Eerste Hulp bij Datalek: bewaar minder persoonlijke gegevens

Bedrijven worden tegenwoordig dagelijks geconfronteerd met cyberaanvallen. En wanneer aanvallers binnen raken, krijgen ze toegang tot heel wat persoonlijke informatie over de klanten van het getroffen bedrijf. Fors investeren in cybersecurity is voor elk bedrijf dan ook een must. Maar bij een datalek is er nog een laatste strohalm waar vandaag te weinig over nagedacht wordt: zijn al die persoonlijke gegevens wel nodig?

We horen steeds vaker verhalen over cyberaanvallen waarbij persoonsgegevens van miljoenen klanten buit worden gemaakt. Zo werd VF Corporation, het moedermerk van The North Face, enkele maanden geleden nog getroffen door een datalek. De gegevens van maar liefst 35 miljoen klanten werden te grabbel gegooid: e-mailadressen, namen, telefoonnummers en verzendadressen. Aan de bank- en kredietkaartgegevens zijn de cybercriminelen gelukkig niet geraakt.

Cyberaanvallers verdienen tonnen geld met gestolen persoonsgegevens, bijvoorbeeld door de data via het dark web aan andere cybercriminelen te verkopen. Die maken op hun beurt misbruik van de data. Data is big business, ook in de cyber-onderwereld. Met die data verzenden cybercriminelen geloofwaardige phishing-mails. Of ze krijgen dankzij de gegevens toegang tot andere accounts. Wanneer je al helemaal pech hebt, nemen de criminelen zelfs je identiteit over en bestellen ze spullen uit jouw naam, met jouw geld.

Zijn die persoonsgegevens wel nodig?

Zoals gezegd: data is big business. Bedrijven verzamelen volop persoonsgegevens “om hun diensten te verbeteren”. Dat lijkt onschuldig, maar kan zware gevolgen hebben. Als een bedrijf het niet zo nauw neemt met de security-regels en een laatste update niet tijdig heeft uitgevoerd, is een cybercrimineel zo binnen. En dan is het niet moeilijk om aan die data te geraken. Het blijft dus cruciaal voor bedrijven om alles goed beveiligd te hebben en zo het risico op een datalek te verkleinen. Maar ze zouden zich best ook de vraag stellen of het wel nodig is om al die persoonsgegevens van hun klanten te verzamelen.

Bedrijven verzamelen volop persoonsgegevens “om hun diensten te verbeteren”. Dat lijkt onschuldig, maar kan zware gevolgen hebben.

Cindy Wubben, Chief Information Security Officer bij Visma Benelux

De naam, het adres en de woonplaats van een klant zijn uiteraard belangrijk. Vaak krijgen klanten echter de vraag om ook andere informatie door te geven, zoals telefoonnummer, geslacht, beroep, geboortedatum of nationaliteit. Marketinggewijs zien bedrijven daar natuurlijk veel voordelen in. Wanneer je de geboortedatum van je klanten kent kan je elk jaar een gepersonaliseerd berichtje sturen om hen te feliciteren. Maar zijn die gegevens wel nodig om een goede service te bieden? Hebben bedrijven niet genoeg aan de basisinformatie?

Wees voorzichtig met de info die je vraagt/deelt

Om hun klanten beter te beschermen zoudenbedrijven moeten stoppen met het opvragen van persoonsgegevens die ze niet per se nodig hebben. Want wat als die informatie in criminele handen terechtkomt? Dat is niet alleen vervelend voor de klant zelf, het bedrijf loopt er ook ernstige reputatieschade mee op. Natuurlijk moet ook de consument kritischer zijn en twee keer nadenken alvorens zijn gegevens te delen. Zo kan je vaak enkel verplichte velden invullen bij het afrekenen of het aanmaken van een account. Vraagt een bedrjf te veel informatie? Dan is deze organisatie misschien niet genoeg begaan met de bescherming van je gegevens.

Als bedrijf moet je de afweging maken tussen data verzamelen om je sales en marketing te verbeteren, of de data net te beperken om je klanten te beschermen. Maar als we een gezonde digitale omgeving willen creëren, moeten we ons dus bewust zijn van onze privacyrechten en een weloverwogen keuze maken over de persoonsgegevens die we delen.


Dit is een ingezonden bijdrage geschreven door Cindy Wubben, Chief Information Security Officer bij Visma Benelux. Klik hier voor meer informatie over de SaaS-oplossingen die het bedrijf aanbiedt.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home