{"id":982,"date":"2018-02-12T11:17:34","date_gmt":"2018-02-12T11:17:34","guid":{"rendered":"https:\/\/tibprojecten.nl\/?p=982"},"modified":"2018-02-12T11:17:34","modified_gmt":"2018-02-12T11:17:34","slug":"middenkader-helemaal-klaar-avg-gdpr-directie","status":"publish","type":"post","link":"https:\/\/tibprojecten.nl\/middenkader-helemaal-klaar-avg-gdpr-directie\/","title":{"rendered":"Middenkader: wij zijn helemaal niet klaar voor de AVG\/GDPR, directie!"},"content":{"rendered":"
Vers internationaal onderzoek<\/a> in Groot Brittanni\u00eb, de VS, Duitsland en Australi\u00eb laat zien dat krap 20% van de middenmanagers denkt dat hun organisatie klaar is voor de AVG<\/a>, tegen 41% van de directeuren en commissarissen.<\/p>\n In theorie is het bestuur steeds op de hoogte van wat er in een organisatie speelt, omdat er trouw en waarheidsgetrouw aan hen gerapporteerd wordt. De praktijk is vaak toch net ietsje anders – en dat is natuurlijk de oorzaak van deze discrepantie. Managers op de werkvloer weten maar al te goed, dat en hoe de medewerkers shortcuts verzinnen om formele werkprocessen te omzeilen. Zij gebruiken bijvoorbeeld priv\u00e9 schaduwbestanden, en cre\u00ebren daarmee soms ernstige securityproblemen, zeker als ze die bestanden in de trein of bij de McDonalds achterlaten. \u00a0De beste houding die directies daartegen kunnen innemen is \u2018Do not shoot the messenger\u2019 \u2013 als het nodig is moeten mensen straffeloos onregelmatigheden kunnen en durven melden. \u201cIk heb per ongeluk een excelbestand naar X gemaild \u2013 wat moeten we nu? Wat moet ik doen?\u201d Natuurlijk moeten bestuur \u00e9n middenkader kritisch vragen blijven stellen; en ook de bestuurderen zelf zijn wat shortcuts betreft niet zonder zonden, al wordt het daar zelden op aangesproken.<\/p>\n Er is nog steeds de nodige verwarring rond het ware doel van de AVG\/GDPR. In essentie gaat het om privacy- wetgeving, niet om security-issues. Daarom is ook de \u2018right to be forgotten\u2019 een van de grootste uitdagingen waar organisaties voor staan. De meeste organisaties hebben geen idee welke \u2018kritieke\u2019 informatie ze hebben, laat staan dat ze weten waar die opgeslagen is, zeker niet buiten het formele systeem. Evenmin weten ze dus wie er toegang toe heeft, laat staan wie er toegang toe gekregen of genomen heeft. Denk alleen maar aan de ex-werknemers, die nog maanden zo niet jaren hun username\/password combinatie houden.\u00a0 Dus stel u de verwarring voor, als straks een burger eist dat zijn data verwijderd worden, en dat uw organisatie (u als verantwoordelijke) moet aantonen dat dit inderdaad gebeurd is? Heeft uw organisatie daar al een sluitend protocol voor ontwikkeld?<\/p>\n Uit het onderzoek blijkt dat de angst om risico\u2019s, fouten en tekortkomingen eerlijk op te biechten ( aan de manager, maar zeker ook aan directie en commissarissen) een van de grootste struikelblokken is in de reis naar volledige AVG-compliance. Omdat het vooral om mensen gaat, en niet om de techniek \u2013 die is er of is beschikbaar. Compliance is \u2018a state of mind\u2019 en raakt de hele organisatie, niet alleen ICT – \u00a0zorg dus dat HR er actief bij betrokken wordt. Stel desnoods voor het project \u2018klaar voor de AVG\u2019 een aparte champion aan, iemand met gezag in de hele organisatie.<\/p>\n De tijd voor actie is ‘nu’ … niet morgen of overmorgen! Begin met in te zien dat er een probleem is, en hoe groot de risico\u2019s. \u00a0Stel eens een testvraag: waar zit bij jullie AVG-gevoelige informatie? Is het antwoord compleet en betrouwbaar? Start een bewustwordingscampagne. Ondervraag de mensen op de werkvloer, dat zijn de enigen die echt weten hoe en wat, en wellicht ook idee\u00ebn hebben hoe te handelen. Inventariseer het gegevensverkeer (en de email) \u00a0met ketenpartners. Pas als de omvang van het probleem en de risico\u2019s ge\u00ebxpliciteerd zijn, kan er een degelijk plan van aanpak gemaakt worden. Laat u niet sussen met \u201calles is onder controle!\u201d<\/p>\n","protected":false},"excerpt":{"rendered":" Vers internationaal onderzoek in Groot Brittanni\u00eb, de VS, Duitsland en Australi\u00eb laat zien dat krap 20% van de middenmanagers denkt dat hun organisatie klaar is voor de AVG, tegen 41% van de directeuren en commissarissen. In theorie is het bestuur steeds op de hoogte van wat er in een organisatie speelt, omdat er trouw en […]<\/p>\n","protected":false},"author":1,"featured_media":961,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[9,1],"tags":[81,83,69,82],"class_list":["post-982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-algemeen","category-ict-finance","tag-avg","tag-beveiliging","tag-gdpr","tag-privacy"],"yoast_head":"\n