Brits datacommissaris: "GDPR is een bestuurskwestie"

Niet alle bedrijven zullen klaar zijn voor de GDPR, zegt Brits datacommissaris Elizabeth Denham. Ook het bestuursniveau moet dringend aan de slag.

 
In Londen liet Elizabeth Denham, Brits datacommissaris, zich uit over de GDPR. De nieuwe privacy-wetgeving biedt uitdagingen, maar ook kansen, klinkt het:“Ik denk niet dat alle bedrijven klaar zijn voor de GDPR. Dat gezegd zijnde, wettelijke veranderingen zijn evolutie, niet revolutie.”

Meer dan datalekken

De GDPR, die op 25 mei 2018 van kracht wordt, verplicht veel bedrijven om veranderingen door te voeren in hun data- en privacy-beleid. Overtredingen op de wet zullen worden bestraft met boetes die tot 4 procent van de jaarlijkse, wereldwijde omzet, oftewel maximaal 20 miljoen euro kunnen bedragen. Denham wijst echter ook op andere mechanismen die het naleven van de GDPR zullen controleren.
“We zullen de mogelijkheid hebben tot audits, en om te kijken naar aansprakelijkheid en datagovernance. Het gaat niet enkel om het onderzoeken van datasecurity-incidenten,” aldus Denham. “We zullen ook van bedrijven verwachten dat ze een volledige [databeschermings]regime geïmplementeerd hebben.”
[related_article id=”170491″] Daarmee verwijst de datacommissaris naar de ‘privacy by default’- en ‘security by default’-denkwijzen die de GDPR oplegt. Die fundamenten zeggen dat elk bedrijfsproces moet worden gebouwd met privacy en security in het achterhoofd; zo kunnen bedrijven mogelijke datalekken vanaf het begin vermijden.

Verantwoordelijkheid van de C-suite

Daarnaast benadrukt Denham het belang van het C-niveau in de voorbereiding op de GDPR. Niet alleen moeten werknemers zich bewust zijn van de implicaties van de nieuwe wetgeving, ook het bestuur moet de handen uit de mouwen steken. “Senior-personeel, bedrijfsleiders en de C-suite moeten de daad bij het woord voegen,” beaamt Denham. “Je kan je personeel op de eerste linie niet onder druk zetten om trainingen te volgen, zonder je te realiseren dat je zelf wellicht training nodig hebt. Iedereen heeft training nodig en het is een zorg over heelder organisaties.”
 
“Als je niet kan bewijzen dat een goede databescherming een hoeksteen is van je businessbeleid en je praktijk, dan stel je je open voor tot disciplinaire acties die zowel je publieke reputatie als je bankrekening kunnen schaden. Dat maakt van GDPR een bestuurskwestie,” besluit ze in de onderstaande video. “Die disciplinaire acties zijn echter niet de enige motivator, volgens Denham: “Doe databescherming goed, en je kan een echt businessvoordeel bemachtigen.”
 
https://www.youtube.com/watch?v=vI39FRkM3DA

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business