Vijf lessen over data en compliance

Precies over 100 dagen is het zover. Dan is het 25 mei 2018 en eindigt de ‘genadeperiode’ voor de GDPR (General Data Protection Regulation). Vanaf deze datum is het mogelijk dat organisaties een boete krijgen als ze niet GDPR-compliant zijn. Veeam, met zijn hoofdkantoor in Zwitserland, had precies dezelfde uitdaging als elk ander bedrijf gevestigd in Europa.

Veeam-300x53 Graag neemt Veeam organisaties mee in zijn reis naar compliance. De vijf lessen die Veeam als organisatie leerde, delen we graag. We zeggen er direct bij dat we niet beweren een antwoord op iedere vraag te hebben, maar beschouw ze als algemene richtlijnen met nuttige tips die helpen op weg naar 25 mei, en daarna, want het stopt niet op die datum.

Uiteindelijk worden de activiteiten rond de GDPR vaste waarden in het businessmodel van elk bedrijf. En ze zullen betrekking hebben op juridische consultancy, regulatory consultants en intern onderzoek. Eén ding is zeker, elke organisatie is uniek en zal vragen om een andere aanpak. Afhankelijk van hoe een organisatie persoonsinformatie verzamelt, zal de reis naar GDPR-compliance per organisatie verschillen. Technologie speelt een belangrijke rol, want die combineert workflows of processen. Maar interne kennisoverdracht en samenwerken tussen verschillende afdelingen maakt uiteindelijk dat een bedrijf compliant is.

We hebben onze learnings in vijf basisprincipes gecategoriseerd:

  1. Ken je data
  2. Beheer je data
  3. Bescherm je data
  4. Documentatie en compliance
  5. Continue verbetering

Meer tips en praktische informatie is te vinden in dit whitepaper

Dossiers
Meer over
Lees ook
Europese toezichthouders keuren AVG-nalevingscode goed voor de cloudinfrastructuurproviders

Europese toezichthouders keuren AVG-nalevingscode goed voor de cloudinfrastructuurproviders

De CISPE-gedragscode voor gegevensbescherming is de eerste pan-Europese sectorspecifieke code die is goedgekeurd voor aanbieders van cloudinfrastructuurdiensten in het kader van de Algemene Verordening Gegevensbescherming (AVG) van de Europese Unie. De goedkeuring werd bevestigd door het Europees Comité voor gegevensbescherming (EDPB), waarin alle1

Amerikaanse CLOUD Act zet AVG onder druk

Amerikaanse CLOUD Act zet AVG onder druk

Het was een kleine sectie in een stuk financiële wetgeving die de Amerikaanse president Trump eind maart ondertekende. De financiële wetgeving die daarmee geregeld werd, is hoofdzakelijk een interne aangelegenheid. Maar een kleine sectie in het 2232 pagina’s tellende boekwerk, startend op pagina 2201, laat een aanvullend stukje regulering zien die1

Cloudian en Storage Made Easy introduceren AVG-proof oplossing voor bestandsuitwisseling en -synchronisatie

Cloudian en Storage Made Easy introduceren AVG-proof oplossing voor bestandsuitwisseling en -synchronisatie

Cloudian en Storage Made Easy (SME) maken de beschikbaarheid bekend van een gezamenlijk ontwikkelde oplossing voor bedrijfsbrede bestandsuitwisseling en -synchronisatie die voldoet aan de eisen van de Algemene Verordening Gegevensbescherming (AVG; GDPR). Deze oplossing voorkomt het gebruik van externe clouddiensten voor de uitwisseling van bestand1