
De Belgische toezichthouder vindt dat er opvallend weinig meldingen van datalekken zijn geweest in de acht maanden na het van kracht worden van privacy-verordening GDPR. In totaal gaat het om 442 meldingen, zo schrijft de krant De Tijd. De Belgische Gegevensbeschermingsautoriteit (GBA) mag sinds 28 mei vorig jaar tot EUR 10 miljoen boete opleggen aan organisaties die niet binnen 72 uur een datalek melden.
De Nederlandse Autoriteit Persoonsgegevens (AP) meldde eerder deze week dat er in heel 2018 bijna 21.000 datalekken gemeld zijn. Dat is bijna tweemaal zoveel als in 2017. In Nederland geldt overigens al sinds 2016 een meldplicht voor datalekken. Nederland liep daarmee vooruit op de invoering van de GDPR (AVG in ons land). In november 2018 meldde de GBA 317 datalekken sinds 28 mei 2018.
Opvallend laag
Volgens Willem Debeuckelaere, voorzitter van de Gegevensbeschermingsautoriteit, is het aantal van ruim 440 meldingen opvallend laag vergeleken met landen zoals Nederland. Debeuckelaere: “We zijn echt verwonderd dat er zo weinig meldingen zijn. Vroeger was er alleen een verplichting voor lekken in de elektronische communicatiewereld, nu geldt dat voor iedereen. Het is natuurlijk moeilijk te zeggen waaraan dat nu juist ligt, maar we gaan dat grondig analyseren.”
Volgens de voorzitter van de privacytoezichthouder is het onwaarschijnlijk dat Belgische bedrijven en overheidsdiensten veel minder te maken zouden hebben met datalekken dan in Nederland. Daar Nederland kwamen de meeste meldingen uit de gezondheidszorg en de financiële sector.
Weinig grote lekken
Debeuckelaere stelt tegenover De Tijd dat er tussen de 442 datalekken weinig echt grote lekken waren, zoals van netwerken die maandenlang gegevens verloren. Het gaat vooral over verloren laptops en USB-sticks. “Er is eigenlijk maar één echte data breach gemeld, die bij Orange. En het telecombedrijf heeft daar zeer snel en accuraat op gereageerd.” Dit ging om een lek eind mei waarbij gegevens van 15.000 klanten op straat kwamen te liggen.
De Tijd wijst er op dat in de eerste maanden na de invoering van de GDPR-regels er in de Belgische media bericht werd dat het aantal aangiftes van datalekken explosief was gestegen. In 2017 kwamen er bij de privacycommissie, de voorganger van de huidige Gegevensbeschermingsautoriteit, in totaal 13 meldingen binnen.