Skip to main content

Auteur: IB&P

Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek

Aanbieders van razend populaire ‘verloren pakketten’ bieden regelmatig items aan waarop namen en adressen van de oorspronkelijke ontvangers nog zichtbaar zijn. Daarmee overtreden zij de privacyregels uit de Algemene Verordening Gegevensbescherming (AVG). Dat blijkt uit onderzoek van Pointer Checkt (KRO-NCRV), vanmiddag om 16:00 te zien in een nieuwe aflevering op het YouTube-kanaal van NPO Start Next. 

Lees verder

Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming?

Juridische vraag: Websites en apps moeten toestemming vragen voordat ze gegevens mogen verwerken waarmee gebruikers zijn te volgen. Denk bijvoorbeeld aan cookiebanners of toestemmingsvinkjes in apps. Tegelijkertijd verstuurt je browser standaard allerlei technische informatie (zoals user agent, fonts en tijdzone) naar websites waarmee een fingerprint van het device is te maken en de gebruiker online is te volgen. Ook je besturingssysteem maakt allerlei informatie voor apps beschikbaar die dit voor tracking kunnen gebruiken. Dit gebeurt eigenlijk altijd zonder aparte toestemming. Waarom kent de wet dat onderscheid?

Lees verder

Terugblik cyberincident

Op 19 maart ontdekte het ministerie van Financiën dat een actor ongeautoriseerde toegang kreeg tot een deel van de ict-systemen. Sinds de ontdekking van het cyberincident is er achter de schermen hard gewerkt aan het weer veilig openstellen van de systemen. Inmiddels zijn de laatste restricties rond de systemen van het beleidsdepartement opgeheven en zijn alle systemen weer online en toegankelijk. Vandaag heeft minister Heinen de Kamer middels een brief ingelicht over het verloop van het incident.

Lees verder

Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking

Er wordt met voorrang een derde lid aan de wet toegevoegd.

Het kabinet stelt dat artikel 23a UAVG in de Verzamelwet gegevensbescherming niet in werking zal treden in verband met de gevolgen voor de controleerbaarheid van de zorgsector. Zij werkt met voorrang aan een wetsvoorstel dat een derde lid zal toevoegen om het gesignaleerde probleem op te lossen.

Lees verder

Ai dwingt ons om risico’s opnieuw te definiëren

Interview | Mandy Andress (ciso Elastic) over fun­da­men­te­le ver­schui­ving in cy­ber­se­cu­ri­ty

Jarenlang draaide cybersecurity om het implementeren van controles, het naleven van regelgeving en het afvinken van compliance-eisen. Maar volgens Mandy Andress, chief information security officer (ciso) van Elastic, is dat tijdperk niet langer toereikend en staan we op een kantelpunt in cybersecurity. Volgens haar maken ai en autonome ai-agents traditionele beveiligingsmodellen steeds minder effectief en moeten organisaties fundamenteel anders naar risico gaan kijken.

Lees verder

AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle

Op papier klopt het maar in de praktijk is het beheer niet in orde.

De AFM waarschuwt dat veel financiële ondernemingen hun beleid en basis voor hun financiële gezondheid en risicobeheersing op orde hebben, maar dat de uitvoering daarvan achterblijft. Vooral interne controlemechanismen en het beheer van ICT-risico’s blijken in de praktijk onvoldoende effectief.

Lees verder

Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit

Digitale soevereiniteit is uitgegroeid tot een van de meest besproken thema’s binnen de Nederlandse cybersecurity- en IT-sector. Overheden, bedrijven en maatschappelijke organisaties worstelen allemaal met dezelfde vraag hoe je controle behoudt over kritieke digitale processen in een wereld die steeds afhankelijker wordt van een klein aantal internationale technologieplatforms.

Lees verder