Skip to main content

Auteur: IB&P

Overheid scherpt privacy-afspraken met Salesforce aan

Het Rijk en Nederlandse gemeenten kunnen de cloudsystemen Sales Cloud and Service Cloud van Salesforce veilig gebruiken, mits zij aanbevolen technische en organisatorische maatregelen doorvoeren. Dat concludeert adviesbureau Privacy Company in een Data Protection Impact Assessment (DPIA), uitgevoerd in opdracht van Strategisch Leveranciersmanagement (SLM) Oracle en Salesforce Rijk – onder regie van het ministerie van Economische Zaken en Klimaat – en in samenwerking met de Vereniging van Nederlandse Gemeenten (VNG).

Lees verder

Waarom cybersecurity-awarenesstraining medewerkers in de steek laat

Bijna elke Nederlandse organisatie laat medewerkers jaarlijks een module over phishing doorlopen. Het grootste onderzoek dat ooit naar die aanpak is gedaan, komt tot een ongemakkelijke conclusie: het maakt nauwelijks verschil. Dat is meer dan een academische kwestie. Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking, de Nederlandse invulling van de Europese NIS2-richtlijn, waarmee voor ruim achtduizend organisaties een zorgplicht ontstaat waar bewustwording onder medewerkers expliciet deel van uitmaakt. Wie die verplichting invult met een programma dat aantoonbaar weinig oplevert, voldoet formeel aan de wet en blijft materieel kwetsbaar.

Lees verder

De FRIA voor AI-systemen komt eraan: bereid u voor

Bent u een overheidsorganisatie of een private organisatie die publieke diensten levert? En bent u van plan een AI-systeem met een hoog risico te gaan gebruiken? Of gaat u als publieke of private organisatie een beoordelingssysteem voor financiële risico’s gebruiken? Dan moet u vanaf december 2027 vooraf beoordelen welke gevolgen dit AI-systeem kan hebben voor de grondrechten van mensen. Zo’n beoordeling heet een ‘fundamental rights impact assessment’ (FRIA), oftewel een ‘grondrechteneffectbeoordeling’.

Lees verder

Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen

De Britse privacytoezichthouder ICO gaat onderzoeken of smart-tv’s zich wel aan de privacywet houden en hoe ze omgaan met de persoonlijke gegevens van gebruikers. “Smart-tv’s kunnen grote hoeveelheden data verzamelen en deze informatie voor gerichte advertenties gebruiken, maar dit moet transparant en met echte toestemming worden gedaan”, aldus de ICO.

Lees verder

On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s

Panel Sans Institute buigt zich over Hugging Face-incident

De recente, zelfstandige ontsnapping van een experimenteel OpenAI-model uit een beveiligde testomgeving (een sandbox) zette de cyberwereld op z’n kop. Maar, stelt Sans Institute gerust, er is geen sprake van een cyberapocalyps. Wél moeten ciso’s rekening houden met een storm! Met als een belangrijke boodschap: begin met het oplossen van de problemen die al jaren bekend zijn.

Lees verder

Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich

De staatsecretaris van Financiën presenteert een ambitieuzere visie op digitale autonomie.

De Belastingdienst wil het vernieuwde btw-systeem zelf gaan beheren en onderhouden. Dat schrijft staatssecretaris Eerenberg (Belastingen, D66) in een brief aan de Tweede Kamer. Het Amerikaanse softwarebedrijf Fast Enterprises gaat het nieuwe systeem nog steeds leveren, maar de servers komen te staan in eigen datacentra.

Lees verder

Signalen oppikken en analyseren zonder privacyrisicos

Overheidsorganisaties kunnen voortaan gebruikmaken van een open-source maskeringsscript om privacygevoelige gegevens in signalen van burgers en ondernemers te anonimiseren. De tool is de eerste digitale bouwsteen voor overheidsbreed signaalmanagement en moet het eenvoudiger maken om signalen veilig te analyseren, te delen en om te zetten in betere dienstverlening

Lees verder

Wie is eigenaar van cy­ber­weer­baar­heid?

Mietta Groeneveld en Jeroen Gaiser tijdens Cybersec Netherlands 2026

Op donderdag 10 september verzorgen kolonel Mietta Groeneveld van het Nato Command & Control Centre of Excellence en Jeroen Gaiser, plaatsvervangend ciso van het ministerie van Infrastructuur en Waterstaat, op Cybersec Netherlands 2026 een sessie met de titel ‘Between threat and reality: who owns cyber resilience today?’ Een vraag die actueler is dan ooit. Omdat geopolitieke spanningen hun weerslag vinden in het digitale domein, rijst de fundamentele kwestie wie eigenlijk verantwoordelijk is voor onze digitale weerbaarheid.

Lees verder