• Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV2: Bedrijfsoverdracht
    • AV-Top 50
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
Accountancy Vanmorgen

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
Aanmelden nieuwsbrief
  • Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV2: Bedrijfsoverdracht
    • AV-Top 50
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
Home » Datalekken, AVG en hacken; snap jij het nog?

Datalekken, AVG en hacken; snap jij het nog?

Accountancy, Artikelen

27 mei 2021 door Fiscount

Als kantooreigenaar heb je te maken met een steeds verdergaande digitalisering. Bonnetjes worden niet meer in een schoenendoos bewaard, maar in de cloud. Klantgesprekken vinden steeds vaker online plaats in plaats van op kantoor, en ga zo maar door. Maar sta je voldoende stil bij de risico’s van al deze technieken, of staat jullie digitale voordeur wagenwijd open? Wat houden de aanwezige risico’s in?

In dit artikel neem ik je mee langs de lijn van bewustzijn, risico’s en vooral ook oplossingen. Om te beginnen: we worden op verschillende wijzen bewust gemaakt van de gevaren van deze digitalisering. Allereerst zijn er de berichten in de media. Zoek op de website van een willekeurig nieuwsmedium maar op ‘datalek’ of ‘hack’ en je zult tientallen voorbeelden vinden van organisaties die hier hinder van hebben ondervonden, waarbij ‘hinder’ in veel gevallen een understatement is.

Er zijn overheidsinstellingen en commerciële bedrijven, die inmiddels tonnen aan boetes verschuldigd zijn geraakt, omdat zij de privacy onvoldoende op orde hadden. Zo is het Haga-ziekenhuis op de vingers getikt, omdat al het personeel toegang had tot het patiëntendossier van een Bekende Nederlander. Het ziekenhuis controleerde niet met welk doel dit patiëntendossier werd ingezien. Recent kwam ook bouwbedrijf Heijmans negatief in het nieuws, doordat – na een menselijke fout – 1.100 gegadigden voor een nieuwbouwproject de persoonsgegevens van andere gegadigden toegestuurd kregen.

Wake-up call

Dergelijke berichten in de media zorgen er niet alleen voor dat jij als kantooreigenaar en/of adviseur wordt getriggerd om je bedrijfsvoering onder de loep te nemen, maar ook je klant wordt hierdoor wakker geschud. Want als er miljoenen Nederlanders worden getroffen door een datalek in geleverde software aan garagebedrijven (en daarover ook worden aangeschreven), hoe is dit dan geregeld met de software binnen jouw organisatie? Kan het gebeuren dat jouw klantdata én alle financiële informatie eveneens op straat komen te liggen? Je klant zal steeds kritischer zijn ten aanzien van de wijze waarop zijn gegevens worden opgeslagen en verwerkt.

Wet- en regelgeving

Bewustzijn wordt echter ook afgedwongen. Want de genoemde boetes in de media komen voort uit wet- en regelgeving, die is geïntroduceerd om organisaties te dwingen privacycompliant te werk te gaan. Het meest bekende voorbeeld is de Algemene verordening gegevensbescherming (AVG), die op Europees niveau is uitgerold. Daarnaast is er de Uitvoeringswet Algemene verordening gegevensbescherming (UAVG), waarmee de Nederlandse wetgever verder invulling heeft kunnen geven aan enkele onderdelen van de AVG en waarmee de uitvoering praktisch is geregeld.

De AVG is niet nieuw. Haar voorloper, de Wet bescherming persoonsgegevens (Wbp), trachtte ook de privacy van betrokkenen te regelen. Echter, de AVG gaat veel verder door haar Europese werking en door bijvoorbeeld verplichtingen om te draaien. Waar de wetgever het in de Wbp niet noodzakelijk achtte om datalekken te melden of te documenteren, tenzij er een groot nadelig effect aan kleefde, is dit nu via de AVG andersom geregeld. Elk datalek moet in de basis binnen 72 uur na ontdekking worden gemeld, tenzij er geen nadelige effecten aan kleven.

Aan Booking.com werd recent nog een boete van € 475.000 opgelegd, omdat het bedrijf een datalek te laat had gemeld. Elk datalek en incident moet worden geregistreerd, zodat organisaties zich bewust worden van terugkerende fouten en daar hun bedrijfsvoering op aanpassen. Vanzelfsprekend zijn er meer (aankomende) wetten en verordeningen te noemen als het gaat om de waarborg van privacy. Denk aan de ePrivacyverordening, die met name ziet op elektronische communicatie, en aan de Telecommunicatiewet, waarin onder meer regels zijn gesteld voor telemarketing. Het voert echter voor dit artikel te ver om op al deze afzonderlijke wetten en verordeningen in te gaan.

Risico’s

Hiervoor werd al kort gesproken over de risico’s die kleven aan digitalisering en de opslag van (persoons)gegevens. Deze gegevens kunnen inhoudelijk erg interessant zijn voor concurrenten en afpersers. Dit soort cybercriminelen is heel gericht op zoek naar informatie over een bedrijf of persoon. Jij beschikt als adviseur over deze informatie en daarom ben jij helaas ook een logisch, aantrekkelijk doelwit. Of jouw eigen organisatie is het doelwit. De criminelen verdiepen zich bijvoorbeeld in een van je klanten en sturen je bericht dat zijn of haar rekeningnummer is gewijzigd, waarbij ze je verzoeken om vanaf dat moment je administratie aan te passen. Bol.com tuinde hier eerder in.

Schade

Maar er zijn ook genoeg cybercriminelen, die geen idee hebben wie zij voor zich hebben. Zij weten nog net in welke taal ze jou moeten aanschrijven, maar meer informatie hebben zij doorgaans niet. Er wordt dan een schot hagel afgevuurd, in de hoop iemand te raken die op de malafide link in een e-mail of vergaderuitnodiging klikt. Je data worden daarna achter slot en grendel geplaatst, waarna je vriendelijk wordt verzocht in bitcoins te betalen om ze terug te krijgen. Je hebt op dat moment te maken met één of meerdere vormen van schade:

  • bedrijfsstilstand
  • aansprakelijkstelling voor het lekken van data of andere schade, zoals bedrijfsstilstand bij derden
  • onderzoekskosten en kosten voor juridische bijstand
  • reputatieschade
  • losgeld
  • boete van de Autoriteit Persoonsgegevens

Ook het verliezen van toegang tot persoonsgegevens moet worden gezien als een datalek. Een boze medewerker die op de laatste dag van zijn dienstverband besluit om alle data van de harde schijf te wissen of cruciale clouddata te deleten, veroorzaakt dus ook een datalek als je die data niet binnen korte termijn kan terugplaatsen. Overigens is dit risico van alle tijden. Toen er nog uitsluitend gebruik werd gemaakt van papieren dossiers, moest je oppassen dat je er geen koffie op liet vallen. En toen er nog met floppy’s werd gewerkt, was het risico aanwezig dat zo’n floppy overschreven werd en alle data op die manier verloren gingen.

Oplossingen

Natuurlijk is het niet mijn bedoeling om je vanaf nu met angst en beven je werk te laten verrichten. In veel gevallen is er echter nog wel werk aan de winkel. Vanuit de AVG ben je gehouden om inzicht te hebben in je organisatie en de mate waarin je persoonsgegevens verwerkt. Dit leg je vast in een zogenaamd verwerkingsregister. Dit is dus als het ware de blauwdruk van je organisatie, waar het om de verwerking van persoonsgegevens gaat. En het verwerken van persoonsgegevens is dus echt elke handeling waar je een natuurlijke persoon aan kunt linken. Van de ontvangst van een sollicitatie of offerteverzoek tot en met het moment dat je het klantdossier uit je archief verwijdert. Hiermee dwing je jezelf privacybewust te worden.

Toegang en beleid

Als je eenmaal inzicht hebt in de processen, afdelingen en/of tools waarbij persoonsgegevens komen kijken, dan is het zaak om de toegang hiertoe te beperken. Hier zal vaak de techniek een grote rol spelen, maar even zo belangrijk is je beleid. Wie moet toegang hebben tot welke gegevens? Hoe vaak moeten medewerkers wachtwoorden vervangen? Zoomen we in op de techniek, dan moet je met name je cyberweerbaarheid onder de loep nemen. Is alle digitale toegang voor onbevoegden onmogelijk gemaakt? Heb je een goede spamfilter, zodat medewerkers geen nepberichten zien?

De menselijke kant

En tot slot is er aandacht nodig voor de menselijke kant van je organisatie. Want helaas veroorzaakt menselijk handelen nog altijd de meeste datalekken. Een mail die iemand verkeerd zendt, een medewerker die toch een nepmail niet herkent of een laptop die een inbreker steelt uit een auto. Train je personeel of collega’s op de verplichtingen die de AVG met zich meebrengt en op cyberweerbaarheid. Blijf dit ook periodiek herhalen.

Cyber-adviespakket

Fiscount helpt je middels het cyber-adviespakket om inzicht te krijgen in bovengenoemde categorieën beleid en organisatie, techniek, menselijk handelen en wetgeving en contractuele verplichtingen. We inventariseren wat er binnen jouw kantoor speelt en hoe goed de verschillende onderdelen geregeld zijn. In een persoonlijk gesprek lichten we de resultaten toe. Daarna ben je vrij om de verbeterpunten zelf beet te pakken of (deels) aan ons uit handen te geven. Zie de uitgebreide flyer.

Mr. Melanie Hermes is directeur van Fiscount Juristen en adviseur arbeids- en privacyrecht.


Wil je de eerste stappen in het samenstellen van een AVG kantoorbeleid zetten? Volg dan de cursus AVG in je kantoorbeleid – voor accountants en (salaris)adviseurs.

Categorie: Accountancy, Artikelen Tags: AVG, privacy

Tags: AVG, privacy

Gerelateerde artikelen

27 juli 2022

AVG: toezichthouder gecorrigeerd over gerechtvaardigd belang bij verwerking persoonsgegevens

8 juni 2022

Fraudekamer veroordeelt man voor verhandelen persoonsgegevens en witwassen

1 juni 2022

Fiscus mag klantgegevens fiscaal adviseur uit strafrechtelijk FIOD-onderzoek gebruiken voor belastingheffing

24 mei 2022

Europese privacytoezichthouders bezorgd over nieuwe anti-witwaswetgeving

Geef een antwoord Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Meest gelezen

  • Tuchtrecht & accountants: de 10 opmerkelijkste zaken van dit jaar tot nu toe
  • Gebruikelijk loon bestuurder belastingadviespraktijk terecht, naheffing loonheffingen en boetes correct
  • Dga belastingadvieskantoor maakte ‘op grove wijze misbruik’ van vertrouwen klant
  • NOB: ‘Voorstel box 2-tarief kan leiden tot belastingdruk van 56 procent’

Partnercarrousel

Komkommertijd in pensioenland – of toch niet?
Het einde van de schoenendoos?
Visma Pinkweb logo
Tien redenen om te kiezen voor een klantenportaal in tijden van personeelskrapte
Automatisering leidt tot beter advies aan je klanten
Exact logo
Exact PSD2-bankkoppeling voor Rabobank
Yuki logo 042021
Hé accountant, help jij je klanten met veiliger digitaal ondernemen?
Veilig werken op het wifi-netwerk van Starbucks is mogelijk
Caseware nieuw aug 2022
Integrated Accounting: controle en inzicht over alle processen

GAC is leverancier van Microsoft Dynamics 365 …  

Een werkdag zónder automatisering? Onvoorstelbaar voor Alfa Accountants en Adviseurs
Bedrijfsoverdracht | Maak het je klant gemakkelijk
‘Met de informatie uit het systeem ben je iedereen altijd een stap voor’
Om deze 4 redenen blijven ondernemers bij hun accountant
5 concrete voorbeelden van data-driven sturen door accountants
Verzuim door menstruatiepijn: hoe kan uw klant dit beperken?  
In gesprek met accountants over SharePoint
‘Een volledige SBR Jaarrekening is nodig om de bank het juiste inzicht te geven’
Hoe Rijkse Accountants & Adviseurs zichzelf en ondernemers helpt met WeFact
Uw accountantskantoor altijd alle cijfers bij de hand
De digitale handtekening: wat moet je er als accountant over weten?
Fiscount en Markus Verbeek Praehep gaan opleidingsaanbod combineren
10 vragen waarop accountantskantoren graag een antwoord willen
Hoe verwerk je deelnemingen in de commerciële jaarrekening?
Sander Zeijlemaker (MIT): ‘Cybersecurity ook een zaak van financials’
Van reactief naar proactief benaderen van uw cliënten (6 tips)
keurmerk ritregistratie
Geld besparen met BTW over privégebruik auto
10 belangrijke lessen uit de coronarechtspraak voor de accountancybranche
Credion
Credion Den Haag breidt uit naar Delft-Westland
Vier juridische mogelijkheden om te reorganiseren

Checkpoints van Fiscount en AV

Abonneer nieuwsbrief AV

Vacatures

Senior Assistent Accountant Samenstel​praktijk
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Assistent Accountant in audit & iAccountancy Praktijk
Coney
Accountant AA (24-40 uur per week in Alphen aan den Rijn of Gouda)
Lansigt
Ondernemende Belastingadviseur
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Ervaren accountantsadviseurs (AA/RA)| HBO | 24 – 40 uur | Thuiswerken | Groot netwerk
Fiscount
Ervaren controleleider (fulltime)
UNP accountants adviseurs
Ervaren agro-fiscalist | HBO | WO | 24 – 40 uur | Thuiswerken | Groot netwerk
Accountant Internationaal
Visser & Visser
Fiscount zoekt accountants (AA/RA)
Fiscount
Klantmanager
Finance Plus
Assistent Accountant, Ede 24 – 40 uur
Schuiteman
Startend assistent accountant (fulltime)
UNP accountants adviseurs
Senior Assistent Accountant
Schuiteman
Assistent-Accountant (gevorderd) / aankomend adviseur mkb (Zwolle)
KRC Van Elderen
Professional – Loonadministrateur
Van Oers Accountancy & Advies
Fiscaal jurist
WEA Accountants & Adviseurs
Data-analist met Audit Analytics mindset (32 uur mogelijk)
Coney
Assistent accountant samenstelpraktijk
Van der Vlugt Accountants
Junior administratief medewerker Nieuwegein, 32-40 uur
van helder
Manager Accountancy & Advies
Lentink De Jonge
IT auditor Alphen aan den Rijn, Ridderkerk
Lansigt
Salarismedewerker Interim en Detachering
Rikst
Accountant AA (24-40 uur) – Beverwijk
De Hooge Waerder
Jaarrekening Specialist, Dordrecht
Visser &Visser
Controleleider
SNP Adviseurs
Controleleider (32-40 uur per week in Alphen aan den Rijn of Ridderkerk)
Lansigt
(Junior) Assistent Accountant Controlepraktijk (Audit)
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Product Marketing Specialist Accountancy
Visma
Gevorderd assistent accountant in Sliedrecht
Moore DRV
Ervaren assistent-accountant en afgestudeerde AA-er
WEA Accountants & Adviseurs
Relatiebeheerder
Scab
Assistent Controlepraktijk (24-40 uur) – Alkmaar
De Hooge Waerder
Boekhouder – Accounting & Treasury (m/v/x) 20-24 uur, Amsterdam en hybride
Duits-Nederlandse Handelskamer
Medewerker Financiële administratie (m/v/x) 24-40 uur, Den Haag
Duits-Nederlandse Handelskamer
Accountant Internationaal
Visser & Visser
Werken als Salarismedewerker Interim en Detachering
Rikst
Assistent-Accountant (gevorderd) / aankomend adviseur mkb (Apeldoorn)
KRC Van Elderen
Assistent Accountant (32-40 uur per week in Alphen aan den Rijn, Gouda of Ridderkerk)
Lansigt
Assistent accountant Controlepraktijk
Van der Vlugt Accountants
Gevorderd assistent-accountant / beginnend controleleider (Zwolle)
KRC Van Elderen
Staff Assurance | WO starter- Amersfoort
CROP
Accountant relatiebeheerder in Rotterdam
Moore DRV
Senior Assistent Accountant Controlepraktijk
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Compliance officer vaktechneut (24-32 uur in overleg)
UNP accountants adviseurs
Accountant (AA/RA)
SMK Accountants
Accountant RA (Nijmegen)
Konings & Meeuwissen
Accountant manager samenstel in Middelburg
Moore DRV
Fiscalist
SNP Adviseurs
Accountant AA (Nijmegen)
Konings & Meeuwissen
Assistent accountant – samenstelpraktijk
Scab
Ervaren accountmanager
Fiscount
Opdrachtleider met belangstelling om ook ITGC thema op te pakken
Coney
Ervaren fiscalist-estate planner
Fiscount
Gevorderd Assistent Audit (32-40 uur per week in Alphen aan den Rijn, Gouda of Ridderkerk) 
Lansigt
Controleleider in Terneuzen
DRV
Fiscount Fiscalisten
Fiscount
Administratief consulent (32-40 uur)
BROADSTREET
Adviseur MKB Accountancy
NBA
Fiscalist
Extendum
Fiscaal medewerker accountantspraktijk
Van der Vlugt Accountants
Zelfstandig assistent accountant samenstel
SNP Adviseurs
Assistent accountant
Rikst
Specialist sociale zekerheid
Fiscount
(Zelfstandig) assistent-accountant
van de Kamp & van Gelder
Accountant, Amstelveen
Stolwijk Registeraccountants en Belastingadviseurs
(Senior) controller / teamleider Rotterdam
Yaarwerk
(Senior) marketeer
Fiscount
Relatiebeheerder Accountancy
Visma
Relatiebeheerder zelfstandig (fulltime)
UNP accountants adviseurs
Ervaren medewerker administratieve dienstverlening Lisse, 32-40 uur
van Helder
Assistent accountant controlepraktijk
Scab
Senior Accountant / Teamleider Samenstelpraktijk, vestiging Barneveld
Visser & Visser
Adviseur mkb / Accountant (Wezep)
KRC Van Elderen
Fiscount zoekt een specialist sociale zekerheid
Fiscount
Docent Accountancy (1,0 fte)
Hogeschool van Amsterdam
Professional – Loonadministrateur Onderwijs
Van Oers
Financial Controller
ENTRPNR
Assistent Accountant (24-40 uur) – Alkmaar/Heerhugowaard/Beverwijk
De Hooge Waerder
Staff Assurance- Amersfoort, Ede en Nieuwegein
CROP
Partner & Externe Accountant
Coney
Assistent Accountant
Schuiteman
Assistent Accountant, Oud-Beijerland
Visser & Visser
Senior Assistant Accountant RA – Alkmaar, Amsterdam, Hoofddorp, Utrecht, Rotterdam, Eindhoven en Heerlen
RSM
Zelfstandig Assistent Accountant, Barendrecht
Visser & Visser
Professional – Medewerker accountancy
Van Oers
Relatiebeheerder BonsenReuling Doetinchem
BonsenReuling
Controleleider
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Senior Assistent Accountant RA
Share Impact Accountants
Controleleider Audit (Zwolle)
KRC Van Elderen
Controleleider  
Scab
Ervaren allround fiscalisten in Noord-West en Oost-Nederland
Fiscount
Beginnend assistent-accountant samenstelafdeling
SMK Accountants
Assistent accountant in Breda
Moore DRV
Manager bij Coney Accountancy & Analytics (min 32 uur)
Coney
(Junior) Assistent Accountant Samenstelpraktijk
Boon Accountants Belastingadviseurs/ Boon Registeraccountants

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Software
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen