Internationaal advocatenkantoor CMS lanceert de 'Breach Assistant'-app

GDPR-400300

Internationaal advocatenkantoor CMS lanceert de 'Breach Assistant'-app. De app begeleidt bedrijven over de hele wereld tijdens de eerste kritieke uren van datalekken en andere cyberincidenten.

CMS heeft de app ontwikkeld samen met specialisten die al jarenlang bij de advisering over privacywetgeving betrokken zijn, waaronder voormalige medewerkers van toezichthoudende autoriteiten. Informatie die een bedrijf nodig heeft om adequaat te reageren op een cyberincident is samengevoegd in de app.

De app bevat uitgebreide informatie over relevante wetgeving in meer dan 70 landen, biedt handige checklists en stelt de gebruiker zelfs in staat om via een 'emergency button' hulp in te roepen van de dichtstbijzijnde specialist. Na de beta-versie is de app nu in de App Store voor iOS en Android beschikbaar als gratis en premium versie.

Risico op boetes

Bij het ontdekken van een datalek is het essentieel om snel te reageren en binnen enkele uren actie te ondernemen, maar bedrijven twijfelen vaak over de wijze waarop ze bij een incident moeten handelen. Dit blijkt bijvoorbeeld uit de 'GDPR enforcement tracker' van CMS, de enige kosteloos toegankelijke databank ter wereld met openbaar bekendgemaakte boetes die in het kader van de Algemene verordening gegevensbescherming (AVG) zijn opgelegd. In de databank staat een aantal boetes dat is opgelegd vanwege het schenden van de meldplicht datalekken en vanwege gebrekkige informatiebeveiliging. Inbreuken worden vaak niet, niet tijdig of op onjuiste wijze gerapporteerd, wat samen met de zwakke reacties van organisaties op inbreuken een indicatie is voor een bredere tekortkoming op het vlak van informatiebeveiliging en compliance.

Erik Jonkman, advocaat en lid van het CMS Data Protection & Privacy Team in Nederland: “Deze app is een mooie aanvulling op onze dienstverlening op het vlak van cyberrisicomanagement. Onze teams staan wereldwijd 24/7 stand-by voor het leveren van acute bijstand bij cyberincidenten. De Breach Assistant maakt onze dienstverlening nóg responsiever en biedt de gebruiker een kompas om juridisch te navigeren vanaf de eerste minuut dat men wordt geconfronteerd met een potentieel cyberincident."

Juridisch-technologische innovaties

Duncan Weston, Executive Partner van CMS, voegt toe: “Het zit in ons DNA om het voortouw te nemen bij juridisch-technologische innovaties. We voorzien bedrijven van de beste innovatieve hulpmiddelen waarvan de Breach Assistant-app de meest recente is. Eerder dit jaar ging het open industrieplatform Lupl van start waardoor de samenwerking binnen de juridische sector fundamenteel zal verbeteren."

Meer over
Lees ook
SEC: 'Datalek gaf mogelijkheid tot handel met voorkennis'

SEC: 'Datalek gaf mogelijkheid tot handel met voorkennis'

Cybercriminelen zijn een database van de Amerikaanse beurswaakhond Securities and Exchange Commission (SEC) binnengedrongen. Mogelijk is hierbij data buitgemaakt die is gebruikt om met voorkennis te handelen op de aandelenbeurs. Dit maakt de SEC zelf bekend. Het lek zit in EDGAR, een database waarin bedrijven financiële documenten moeten opslaan1

Equifax: “Cybercriminelen misbruikten oud Apache Struts-lek’

Equifax: “Cybercriminelen misbruikten oud Apache Struts-lek’

Kredietverstrekker Equifax bevestigt dat cybercriminelen zijn database zijn binnengedrongen door een bekende kwetsbaarheid in Apache Struts te misbruiken. Deze kwetsbaarheid werd in maart al door The Apache Software Foundation gedicht, wat betekent dat Equifax deze update niet heeft geïnstalleerd. Aanvallers wisten medio mei binnen te dringen op1

Gegevens van duizenden sollicitanten Amerikaans beveiligingsbedrijf openbaar toegankelijk

Gegevens van duizenden sollicitanten Amerikaans beveiligingsbedrijf openbaar toegankelijk

De cv’s en sollicitatiebrieven van duizenden sollicitanten bij het Amerikaanse private beveiligingsbedrijf TigerSwan zijn uitgelekt via een openbaar toegankelijke cloud database. Het gaat bijna uitsluitend om gegevens van Amerikaanse veteranen. In enkele honderden gevallen is ook in te zien welke veiligheidsmachtigingen (security clearances) bij d1