Het belang van datalekken herkennen binnen je organisatie

In elke organisatie komen datalekken voor. Medewerkers krijgen vroeg of laat te maken met situaties waarin persoonsgegevens per ongeluk worden gedeeld, kwijtraken of voor onbevoegden zichtbaar zijn. Dan krijg je al gauw te maken met de volgende vragen: Is dit een datalek? Moet ik dit melden? Wat gebeurt er daarna? Juist daar ligt een belangrijke […]
Online Opleiding Functionaris Gegevensbescherming: flexibel, actueel en praktijkgericht

De vraag naar goed opgeleide privacyprofessionals groeit snel. Organisaties moeten voldoen aan steeds strengere eisen rondom gegevensbescherming en de rol van Functionaris Gegevensbescherming (FG) is daarin erg belangrijk. Met de Online Opleiding Functionaris Gegevensbescherming van AVG-trainingen speel je hier effectief op in. Dankzij de flexibele opzet is de opleiding goed te combineren met een drukke […]
Moderne phishingaanvallen: slimmer, persoonlijker en moeilijker te herkennen

Phishing herkennen is de afgelopen jaren aanzienlijk moeilijker geworden. Moderne phishingaanvallen zijn slimmer, persoonlijker en overtuigender dan ooit. Waar je vroeger verdachte e-mails eenvoudig kon herkennen aan spelfouten of vreemde afzenders, zijn aanvallen vandaag de dag nauwelijks nog te onderscheiden van legitieme communicatie. Een e-mail lijkt van je leidinggevende te komen, verwijst naar een lopend […]
Situationeel communiceren voor privacy- en securityprofessionals: zo maak je écht impact in je organisatie

Privacy- en securityprofessionals werken in een bijzondere positie binnen organisaties. Ze hebben vaak geen hiërarchisch mandaat om beslissingen af te dwingen, maar dragen wél een grote verantwoordelijkheid. Ze beheersen risico’s, zorgen dat wet- en regelgeving wordt nageleefd en moeten ook zorgen voor awareness. Echte impact in je organisatie bereik je daarom niet alleen met inhoudelijke […]
Is een verwerkingsregister verplicht voor een kleine zorgpraktijk?

In de zorg worden dagelijks persoonsgegevens verwerkt. Denk aan patiëntgegevens, medische dossiers en administratieve gegevens. Veel zorgaanbieders vragen zich daarom af of een verwerkingsregister verplicht is, vooral wanneer de organisatie klein is. In de praktijk blijkt dat vrijwel iedere zorgpraktijk een verwerkingsregister moet bijhouden. Deze blog legt uit wanneer een verwerkingsregister verplicht is, wat erin […]
Bescherm je organisatie tegen ransomware met deze security-checklist

Ransomware is één van de grootste digitale dreigingen voor organisaties. Waar cyberaanvallen vroeger vooral grote bedrijven troffen, zijn tegenwoordig ook kleine organisaties, zorgpraktijken en mkb-bedrijven regelmatig het doelwit. Cybercriminelen zoeken namelijk vaak naar organisaties waar de digitale basisbeveiliging niet volledig op orde is. Een ransomware-aanval kan grote gevolgen hebben. Systemen kunnen worden geblokkeerd, belangrijke bestanden […]
Privacyrechten van patiënten: wat mag wel en niet bij medische dossiers?

Gezondheidsgegevens behoren volgens de Algemene verordening gegevensbescherming (AVG) tot de bijzondere categorieën van persoonsgegevens en verdienen daarom extra bescherming. In de zorg worden deze gegevens vastgelegd in medische dossiers, waarin bijvoorbeeld diagnoses, behandelplannen, medicatiegegevens en onderzoeksresultaten zijn opgenomen. Zorgprofessionals gebruiken deze informatie om goede zorg te kunnen verlenen. Tegelijkertijd is het belangrijk dat zorgvuldig met […]
Situationeel Communiceren voor Privacy Officers

De Privacy Officer heeft binnen organisaties een bijzondere rol. Anders dan een lijnmanager stuurt hij of zij geen teams aan en neemt geen formele besluiten over beleid of uitvoering. Van de Privacy Officer wordt wel verwacht dat hij of zij invloed uitoefent op de manier waarop de organisatie met persoonsgegevens omgaat. Dat betekent meedenken bij […]
Situationeel Communiceren voor Functionaris gegevensbescherming in het onderwijs

Als Functionaris Gegevensbescherming in het onderwijs heb je meer nodig dan alleen kennis van de AVG. In deze rol speelt situationeel communiceren voor de Functionaris gegevensbescherming in het onderwijs ook een belangrijke rol. Je moet ook kunnen schakelen tussen bestuur, docenten, IT-afdelingen en ondersteunende diensten. De onderwijssector is complex en maatschappelijk zichtbaar, met een sterke […]
AI in je organisatie? Dit moet de Privacy Officer regelen

AI is inmiddels verweven met tal van processen binnen organisaties. Het wordt toegepast in recruitmenttools, kredietbeoordelingen, chatbots, spamfilters en zelfs medische analyses. Organisaties zetten AI in om sneller beslissingen te nemen, efficiënter te werken en beter te kunnen voorspellen. Het gebruik van AI vraagt daarbij om aandacht voor risico’s zoals discriminatie door bias in datasets, […]