vanaalten schreef op zondag 25 april 2021 @ 20:13:
Mja, Lastig. Want, als de boetes angstaanjagend worden ga je ook zorgen dat datalekken niet gemeldt worden, dat als een klant iets meldt dat je die gaat afkopen i,p.v. een lek te melden aan de AP.
Maar dan moeten ze het wel tijdig melden, daar kom ik zo op terug.
En ergens vind ik er wel iets voor te zeggen, voor het huidige systeem, dat je nu vooralsnog aanmoedigt dat bedrijven open en eerlijk zijn als er iets mis gaat. Misschien dat dit even een fase is, bedrijven leren dat eerlijk en open gedrag goed is - en dan t.z.t geleidelijk wat harder worden en meer boetes geven, zodat bedrijven aan de ene kant nog wel open & eerlijk zijn, maar ook beginnen in te zien dat goede beveiliging en een goede naam rendabel is.
Met het principe ben ik het helemaal eens, maar volgens mij hebben we 'ter zijner tijd' nu wel bereikt. We kunnen het uiteraard hebben over hoe hoog de boete moet zijn, maar helemaal niet straffen, zoals de post waar ik op reageerde voorstelde, lijkt mij in dit geval ook niet gepast.
Laten we het even hebben over waar ze dan precies voor gestraft moeten worden. Het oorspronkelijke lek of de communicatie er om heen? Want het doel van het ruimhartige beleid is inderdaad dat bedrijven geen angst hebben om datalekken te melden en er open over te communiceren. Als ze dat niet doen dan kunnen hoeven ze wat mij betreft ook niet te rekenen op coulance.
Wat betreft het lek zelf vind ik dat inderdaad geen zware straf verdient, hoe vervelend het ook is, want dat is het systeem. Ik zie zelfs wat verzachtende omstandigheden zoals dat nieuwere wachtwoorden beter zijn versleuteld. Dat impliceert voor mij dat er iemand heeft geprobeerd om de situatie te verbeteren en dat is ook wat waard.
Resume, mijn doel is niet om ieder bedrijf dat een datalek te straffen. Daarvoor zitten er nog veel te veel lijken in kast en is een menselijke fout te snel gemaakt. Maar juist omdat we zo'n vergevingsgezind systeem hebben is er wat mij betreft weinig sympathie voor bedrijven die zelfs daar onderuit proberen te komen.
This post is warranted for the full amount you paid me for it.