Skip to main content

Auteur: IB&P

Belastingdienst onder vuur over keuze voor Amerikaans beheer btw-systeem

De Belastingdienst is onder vuur komen te liggen omdat het een Amerikaans bedrijf het btw-systeem wil laten beheren. “Dacht je dat de casus DigiD erg was. Het kan nog erger. De Belastingdienst gaat alles wat met de BTW te maken heeft aan de Amerikanen overlaten en als ik zeg alles, dan bedoel ik alles!”, zegt GroenLinks-PvdA-Kamerlid Barbara Kathmann op Mastodon. “Niet alleen de servers, ook de software, ook het onderhoud van de servers en de Amerikanen krijgen ook toegang tot de andere servers van De Belastingdienst en De Belastingdienst zelf krijgt dan weer geen toegang.”

Lees verder

Groen licht voor aankoop oud-Aegon-hoofdkantoor voor House of Cyber

De gemeenteraad van Den Haag heeft groen licht gegeven voor de voorwaardelijke aankoop van het voormalige hoofdkantoor van Aegon in Mariahoeve. Het gebouw wordt omgevormd tot het House of Cyber, een nationaal centrum waar overheid, kennisinstellingen en bedrijven samenwerken aan digitale veiligheid. Voor de aankoop en verbouwing is 60 miljoen euro gereserveerd, gefinancierd uit toekomstige huuropbrengsten.

Lees verder

AP: zonder duidelijke waarden dreigt het Wilde Westen van generatieve AI

De Autoriteit Persoonsgegevens (AP) presenteert vandaag de visie van de AP op generatieve artificiële intelligentie (AI). Daarin schetst de toezichthouder hoe generatieve AI veilig, verantwoord en in lijn met grondrechten kan worden ingezet. De AP kijkt vooruit en ziet mogelijkheden, maar waarschuwt tegelijk voor reële maatschappelijke risico’s.

Lees verder

Watersportverbond ontkent datalek: Gegevens staan achter login – maar is dat genoeg voor de AVG?

Het Koninklijk Nederlands Watersport Verbond (KNWV) heeft gereageerd op de melding van een groot datalek bij de Autoriteit Persoonsgegevens. Volgens het Watersportverbond is er geen sprake van een lek omdat de gekopieerde database met gegevens van 66.000 watersporters “achter een login” staat. Maar privacyexperts en de letter van de wet vertellen een genuanceerder verhaal: de AVG spreekt niet alleen over openbare gegevens, maar ook over “ongeoorloofde verstrekking”, en dat is precies waar de CWO het Verbond van beschuldigt. De Autoriteit Persoonsgegevens zal moeten oordelen wie hier gelijk heeft.

Lees verder

Samen maken we Nederland veiliger en weerbaarder

Onlangs vond voor de tiende keer NLSecure[ID] plaats. Een jubileumeditie, maar ook eentje die misschien wel urgenter was dan ooit. We zitten in een zogenaamde ‘grey zone’ en Nederland krijgt steeds vaker te maken met digitale bedreigingen. Hackaanvallen, spionage en sabotage zijn geen theoretische risico’s meer. Ze gebeuren dagelijks, bij bedrijven én in de maatschappij. Tijdens NLSecure[ID] 2026 kwamen 750 specialisten uit overheid, bedrijfsleven en de securitywereld bij elkaar om één vraag te bespreken: hoe zorgen we ervoor dat Nederland beter beschermd is tegen digitale aanvallen? Het antwoord bleek niet simpel. Technologie speelt een rol, maar minstens zo belangrijk zijn samenwerking, organisatiecultuur en heldere afspraken over wie waarvoor verantwoordelijk is.

Lees verder

AP waarschuwt voor grote beveiligingsrisicos bij AI-agents zoals OpenClaw

De Autoriteit Persoonsgegevens (AP) waarschuwt gebruikers en organisaties voor het gebruik van OpenClaw en soortgelijke experimentele systemen. De aanleiding is de hoge snelheid waarmee OpenClaw populair is geworden. Dit soort open source-systemen voldoen al snel niet aan basisveiligheidseisen. Het gebruik van dergelijke experimentele AI-agents brengt grote risico’s met zich mee, zoals datalekken en accountovernames.

Lees verder

Odido en het tijdperk waarin data het grootste doelwit is

Begin februari werd duidelijk dat telecomprovider Odido is getroffen door een grootschalige cyberaanval. Via phishing wisten aanvallers toegang te krijgen tot medewerkersaccounts, waarna zij persoonsgegevens van miljoenen accounts buitmaakten. Het incident raakt aan fundamentele vragen over digitale weerbaarheid en de bescherming van persoonsgegevens in een tijd waarin grote organisaties enorme hoeveelheden data verwerken. Wat zegt dit lek over de staat van cybersecurity in Nederland? En welke verantwoordelijkheden rusten op bedrijven wanneer persoonsgegevens op straat komen te liggen? Sascha van Schendel, universitair docent Data Protection & Cybersecurity, en Wouter Scherpenisse, promovendus cybersecurity en rechtsstaat, beiden werkzaam aan Erasmus School of Law en binnen het Erasmus Center of Law and Digitalization (ECLD), geven antwoord op deze vragen.

Lees verder

NCSC Jaarbeeld Ransomware 2025

In 2025 is in Nederland van 65 ransomware incidenten aangifte gedaan bij de politie. Bij 40 incidenten schoten incident-response bedrijven te hulp. Toegang wordt meestal verkregen door misbruik van kwetsbaarheden en accountovernames. Relatief meer incidenten begonnen met een accountovername in 2025, ten opzichte van 2024. Niet elk slachtoffer van ransomware wordt bijgestaan door een van de incident response-bedrijven die hebben bijgedragen aan dit jaarbeeld, of doet aangifte. Het daadwerkelijke aantal incidenten ligt daarom waarschijnlijk hoger. In totaal zijn er het afgelopen jaar 39 unieke ransomware-families waargenomen. Welke families het meeste zijn waargenomen, en meer, lees je in het Ransomware Jaarbeeld 2025.

Lees verder

NCSC verwacht grootschalig misbruik van kritiek Cisco-lek: ‘patch zo snel mogelijk’

Het Nationaal Cyber Security Centrum (NCSC) verwacht grootschalig misbruik van een kritieke kwetsbaarheid in Cisco Catalyst SD-WAN Controller en Cisco Catalyst SD-WAN Manager en roept organisaties op om de beschikbaar gestelde update zo snel mogelijk te installeren. Gisteren maakte Cisco bekend dat aanvallers het beveiligingslek al drie jaar lang onopgemerkt bij aanvallen hebben misbruikt.

Lees verder