De Nederlandse ICT-sector is kritisch over het wetsvoorstel meldplicht datalekken, dat op 5 september schriftelijk werd behandeld door de Tweede Kamer. Volgens het voorstel moeten bedrijven melding maken bij de toezichthouder wanneer persoonsgegevens onverhoopt openbaar worden.
Volgens Nederland ICT, de branchevereniging van ruim 550 ICT-bedrijven in Nederland, lijkt de meldplicht vooral symbolische wetgeving te zijn, die moeilijk uitvoerbaar is en hoge lasten met zich meebrengt voor het (ICT-)bedrijfsleven. Daarnaast is er Europese regelgeving in voorbereiding. "Beter is daar op te wachten", aldus de vereniging.
Een Nederlandse meldplicht datalekken zou namelijk voor meer versnipperde regelgeving en een hogere lastendruk zorgen. "Nederland ICT wil daarom dat Nederland voor één enkele meldplicht datalekken gaat middels de aankomende Europese Verordening."
Als de meldplichten datalekken volgens het wetsvoorstel wordt ingesteld, moeten bedrijven en organisaties die verantwoordelijk zijn voor persoonsgegevens (bijvoorbeeld van klanten, burgers of patiënten) melding maken bij het College Bescherming Persoonsgegevens (CBP) wanneer gegevens uitlekken.
Wanneer een incident niet ernstig genoeg is om meldenswaardig te zijn, moeten bedrijven deze onder een protocolplicht in hun eigen administratie bijhouden. Nederland ICT stelt dat door het verplicht bijhouden van een dergelijk register van kleine incidenten de nalevingskosten van de meldplicht vijf tot tien keer hoger zullen uitvallen.
Deze posting is gelocked. Reageren is niet meer mogelijk.