Skip to main content

Auteur: IB&P

Het einde van break-fix: waarom proactief IT-beheer de nieuwe standaard is

Er is iets fundamenteel veranderd in IT-beheer. Het klassieke model, waarin een IT-partner pas in actie komt als er iets kapotgaat, heeft plaatsgemaakt voor een aanpak die precies andersom werkt. Continu monitoren. Vroegtijdig signaleren. Ingrijpen vóórdat de gebruiker iets merkt. In de vakliteratuur heet dat de verschuiving van break-fix naar proactief IT-beheer.

Lees verder

Handreiking persoonsgegevens in onderzoek

Dit document is een praktische handreiking voor onderzoekers in het hoger onderwijs. Het gaat over hoe je verantwoord omgaat met persoonsgegevens in wetenschappelijk onderzoek. Dit document is specifiek bestemd voor de onderzoeker in de sector onderwijs en onderzoek en voor datamanagers en privacyprofessionals die de onderzoekers ondersteunen en adviseren. De handreiking volgt de Harvard Research Lifecycle.

Lees verder

Overheidscampagne ‘Doe je updates’ heeft geen overtuigend effect

De overheidscampagne ‘Doe je updates’ heeft geen overtuigend campagne-effect, zo stellen onderzoekers die de effecten van de campagne onderzochten. Doe je updates is een bewustwordingscampagne die begon in 2022 en al meerdere keren is herhaald. De laatste editie richtte zich vooral op praktische tech-gebruikers en probeert die te laten zien dat het belangrijke is om ‘slimme’ apparaten up-to-date te houden. Het gaat hier om praktisch geschoolden tussen de 25 en 45 jaar.

Lees verder

Zijn werklaptops met vingerafdrukvergrendeling in strijd met de AVG?

Juridische vraag: Vanwege zorgen over wachtwoord-delen heb ik mijn werknemers nieuwe laptops gegeven, waarbij ze met hun vingerafdruk de laptop kunnen unlocken en alleen toegang krijgen tot die delen van ons systeem die voor hen relevant zijn. Ik krijg nu klachten dat ik hiermee de AVG schend omdat ik met deze nieuwe aanpak ongeoorloofd biometrische gegevens van hen op zou slaan. Hebben ze daar een punt?

Lees verder

Zo onderhandel je met cybercriminelen – als laatste redmiddel

Toen begin dit jaar enorme hoeveelheden gevoelige data werden gestolen bij Odido, besloot het bedrijf om niet in te gaan op de losgeldeisen van de aanvallers, waarna die de data publiceerden. De beslissing om niet te betalen is conform de  richtlijnen van de overheid. Toch is het vaak makkelijker gezegd dan gedaan voor bedrijven om deze richtlijnen ook daadwerkelijk na te leven. Betalen of niet is altijd een keuze met technologische, juridische en strategische afwegingen. Kunnen systemen binnen een acceptabele tijd en veilig worden hersteld vanaf back-ups? Zijn gevoelige data daadwerkelijk gestolen en zo ja, wat is de waarde hiervan? Hebben de aanvallers banden met entiteiten die gesanctioneerd zijn, waarmee betaling illegaal is? En wellicht het belangrijkste: zal betaling het probleem daadwerkelijk oplossen of verdere cybercriminele acties stimuleren?

Lees verder