Skip to main content

Auteur: IB&P

Zo ga je veilig om met ongestructureerde clouddata

Bedrijven hebben te maken met een explosieve groei van ongestructureerde data. Om hier mee om te gaan, gebruiken ze de cloud om data kosten-effectiever op te slaan en wereldwijd te kunnen gebruiken. Maar ook al bieden publieke en private clouds krachtige nieuwe mogelijkheden en hebben ze een groot potentieel voor financiële en operationele efficiëntie, ze vergroten ook het risicoprofiel.

Lees verder

AP legt UWV een boete van 450.000 euro op

De Autoriteit Persoonsgegevens (AP) legt het Uitvoeringsinstituut Werknemersverzekeringen (UWV) een boete van 450.000 euro op. Het UWV had het versturen van groepsberichten via de zogenoemde ‘Mijn Werkmap’-omgeving niet goed beveiligd. Dat is een persoonlijke omgeving op de website van het UWV, waar werkzoekenden contact hebben met de uitvoeringsorganisatie. Hierdoor waren er verschillende datalekken van persoonsgegevens, waaronder gezondheidsgegevens, van in totaal ruim vijftienduizend mensen.

Lees verder

Speciale cyberunit bij Defensie, maar er mag niets in beeld

Wifinetwerken infiltreren, camera’s overnemen of inschatten hoeveel mensen aanwezig zijn in een pand, op basis van het aantal telefoonsignalen: donderdag werd in Stroe een nieuwe ‘cyberunit’ opgericht, die al dat soort dingen moet kunnen doen. De zogenaamde Cyber & Electric Magnetic Activities-unit (CEMA-unit) moet niet alleen de eigen digitale kanalen van de landmacht beter verdedigen, maar kan ook grondtroepen ondersteunen in aanvallende situaties.

Lees verder

Ziggo hoeft downloadergegevens niet af te staan aan Dutch FilmWorks

De Hoge Raad heeft het cassatieberoep van Dutch FilmWorks verworpen, las ik bij Tweakers. Door deze art. 81-afdoening hoeft Ziggo definitief niet de gegevens van klanten die illegaal zouden downloaden af te geven aan het bedrijf. Dat was immers de uitkomst van het hoger beroep van eind 2019. En dat bevestigt ook dat het Lycos/Pessers-arrest geen vrijbrief is om maar persoonsgegevens te kunnen vorderen “want het is inbreuk”.

Lees verder

Beleid voor informatiebeveiliging in bredere context

Als CISO zal je eens per drie of vier jaar een nieuw of geactualiseerd informatiebeveiligingsbeleid schrijven en laten vaststellen door het college. Grote kans dat je daarbij uitgaat van een format van de Informatiebeveiligingsdienst. Waar dat format, wat mij betreft, niet echt in uitblinkt is het koppelen van informatiebeveiliging beleidsuitgangspunten voor een gemeente aan lokale, regionale en/of landelijke beleidsuitgangspunten en uitvoeringsagenda’s. In deze blog doe ik een poging alsnog deze inbedding aan te rijken. Het is een lange blog waaruit  je naar hartenlust kunt kopiëren/plakken.

Lees verder