
De regulering gaat per 25 mei 2018 in en betekent onder meer dat bedrijven tijdig datalekken moeten melden (op straffe van een boete tot 10 miljoen euro of 4% van de jaaromzet). Verder moeten organisaties voortaan proactief kunnen aantonen dat zij voldoen aan de nieuwe regulering. Dat houdt ook in dat de dagelijkse operationele structuur voor bedrijven die met persoonlijke gegevens omgaan opnieuw geïnventariseerd moet worden.
Volgens Canalys zijn de meeste grotere bedrijven al redelijk goed op de hoogte van waar zij aan moeten voldoen op het gebied van informatiebeveiliging en zullen ze tijdig in staat zijn om aan de regels te voldoen. Zeker met het toenemend aantal cyberdreigingen (waaronder ransomware zoals WannaCry) zullen aandeelhouders weinig problemen hebben met het accepteren van de toenemende budgetten voor databeveiliging en compliance.
Mkb-ondernemingen hebben minder hulpbronnen, wat de implementatie van beveiliging lastiger maakt. In het licht van de boetes en mogelijke gevolgen (tot en met faillissement aan toe) zal ook hier meer inzet voor beveiliging noodzakelijk worden. Canalys verwacht dat mkb-organisaties partners uit hun kanaal steeds vaker om hulp zullen vragen om compliance en informatiebeveiliging samen op te pakken.