• Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
Salaris Vanmorgen

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
Home » Voorkom een datalek: werk veilig thuis en op kantoor

Voorkom een datalek: werk veilig thuis en op kantoor

Nieuws

Een datalek zit in een klein hoekje, zeker nu veel thuis wordt gewerkt waar de beveiliging misschien minder goed op orde is dan op het werk.

16 maart 2021 door Salaris Vanmorgen

Salaris Vanmorgen

Bij een administratiekantoor ontstond bijvoorbeeld een datalek door een verkeerd geadresseerde mail. Dat meldt de Autoriteit Persoonsgegevens.

Wat was de situatie?

Sinds de crisis halen medewerkers van een administratiekantoor – als ze op kantoor zijn – vaker dossiers uit het systeem en mailen dit naar hun werkmail, zodat ze hier thuis verder aan kunnen werken. Dit is fout gegaan.

Een van de medewerkers heeft vanaf kantoor per ongeluk vijf persoonlijke, financiële dossiers naar een klant gemaild in plaats van naar het werkmailadres van zijn thuiswerkende collega. Hij kwam erachter doordat de vrouw die de mail ontving, contact met het kantoor heeft opgenomen. De vrouw in kwestie gaf aan dat ze alle gegevens –waaronder BSN’s en financiële jaaroverzichten – heeft verwijderd.

Vervolgens zijn de betrokken personen meteen geïnformeerd over dit datalek, ook al waren de gegevens verwijderd.

Administratiekantoren werken met veel gevoelige informatie. Aan het begin van de crisis heeft het administratiekantoor snel geregeld dat de medewerkers vanuit huis bij hun werkmail kunnen. Dit om te voorkomen dat ze dossiers naar hun onbeveiligde privémail gingen sturen. Maar dossiers mailen blijft risicovol.

Veilig thuis werken

Met de volgende vier tips werk je veilig thuis:

  • Werk in een beveiligde omgeving
  • Bescherm gevoelige documenten
  • Wees voorzichtig met het gebruik van (video)chatdiensten
  • Let op phishingmails.

Veilig thuiswerken tijdens corona: hoe doe je dat?

Beveiliging persoonsgegevens

Bedrijven en overheden die persoonsgegevens gebruiken moeten deze volgens de Algemene verordening gegevensbescherming (AVG) beveiligen. Zo voorkomen ze datalekken.

Volgens de AVG moeten bedrijven en overheden hiervoor passende technische en organisatorische maatregelen nemen:

  • Organisaties moeten moderne techniek gebruiken om persoonsgegevens te beveiligen.
  • Verder moeten ze niet alleen naar de techniek kijken, maar ook naar hoe ze als organisatie met persoonsgegevens omgaan. Wie heeft er bijvoorbeeld toegang tot welke gegevens?

Organisaties die persoonsgegevens gaan verzamelen, moeten vooraf nadenken over de beveiliging hiervan. En beveiliging van persoonsgegevens moet binnen een organisatie een blijvend punt van aandacht zijn.

Als organisaties andere partijen inschakelen om persoonsgegevens te verwerken, moeten deze verwerkers voldoende maatregelen treffen om de gegevens te beveiligen. Organisaties die gegevensverwerking door een verwerker laten uitvoeren, blijven verantwoordelijk voor de naleving van de AVG.

Lees meer over beveiliging persoonsgegevens

Beveiliging verwerking

In de AVG staat dat je persoonsgegevens goed moet beveiligen. Daarom moet je eerst goed in kaart brengen welke verwerkingen je uitvoert. Daarna bepaal je welke technische en organisatorische maatregelen nodig zijn om die verwerkingen goed te beveiligen.

Het beveiligingsniveau moet zijn afgestemd op de risico’s die de gegevensverwerking met zich meebrengt. Het gaat bijvoorbeeld om risico’s door vernietiging, verlies, wijziging of ongeoorloofde verwerking van persoonsgegevens. Of dat nu per ongeluk of doelbewust gebeurt. Je moet daarbij rekening houden met de volgende punten:

  • De stand van de techniek.
  • De uitvoeringskosten.
  • De aard, de omvang, de context en de verwerkingsdoeleinden van de verwerking.
  • Hoe waarschijnlijk en ernstig het is voor de betrokken personen als er een beveiligingslek ontstaat.

Maatregelen

Het is belangrijk dat je in elk geval maatregelen overweegt die nodig zijn om:

  • de vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van de verwerkingssystemen en diensten te garanderen.
  • bij een incident de beschikbaarheid van en de toegang tot de persoonsgegevens tijdig te herstellen.
  • te testen of de genomen maatregelen nog steeds effectief zijn. Een procedure om met vaste regelmaat te testen of de genomen beveiligingsmaatregelen nog steeds voldoende effectief zijn.

Lees meer over beveiligen verwerkingen

Persoonsgegevens via mail

Mag je persoonsgegevens versturen via e-mail, app, cloudprovider X?

In de AVG staat niet expliciet dat het gebruik van deze diensten verboden is. Wel kan het soms als een ‘gebrek aan beveiliging’ worden gezien, bijvoorbeeld als de werknemer gevoelige persoonsgegevens opslaat in een gratis clouddienst. En deze dienst gratis is omdat de aanbieder de gegevens verkoopt aan onbekende derden voor marketingdoeleinden.

Hoe kun je veilig persoonsgegevens via email versturen?

Wil je persoonsgegevens via e-mail versturen, dan is de organisatie er verantwoordelijk voor dat je die gegevens veilig verstuurt.

Je moet voor e-mail maatregelen treffen om te voorkomen dat onbevoegden toegang krijgen tot de informatie. In de wet staat niet precies omschreven welke maatregelen je moet treffen. Wel dat deze passend moeten zijn. Twee voorbeelden van passende maatregelen:

  1. Het versleutelen van de persoonsgegevens in een e-mailbijlage.
  2. Het versleutelen van het e-mailverkeer tussen mailservers met een of meerdere moderne internetstandaard(en). Voorbeelden van moderne internetstandaarden zijn DANE, DKIM, PGP, S/MIME, SPF en STARTTLS.

Logbestanden

Als organisatie moet je de persoonsgegevens die je verwerkt passend beveiligen. Via logging worden gebeurtenissen op de systemen vastgelegd, bijvoorbeeld wie bepaalde gegevens heeft bekeken of aangepast, maar ook pogingen om ongeautoriseerd toegang te krijgen.

Door de logbestanden regelmatig te controleren of automatisch te analyseren, kun je bijvoorbeeld inbreuken op de beveiliging ontdekken. Ook kun je datalekken signaleren. Of juist uitsluiten dat er een datalek is geweest.

Op basis van de verkregen informatie uit het loggen, kun je efficiënter in actie komen bij een datalek. En/of bepalen welke aanvullende technische en organisatorische maatregelen je moet treffen.

Datalek

Bij een datalek gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens. Maar ook om het ongewenst vernietigen, verliezen, wijzigen en verstrekken van persoonsgegevens. Ook hierdoor kunnen de betrokken personen namelijk schade leiden.

De term ‘datalek’ komt niet voor in de wet. De AVG heeft het over een ‘inbreuk in verband met persoonsgegevens’.

De privacywet eist dat organisaties een datalek melden bij de AP, behalve als het niet waarschijnlijk is dat het datalek een risico oplevert voor ‘de rechten en vrijheden van betrokkenen’. De betrokken personen informeer je alleen als sprake is van een hoog risico.

Hoog risico

Van een hoog risico is sprake als een datalek kan leiden tot bijvoorbeeld identiteitsdiefstal of -fraude: bijvoorbeeld bij een datalek met complete paspoortkopieën. Of het BSN in combinatie met andere persoonsgegevens. Een ander voorbeeld is een datalek met bijzondere persoonsgegevens, zoals gegevens over de gezondheid.

Betrouwbare ontvanger

Heb je persoonsgegevens gelekt aan een verkeerde ontvanger, maar gaat het om een ‘betrouwbare ontvanger’? Dan kan dit betekenen dat het onwaarschijnlijk is dat het datalek een risico oplevert voor de betrokken personen. Je hoeft het datalek dan niet te melden aan de Autoriteit Persoonsgegevens (AP) en de betrokken personen.

‘Betrouwbaar’ houdt in dat je er redelijk zeker van kunt zijn dat de onjuiste ontvanger geen kwaad in de zin heeft. Dus dat hij verder niets doet met de per ongeluk ontvangen gegevens. En dat hij zich houdt aan de eventuele instructies, bijvoorbeeld om de persoonsgegevens terug te sturen of te vernietigen.

Een voorbeeld van een betrouwbare ontvanger kan zijn een partijen met wie je een zakelijke relatie hebt, bijvoorbeeld een vaste leverancier.

Registreer een datalek wel altijd in het datalekkenregister. Ook als je het datalek niet hoeft te melden aan de AP en de betrokken personen.

Alles over meldplicht datalekken

Datalek en dan? Vijf stappen bij datalekken

Categorie: Nieuws Tags: Algemene Verordening Gegevensbescherming (AVG), Autoriteit Persoonsgegevens, datalek, persoonsgegevens, thuiswerk

Tags: Algemene Verordening Gegevensbescherming (AVG), Autoriteit Persoonsgegevens, datalek, persoonsgegevens, thuiswerk

Gerelateerde artikelen

14 april 2026

Handhavingsbeleid Autoriteit Persoonsgegevens bij overtreden privacyregels: wat vind jij?

26 maart 2026

“AVG‑bewustzijn zakt weg”

17 maart 2026

Grensoverschrijdend telewerk – afspraken met België en Duitsland

17 maart 2026

Steeds vaker camera’s op de werkvloer, privacyregels geschonden

Hoofdsponsor

Goed werkgeverschap in mkb geremd door administratieve druk

Kennispartner

Fouten in loonstroken: de 5 meest voorkomende en hoe je ze voorkomt

Partners

De mensen achter de loonstrook: in gesprek met Susan Hendriks
Hoe behoud je financiële talenten in een krappe arbeidsmarkt?
Aanvraag urenvermindering? Opgelet!
De impact van AI op de salarisadministratie: hoe bereid jij je voor?
Zzp’er of werknemer? Ondernemerschap of arbeidsovereenkomst?
Wie alles ziet, draagt alles: de ongemakkelijke positie van payroll
De kracht van complimenten op de werkvloer
Loonopschorting versus loonstop: zo adviseer je de werkgever bij ziekteverzuim

Meest gelezen berichten

  • Einde arbeidsovereenkomst zieke werknemer: geen re-integratieverplichtingen, geen loon 6.2k weergaven
  • UWV Jaarplan 2026: herstel fouten in WIA-uitkeringen is topprioriteit 1.4k weergaven
  • Werkgever lapt arbeidsrechtelijke regels aan zijn laars en moet flink betalen 1.2k weergaven
  • Arbeidsongeschiktheidsfonds zit vol, maar Aof-premie blijft stijgen 0.9k weergaven
  • Vaste loonkostensubsidie voor werknemer met beschut werk 800 weergaven

NIRPA

Opleidingen

14
apr
Online Opleiding Praktijkdiploma Loonadministratie (PDL)
MOCuitgevers
14
apr
Cursus Impact en invloed van AI op de salarisverwerking
MOCuitgevers
16
apr
HBO Bachelor Management Payroll Services
Markus Verbeek Praehep
20
apr
HBO Programma Arbeidsrecht
Markus Verbeek Praehep
21
apr
Online Excel training voor de salarisadministrateur (specialisatie en AI)
MOCuitgevers
22
apr
HBO Programma Manager Payroll Services & Benefits
Markus Verbeek Praehep
23
apr
Online cursus Wwft voor salarisadministrateurs (inclusief praktijkmodellen)
MOCuitgevers
28
apr
Inkomstenbelasting voor de Salarisadministrateur (NIRPA PE)
Markus Verbeek Praehep
01
mei
Lonen in de Jaarrekening (NIRPA PE)
Markus Verbeek Praehep
07
mei
Online Excel training voor de salarisadministrateur (verdieping)
MOCuitgevers
07
mei
Tweedaagse online Excel training voor de salarisadministrateur (verdieping, specialisatie en AI)
MOCuitgevers
11
mei
Online cursus Personeel en AVG/privacy
MOCuitgevers
12
mei
Basiscursus loonheffingen en fiscaliteit
SD Worx
12
mei
Cursus Van salarisadministrateur naar beloningsadviseur (verdieping)
MOCuitgevers
19
mei
SD Worx: arbeidsrechtelijke updates
SD Worx
20
mei
Online cursus Bedingen in de arbeidsovereenkomst
MOCuitgevers
21
mei
Online cursus Groene arbeidsvoorwaarden en de gevolgen voor de loonheffingen
MOCuitgevers
26
mei
Practical Diploma in Payroll Administration (PDL®)
Markus Verbeek Praehep
28
mei
Zieke werknemer: rechten en plichten
SD Worx
02
jun
Cursus WAZO – verlofvormen
MOCuitgevers
03
jun
Online cursus Zzp’er, de Wet DBA en schijnzelfstandigheid
MOCuitgevers
04
jun
Online cursus Verplichte toepassing cao en pensioen
MOCuitgevers
08
jun
Online cursus Verplichtstelling pensioenfondsen: risico’s en regie
MOCuitgevers
09
jun
Training: Durven zichtbaar te zijn & energie richten op wat jou motiveert en laat groeien
MOCuitgevers
09
jun
Training: Durven zichtbaar te zijn en je stem te laten horen
MOCuitgevers
09
jun
Training: Energie richten op wat jou motiveert en laat groeien
MOCuitgevers
09
jun
Cursus DGA verlonen
MOCuitgevers
10
jun
Cursus Copilot in Office (basis)
MOCuitgevers
10
jun
Cursus Wwft en AI
MOCuitgevers
11
jun
Online cursus Werkkostenregeling
MOCuitgevers
12
jun
Online training Power Pivot (SUPER Draaitabel)
MOCuitgevers
16
jun
Online cursus Internationaal thuiswerken en vaste inrichting na 2025 OESO modelverdrag update
MOCuitgevers
16
jun
De werkkostenregeling
SD Worx
16
jun
Online cursus omtrent pensioenactualiteiten
MOCuitgevers
16
jun
Online training Power Query voor HR en salarisadministrateurs
MOCuitgevers
17
jun
Online cursus Disfunctionerende werknemer: wat nu?
MOCuitgevers
23
jun
Het Nederlands ontslagrecht
SD Worx
23
jun
Cursus Copilot in Office (gevorderden)
MOCuitgevers
25
jun
Online cursus Regeling vervroegde uittreding/zwaar werk en Wet bedrag ineens
MOCuitgevers
30
jun
Masterclass Arbeidsrecht en Sociaalzekerheidsrecht
MOCuitgevers
28
jul
Introductie van het Nederlands arbeidsrecht
SD Worx
28
jul
Introductie loonheffingen
SD Worx
24
aug
Summercourse Update loonheffingen en arbeidsrecht
MOCuitgevers
25
aug
Summercourse: Kiezen en loslaten & een mindset die kansen ziet en vertrouwen geeft
MOCuitgevers
25
aug
Summercourse: Een mindset die kansen ziet en vertrouwen geeft
MOCuitgevers
25
aug
Summercourse: Kiezen wat bij je past, loslaten wat je niet verder helpt
MOCuitgevers
25
aug
Summercourse Werkkostenregeling
MOCuitgevers
28
aug
Online Vakopleiding Payroll Services (VPS)
MOCuitgevers
01
sep
Cursus Van salarisadministrateur naar beloningsadviseur (basis)
MOCuitgevers
09
sep
Cursus Samenwerken financiële- en salarisadministratie
MOCuitgevers
17
sep
Online cursus Auto, fiets en OV in de salarisadministratie
MOCuitgevers
17
sep
Cursus Samen sterk: efficiënte samenwerking tussen HR en salarisadministratie
MOCuitgevers
24
sep
Online Excel training voor de salarisadministrateur (basis)
MOCuitgevers
29
sep
Cursus Inkomstenbelasting voor de salarisadministrateur
MOCuitgevers
08
okt
Online cursus Update loonheffingen en arbeidsrecht
MOCuitgevers
26
okt
Cursus Cafetariaregelingen/uitruilen arbeidsvoorwaarden
MOCuitgevers
26
okt
Online cursus Ontslag van A tot Z, voorkom fouten en kosten
MOCuitgevers
27
okt
Cursus Internationaal/grensoverschrijdend werken
MOCuitgevers
04
nov
Cursus Werkkostenregeling
MOCuitgevers
26
nov
Online Excel en AI training voor de salarisadministrateur
MOCuitgevers

Vacatures

Junior medewerker loonadministratie (starter)
PIA Group
Salarisprofessional
aaff
Salarisadministrateur – Bauhaus Bunnik
Strictly People
Salarisprofessional  – Uden
aaff
Salarisprofessional – Raamsdonksveer
aaff
Zelfstandig Administrateur Elysee
PIA Group
Salarisadministrateur
HIJN scholengroep
Salarisadministrateur
Cornelis Vrolijk
Financieel administratief medewerker – Zwolle
PIA Group
AFAS Payroll Specialist
Visser & Visser
HR Officer
PIA Group
Consultant Legal Arbeidsrecht in Amsterdam
Grant Thornton
Salarisprofessional – Den Bosch
aaff
Senior Payroll Officer
Forvis Mazars
Salarisadministrateur (20–28 uur per week)
Vakadi
Senior salarisadministrateur – Meyn Oostzaan (regio Amsterdam)
Strictly People
Ervaren Payroll Professional in Alphen aan den Rijn
Grant Thornton
Payroll Specialist
Vitalis
Teamleider Salarisadministratie – Salta Group Hilversum
Strictly People
Salarisadministrateur | Detachering
a•s WORKS

Vriend van Salaris Vanmorgen

abonneer nieuwsbrief FV

Salaris Vanmorgen (SV) is het platform voor salarisadministrateurs met nieuws en verdieping op het gebied van salarisadministratie.

Salaris Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten

Info

  • Over ons
  • Adverteren
  • Contact
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Twitter
  • LinkedIn
  • Mail
logo FV