Wat verstaat de AVG onder veilig e-mailen?

Iedereen weet dat de AVG gebruikers dwingt beter op te letten bij e-mailen. Alle ontvangers van een mailing in de CC zetten is in principe een datalek. Maar er komt nog wel meer kijken om e-mailen echt veilig te maken.

Zweedse AVG boete

AVG-GDPRDe Zweedse toezichthouder maakte vorige week bekend een boete van omgerekend 28.000 Euro op te leggen aan een lokale overheidsdienst. Die heeft gedurende een jaar mails met persoonsgegevens zonder afdoende maatregelen verzonden. Wie het boetebesluit en persbericht daarover vertaalt ziet tot zijn verbazing dat er op het eerste gezicht niets mis was. De instantie mailde via een versleutelde verbinding met de lokale ontvangers van de informatie. Het zal wel een VPN zijn geweest die zijn werk goed deed. De kans op onderscheppen van het verkeer was daarmee voorkomen. De fout die de instantie en de ontvangers maakten was echter dat ze de mails zelf zonder enige beveiliging verstuurden. Encryptie van de boodschap ontbrak en dat was, gelet op de inhoud, vereist om aan de AVG eisen te kunnen voldoen.

Italiaanse AVG boete

Een vergelijkbare fout leidde eind december tot een boete (7.000 Euro) voor een regionale Italiaanse zorginstantie. Ook daar was maar een aspect van het veilig e-mailen geregeld. Daarom was het voor een kwaadwillende hacker makkelijk aan data te komen (bron). Ook al zijn dit geen Nederlandse cases, de boodschap moet duidelijk zijn. Zeer waarschijnblijk zijn er namelijk hier vergelijkbare fouten. Daarbij hoeft het niet alleen om medische gegevens te gaan. Voor financiële data vermengd met persoonsgegevens geldt precies hetzelfde. De verbinding en de boodschap moet afdoende beschermd zijn. De meeste medische instellingen zullen zich, via de specialistische IT dienstverlener al ingedekt hebben. Zij hebben als helder kader de nieuwe NEN norm voor de sector. Maar dat wil niet zeggen dat elders in de informatieketen alles goed is geregeld. Neem daarom deze twee cases mee als voorbeelden om aan te geven dat alleen een VPN onvoldoende is naar de definities van de AVG veilig te kunnen e-mailen.
Tags: ,
IT Research & B2B Editor
Gerelateerde berichten

QuantWare, ‘s werelds grootste leverancier van kwantumprocessoren (QPUs), heeft in een Series B-investeringsronde €152 miljoen aangetrokken. De ronde volgt op de lancering van VIO-40K, een architectuur om de krachtigste kwantumprocessoren...

De eerste sprekers voor Cybersec Netherlands 2026 zijn bekend. Met bijdragen van Mandy Andress, Arno Reuser en Ferry Stelte zet het congres direct de toon: minder abstractie, meer realiteit. De...

Het was totaal geen nieuws in Nederland, maar vrijdag 24 april was in Amerika een slechte dag voor iedereen met belangen in de kabelaars. De aandelen van zowel Charter als...

Konekt kondigde de lancering aan van Konektor, een cloud voice enablement-platform dat speciaal is ontworpen om het channel en serviceproviders te helpen bij het leveren van enterprise-grade voicediensten voor Microsoft...

Eurostat, dat gegevens uit de EU verzameld en verwerkt tot rapportages heeft de “Digitalisering in Europa – editie 2026” online gezet. Ook dit jaar is dat weer goed leesbaar overzicht...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
09
09:30 - 17:00 - Utrecht
09:30 - 17:00 | Utrecht
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein