Het is zo goed als onmogelijk voor bedrijven om datalekken binnen 24 uur te melden, zoals de Europese Commissie wil. Gisteren werd het nieuwe privacyvoorstel gelanceerd, dat de privacy van Europese internetgebruikers beter moet beschermen. Een meldplicht datalekken is één van de onderdelen. In het geval een bedrijf gegevens lekt of verliest, moet het getroffen gebruikers en klanten binnen 24 uur waarschuwen.
"Het verplicht melden van datalekken binnen 24 uur zal lastig, zo niet onmogelijk zijn, om aan te voldoen", aldus Bridget Treacy van advocatenbureau Hunton & Williams. Gerhard Eschelbeck, CTO van anti-virusbedrijf Sophos, noemt de deadline "erg agressief" en stelt dat het invloed op de kwaliteit van de datalekmeldingen heeft. Ook Ross Brewer LogRhythm is bang dat de kwaliteit van de waarschuwingen in het geding komt.
Bedrijven die de privacywet overtreden kunnen een boete van twee procent van de wereldwijde omzet krijgen. Eerst was dit op vijf procent vastgesteld, maar door het uitoefenen van druk achter de schermen bij de Europese Commissie, is dit nu naar beneden bijgesteld.
Deze posting is gelocked. Reageren is niet meer mogelijk.