Tips om uw papieren archief in te krimpen Anton Hijlkema, Iron Mountain Peter van den Hout, Weka Business Media Hoeveel meldingen van datalekken noteerde de Autoriteit Persoonsgegevens in 2016? 1. 3.300 2. 4.700 3. 5.500 2 3 Antwoord 3: 5.500 meldingen Een AP persbericht van 10 mei: “Van januari tot en met maart 2017 zijn er ruim 2300 datalekken gemeld aan de Autoriteit Persoonsgegevens (AP). De meeste datalekken werden gemeld vanuit de sectoren gezondheid en welzijn (27%), financiële dienstverlening (21%) en openbaar bestuur (20%).” Privacy In Nederland is het recht op privacy vastgelegd in de artikelen 10 tot en met 13 van de Nederlandse Grondwet. Een onderdeel van privacy, de verwerking van persoonsgegevens, wordt sinds 1 september 2001 nader geregeld in de Wet bescherming persoonsgegevens (Wbp). CONFIDENTIAL AND PROPRIETARY En toen was er de AVG 25-5-2018 CONFIDENTIAL AND PROPRIETARY Tien belangrijkste wijzigingen 1. Verplichte databeveiliging en datalekken meldplicht (nieuw) 2. Een verplichte Data Protection Officer (functionaris gegevensbescherming) (nieuw) 3. Toestemming van personen (data subject, klare taal) (veel strenger) 4. Datavervoer over de grens, beperkingen (strenger) 5. Profiling & monitoring (waarom en wat?) en het recht van weigering 6. Het recht om vergeten te worden, inzage en op data-portabiliteit (nieuw) 7. Onderscheid tussen eigenaren & verwerkers (controllers & processors) 8. Doel en grondslag (strenger) 9. Gedragscodes en certificering (nieuw) 10. Boetes. Gigantische boetes. 20 miljoen of 4% globale omzet (strenger) CONFIDENTIAL AND PROPRIETARY (Her)gebruik van uw kantoorruimte Uitdagingen Oudere, Inactieve Onsite Records Moeilijk in staat om gearchiveerde stukken te vinden Gelimiteerd budget en / of resources Risico van schade of datalek € Iron Mountain RIM360 model Digitaal werken, Activtiy based Verbinden van informatie Digitiser Terugbrengen van historische opslag Unifier Records Reducer Managen van leveranciers Vendor Consolidator Consistentie door het gehele bedrijf Information Promoter Ruimte creëeren Space Saver Wat kan ‘space saver’ organsaties brengen. Hergebruik van de ruimte die nu gebruikt wordt voor de opslag van archieven voor activiteiten die meer waarde toevoegen. Makkelijk terugvinden van alle recrods Resources effectiever inzetten Terugbrengen van het risico van schade aan of verlies van archieven. Managen van alle records via één specifieke webased applicatie. Tools voor de uitvoering Analyse Identificeren Managen Analyseren • • Draag zorg voor buy in Senior Management Aankondigen en communiceren naar de organisatie Brainstorm over de informatie • • • • Fysiek versus elektronisch Locaties Staat van de informatie Beveiliging Identificeren • Betrek collega’s – Participatie is essentieel • Breed communiceren – Gebaseerd op initiële input Enquete: • Verzamelen van informatie om tot een plan te komen • Selecteren van services gebaseerd op data. Managen Betrek collega’s Participatie is essentieel Project Plan details van de verhuizing Finaal Plan (Roadmap) Samenvattend: 5 essentiële stappen • Draag zorg voor buy in Senior Management: Met name voor advies en overzicht • Eén programma eigenaar: Om transitie naar de nieuwe situatie te managen • Creëer een communicatie plan met een enquete mogelijkheid: Communicatieplan om de organisatie te informeren over de tranisatie. Enquete om de gewenste services te bepalen. • Bepaal doelstellingen en milestones: Specifieke data zijn kritisch om de doelstellingen te halen. • Status Reporting: Periode overleg en rapportering met de gekozen provider om voortgang te bewaken.