Witold Kepinski - 10 december 2025

Beltug lanceert richtlijnen voor DPO en Informatietbeveiliging

De rollen van de Functionaris voor Gegevensbescherming (Data Protection Officer - DPO) en de verantwoordelijke voor informatietbeveiliging zijn steeds crucialer geworden binnen organisaties. Ze staan voor toenemende uitdagingen door datalekken, evoluerende regelgeving en cyberdreigingen. Toch is de relatie tussen deze twee functies niet altijd eenvoudig; overlap kan leiden tot frictie en inefficiëntie.

Beltug lanceert richtlijnen voor DPO en Informatietbeveiliging image

Om de afstemming tussen deze sleutelfuncties te inspireren en de governance te versterken, heeft Beltug de nieuwe 'Richtlijnen voor de samenwerking tussen DPO en informatietbeveiligingsrollen in organisaties' gepubliceerd.

Verschillende perspectieven, gedeelde zorgen

In veel organisaties delen de DPO en de informatietbeveiligingsprofessional bepaalde zorgen, maar benaderen ze deze vanuit verschillende perspectieven:

  • De DPO richt zich op de bescherming van de rechten en vrijheden van individuen (privacy).
  • De Informatietbeveiliging Verantwoordelijke heeft als taak de data en systemen van de organisatie te beveiligen (security).

Wanneer deze rollen niet goed gecoördineerd zijn, kunnen er misverstanden en inefficiënties ontstaan, vooral bij het strijden om bedrijfsresources of onder druk van strakke deadlines.

Praktische aanbevelingen voor betere samenwerking

De richtlijnen, ontwikkeld door leden van de Privacy Council van Beltug, bieden praktische handvatten om de samenwerking te bevorderen, verantwoordelijkheden te verduidelijken en wederzijds begrip op te bouwen. Ze helpen organisaties bij:

  • Duidelijke governance: Het definiëren van structuren die zowel privacy- als beveiligingsmandaten respecteren.
  • Vroege samenwerking: Het stimuleren van vroegtijdige en voortdurende samenwerking tussen DPO, informatietbeveiliging en de bedrijfsteams.
  • Efficiëntie: Het vermijden van dubbel werk en conflicterende prioriteiten.
  • Risicobeheer: Het versterken van risicobeheer en compliance door middel van gedeelde doelstellingen.

De richtlijnen behandelen verschillende aspecten van de samenwerking, waaronder de rol van de DPO versus een privacyverantwoordelijke, de rol van de verantwoordelijke voor informatietbeveiliging, samenwerkingsprocessen bij gescheiden functies, en de optie om de rollen te combineren. Er wordt ook een vergelijking gemaakt tussen gecombineerde en gescheiden functies.

Beltug bedankt de leden van de Privacy Council – in het bijzonder Wim Barthier, Katia Bodard, Klaas Ghesquiere, Marja Lubbers en Iwona Muchin – voor hun bijdragen die ervoor zorgen dat dit document de collectieve expertise van de organisatie weerspiegelt.

Bitdefender BW + BN ESET BW + BN
Bitdefender BW + BN