Skip to main content

Auteur: IB&P

Handreiking Wachtwoordkluizen gepubliceerd

In de BIO worden wachtwoordeisen benoemd die het nodig maken dat – in aanvulling op het algehele beveiligingsbeleid – nadere regels worden gesteld over wachtwoordbeleid en ondersteunende processen in wachtwoordbeleid. Wachtwoorden vormen een belangrijk aspect van de gemeentelijke informatiebeveiliging. Goede wachtwoorden zorgen ervoor dat onbevoegden minder makkelijk toegang kunnen krijgen tot gemeentelijke informatie.

Lees verder

SyRI in strijd met het EVRM

De rechtbank heeft 5 februari uitspraak gedaan in een zaak over het Systeem Risico Indicatie (SyRI). SyRI is een wettelijk instrument dat de overheid gebruikt voor de bestrijding van fraude op bijvoorbeeld het terrein van uitkeringen, toeslagen en belastingen. De rechtbank is van oordeel dat de wetgeving die de inzet van SyRI regelt in strijd is met hoger recht.

Lees verder

Eenzaam maar niet alleen

Het beroep van de Chief Information Security Officer (CISO) staat nergens wettelijk beschreven, is niet verplicht en heeft geen beschermde status. Het Centrum voor Informatiebeveiliging en Privacybescherming (CIP) onderzocht met een enquête hoe CISO’s binnen de overheid hun rol invullen en hoe zij en een aantal bestuurders tegen het vak aankijken. iBestuur sprak vier CISO’s over hun dagelijkse werkzaamheden en verantwoorde­lijkheden en hun wensen voor de toekomst. “Iedereen weet dat klikken op het verkeerde kan leiden tot phishing, malware en virussen.”

Lees verder

Belangen afwegen in de AVG

Ouderen die zonder aanvulling op hun AOW onder het sociaal minimum komen, hebben recht op een aanvullende inkomensvoorziening (AIO). Echter slechts de helft van wie daar recht op heeft, vraagt die ook aan, zo concludeerde de Rekenkamer. Dat zijn bijna 50.000 mensen. Mag de SVB die mensen nu schrijven of bellen om ze op hun recht te attenderen?

Lees verder

Das Leben von Mir

De film ‘Das Leben der Andern’ speelt zich af in 1984 in Oost-Berlijn. De Stasi probeert zoveel mogelijk over burgers te weten te komen om ze daarmee te kunnen controleren. De Stasi is ondertussen vervangen door veel slimmere partijen. Ik zie het daarom somber in.

Lees verder

Phishing

Phishing is een vorm van internetfraude waarbij internetcriminelen proberen persoonlijke gegevens of wachtwoorden te stelen. Jij, of iemand anders in je organisatie, heeft op een verkeerde link geklikt, een verkeerde bijlage geopend of misschien verkeerd gereageerd op een e-mail. Hoe herken je een malafide e-mail? En wat doe je als je het slachtoffer bent geworden van phishing?

Lees verder

CIP als kennisverbinder

De informatiekraak in 2011 bij Diginotar – als trusted thirth party voor de overheid – had vergaande consequenties. Naast direct overheidsingrijpen en het faillissement van Diginotar werd de kennispositie van overheidsspelers op gebied van veiligheid cruciaal. Een artikel over de noodzaak van samenwerken aan informatieveiligheid en privacy binnen de overheid.

Lees verder

Precisiebombardement

De opwinding was groot. Aangejaagd door de media, die ongeveer elk uur met een update kwamen, welke organisaties nu weer geraakt dreigden te worden, groeide poortwachter Citrix uit tot heuse hype. Alle poorten preventief op slot, was het advies van cyberwaakhond NCSC (Nationaal Cyber Security Centrum). En de poorten gingen op slot, ook die van vrijwel alle gemeenten. De schrik zat er goed in.

Lees verder