Datalek bij Utrechtse Heuvelrug: gemeente stuurde gegevens van bewoners naar fictief e-mailadres
De gemeente Utrechtse Heuvelrug heeft per ongeluk gegevens van inwoners gelekt naar een privé-mailadres.
De gemeente Utrechtse Heuvelrug heeft per ongeluk gegevens van inwoners gelekt naar een privé-mailadres.
Het ministerie van Justitie en Veiligheid heeft richtlijnen opgesteld voor het toepassen van algoritmen door overheden. De richtlijnen geven organisaties handvatten voor het verantwoord ontwikkelen en gebruiken van algoritmen.
Stichting FERM heeft vanuit het partnerschap met het Nationaal Cyber Security Centrum (NCSC) de OKTT-status toegewezen gekregen. Het NCSC kan vanuit zijn wettelijke grondslag alleen informatie over dreigingen en incidenten delen met een samenwerkingsverband dat objectief kenbaar tot taak (OKTT) heeft andere organisaties of het publiek te informeren. Dankzij de toekenning van de OKTT-status kan FERM voorzien in tijdige, actuele en relevante dreigingsinformatie in het nieuwe IT-portal voor participanten, waarin informatiedeling centraal staat. De vernauwde samenwerking die FERM aangaat met zowel het NCSC als de NCTV is een belangrijke nieuwe stap in de cyberweerbaarheid van de aangesloten organisaties in de haven.
Het komt zelden voor dat het NCSC vertelt over zijn betrokkenheid bij een specifiek incident. Bij hoge uitzondering en met toestemming van de Veiligheidsregio Noord- en Oost-Gelderland (VNOG) kunnen we ditmaal wel een kijkje geven in onze incident response.
De Autoriteit Persoonsgegevens (AP) heeft onderhoudsbedrijf CP&A een boete opgelegd van 15.000 euro vanwege overtredingen bij het verwerken van gezondheidsgegevens van zieke werknemers. CP&A hield bij wat de oorzaak was van het ziekteverzuim. Daarmee verwerkte het bedrijf meer gezondheidsgegevens dan was toegestaan. Bovendien was de verzuimregistratie onvoldoende beveiligd. CP&A heeft de overtredingen inmiddels beëindigd.
Groei van de Autoriteit Persoonsgegevens (AP) is noodzakelijk voor burgers en het bedrijfsleven in onze snel digitaliserende samenleving. Alleen dan kan Nederland verantwoord economisch blijven groeien en verder digitaliseren. En kan Nederland de voortrekkersrol vervullen die bij ons past – als een van de meest gedigitaliseerde én innovatieve landen ter wereld. Zo zorgt Nederland dat burgers en bedrijven zich veilig online kunnen bewegen en dat zij vertrouwen blijven houden in de overheid.
Basisbeveiliging voor beheersen cyberrisico’s ontbreekt bij veel organisaties. Dat blijkt uit het Risicorapport Cyberveiligheid 2021: Risico’s en kansen in balans brengen met betere beslissingen van Aon, Voor dit onderzoek analyseerde Aon data van 996 organisaties wereldwijd uit verschillende sectoren.
Cybersecuritybedrijf Fox-IT heeft forensisch onderzoek gedaan naar de datadiefstal bij RDC. Het onderzoek toont niet aan hoe de daders toegang hebben verkregen tot de data. Wel hebben de onderzoekers verschillende aanbevelingen geformuleerd om de digitale omgeving van RDC beter te beveiligen.
Demissionair minister Ollongren van Binnenlandse Zaken wil opheldering over de mate waarin Nederlandse gemeenten de rechten van burgers schenden op sociale media. ‘Er moet heel snel een einde komen aan overtreding van de wet.’ Dat zei de minister dinsdag in de Tweede Kamer. Zij wil in gesprek met de Nederlandse Vereniging van Gemeenten.
In Amersfoort start een proef waarbij een groep inwoners een jaar lang adviseert over ethische kwesties rondom digitale technologieën en het verwerken van data.
In 2020 zijn er bij ministeries en de Hoge Colleges van Staat verschillende incidenten geweest op het gebied van informatiebeveiliging. WhatsApp-accounts van zowel Eerste als Tweede Kamerleden en ambtenaren van ministeries zijn door criminelen overgenomen, bij het Ministerie van Buitenlandse Zaken was sprake van een mogelijk datalek en het veilig gebruik van applicaties voor videovergaderingen was onvoldoende gegarandeerd.
Kunstmatige intelligentie heeft ook binnen cybersecurity zijn intrede gedaan. Alleen is AI populairder bij de criminelen dan vele organisaties, vertelt Eric van Sommeren, Regional Director voor Noord-Europa van SentinelOne. Daar moet verandering in komen. ‘AI in cybersecurity zet de doorgewinterde securityspecialist in zijn kracht. De traditioneel ingestelde IT-organisaties zetten met AI juist grote stappen in hun digitale weerbaarheid.’