13/08/2026
Cyberaanvallen en datalekken komen steeds vaker voor. Maar wie is verantwoordelijk wanneer persoonsgegevens worden gelekt? 🤔
Onder de GDPR wordt een datalek gedefinieerd als elke inbreuk op de beveiliging van persoonsgegevens waarbij gegevens ongeoorloofd worden geraadpleegd, verloren gaan of verspreid raken.
Vaak liggen menselijke fouten aan de basis, zoals phishing of zwakke wachtwoorden. Daarom verwacht de GDPR dat organisaties niet alleen preventieve maatregelen nemen, maar ook snel en correct reageren wanneer zich een incident voordoet.
Al blijft de verwerkingsverantwoordelijke, dat is de organisatie of het bedrijf dat de gegevens verwerkt en het doel van de verwerking bepaalt, juridisch aansprakelijk en verantwoordelijk.
Cyberveiligheid is dus niet alleen een IT-kwestie, maar ook een juridische én organisatorische verantwoordelijkheid. Al kan, naast 'cyber hygiëne' op de werkvloer, ook een degelijke cyberverzekering je onderneming bescherming bieden.