacatures

Ervaren Assistent Accountant- Gouda
WEA
Vacature senior adviseur corporate finance
Adcorporate
Vacature Assistent accountant Duiven
Westerveld en Vossers
(Junior) Accountant AA Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Assistent Accountant – Samenstelpraktijk (32–40 uur)
PIA Group
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Teamleider Accountancy 
aaff
Accountant Adviseur Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant Audit
BonsenReuling
Junior Manager Audit – Drachten
Bentacera
Assistent accountant mkb – Dordrecht
aaff
Assistent-accountant (zelfstandig)
KRC van Elderen
Gevorderd medewerker accountancy (samenstel)
PIA Group
Controleleider (Audit) Gouda
WEA Gouda
Controleleider audit
Kaap Hoorn
Senior Assistant Accountant
HLG Accountants & Adviseurs
Beginnend assistent accountant Audit (met 1 jaar ervaring)
BonsenReuling
Assistent accountant bij RA12 Registeraccountants
RA12
Assistent accountant samenstelpraktijk
Scab
Beginnend assistent accountant – Lichtenvoorde
BonsenReuling
Audit assistent
HLG Accountants & Adviseurs
Accountant  – Eindhoven
aaff
(Junior) Accountant AA Gouda
Lansigt accountants en belastingadviseurs
Accountant – Helmond
aaff
Algemeen directeur
Scab
Senior Assistent Accountant Audit
Bentacera
Start als gevorderd Assistent accountant bij RA12 Registeraccountants!
RA12
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Accountant Gouda
Lansigt accountants en belastingadviseurs
Assistent Accountant Audit – Groningen
Bentacera
Accounting & Controlling Medewerker
PIA Group
Accountant (AA)
HLG Accountsnts & Adviseurs
Assistent Accountant – 24-40 uur
Bos Advies
Assistent accountant mkb – Zwolle
aaff
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Accountant (RA)
HLG Accountants & Adviseurs
Junior audit manager
RA12
Gevorderd Assistent Accountant 24-40 uur
Bos advies
Finance & Business Development Analyst
PIA Group
Abonneer nieuwsbrief AV

Meest gelezen

  • Gouden munten en box 3: fiscus neemt standpunt in 26.1k weergaven

  • Man negeert waarschuwing ING, verliest geld aan oplichters en stelt bank aansprakelijk 21.5k weergaven

  • Accountantskantoor verschijnt niet op zitting, alle vorderingen toegewezen 17.3k weergaven

  • Loon op papier is ook loon, stelt fiscus (en rechter) 12.4k weergaven

  • Hof: bedrijfstakpensioenfonds moet btw heffen op volledige premie 4.7k weergaven

Vraag en aanbod

Samenwerking aangeboden voor wettelijke controles
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Administratiekantoor ter overname gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Samenwerking gezocht/aangeboden door audit-onlykantoor
Ter overname aangeboden: Accountantskantoor regio Den Haag
Ter overname gezocht: administratiekantoren in heel Nederland

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen