Slechts 10% van de organisaties is volledig voorbereid op AVG

pixabay-internet-1971623_960_720

Een ruime meerderheid van de organisaties wereldwijd is nog niet goed voorbereid op de Algemene Verordening Gegevensbescherming (AVG). Zo weet 37% van de organisaties niet of zij aan de AVG moeten voldoen en geeft slechts 10% aan volledig voorbereid te zijn op de AVG.

Dit blijkt uit een onderzoek onder ruim 1600 organisaties in opdracht van WatchGuard Technologies. Vanaf 25 mei 2018 wordt de AVG toegepast. Onder de AVG moet elke organisatie die persoonsgegevens van EU-burgers opslaat of verwerkt compliance aantonen. Het onderzoek,uitgevoerd door het onafhankelijke marktonderzoeksbureau Vanson Bourne, toont aan dat dit besef bij veel organisaties nog niet is doorgedrongen. Vooral buiten Europa leven misverstanden over de nieuwe Europese privacywetgeving, die internationaal bekendstaat als de General Data Protection Regulation.

Verwarring over AVG-compliance

Ondanks dat de deadline nadert, weet ruim een derde (37%) van alle ondervraagde organisaties niet of zij aan de AVG moeten voldoen. Nog eens 28% denkt - soms ten onrechte - dat hun organisatie helemaal niet compliant hoeft te zijn. Zo verzamelt 14% van de respondenten die menen dat de AVG niet voor hun organisatie geldt wél persoonsgegevens van EU-burgers, net als ruim een kwart van de organisaties die twijfelen over AVG-compliance.

Slechts 1 op de 10 respondenten geeft aan dat zijn of haar organisatie 100% klaar is voor de AVG. 44% van de ondervraagden zegt niet te weten hoe ver de organisatie verwijderd is van AVG-compliance. De organisaties die nog niet compliant zijn, hebben gemiddeld nog zeven maanden nodig om het gat te dichten. Bijna de helft van de respondenten schakelt een externe partij in voor ondersteuning tijdens het traject naar compliance, of overweegt dat te doen.

IT-infrastructuur gaat op de schop

Van de organisaties die aangeven dat ze compliant moeten zijn, gelooft 86% dat er een solide compliancestrategie wordt uitgevoerd. Ongeveer de helft moet nog wel grote veranderingen doorvoeren in de IT-infrastructuur om AVG-compliant te worden. Met name firewalls, VPN's (virtual private networks) en encryptie maken deel uit van de strategie. Slechts 18 procent van de respondenten heeft sandboxingtechnologie opgenomen in de AVG-plannen.

"De AVG heeft een grote impact op bedrijven overal ter wereld", zegt Corey Nachreiner, chief technology officer bij WatchGuard. "Helaas weet een alarmerend aantal organisaties niet dat ze AVG-compliant moeten zijn of denken ze ten onrechte van niet. Dan loop je dus achter de feiten aan. Alleen al in Amerika denkt slechts 16 procent van de organisaties dat ze compliant moeten zijn. Maar alle bedrijven die toegang hebben tot data van Europese burgers moeten begrijpen hoe de AVG werkt en wat de implicaties van de nieuwe wetgeving zijn."

Torenhoge boetes

"De boetes voor niet-naleving zijn torenhoog en de deadline komt steeds dichterbij", waarschuwt Nachreiner. "Organisaties die in mei 2018 nog niet aan de eisen voldoen, riskeren een boete tot wel 4 procent van hun wereldwijde jaaromzet. Er is maar één manier om onnodige boetes en frustraties te voorkomen: verdiep je in de criteria, stel een AVG-actieplan op en begin direct met de implementatie hiervan."

WatchGuard organiseerde op donderdag 14 september een webinar over de weg naar AVG-compliance. Het webinar kan hier worden teruggeluisterd. Daarnaast heeft WatchGuard het WatchGuard GDPR Resource Center beschikbaar gesteld, waar organisaties meer informatie over de AVG of ondersteuning kunnen krijgen.

Dossiers
Lees ook
Ransomware is het meest voorkomende type mobiele malware

Ransomware is het meest voorkomende type mobiele malware

Nu mobiele apparaten volledig verweven raken met het persoonlijke en bedrijfsleven nemen cybercriminelen ons met steeds vaker op de korrel met verraderlijke en verontrustende cyberaanvallen. Cyberchantage waarbij gebruik wordt gemaakt van mobiele ransomware staat dit jaar bovenaan de lijst met veelvoorkomende malwaretypes, samen met spyware waarme1

Blue Coat Systems breidt ETM Ready Programma uit met zeven nieuwe partners

Blue Coat Systems breidt ETM Ready Programma uit met zeven nieuwe partners

Blue Coat Systems, leverancier van IT-beveiligingsoplossingen, heeft zeven nieuwe partners toegevoegd aan het Blue Coat Encrypted Traffic Management (ETM) Ready Programma, waarmee het totaal aantal partners uitkomt op 17. Deze groep van leveranciers van IT-beveiligingsoplossingen werkt samen om klanten te helpen bij het blootleggen en bestrijden v1

Europese privacycommissies juichen ongeldig verklaren van Safe Harbour verdrag toe

Europese privacycommissies juichen ongeldig verklaren van Safe Harbour verdrag toe

De Europese privacycommissies die zich in de Article 29 Working Party hebben verzameld, waaronder het College bescherming persoonsgegevens (CBP), juichen de beslissing van het Europees Hof van Justitie het Safe Harbour verdrag ongeldig te verklaren toe. De commissies spreken van een mijlpaal. De commissies stellen dat de beslissing van het Europee1