Skip to main content

Auteur: IB&P

AP gaat databeveiliging in de zorg controleren

De komende maanden gaat de Autoriteit Persoonsgegevens (AP) steekproefsgewijs zorgaanbieders bezoeken, zoals ziekenhuizen of huisartsenposten. De AP wil controleren hoe zij omgaan met informatie over patiënten en cliënten, waaronder gevoelige gegevens over hun gezondheid. Ook geeft de AP voorlichting over de regels en hoe zorgaanbieders daaraan moeten voldoen.

Lees verder

Webshops mogen klanten meestal niet verplichten account aan te maken

Online winkels in de Europese Unie kunnen consumenten meestal niet langer dwingen om eerst een account aan te maken voordat zij een aankoop kunnen doen, waarschuwt de privacytoezichthouder. Dat blijkt uit nieuwe richtlijnen van de European Data Protection Board (EDPB), waar de Nederlandse Autoriteit Persoonsgegevens zich bij aansluit. Volgens de aanbevelingen is een verplichte registratie bij veel online bestellingen onnodig en kan het in strijd zijn met de privacyregels onder de Algemene Verordening Gegevensbescherming (AVG).

Lees verder

Fortinet: CISO wordt in 2026 ook een Chief Resilience Officer

AI wordt breed ingezet bij organisaties, en dat brengt voordelen maar ook risico’s met zich mee. Het ‘black box’-probleem van veel AI-modellen maakt naleving en verantwoordingsplicht namelijk behoorlijk moeilijk. We zien steeds vaker dat gevoelige bedrijfsgegevens worden geüpload naar cloudgebaseerde AI-systemen zonder dat werknemers bewust zijn van de gevaren. En die gevaren worden steeds massaler. Fortinet verwacht dan ook dat dat de rol van CISO in 2026 zal verschuiven van beveiligingsexpert naar chief resilience officer. Dit zijn de aandachtspunten voor 2026.

Lees verder

Digitale weerbaarheid in de zorg: van vinkje naar vertrouwen

De zorg digitaliseert in hoog tempo. Patiëntendossiers, beelddata, sensoren, AI-toepassingen en gekoppelde ketens maken zorg slimmer en efficiënter. Maar diezelfde digitalisering vergroot ook de kwetsbaarheid. Uit onderzoek van het Digital Trust Center blijkt dat meer dan 80% van de Nederlandse zorgorganisaties in de afgelopen twee jaar te maken kreeg met een digitale dreiging of incident. Toch zegt slechts een klein deel structureel inzicht te hebben in de eigen beveiliging.

Lees verder

Rekenkamer: UWV faalt jarenlang met verouderde it-systemen

De Algemene Rekenkamer concludeert dat het UWV jarenlang ernstig tekortgeschoten is in de aansturing en controle van zijn it-systemen en processen rond WIA-uitkeringen. Dit leidde tot tienduizenden fouten in uitkeringen, onvoldoende kwaliteitscontroles, en een ‘blinde vlek’ bij zowel het UWV bestuur als het ministerie van Sociale Zaken en Werkgelegenheid.

Lees verder

Plan om Woo-verzoeken in te perken oogst felle kritiek

Het ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) wil de Wet open overheid (Woo) op meerdere punten aanpassen om de uitvoerbaarheid te verbeteren. In stukken die op verzoek van informateur Sybrand Buma zijn opgesteld, schetst het ministerie een aanpak waarbij Woo-verzoeken worden begrensd in omvang en reikwijdte en waarbij mogelijk minder soorten documenten onder de wet vallen.

Lees verder

De grote cloud-exodus: Europese bedrijven keren terug naar eigen edge!

De wittebroodsweken met AWS, Azure en Google Cloud zijn voorbij. Nederlandse organisaties keren massaal terug naar eigen infrastructuur gedreven door exploderende kosten (prijsstijgingen tot 43 procent), juridische kwetsbaarheid (US CLOUD Act geeft Washington directe toegang) en beveiligingscrises zoals de CrowdStrike-crash. IDC voorspelt dat 65 procent overstapt op hybride modellen. Besparingen? Tot 70 procent met volledige datacontrole. De boodschap: stop met huren, begin met bouwen.

Lees verder