AFM benadrukt belang van goede informatiebeveiliging bij accountantsorganisaties
Accountantsorganisaties moeten het maximale doen om hun informatiebeveiliging verder te versterken. Dat benadrukt toezichthouder Autoriteit Financiële Markten (AFM), op basis van inzichten die zijn verkregen bij de oob-accountantsorganisaties.
Digitale incidenten bij grote organisaties, zoals het recente grote datalek bij Odido en cyberincidenten bij de Autoriteit Persoonsgegevens en het ministerie van Financiën, laten zien hoe kwetsbaar die kunnen zijn. De impact raakt vaak niet alleen de getroffen organisatie, maar ook (sub)leveranciers, klanten en soms zelfs financiële markten, aldus de AFM.
Voor accountantsorganisaties, die werken met gevoelige cliënt- en transactiedata en afhankelijk zijn van digitale systemen, is een toekomstbestendige informatiebeveiliging daarom essentieel, benadrukt de toezichthouder. “Een stevig fundament van informatiebeveiliging en risicomanagement helpt incidenten te voorkomen én sneller op te vangen wanneer ze zich voordoen.”
Raamwerk voor informatiebeveiliging
Veel incidenten ontstaan door menselijke fouten, gebrekkige monitoring of onduidelijkheid over verantwoordelijkheden. Een robuust raamwerk voor risicomanagement biedt houvast om informatiebeveiliging toekomstbestendig in te richten en de ‘hacker als wekker’ te voorkomen, aldus de AFM.
De toezichthouder noemt de Good Practice Informatiebeveiliging van De Nederlandsche Bank als voorbeeld van een goed risicomanagementraamwerk, “dat richting geeft aan samenhang, risicobewustzijn en continue verbetering”. Ook voor accountantsorganisaties biedt dat raamwerk handvatten biedt voor een “proportionele en samenhangende aanpak” van informatiebeveiligingsrisico’s. Bovendien bevat het een self-assessment informatiebeveiliging, die direct inzicht biedt in de volwassenheid daarvan, meent de AFM.
Versterkingspunten
Op basis van de verkregen inzichten bij oob-accountantsorganisaties komt de toezichthouder met een aantal “versterkingspunten”, die ook accountantskantoren met een reguliere vergunning kunnen helpen bij het verder versterken van hun risicomanagement:
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
AFM benadrukt belang van goede informatiebeveiliging bij accountantsorganisaties | Verder lezen | |
Vijf focusgebieden stonden in 2025 centraal voor de Autoriteit Persoonsgegevens | Verder lezen | |
Epe raakt 600.000 bestanden kwijt door phishing-aanval | Verder lezen | |
Gemeentewebsites delen data met Google zonder toestemming | Verder lezen | |
Zo zetten criminelen AI in voor digitale aanvallen | Verder lezen | |
AP en RDI starten onderzoek naar Odido | Verder lezen | |
Buitenlandse Zaken en politie moeten zich opnieuw buigen over inzageverzoek journalist Midden-Oosten | Verder lezen | |
Zorg heeft beveiliging tegen gijzelsoftware nog niet op orde | Verder lezen | |
Overname Zivver heeft geen gevolgen voor Elburg | Verder lezen | |
Cybersecurity in de logistiek is niet langer een IT-verantwoordelijkheid | Verder lezen |