Skip to main content

Auteur: IB&P

Finse bedrijven via Cisco lek besmet met ransomware, back up tapes gewist

Meerdere Finse organisaties zijn vorig jaar slachtoffer geworden van de Akira ransomware, waarbij back ups aanwezig op NAS servers en tapes werden gewist. Dat laat het National Cyber Security Centre Finland weten. De organisaties raakten besmet via een kwetsbaarheid in de remote access VPN feature van Cisco Adaptive Security Appliance, ASA, en Cisco Firepower Threat Defense, FTD.

Lees verder

Cybersecurity vooral een kwestie van gedrag

Ok, toegegeven: regelmatig lees ik met enige verbazing dat iemand, of zelfs een hele organisatie, weer slachtoffer is geworden van een of andere obscure phishing poging. Die ene website bleek toch nep te zijn, die e mail was toch niet afkomstig van wie men dacht, een data lek omdat iemand, onbewust of bewust informatie heeft gedeeld met foute personen, die public wifi was toch niet zo veilig.
En zo kunnen we nog wel even doorgaan.

Lees verder

De stille dreiging: securityrisico s van binnen en buiten de organisatie

Het gevaar van cybersecurity komt niet altijd van buiten. Onschuldige en kwaadwillende medewerkers creeren risico s voor organisaties. Gelukkig passen organisaties maatregelen toe om het risico te verminderen. En het belangrijkste daarbij? Meten, bijvoorbeeld om een training aan te sluiten op de risicoscore van een medewerker. Dat is noodzakelijk, want niet iedereen leert even snel, aldus Sander Heinhuis, Security and Compliance Director bij PQR.

Lees verder

Van Huffelen: overheid haalt persoonsdata vaker bij de bron, minder kopieen

De overheid probeert minder kopieen van persoonsgegevens van burgers te hebben, door data vaker bij de bron te halen, zo heeft demissionair staatssecretaris Van Huffelen laten weten in een reactie op het manifest Herprogrammeer de Overheid. Het manifest doet vijf voorstellen om de ict problemen bij de overheid aan te pakken. Het gaat onder andere om het creeren van een transparante en veilige plek voor persoonsdata.

Lees verder

Wel of geen cyberverzekering?

Regelmatig wordt mij gevraagd hoe ik aankijk tegen het afsluiten van een cyberverzekering. De dooddoener dat het nut van een cyberverzekering in sterke mate afhankelijk is van de omstandigheden is uiteraard waar, maar niet erg behulpzaam. Daar zijn de vragenstellers doorgaans niet mee geholpen. Wat vaak wel helpt is om even een stapje terug te zetten en het verzekeringsvraagstuk te benaderen vanuit een risicomanagement perspectief.

Lees verder

CSR brief over AI en cybersecurity

De snelle opkomst en toepassing van, generatieve, artificiele intelligentie, AI, leidde tot de nodige aandacht voor de risico s van AI in brede zin. AI toepassingen kunnen ook het cybersecuritylandschap sterk veranderen. De Cyber Security Raad, hierna de raad, is van mening dat die implicaties nog te weinig worden onderkend en begrepen. Om meer helderheid te scheppen over de kansen en risico s van, generatieve, AI in de context van cybersecurity, stuurde de raad onlangs een brief naar de staatssecretaris Koninkrijksrelaties en Digitalisering. Tijdens het bezoek van de staatssecretaris aan de raad in juni 2023 kwam een aantal van deze onderwerpen ook aan de orde.

Lees verder

Verordening artificiele intelligentie: Raad en Parlement bereiken akkoord over allereerste regels voor AI ter wereld

Na een 3 dagen durende gespreksmarathon hebben de Raad en het Europees Parlement een voorlopig akkoord bereikt over het voorstel voor geharmoniseerde regels voor artificiele intelligentie, AI, de zogeheten verordening artificiele intelligentie. Deze verordening moet ervoor zorgen dat in Europa verkochte en gebruikte AI systemen veilig zijn en in overeenstemming met de grondrechten en de waarden van de EU. Dit baanbrekende voorstel heeft ook tot doel de AI investeringen en innovatie in Europa te stimuleren.

Lees verder