Gepubliceerd op maandag 5 november 2018
IT 2669
Autoriteit Persoonsgegevens ||
31 jul 2018
Autoriteit Persoonsgegevens 31 jul 2018, IT 2669; (Sanctie UWV), https://itenrecht.nl/artikelen/ap-legt-uwv-last-onder-dwangsom-op-voor-niet-voldoen-beveiligingsniveau-werknemersportaal

AP legt UWV last onder dwangsom op voor niet voldoen beveiligingsniveau werknemersportaal

AP 31 juli 2018, IT 2669; (Sanctie UWV). Via AP. De Autoriteit Persoonsgegevens (AP) legt het Uitvoeringsinstituut Werknemersverzekeringen (UWV) een last onder dwangsom op van 150.000 euro per maand met een maximum van 900.000 euro omdat het beveiligingsniveau van het werkgeversportaal niet voldoet. Op uiterlijk 31 oktober 2019 moet het UWV het beveiligingsniveau van dit portaal op orde hebben. Als het UWV dit dan niet op orde heeft, moet zij de dwangsom betalen. Omdat het UWV geen meerfactorauthenticatie toepast bij de toegangsverlening tot het online werkgeversportaal is de beveiliging onvoldoende. Werkgevers en arbodiensten kunnen hier in een verzuimsysteem ziekteverzuimgegevens van werknemers invoeren en bekijken. Het UWV is daarom als aanbieder én beheerder van dit verzuimsysteem verplicht om de toegang tot dit portaal voldoende te beveiligen door minimaal meerfactorauthenticatie toe te passen.