Een securityspecialist van een gemeente kreeg vanuit Citrix een vooraankondiging van een ernstige kwetsbaarheid in Citrix Sharefile. Hij vond het vreemd dat deze melding niet ook door de IBD verstuurd was en vroeg zich af of deze kwetsbaarheid bekend was bij de IBD en/of het NCSC. Zowel de IBD als het NCSC waren niet op de hoogte gebracht door Citrix van deze kwetsbaarheid.
Dankzij deze melding hebben zowel de IBD als het NCSC informatie uitgewisseld met het Citrix Security team om ervoor te zorgen dat vele Nederlandse overheden en vitale organisaties tijdig geïnformeerd konden worden over deze kwetsbaarheid.
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.