Jeroen: samen werken aan digitale veiligheid
Jeroen Altorf werkt als adviseur informatieveiligheid en heeft een piketfunctie als Officier van Dienst, OvD. Daarnaast volgt hij de deeltijdopleiding Security Management.
Jeroen Altorf werkt als adviseur informatieveiligheid en heeft een piketfunctie als Officier van Dienst, OvD. Daarnaast volgt hij de deeltijdopleiding Security Management.
Het ministerie van Binnenlandse Zaken en Koninkrijksrelaties organiseert voor de 5e maal de Overheidsbrede Cyberoefening. Dit jaar op maandag 30 oktober 2023. Noteer de datum alvast in uw agenda! Daarnaast worden er wederom verschillende cyberwebinars en een masterclass georganiseerd.
Onlangs discussieerde het Europees Parlement over de invoering van de AI act. Dit is belangrijke wetgeving met betrekking tot het gebruik van kunstmatige intelligentie, AI, die ook gevolgen heeft voor Nederland. Er zal gestemd worden over deze wet. In het licht van deze ontwikkelingen benadrukt NEN, het Nederlandse Normalisatie instituut, de cruciale rol van normen bij het reguleren van AI met als doel de bescherming van privacy, veiligheid en vertrouwen. Momenteel wordt hier nog onvoldoende aandacht aan besteed.
De Europese ministers van Justitie zijn bijeen gekomen om te praten over de oprichting van een High Level Expert Group, die gaat kijken naar hoe ver inlichtingendiensten mogen gaan bij het opsporen van criminelen. Er zitten nogal wat haken en ogen aan de oprichting van zo n adviesgroep, zeker als het gaat om privacy.
Een pandemie, cybercriminaliteit en oorlog. Sinds enkele jaren is disruptie voor bedrijven het nieuwe normaal geworden. Niet alleen voor de business, maar ook voor de projecten van een CIO of CISO. Waar cybersecurity vroeger al eens beschouwd werd als een obstakel voor snelle innovatie, kan het in de huidige wereld juist een drijfveer voor bedrijfssucces zijn.
E mail is nog steeds de meest gebruikte vorm van communicatie tussen bedrijven, partners en klanten. Vaak is e mail noodzakelijk voor het functioneren van bepaalde bedrijfsprocessen zoals de facturatie of het versturen van een orderbevestiging bij een bestelling. Het is dus van belang dat een ontvanger een e mail daadwerkelijk ontvangt en er van uit kan gaan dat deze ook echt afkomstig is van jouw organisatie. Om dit te kunnen waarborgen maken we gebruik van beveiligingstandaarden voor e mails.
Bezuinigen is natuurlijk niet het doel van de Algemene Verordening Gegevensbescherming, AVG. Maar privacy en kostenbesparing kunnen samengaan, zelfs met snel en blijvend effect. Privacy expert Wilmar Hendriks, projectleider in het landelijke Programma Sociaal Domein, licht drie manieren toe om te besparen en verbeteren via de vaak verfoeide AVG.
Binnenlands Bestuur en I en O Research onderzochten in hoeverre inwoners erop vertrouwen dat gemeenten zorgvuldig met hun gegevens omgaan.
Handel in en fraude met buitgemaakte persoonsgegevens is een aantrekkelijk verdienmodel voor hackers en cybercriminelen. Om de digitale veiligheid van Nederland te beschermen, is het belangrijk dat we onze persoonsgegevens goed beschermen. In het maatschappelijk debat en in beleidsstukken is er echter te weinig aandacht hiervoor. De Autoriteit Persoonsgegevens roept Kamerleden daarom op om persoonsgegevens expliciet te benoemen als ze over cybersecurity en informatiebeveiliging debatteren.
De weerbaarheid tegen cybercriminaliteit, digitale spionage of sabotage via digitale weg, begint bij individuele organisaties. Door toegenomen en steeds complexere cyberdreigingen uit binnen en buitenland moeten private of publieke organisaties en bedrijven daarbij ook passende ondersteuning krijgen vanuit de overheid. Daarom heeft het kabinet besloten om de bestaande cybersecurity rijksoverheidsorganisaties samen te voegen tot een centrale, zichtbare en effectieve nationale cybersecurityorganisatie. In deze organisatie komen het Nationaal Cyber Security Centrum, NCSC, van het ministerie van Justitie en Veiligheid, JenV, het Digital Trust Center, DTC, en het Computer Security Incident Response Team voor digitale dienstverleners, CSIRT DSP, beide van het ministerie van Economische Zaken en Klimaat, EZK.
Vorig jaar kreeg de Autoriteit Persoonsgegevens, AP, ruim 21.000 meldingen over datalekken. Meer dan 1.800 lekken waren het gevolg van cyberaanvallen. In de sector openbaar bestuur, waaronder gemeenten vallen, waren er bijna 5.000 meldingen in 2022. Dat was 16 procent minder dan in 2021. Maar datalekken blijven alsnog een hardnekkig probleem.
De komende vijf jaar zal de AP zich actiever gaan bemoeien met wetgeving, gegevensverwerking stopzetten als er misstanden zijn en onder de motorkap meekijken bij het gebruik van algoritmen. Dat stelt AP voorzitter Aleid Wolfsen. De toezichthouder die nu vooral achteraf boetes uitschrijft, gaat vaker vooraf ingrijpen om misstanden te voorkomen.