ID.nl logo
Regels omtrent thuiswerken - Privacy in het geding?
© Reshift Digital
Huis

Regels omtrent thuiswerken - Privacy in het geding?

Door de coronacrisis is thuiswerken plotseling de norm geworden voor veel mensen. Onvermijdelijk gaan thuiswerkers aan de slag met persoonsgegevens. Maar mag dat wel van de privacywet AVG?

De Algemene verordening gegevensbescherming (AVG) werd eind mei 2018 van kracht. Dat ging gepaard met veel tamtam, maar sindsdien horen we er opvallend weinig over. Toch kunnen er hoge boetes volgen als bedrijven zich niet aan de AVG houden. Maar in deze coronatijd is de kans groot dat juist thuiswerkers zich niet aan deze richtlijnen houden.

Coulant

De AVG bepaalt dat bedrijven persoonsgegevens alleen maar mogen opslaan als dat strikt noodzakelijk is. Ook moet de beveiliging op orde zijn. Als ze niet meer nodig zijn, moeten bedrijven de gegevens direct verwijderen. Over het algemeen zijn systemen in bedrijven ingericht op deze eisen, maar thuis ligt dat anders. Thuiswerkers gebruiken veelal noodgedwongen de eigen computer. Een IT-afdeling kan onmogelijk garant staan voor de beveiliging van die apparatuur.

De Autoriteit Persoonsgegevens ziet toe op het naleven van de AVG. In het begin van de coronacrisis gaf de AP aan coulant te zijn tegenover overtreders. ‘Privacy is heel belangrijk. Maar in deze crisis is de bestrijding van het virus en het redden van levens de topprioriteit’, zei AP-voorzitter Aleid Wolfsen eind maart. Bedrijven kregen meer tijd om vragen te beantwoorden over privacykwesties. De AP liet weten aan akkoord te gaan met het gebruik van consumentenapps, zoals FaceTime of Skype. Zelfs door zorgverleners, ondanks eventuele privacyzorgen. ‘Maar wees daarbij voorzichtig: doe het alleen bij hoge uitzondering en deel via die apps zo min mogelijk gevoelige gegevens’, voegde Wolfsen eraan toe.

©PXimport

Encryptie

Bij de AP kwamen de afgelopen maanden meer klachten binnen over privacyschendingen. Of dat door corona komt, wil de organisatie niet zeggen. ‘Twee keer per jaar is er een rapportage. Normaal gesproken zou er een in september verschijnen, maar door corona redden we dat niet. De volgende rapportage is gepland in februari. Daarin zal duidelijk worden wat corona heeft betekent voor het aantal datalekken en klachten over privacy’, zegt woordvoerder Quinten Snijders.

Het is wel duidelijk dat er veel vragen zijn binnengekomen over corona, bijvoorbeeld van werkgevers over thuiswerken. Mede naar aanleiding daarvan heeft de privacywaakhond een keuzehulp voor videobel-apps online geplaatst. Veel van de populaire apps scoren matig op het gebied van privacy, waaronder Zoom of Teams. Zelfs bij veilig geachte alternatieven als FaceTime en Signal raadt de AP aan voorzichtig om te gaan met vertrouwelijke gegevens. Zo wordt medici aanbevolen geen namen van patiënten te noemen, maar zich te beperken tot patiëntnummers. Bovendien is het verstandig de historie van chatapps (zoals Signal en WhatsApp) na elk gesprek te wissen. Bedenk dat de goede oude telefoon nog altijd een prima alternatief is, zij het zonder beeld. De beveiliging van reguliere telefoongesprekken (ook mobiel) is veelal beter dan die van videobeldiensten.

©PXimport

Toegangspoort

Bij het thuiswerken is het belangrijk dat privégegevens niet worden gedeeld met gezinsleden of omwonenden. ‘Zorg ervoor dat de buurman niet kan meeluisteren’, vat Snijders het advies samen. Dat geldt extra voor mensen met een medisch beroepsgeheim. Praten over patiënten in aanwezigheid van een partner of kinderen is uit den boze, al was het maar omdat zij niet gehouden zijn aan het medisch beroepsgeheim.

De werkgever is verantwoordelijk voor het bieden van een goed beveiligde werkomgeving aan thuiswerkers. Daarbij fungeert de computer thuis slechts als een toegangspoort tot het bedrijfsnetwerk. De kans op privacyschendingen is dan niet zo groot. Toch zijn er risico’s. Vaak kan de werknemer documenten naar de eigen computer downloaden. In dat geval moet met een aantal zaken rekening worden gehouden.

Zo moet de thuiscomputer goed zijn afgeschermd. Beveiliging met een wachtwoord is wel het minste. De harde schijf moet de gegevens ook versleuteld opslaan, bijvoorbeeld met BitLocker, beschikbaar in Windows 10 Pro.

Rondslingeren

Helaas staat op veel thuiscomputers Windows 10 Home. En daarin ontbreekt veelal de mogelijkheid tot encryptie. Cybercriminelen kunnen dan eenvoudig data kopiëren als ze toegang hebben tot de pc. Bedenk dat je bestanden op usb-sticks of externe harde schijven ook moet versleutelen: dergelijke apparaatjes hebben bij uitstek de neiging te gaan rondslingeren. Houd verder rekening met het uitprinten van documenten. Een printje kan snel onder ogen komen van een onbevoegd persoon. Veel bedrijven hebben papierbakken voor vertrouwelijke documenten die veilig worden vernietigd. Thuis is de kans groot dat iemand een vertrouwelijk document achteloos in de oud-papiercontainer gooit. Uiteraard is dat niet conform de AVG. Dat geldt ook voor het delen van een thuiscomputer met meerdere gezinsleden. Zonder extra maatregelen kunnen zij bij vertrouwelijke bedrijfsgegevens komen. Maak aparte accounts aan voor iedereen die de computer gebruikt en deel het wachtwoord niet met elkaar. Zo kan iedereen alleen bij zijn eigen documenten.

Lekken melden

Mochten er toch gegevens op straat komen te liggen, dan is het zaak het datalek te melden bij de AP. De privacywaakhond zal advies geven en soms een onderzoek instellen. Mogelijk moet het datalek ook worden gemeld bij de personen van wie de gegevens zijn gelekt. De meldingsplicht geldt niet alleen bij het lekken van grote aantallen. Ook als de gegevens van slechts één persoon gelekt zijn, moet er al melding worden gemaakt.

Stevige barrière

Om te voldoen aan alle privacy-eisen moet ook de internetverbinding goed zijn afgeschermd. Iedere moderne wifi-router beschikt over WPA2-beveiliging. Die moet dus zijn ingeschakeld. Gebruik niet het standaard wachtwoord dat door de fabrikant of provider is ingesteld, maar wijzig dit direct in een moeilijk te kraken variant. Om te voorkomen dat dataverkeer wordt afgeluisterd, is het aan te raden een vpn-verbinding te gebruiken. Zo’n Virtual Private Network versleutelt al het verkeer tussen de eigen computer en de server van het bedrijf. Dit is een stevige barrière tegen hackers. Verder is tweevoudige authenticatie een belangrijke manier om hackers buiten de deur te houden. Bijna alle grote webdiensten ondersteunen dit tegenwoordig; inloggen met een extra code, als aanvulling op het reguliere wachtwoord.

Phishingmails

Wie wil voldoen aan de privacyregels kan beter geen gebruikmaken van gratis diensten als Google Drive of Microsoft OneDrive. Hoe verleidelijk de gratis varianten ook zijn, de privacyvoorwaarden zijn niet geschikt voor bedrijfsmatig gebruik. Zo scant Google de inhoud van documenten voor commerciële doeleinden. Uiteraard is dat bedrijfsmatig onwenselijk. Bedenk ook dat Amerikaanse veiligheidsdiensten relatief gemakkelijk toegang kunnen krijgen tot webdiensten uit de VS.

Een heel ander soort risico vormen de phishingmails die inspelen op corona. Wie zich om de tuin laat leiden door zo’n mail kan zorgen voor een stevige schending van de AVG. Cybercriminelen zien in de coronacrisis een mooie kans. Zij richten zich specifiek op thuiswerkers, onder meer met phishingmails die afkomstig zijn van de ‘IT-afdeling’ met het verzoek op een link te klikken. Het doel kan zijn bedrijfsgegevens te stelen. Maar ook mailtjes met nepfacturen zijn een bekend voorbeeld.

©PXimport

Updaten

Tot slot blijven de reguliere gebruiksregels van toepassing voor computerapparatuur. Stel het updaten van zowel besturingssysteem als software niet uit. Hiermee voorkom je dat hackers gebruikmaken van bekende veiligheidslekken, waardoor gegevens op straat kunnen komen te liggen. Bovendien is een goede virusscanner onontbeerlijk, waarbij de virusdefinities natuurlijk up-to-date moeten zijn. Door dat soort eenvoudige maatregelen te nemen, wordt de kans een stuk kleiner dat een iemand erin slaagt je computer binnen te dringen.

Koorts meten

In Nederland is het meten van de lichaamstemperatuur een heikel punt in verband met de AVG. Iemands temperatuur wordt namelijk gezien als een persoonsgegeven. Alleen met uitdrukkelijke toestemming mag dit worden gemeten. In andere Europese landen zijn de regels voor het detecteren van koorts binnen bedrijven minder streng. Veel bedrijven willen de temperatuur van bezoekers en medewerkers meten bij de ingang om te voorkomen dat een coronapatiënt anderen kan besmetten.

▼ Volgende artikel
PlayStation sluit de ontwikkelaar van Demon's Souls-remake
Huis

PlayStation sluit de ontwikkelaar van Demon's Souls-remake

Sony PlayStation sluit in maart Bluepoint Games, de studio achter de remake van Demon's Souls.

Dat heeft een woordvoerder van Sony aan Bloomberg bevestigd. Door de sluiting zullen ongeveer zeventig werknemers hun baan verliezen. Volgens de woordvoerder is het besluit om de studio te sluiten genomen na "een recente zakelijke beoordeling."

"Bluepoint Games is een enorm getalenteerd team en hun technische expertise heeft exceptionele ervaringen voor de PlayStation-gemeenschap opgeleverd", zo stelde de woordvoerder. "We bedanken ze voor hun passie, creativiteit en vakmanschap."

Hermen Hulst aan het woord

In een bericht die via ResetEra werd gedeeld, liet PlayStation Studios-baas Hermen Hulst - voorheen van de Amsterdamse studio Guerrilla Games - weten dat het besluit werd genomen vanwege "een toenemende uitdagende industrie-omgeving". Aldus Hulst: "Stijgende ontwikkelkosten, een vertraging in de groei van de industrie, veranderingen in het gedrag van spelers en bredere economische tegenwind maken het moeilijker om games duurzaam te bouwen."

Watch on YouTube

Hulst vervolgt: "Om ons in deze realiteit te navigeren moeten we ons aanpassen en moeten we evolueren. We hebben goed gekeken naar ons bedrijf om er zeker van te zijn dat we hedendaags leveren, terwijl we ook klaar zijn voor de toekomst. Daarom zullen we Bluepoint Games in maart sluiten."

Hij eindigde zijn bericht met het volgende: "Ik weet dat dit moeilijk nieuws is om te horen, maar ik ben zeker van de richting die we hebben gekozen. Creativiteit, innovatie en het bouwen van onvergetelijke ervaringen voor spelers blijven de kern van PlayStation Studios. We hebben een robuuste line-up voor het fiscale jaar 2026, en hebben de komende maanden veel om naar uit te kijken."

Watch on YouTube

Over Bluepoint Games

Bluepoint werd in 2021 overgenomen door Sony Interactive Studio. Daarvoor werkten de bedrijven al veel samen, en de studio stond vooral bekend om hun expertise bij het creëren van remakes en remasters. Denk aan de remake van Demon's Souls die tegelijk uitkwam met de PlayStation 5, maar ook God of War Collection, de remake van Shadow of the Colossus en Uncharted: The Nathan Drake Collection.

Vorig jaar bleek al dat Sony een liveservicegame die ontwikkeld werd door Bluepoint had geannuleerd. Volgens geruchten ging het om een liveservicegame gesitueerd in het God of War-universum. Daarna begon Bluepoint mensen aan te nemen voor een onaangekondigde third-person-actiegame.

Sony heeft de afgelopen jaren meer studio's gesloten. In 2024 sloten bijvoorbeeld Firesprite, Firewalk en Neon Koi hun deuren.

▼ Volgende artikel
Waar voor je geld: 5 NVMe-ssd's van 2 TB voor je laptop
© ID.nl
Huis

Waar voor je geld: 5 NVMe-ssd's van 2 TB voor je laptop

De prijzen van NVMe-chips voor ssd's zijn flink aan het stijgen. Ben je van plan om je laptop van een grotere opslagcapaciteit te voorzien? Dan is dit het moment om te kijken waar je de beste deal kunt vinden. Wij vonden op Kieskeurig.nl een vijftal NVMe-ssd's, met uiteenlopende prijzen. Wees er snel bij, want deze prijzen kunnen snel verder stijgen.

Samsung 990 PRO 2 TB NVMe SSD

Met de Samsung 990 PRO 2 TB NVMe SSD kun je je computer of spelconsole voorzien van een extra snelle opslagoplossing. Deze M.2‑module maakt gebruik van de PCIe 4.0‑interface en haalt sequentiële leessnelheden tot 7.450 MB/s en schrijfsnelheden tot 6.900 MB/s. Volgens Samsung liggen de willekeurige lees‑ en schrijfsnelheden 40 % en 55 % boven die van de vorige 980 PRO, waardoor de drive geschikt is voor data‑intensieve toepassingen zoals videobewerking, 3D‑ontwerp of gaming.

Het energiemanagement is volgens Samsung verbeterd: de ssd levert ruim 50 % meer prestaties per watt ten opzichte van zijn voorganger. Om je systeem stabiel te houden, beschikt de controller over slimme temperatuurbeheersing en een slanke heatsink zodat oververhitting en lawaaierige ventilatoren worden vermeden. Deze NVMe‑schijf werkt in pc’s en consoles en is ook geschikt voor de PlayStation 5. Verder ondersteunt de Samsung Magician‑software het monitoren van de schijftemperatuur en het kopiëren van gegevens.

Leessnelheid: tot 7.450 MB/s
Schrijfsnelheid:
tot 6.900 MB/s

WD Black SN770 2 TB NVMe SSD

De WD Black SN770 2 TB NVMe SSD is een M.2‑ssd die is bedoeld om je laptop of desktop een turboboost te geven. Het model ondersteunt de PCIe Gen 4‑interface en levert leessnelheden tot 5.150 MB/s. WD noemt een 20 % hogere energie‑efficiëntie in vergelijking met de vorige generatie, zodat je systeem minder energie verbruikt tijdens intensieve sessies. Voor gamers is er een speciale ‘gamingmodus’ in het WD Black‑dashboard: hiermee kun je de piekprestaties optimaliseren en tegelijkertijd de status van de schijf in de gaten houden.

De fabrikant benadrukt dat de drive dankzij thermische technologie consistent presteert, zelfs wanneer je langdurig speelt of grote bestanden verwerkt. Het compacte M.2‑formaat maakt hem geschikt voor moderne moederborden en laptops. Doordat de SN770 zowel voor pc als laptop is geformatteerd, kun je hem zonder speciale aanpassingen installeren.

Leessnelheid: 5.150 MB/s
Schrijfsnelheid: 4.850 MB/s

Kingston FURY Renegade 2 TB NVMe SSD

De Kingston FURY Renegade 2 TB NVMe is ontworpen voor gebruikers die hun pc of gameconsole willen uitrusten met veel opslag en hoge snelheden. Deze M.2‑drive maakt gebruik van een Gen 4x4‑NVMe‑controller en 3D‑TLC‑NAND; hierdoor zijn sequentiële lees‑ en schrijfsnelheden tot 7.300 MB/s en 7.000 MB/s mogelijk.

Kingston meldt bovendien dat de drive maximaal 1.000.000 IOPS haalt, wat van belang is bij multitasking of het laden van grote games. Om de prestaties stabiel te houden bij langdurige belasting, heeft Kingston een low‑profile grafeen‑aluminium warmtegeleider ontwikkeld. Voor de PlayStation 5 is een uitvoering met geïntegreerde heatsink beschikbaar; deze extra koellaag helpt de schijf koel te houden wanneer je console continu wordt belast. Met een capaciteit van 2 TB heb je genoeg ruimte voor games en multimediabestanden, en de M.2‑vormfactor maakt hem geschikt voor moderne moederborden.

Leessnelheid: tot 7.300 MB/s
Schrijfsnelheid:
tot 7.000 MB/s

Seagate FireCuda 520N 2 TB NVMe SSD

De Seagate FireCuda 520N 2 TB NVMeis een compacte NVMe‑schijf die speciaal is ontworpen voor handheld gamingapparaten en ultracompacte pc’s. Met een M.2 2230‑vormfactor past hij in handheld consoles zoals de Steam Deck en de ASUS ROG Ally. De drive gebruikt een PCIe Gen4 x4‑interface en levert sequentiële leessnelheden tot ongeveer 5.000 MB/s en schrijfsnelheden tot 3.200 MB/s.

Het door Seagate opgegeven uithoudingsvermogen vermeldt voor de 2 TB‑versie een schrijflast van 660 TBW, wat duidt op de hoeveelheid data die je in de levensduur kunt wegschrijven. Dankzij het compacte formaat en de bijbehorende 5‑jaar garantie is de drive bedoeld als duurzame upgrade voor draagbare systemen. Je hoeft daarbij geen adapters te gebruiken omdat de drive rechtstreeks in het M.2‑2230‑slot past, wat montage vereenvoudigt. Met 2 TB aan opslagruimte is er voldoende ruimte voor games, apps en systeemupdates op een handheld platform.

Leessnelheid: tot 5.000 MB/s
Schrijfsnelheid:
tot 3.200 MB/s

SanDisk SN7100 2 TB NVMe SSD

De SanDisk SN7100 2 TB NVMe SSD richt zich op gamers en professionals die behoefte hebben aan hoge bandbreedte. In zijn 2 TB‑uitvoering gebruikt deze M.2 2280‑drive een PCIe 4.0 x4‑interface met NVMe 1.4‑protocol. Volgens een review haalt hij sequentiële leessnelheden tot 7.250 MB/s en schrijfsnelheden tot 6.900 MB/s, terwijl de random leesprestaties tot 1.000 K IOPS en de random schrijfprestaties tot 1.400 K IOPS reiken. De SN7100 combineert een BiCS8 TLC‑flashgeheugen met een host‑memory‑buffer (HMB), waardoor de drive DRAM‑loos is maar toch hoge prestaties levert. De review benadrukt dat de schijf energiezuinig is en gericht is op langdurig gebruik. Op Kieskeurig wordt vermeld dat deze SSD geschikt is voor zowel pc’s als gameconsoles en een opslagcapaciteit van 2 TB heeft. Daardoor kun je hem gebruiken in een desktop, laptop of console zonder dat je extra configuratie nodig hebt.

Leessnelheid: tot 7.250 MB/s
Schrijfsnelheid:
tot 6.900 MB/s