De Britse privacytoezichthouder ICO heeft besloten om de meldplicht voor kleinen datalekken voor communicatieserviceproviders (CSP's) te schrappen. CSP's zijn in het Verenigd Koninkrijk verplicht om elk persoonlijk datalek, hoe klein ook, binnen 24 uur bij de ICO te melden. Wordt de melding niet op tijd gedaan dan kan de provider een vaste boete van duizend pond krijgen.
De ICO heeft nu besloten om deze meldplicht los te laten en zal hier niet meer op handhaven. In de meeste gevallen bleek het om datalekken te gaan die op één persoon betrekking hadden, door een menselijke fout werden veroorzaakt en snel werden opgelost. Vaak namen de providers vervolgens maatregelen om herhaling te voorkomen. Volgens de Britse privacytoezichthouder zorgt de meldplicht voor een "disproportionele last" voor CSP's om ook de kleinste incidenten te rapporteren.
Jaarlijks ontving de ICO zo'n tienduizend van dergelijke meldingen. Door niet meer op kleine datalekken te handhaven zegt de toezichthouder dat het beschikbare middelen beter kan inzetten wanneer er sprake is van ernstige overtredingen en waar het als autoriteit de grootste impact heeft. De beslissing van de ICO heeft geen gevolgen voor de meldplicht bij grote datalekken. Die moeten nog steeds binnen 72 uur worden gerapporteerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.