Financiële dienstverlening nog steeds geconfronteerd met vele datalekken
Na de zorg (30%) is de financiële dienstverlening (22%) koploper in het melden van datalekken. Dat kan twee zaken betekenen; de financiële dienstverlening weet goed hoe er moet worden gehandeld bij een datalek, of deze sector wordt veel geconfronteerd met datalekken. Ik vermoed dat beide aannames kloppen. In totaal ontving de Autoriteit Persoonsgegevens vorig jaar 23.976 datalekmeldingen. Dat zijn er minder dan in 2019. Opvallend is echter wel dat er 30% meer meldingen van hacking en malware zijn gedaan. Er wordt dus steeds vaker langs het digitale kanaal ingebroken.
Een inbraak kan plaatsvinden doordat de toegang wordt geforceerd, maar in de praktijk gebeurt het nog veel vaker dat organisaties zelf de voordeur openzetten. Bijvoorbeeld door op een malafide link in een e-mail te klikken, of door geen gebruik te maken van multifactorauthenticatie. Bij multifactorauthenticatie ontvang je bijvoorbeeld een code per sms die je nog extra moet invoeren naast je wachtwoord, voordat je toegang krijgt tot je systeem of software. Veruit de meeste datalekken vinden echter nog altijd plaats doordat er een menselijke fout wordt gemaakt: de verkeerde bijlage wordt aan een e-mail toegevoegd of er is een verkeerde ontvanger geselecteerd.
Bron: autoriteitpersoonsgegevens.nl
Voor privacygerelateerde vragen kun je terecht bij onze AVG-specialist Melanie Hermes, telefoonnummer 038 – 456 19 00.