Bedrijfssystemen bomvol persoonlijke data van derden
Volgens Gartner geldt dit in 2019 voor zeker 90 procent van de organisaties. Dat brengt grote risico’s mee voor deze organisaties omdat computercriminelen hun aanvallen steeds meer richten op individuen . Zo weten ze toch in bedrijfsnetwerken binnen te komen of in elk geval de persoonlijke gegevens van deze personen binnen te hengelen.
Extra problematisch voor de betreffende organisaties is dat zij geen eigenaar zijn van die persoonlijke data en er geen controle over hebben maar er volgens diverse regelgeving wel verantwoordelijk voor zijn.
In handen van specialisten
Gartner raadt daarom aan een beleid te ontwikkelen voor het verwijderen van die data. Daarbij trekken deze consultants een vergelijking met creditcardgegevens. Volgens de PCI-standaard is het verzamelen en opslaan van creditcardgegevens aan zeer strikte voorwaarden gebonden. Veel bedrijven kiezen er nu voor die data uit hun eigen systemen te verwijderen en het beheer ervan geheel aan gespecialiseerde service providers over te dragen. Datzelfde kan ook gebeuren met de persoonlijke gegevens, denkt Gartner. “Als de eisen die aan het bewaren van die gegevens gesteld worden te zwaar worden, is het niet gek om die data in handen te geven van partijen die daarin gespecialiseerd zijn.”
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee