Skip to main content

Auteur: IB&P

Datalekken aan de lopende band: wat eist de AVG van uw organisatie?

Booking.com, Odido, Basic-Fit, Rituals, gemeente Epe – de lijst groeit. Allemaal grote organisaties die onlangs zijn getroffen door een datalek. Een vraag die vaak wordt gesteld is: wat vereist de AVG in die situaties? In deze blog worden twee belangrijke verplichtingen toegelicht: de beveiliging van persoonsgegevens en de meldplicht bij datalekken. Ook wordt stilgestaan bij de mogelijke gevolgen als dit niet wordt nageleefd.

Lees verder

Het fundament ligt er al dertig jaar

Nederland is door de Europese Commissie voor de rechter gesleept. De reden: het kabinet heeft de richtlijn voor de bescherming van vitale sectoren als energie, vervoer, zorg en digitale infrastructuur nog altijd niet omgezet in nationale wetgeving. Het ministerie van Justitie en Veiligheid antwoordt dat er “eerst een goed fundament nodig is”. Dat antwoord verdient een nadere blik.

Lees verder

Neemt je smart-tv stiekem screenshots?

Smart-tv’s zijn uitgerust met een verborgen functie genaamd Automatic Content Recognition (ACR), die op dezelfde manier werkt als Shazam voor het herkennen van muziek. ACR maakt om de paar seconden screenshots van je scherm en vergelijkt deze met een enorme database om te bepalen waar je naar kijkt. Deze informatie wordt vervolgens naar servers gestuurd voor analyse, waardoor je kijkgedrag effectief wordt bijgehouden. Dat meldt Metro.

Lees verder

Als deze onzichtbare systemen uitvallen, staat je auto sneller stil dan je denkt

De aanleiding is een juridische stap van de Europese Commissie, die Nederland – samen met Bulgarije, Frankrijk, Luxemburg, Polen, Spanje en Zweden – naar het Hof van Justitie van de EU heeft doorverwezen. De reden is het missen van een harde deadline: uiterlijk 17 oktober 2024 hadden deze landen de zogenoemde CER-richtlijn (Critical Entities Resilience) moeten omzetten in nationale wetgeving. Deze Europese richtlijn, die al in januari 2023 in werking trad, verplicht landen om hun vitale infrastructuur beter te beveiligen tegen bijvoorbeeld sabotage, terroristische aanvallen, natuurrampen, interne dreigingen en gezondheidscrises.

Lees verder

Waarom Europa zwaarder inzet op AI-security

Cybersecurity draait allang niet meer alleen om e-mailbeveiliging, malware of dataverlies. Nu organisaties sneller AI inzetten, verschuift ook het risicobeeld: van menselijke fouten naar een complex samenspel van medewerkers, data, cloudomgevingen en autonome AI-processen. Tegen die achtergrond opende Proofpoint op 6 mei een nieuw innovatiecentrum in Parijs — een stap die vooral laat zien hoe groot de druk wordt om AI-security dichter bij Europese klanten, regelgeving en praktijkgebruik te organiseren.

Lees verder

DigiD-aansluitingen voldoen aan regel, nu de staatssecretaris nog

Vandaag is het 30 april: de dag waarop iedereen die is aangesloten op DigiD zijn jaarlijkse beveiligingsassessment moet inleveren. Gemeenten, zorgverzekeraars, zorgverleners, pensioenfondsen, uitvoeringsorganisaties: zij verklaren allemaal vandaag schriftelijk dat hun digitale beveiliging op orde is. Dat ze voldoen aan de eisen. Dat u gerust kunt zijn.

Lees verder

Tweede Kamer stemt in met wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten

De Tweede Kamer heeft vandaag, woensdag 15 april, de wetsvoorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) aangenomen. Daarmee zet Nederland een belangrijke stap in het versterken van de digitale en fysieke weerbaarheid van organisaties tegen toenemende dreigingen.

Lees verder

Digitale soevereiniteit en AI-security veranderen de spelregels

Cyberbeleid is niet langer een technisch achtergrondverhaal, maar een frontlinie in de wereldwijde machtsstrijd. Uit de vijfde editie van de Global Cyber Policy Radar van NCC Group (het moederbedrijf van Fox-IT) blijkt dat nationale veiligheidsbelangen en geopolitieke spanningen de drijvende kracht zijn geworden achter een vloedgolf aan nieuwe wet- en regelgeving.

Lees verder