Skip to main content

Auteur: IB&P

Terugblik cyberincident

Op 19 maart ontdekte het ministerie van Financiën dat een actor ongeautoriseerde toegang kreeg tot een deel van de ict-systemen. Sinds de ontdekking van het cyberincident is er achter de schermen hard gewerkt aan het weer veilig openstellen van de systemen. Inmiddels zijn de laatste restricties rond de systemen van het beleidsdepartement opgeheven en zijn alle systemen weer online en toegankelijk. Vandaag heeft minister Heinen de Kamer middels een brief ingelicht over het verloop van het incident.

Lees verder

Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking

Er wordt met voorrang een derde lid aan de wet toegevoegd.

Het kabinet stelt dat artikel 23a UAVG in de Verzamelwet gegevensbescherming niet in werking zal treden in verband met de gevolgen voor de controleerbaarheid van de zorgsector. Zij werkt met voorrang aan een wetsvoorstel dat een derde lid zal toevoegen om het gesignaleerde probleem op te lossen.

Lees verder

Ai dwingt ons om risico’s opnieuw te definiëren

Interview | Mandy Andress (ciso Elastic) over fun­da­men­te­le ver­schui­ving in cy­ber­se­cu­ri­ty

Jarenlang draaide cybersecurity om het implementeren van controles, het naleven van regelgeving en het afvinken van compliance-eisen. Maar volgens Mandy Andress, chief information security officer (ciso) van Elastic, is dat tijdperk niet langer toereikend en staan we op een kantelpunt in cybersecurity. Volgens haar maken ai en autonome ai-agents traditionele beveiligingsmodellen steeds minder effectief en moeten organisaties fundamenteel anders naar risico gaan kijken.

Lees verder

AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle

Op papier klopt het maar in de praktijk is het beheer niet in orde.

De AFM waarschuwt dat veel financiële ondernemingen hun beleid en basis voor hun financiële gezondheid en risicobeheersing op orde hebben, maar dat de uitvoering daarvan achterblijft. Vooral interne controlemechanismen en het beheer van ICT-risico’s blijken in de praktijk onvoldoende effectief.

Lees verder

Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit

Digitale soevereiniteit is uitgegroeid tot een van de meest besproken thema’s binnen de Nederlandse cybersecurity- en IT-sector. Overheden, bedrijven en maatschappelijke organisaties worstelen allemaal met dezelfde vraag hoe je controle behoudt over kritieke digitale processen in een wereld die steeds afhankelijker wordt van een klein aantal internationale technologieplatforms.

Lees verder

Waarschuwing voor personeel dat met AI aan de slag gaat: ‘Kans op datalek groot’

Het gebruik van AI-modellen als ChatGPT, Gemini en Claude dringt steeds verder door in ons dagelijks leven, óók op de werkvloer. Regels voor het gebruik zijn er vaak nog niet, waardoor organisaties nauwelijks zicht hebben op de informatie die werknemers in de modellen stoppen. Deskundigen waarschuwen voor de risico’s die dat met zich meebrengt.

Lees verder

Intelligentie als wapen

De mogelijkheden van geavanceerde AI-modellen zijn niet langer theoretisch. Bedrijven als Anthropic en OpenAI zullen binnenkort modellen uitbrengen die, hoe je het ook bekijkt, bedreven zijn in het op grote schaal opsporen van kwetsbaarheden. Dit zijn geen kleine, stapsgewijze verbeteringen: stel je een groep AI-agents voor die systematisch en continu elke zwakte in je technologische infrastructuur in kaart brengen.

Lees verder