Tijd besparen op de ICT/Security afdeling!?

Frustrated Security Officer

Over the past week we have spoken to many companies that have a serious problem with staffing in the ICT/Security department. Too few employees and too many questions and problems are the cause. Most problems arise from human error and often originate with e-mail. Below is an overview of the time taken by one incorrectly sent e-mail.

Time investment in the event of a data breach due to improperly sent e-mail

  1. Direct investigation (incident investigation)
    • Ranging from several hours to even several days, depending on the sensitivity of the data and whether the recipient(s) opened the message, forwarded it, etc.
    • Usually coordination is needed between the IT department, the data protection officer (FG) / privacy officer, legal department and sometimes external (security) specialists.
  2. Communication and reporting
    • If necessary, affected individuals should also be informed (this may require additional time and coordination).
  3. Internal monitoring and measures
    • Updates in protocols, training/awareness for employees, modification of technical security measures, etc.
    • This can range from a few extra hours of work (adjustments in procedures, training) to several working days if new tools or processes need to be implemented.

Average estimate: In practice, several FGs/privacy experts indicate that, for an average company, you can easily spend 20 to 40 hours of internal time investigating, reporting, consulting and communicating around one mis-sent e-mail. In larger organizations (where more departments and stakeholders are involved), this can add up to several weeks, especially if highly sensitive data (e.g., medical or financial data) is involved.

Rather not via email

Therefore, in many cases, it is preferable not to send sensitive files via regular e-mail at all. That’s because e-mail by its very nature is not designed with the highest security standards in mind. A document that inadvertently lands in the wrong inbox can lead directly to reputational damage, loss of customer trust and time-consuming internal handling. Consider investigating the extent of the leak, notifying affected individuals, and preparing official notifications to the AP.

Especially in sectors such as healthcare, finance and government, where confidential data is involved, the risks are high. If the data is extremely sensitive, such a data breach can cost much more time and money. Moreover, these incidents are often accompanied by strict oversight or additional scrutiny from regulators.

Fortunately, there are ways to mitigate these risks. For example, Msafe offers a secure solution for sharing documents without having to include them as attachments in your mail. This is because with Msafe, files are securely stored in an encrypted environment and recipients receive a secure link and an SMS. This allows you to set exactly who has access and for how long, and limits the risk of human error.

Minimize risk and save time

  • Do not send sensitive files via regular e-mail: the risk of data leakage is too high.
  • Careless mail use costs time, money and reputation: a data breach can quickly require 20 to 40 hours of internal investigation.
  • Msafe minimizes these risks: by sharing confidential documents via a secure platform instead of sending them as loose attachments.

Want to learn more about how Msafe helps your organization with secure file management and preventing data breaches? Then feel free to contact us or request a no-obligation demo.

Share:

More Posts

Waarom secure file sharing pas echt veilig is met security awareness training
Blog

Security awareness training maakt secure file sharing echt compliant

Bestanden worden nog altijd gedeeld door mensen. En juist daar ontstaat risico. Een medewerker die op een phishingmail klikt, een document met de verkeerde ontvanger deelt, te ruime rechten laat staan of buiten het beveiligde kanaal om werkt omdat dat sneller lijkt, kan zelfs de best ingerichte omgeving onder druk zetten. Daarom horen secure file sharing, security awareness en compliance training bij elkaar.

Read More »
Complexity Kills Compliance
Blog

Complexity Kills Compliance

Compliance gaat zelden mis omdat organisaties geen beleid hebben. Het gaat mis omdat beleid in de praktijk te ingewikkeld wordt. Zodra medewerkers moeten werken met omslachtige processen, extra stappen, losse portals en onduidelijke uitzonderingen, zoeken ze een snellere route. En precies daar begint het probleem. Wat op papier veilig en compliant lijkt, verandert in de dagelijkse operatie al snel in schaduw-IT, workarounds en onzichtbare risico’s.

Read More »
Hoe voldoen bedrijven AVG richtlijnen
Blog

Hoe voldoen bedrijven AVG richtlijnen? En waarom secure file transfer daarin essentieel is

Om aan AVG richtlijnen te voldoen is een privacyverklaring of een beveiligde tool niet voldoende. Bedrijven moeten persoonsgegevens rechtmatig verwerken, privacyrechten respecteren, passende beveiligingsmaatregelen nemen, datalekken beheersen en kunnen aantonen dat zij hun processen op orde hebben. De Autoriteit Persoonsgegevens noemt onder meer grondslagen, privacyrechten, beveiliging, DPIA’s in risicovolle situaties en de verantwoordingsplicht als kernonderdelen van AVG-naleving. 

Read More »
bewijsbare-compliance-zonder-complexiteit-hennie-jansen
Blog

Bewijsbare compliance zonder complexiteit: interview met Hennie Jansen, CCO van Msafe

Aansluitend op onze Compliance Summit heeft ITinsight een interview afgenomen met Hennie Jansen, de CCO van Msafe. Het thema is bewijsbare compliance zonder complexiteit. Hennie Jansen geeft aan dat het geen slogan is. “Het is een manier om security, compliance en business dichter bij elkaar te brengen. En organisaties die dat in 2026 goed regelen, bouwen niet alleen aan betere audits, maar ook aan meer vertrouwen, meer controle en meer operationele rust.”

Read More »
KPMG-onderzoek- waarom compliance in 2026 vraagt om Secure File Sharing
Blog

KPMG-onderzoek: waarom compliance in 2026 vraagt om Secure File Sharing

Waarom is een Secure File Sharing oplossing niet meer weg te denken in een goed Compliance beleid? KPMG zegt in essentie dat organisaties te maken krijgen met meer compliance-druk, hogere eisen aan privacy en cybersecurity, en een groeiende behoefte aan monitoring, rapportage en controle. Onze Msafe Secure File Transfer oplossing is perfect voor een omgeving waarin gevoelige bestanden versleuteld, toegangsgecontroleerd en volledig traceerbaar worden uitgewisseld.

Read More »
Secure file sharing automatiseren met de Msafe API
Blog

Secure file sharing automatiseren met de Msafe API

Steeds meer organisaties willen het delen van bestanden automatiseren. Niet langer handmatig uploaden, versturen en opslaan, maar secure file sharing direct integreren in bestaande processen en systemen. Met de API van Msafe wordt dat mogelijk. Via een API kunnen applicaties automatisch bestanden uploaden, delen en koppelen aan interne systemen zoals CRM- of documentmanagementsystemen.

Read More »