Heb jij een uitdagende vraag over beveiliging, recht en privacy, stel hem aan ICT-jurist Arnoud Engelfriet
en maak kans op zijn boek "De wet op internet".
Arnoud is van alle markten thuis, maar vindt vooral in technische / hacking vragen een uitdaging. De Juridische vraag is een rubriek op Security.nl, waar wetgeving en security centraal staan. Elk kwartaal kiest Arnoud de meest creatieve vraag, die dan zijn boek zal ontvangen.
Vanwege de vakantie doet Arnoud het wat rustiger aan de komende periode. Toch zit hij met smart op nieuwe juridische vragen te wachten, aarzel dus niet en stel je vraag!
Deze keer geen vraag aan Arnoud maar een vraag van Arnoud: Volgens de Wet Bescherming Persoonsgegevens is iemand die persoonlijke gegevens (naam, adres, e-mail, IP-adres) van anderen opslaat, verplicht deze "afdoende" te beveiligen tegen misbruik en ongeautoriseerd gebruik. Niet alleen diefstal van de gegevens maar ook "gewoon" misbruik door eigen medewerkers. De wet biedt geen definitie van wat "afdoende" is, maar verwijst naar de stand der techniek.
Ik krijg echter de indruk dat vrij weinig mensen hier expliciet rekening mee houden. Hoe veel sites zijn er niet waar je bestellingen plaatst via een formulier dat niet eens met SSL beveiligd is? En hoe vaak zitten alle persoonsgegevens niet gewoon in een MySQL database waar alleen een simpel wachtwoord op zit?
Kortom: hoe kun je voldoen aan deze eis? Welke maatregelen zouden jullie aanbevelen om een klantendatabase of het gebruikersbestand van een website te beschermen tegen misbruik?
Arnoud Engelfriet is ICT-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. In 2008 verscheen zijn boek "De wet op internet".
Deze posting is gelocked. Reageren is niet meer mogelijk.