Bevolkingsonderzoek
Datalek moet binnen 72 uur gemeld worden
Wanneer er zich bij een Belgische organisatie een datalek voordoet, moet dat binnen 72 uur gemeld worden aan de Gegevensbeschermingsautoriteit en moeten ook de betrokkenen worden geïnformeerd.
Filip Ceulemans

Nederland werd enkele weken geleden opgeschrikt door een datalek bij een laboratorium dat verantwoordelijk is voor het bevolkingsonderzoek naar baarmoederhalskanker. De gegevens van zo’n 900.000 Nederlandse vrouwen kwamen in handen van hackers die erin slaagden de gegevens van Clinical Diagnostics NMDL te bemachtigen. Naam, adres, geslacht, soort onderzoek (zelftest of uitstrijkje), geboortedatum, BSN-nummer (Burger Servicenummer te vergelijken met ons rijksregisternummer), testuitslagen en de naam van de huisarts van de patiënt kwamen in handen van de hackers.
Kamerlid Dieter Keuten (Vlaams Belang) wilde van minister van Digitalisering Vanessa Matz (Les Engagés) weten of eenzelfde scenario zich in ons land kan voordoen. Of hackers ook in België in staat zijn de laboratoria via digitale weg binnen te dringen en er gevoelige gegevens te bemachtigen, daar gaf Matz geen antwoord op. Ze benadrukte wel dat de bescherming van de persoonlijke gegevens van burgers een grote uitdaging vormt. “Het gaat niet enkel om de privacy van de burgers, maar ook om hun vertrouwen in onze instellingen. Elke nalatigheid is onaanvaardbaar.”
Sancties
Volgens de minister is er wel een strikt kader om eventuele problemen op te volgen. De Algemene Verordening Gegevensbescherming (AVG) verplicht organisaties om gegevens te beveiligen en in geval van een datalek dat binnen 72 uur te melden aan de Gegevensbeschermingsautoriteit (GBA). Binnen die tijdspanne moeten ook alle getroffen burgers op de hoogte zijn gebracht. Gebeurt dat niet, dan kan de GBA sancties opleggen.
Matz kondigde tevens aan dat ze haar administratie heeft opgedragen de privacywetgeving te evalueren. De privacywet dateert al uit 2018. In digitale tijden is dat een eeuwigheid geleden. De vorige directie van de GBA gaf in april al aan dat de privacywet zowel evaluatie als aanscherping verdient. “Ik hoop dat u daar snel werk van maakt”, besloot Dieter Keuten.